Privacidade e Segurança
Neste site
against.porn não usa cookies, não rastreia visitantes e não executa scripts de analytics de terceiros no seu navegador. Não coletamos nenhum dado pessoal neste site, além dos logs de servidor transitórios descritos abaixo.
É isso. Especificamente:
- Sem cookies. Nem para analytics. Nem para personalização. Nem para publicidade. O navegador que você usa para ler esta página não recebe nenhum cabeçalho
Set-Cookieda nossa parte. - Sem scripts de terceiros. Sem Google Analytics, sem Facebook Pixel, sem Hotjar, sem nada.
- Sem fingerprinting. Não usamos fingerprinting de canvas/fonte/WebGL, fingerprinting de áudio, nem qualquer outra técnica para identificar você entre sessões.
- Logs de servidor. Como todo servidor web, o nosso registra URLs de requisição e endereços IP. Rotacionamos os logs e não mantemos retenção por usuário. Não vinculamos esses dados a nada mais.
Na lista de espera (encerrada antes do lançamento)
Antes do lançamento do app, este site mantinha uma lista de espera: você podia enviar seu e-mail para ser avisado. Armazenávamos: o próprio e-mail (em minúsculas), um hash SHA-256 do e-mail para verificação de duplicatas, o idioma da página que enviou, o slug da página como tag source, sua string User-Agent, um hash SHA-256 com sal e pepper do seu endereço IP, e timestamps.
O app foi lançado. O formulário da lista de espera não existe mais, e todos os registros da lista de espera foram excluídos. Além dos logs de servidor transitórios descritos acima, este site não coleta seu e-mail, nem qualquer outro dado pessoal, agora.
No app
O app é offline-first. O primeiro nome, idade, sexo e status de relacionamento que você informa no onboarding ficam no seu dispositivo. As notas privadas vinculadas a entradas de recaída são criptografadas no dispositivo com AES-256-GCM (criptografia autenticada) antes de serem gravadas no armazenamento local. A chave de criptografia é gerada na primeira execução e armazenada no enclave seguro do sistema operacional — Keychain no iOS, Android Keystore no Android (via EncryptedSharedPreferences, com suporte de hardware quando disponível). A chave nunca sai do dispositivo. Nunca a recebemos.
O app não contém SDKs de analytics, telemetria, identificadores de publicidade nem relatores de falhas que incluam conteúdo do usuário. O app realiza zero requisições de rede no uso normal. Os lembretes diários, se você os ativar, são agendados localmente pelo sistema operacional do seu celular — nenhum serviço remoto de push é envolvido, sem Firebase, sem serviços do Google.
Você pode exportar um backup criptografado ou apagar todos os dados pelas configurações do app. Desinstalar o app apaga todos os dados armazenados localmente.
Sobre requisições de autoridades
Não temos nada a compartilhar que não tenhamos. Não temos registro do seu uso. Não temos registro dos seus dados criptografados. Também não temos registro da lista de espera — esses endereços foram excluídos quando o app foi lançado. Se recebermos uma intimação por “registros do usuário X”, nossa resposta é a verdade: não os temos.
Contato
[email protected] para qualquer dúvida relacionada à privacidade.
Detalhes técnicos: Como funciona a criptografia no against. · Por que offline-first importa para dados sensíveis.