Seus dados em boas mãos.

O Guido cuida de dados financeiros — então segurança não é um detalhe, é a base. A proteção vem em camadas, do transporte à aplicação, com isolamento rígido entre cada conta e conformidade com a LGPD.

Defesa em profundidade · 5 camadas Conforme a LGPD · Lei nº 13.709/2018 Atualizado · setembro/2026

Tudo criptografado

Todo o tráfego passa por HTTPS/TLS 1.2+ com HSTS. Sem exceção.

Cada um vê só o seu

A identidade vem do servidor — ninguém acessa dado de outro trocando um número na URL.

Senhas irreversíveis

Guardadas só como hash scrypt com salt. Nem nós conseguimos lê-las.

LGPD por contrato

Papéis definidos, DPA disponível e canal do encarregado de dados.

As camadas de segurança

Cada camada é uma barreira independente. Para um dado vazar, várias teriam que falhar ao mesmo tempo.

1Camada

Rede e transporte

  • HTTPS obrigatório — TLS 1.2/1.3, com redirecionamento automático de HTTP e HSTS ativo.
  • Banco de dados fechado — não é exposto à internet; só é alcançável pela rede interna do servidor.
  • Acesso ao servidor só por chave — administração por chave SSH; login por senha desabilitado.
2Camada

Identidade e autenticação

  • Sessão por token assinado — cada login gera um token de sessão assinado (HMAC) com expiração; requisição sem token válido é recusada.
  • Senhas com hash forte — armazenadas apenas como hash scrypt + salt, nunca em texto puro.
  • Proteção contra força-bruta — tentativas de login são limitadas por IP; excesso é bloqueado temporariamente.
  • Sem vazamento de credencial — a API nunca devolve senha (nem seu hash) nas respostas.
3Camada

Controle de acesso e isolamento

  • Identidade vem do servidor — a conta de cada requisição é derivada do token, não de um parâmetro enviado pelo navegador.
  • Verificação de propriedade por recurso — cada transação, conta ou lançamento só é lido ou alterado pelo seu dono.
  • Funções administrativas restritas — ações de administrador exigem perfil autorizado, validado pelo token.
4Camada

Segurança na aplicação

  • Sem injeção de SQL — todo acesso ao banco é parametrizado; nenhuma consulta montada com texto do usuário.
  • Entrada validada — os dados enviados são validados por esquema no servidor antes de qualquer uso.
  • Sem XSS por conteúdo do usuário — a interface escapa o conteúdo por padrão; uploads são restritos por tipo e tamanho.
5Camada

Operação e infraestrutura

  • Segredos fora do código — chaves e credenciais ficam em configuração de ambiente, separadas do código-fonte.
  • Deploy versionado — cada mudança é rastreável, com controle de versão e implantação reproduzível.
  • Melhoria contínua — a postura de segurança é revisada e endurecida de forma recorrente.

Os dados de cada conta ficam isolados

Seja uma pessoa ou uma equipe inteira usando o Guido, a pergunta central é: um usuário consegue ver o dado do outro? Não. A conta de cada requisição é determinada no servidor, a partir do token de sessão — nunca de um identificador que o navegador possa alterar.

Somado à verificação de propriedade em cada recurso (transações, contas, lançamentos, chamados), isso garante que, mesmo autenticado, ninguém acessa registro que não seja seu. É esse desenho que mantém cada carteira completamente separada.

LGPD e privacidade

O Guido trata dados em conformidade com a Lei nº 13.709/2018 (LGPD), com transparência sobre o que coletamos, por quê e com quem compartilhamos.

Papéis (empresas)

Para clientes corporativos, sua empresa é a controladora dos dados dos usuários que cadastra; o Guido atua como operador, tratando esses dados conforme suas instruções. Formalizado em um Acordo de Tratamento de Dados (DPA) disponível para assinatura.

Bases legais

  • Execução de contrato — prestação do serviço
  • Consentimento — para comunicações, quando aplicável
  • Legítimo interesse — segurança e avisos operacionais

Dados que tratamos

  • Nome, e-mail e telefone
  • Lançamentos financeiros do próprio usuário
  • Contas cadastradas (apelido / banco / tipo)

Dados que não tratamos

  • Senha do banco do usuário
  • Dados completos de cartão
  • Não há acesso à conta bancária do usuário

Com quem os dados são compartilhados

Um conjunto enxuto de fornecedores, cada um tratando apenas o necessário para a sua função.

FornecedorFinalidadeTransferência internacional
AsaasProcessamento de pagamentos e gestão da assinaturaNão
Google (Gemini)Interpretação, por IA, do texto e áudio dos lançamentosSim — pode processar fora do Brasil
Evolution APIIntegração de mensagens com o WhatsAppNão
HostingerHospedagem da infraestrutura (servidor dedicado)Não

Transferência internacional

O recurso de interpretação por IA envia o conteúdo dos lançamentos à API Gemini, do Google, que pode processar fora do Brasil — o que configura transferência internacional (arts. 33–36 da LGPD). Isso é divulgado de forma transparente na Política de Privacidade e no DPA.

Seus direitos

Confirmação e acesso, correção, anonimização ou eliminação, portabilidade, informação sobre compartilhamento e revogação de consentimento — pelo canal do encarregado: contato@danilofranza.com.br.

Vai contratar vários acessos?

Podemos assinar um DPA, detalhar qualquer camada com o seu time de segurança e alinhar o onboarding das assinaturas da sua equipe.

Falar sobre segurança