Segurança & Privacidade

Seus dados financeiros são só seus.

Em gestão de dinheiro, confiança vale mais que qualquer feature. Por isso o COFRE é desenhado pra você ter controle total, sempre.

Como protegemos seus dados

Transparência total — nada de "trust us".

🔐 Senhas com bcrypt

Nunca guardamos sua senha em texto. Hash com bcrypt + salt aleatório. Nem o fundador consegue ler.

🎫 JWT em cookie httpOnly

Token de sessão não é acessível via JavaScript do navegador — proteção contra XSS. Cookie secure + sameSite strict em produção.

🛡️ Rate limiting

API tem limite de 100 req/min por usuário. Força bruta em login ou scraping morrem rápido.

🚧 Acesso só por convite

Não existe cadastro público. Novas contas entram via link de convite de um admin. Zero spam, zero conta fake.

🔒 Troca obrigatória de senha

Senha temporária do convite só serve pra primeiro acesso — o sistema força trocar antes de liberar qualquer dado.

🎯 CORS estrito

A API só aceita requisições do domínio oficial. Ninguém consegue chamar seus endpoints de outro site.

Seus direitos (LGPD)

A Lei Geral de Proteção de Dados garante, e o COFRE entrega.

📦 Baixar tudo em 1 clique

Em /configuracoes/perfil tem um botão "Baixar tudo" que gera um JSON com absolutamente tudo que o sistema armazena sobre você: lançamentos, investimentos, negócios, recorrências, metas, tarefas, configurações. Sem papelada, sem esperar email.

🗑️ Apagar conta

Solicitação de exclusão apaga seus dados e cascateia pra tudo que aponta pro seu user_id (transactions, investments, business_units, goals, recurring, tasks). Não guardamos cópias "por precaução".

👁️ Só você vê

Toda consulta passa pelo JWT + filtro WHERE user_id = $1. Nenhum admin do sistema consegue ver seus lançamentos individualmente — só consegue ver que você existe.

🤖 IA sem exposição

O módulo de análise IA (Claude Sonnet) recebe só totais agregados por categoria, nunca lançamentos individuais. Sua análise é precisa e seus dados pessoais não saem do banco.

Nunca perca dados

O que mata produto financeiro não é bug — é perda de dados.

💾 Backup diário automático

Todo dia às 3h da manhã, o Postgres é dumpado com pg_dump, compactado em gzip e guardado no servidor com retenção de 30 dias.

📋 Log persistente

Cada backup registra em /var/log/cofre-backup.log. Se der ruim, dá pra auditar rápido.

🧪 Migrations idempotentes

Schema do banco evolui via migrations com tabela _migrations. Rodar duas vezes não quebra. Deploy sem medo.

Quer controle total? Self-host.

Pra quem não confia em SaaS nenhum — nem o nosso.

O COFRE inteiro roda em docker-compose numa VPS de R$ 30/mês. PostgreSQL, API Fastify, frontend Next.js, Traefik pro TLS — tudo containerizado, documentado, open source-ready.

Você pode rodar a sua própria instância do COFRE no seu servidor. Seus dados nunca passam por nenhum servidor nosso. Nenhum dado, nenhum backup, nenhuma análise.

Self-hosted é grátis pra sempre. Suporte via comunidade.

Pronto pra confiar seus dados ao COFRE?