Segurança
Segurança no Esmero
Como protegemos seus dados financeiros. Honestidade sobre o que já está implementado e o que está no roadmap.
Autenticação
- Autenticação própria, auto-hospedada: login por email e senha, com sessão validada no servidor via token Bearer.
- Senhas armazenadas apenas como hash — o Esmero nunca vê nem guarda sua senha em claro.
- Sessão revogável a qualquer momento via Perfil → Sair.
Comunicação
- Todo tráfego entre seu dispositivo e os servidores Esmero usa TLS 1.2 ou superior.
- HSTS preload habilitado nos domínios públicos.
- Comunicação com terceiros (Pluggy, Anthropic) também sob TLS, com pinning quando aplicável.
Dados e infraestrutura
- Banco de dados PostgreSQL gerenciado, com replicação e backups automatizados.
- Acesso ao banco somente via rede privada, autenticado por credenciais rotacionadas via variável de ambiente.
- Cache (Redis) usa autenticação e isolamento de rede.
- Segredos em
.envnunca são comitados — política reforçada por hooks pre-commit e CI. - Princípio do menor privilégio na arquitetura: services com Awilix DI, módulos isolados.
Open Finance
Conexões bancárias usam Pluggy, instituição autorizada pelo Banco Central conforme Res. BCB 4.943/2021. Esmero nunca recebe ou armazena credenciais bancárias — o usuário consente diretamente no ambiente Pluggy, que troca um token de acesso revogável.
Você pode revogar a conexão a qualquer momento no painel do Esmero ou diretamente nos canais de Open Finance do seu banco.
IA e seus dados
Os insights são gerados pelo modelo Claude (Anthropic) recebendo apenas números agregados (saldos, médias mensais, percentuais) necessários para a redação. Conteúdo enviado não é usado para treinamento — política contratual padrão da Anthropic API.
Detalhes do guardrail de 3 camadas (regex determinístico + prompt instruído + classificador pós-geração) estão em Como funciona a IA.
O que você pode fazer
- Use senha forte e única no cadastro — recomendamos gerenciador de senhas.
- Habilite biometria do dispositivo no app mobile para segunda camada local.
- Revise as conexões Open Finance periodicamente — revogue o que não usa.
- Não compartilhe links de sessão e cuidado com tentativas de phishing pedindo dados.
Resposta a incidentes
Em caso de incidente de segurança envolvendo dados pessoais, seguimos o procedimento previsto na LGPD (Art. 48) e comunicaremos a ANPD e os titulares afetados em prazo razoável, com detalhes da natureza dos dados afetados, riscos e medidas de mitigação adotadas.
Divulgação responsável
Encontrou uma vulnerabilidade? Agradecemos relatórios responsáveis. O canal específico de security disclosure (com chave PGP) será publicado antes do lançamento público. Por ora, esta versão é apenas referência.
Compromisso: respondemos contato em até 5 dias úteis, sem ações legais contra relatórios feitos de boa-fé conforme práticas padrão da indústria.
O que não dizemos
Por honestidade — Esmero não declara nesta versão preliminar:
- Certificações ISO 27001, SOC 2 ou PCI-DSS — em estudo, não obtidas.
- "Seus dados nunca saem do Brasil" — falso. Anthropic Claude e PostHog estão nos EUA. Veja Privacidade §5.
- "Esmero nunca acessa seus dados" — falso. Operadores autorizados processam dados para entregar o serviço.
- SLA contratual de disponibilidade — sem monitoring público no momento.