Segurança

Segurança no Esmero

Como protegemos seus dados financeiros. Honestidade sobre o que já está implementado e o que está no roadmap.

Versão preliminar. Práticas em evolução conforme o produto amadurece. Antes do lançamento público, esta página será revisada para refletir o estado real da infraestrutura.

Autenticação

  • Autenticação própria, auto-hospedada: login por email e senha, com sessão validada no servidor via token Bearer.
  • Senhas armazenadas apenas como hash — o Esmero nunca vê nem guarda sua senha em claro.
  • Sessão revogável a qualquer momento via Perfil → Sair.

Comunicação

  • Todo tráfego entre seu dispositivo e os servidores Esmero usa TLS 1.2 ou superior.
  • HSTS preload habilitado nos domínios públicos.
  • Comunicação com terceiros (Pluggy, Anthropic) também sob TLS, com pinning quando aplicável.

Dados e infraestrutura

  • Banco de dados PostgreSQL gerenciado, com replicação e backups automatizados.
  • Acesso ao banco somente via rede privada, autenticado por credenciais rotacionadas via variável de ambiente.
  • Cache (Redis) usa autenticação e isolamento de rede.
  • Segredos em .env nunca são comitados — política reforçada por hooks pre-commit e CI.
  • Princípio do menor privilégio na arquitetura: services com Awilix DI, módulos isolados.

Open Finance

Conexões bancárias usam Pluggy, instituição autorizada pelo Banco Central conforme Res. BCB 4.943/2021. Esmero nunca recebe ou armazena credenciais bancárias — o usuário consente diretamente no ambiente Pluggy, que troca um token de acesso revogável.

Você pode revogar a conexão a qualquer momento no painel do Esmero ou diretamente nos canais de Open Finance do seu banco.

IA e seus dados

Os insights são gerados pelo modelo Claude (Anthropic) recebendo apenas números agregados (saldos, médias mensais, percentuais) necessários para a redação. Conteúdo enviado não é usado para treinamento — política contratual padrão da Anthropic API.

Detalhes do guardrail de 3 camadas (regex determinístico + prompt instruído + classificador pós-geração) estão em Como funciona a IA.

O que você pode fazer

  • Use senha forte e única no cadastro — recomendamos gerenciador de senhas.
  • Habilite biometria do dispositivo no app mobile para segunda camada local.
  • Revise as conexões Open Finance periodicamente — revogue o que não usa.
  • Não compartilhe links de sessão e cuidado com tentativas de phishing pedindo dados.

Resposta a incidentes

Em caso de incidente de segurança envolvendo dados pessoais, seguimos o procedimento previsto na LGPD (Art. 48) e comunicaremos a ANPD e os titulares afetados em prazo razoável, com detalhes da natureza dos dados afetados, riscos e medidas de mitigação adotadas.

Divulgação responsável

Encontrou uma vulnerabilidade? Agradecemos relatórios responsáveis. O canal específico de security disclosure (com chave PGP) será publicado antes do lançamento público. Por ora, esta versão é apenas referência.

Compromisso: respondemos contato em até 5 dias úteis, sem ações legais contra relatórios feitos de boa-fé conforme práticas padrão da indústria.

O que não dizemos

Por honestidade — Esmero não declara nesta versão preliminar:

  • Certificações ISO 27001, SOC 2 ou PCI-DSS — em estudo, não obtidas.
  • "Seus dados nunca saem do Brasil" — falso. Anthropic Claude e PostHog estão nos EUA. Veja Privacidade §5.
  • "Esmero nunca acessa seus dados" — falso. Operadores autorizados processam dados para entregar o serviço.
  • SLA contratual de disponibilidade — sem monitoring público no momento.