PassDrive Voltar ao início

Transparência

Política de privacidade

Esta página explica, em linguagem direta, como o PassDrive trata as informações usadas pelo aplicativo.

Documento em preparação — revise os dados legais antes da publicação.

Resumo

O PassDrive foi construído com uma abordagem local-first e open source. As credenciais ficam no cofre criptografado do aparelho, e o projeto foi pensado para que suas escolhas de segurança possam ser acompanhadas pela comunidade.

Não vendemos dados, não usamos suas credenciais para publicidade e não enviamos a senha mestra para servidores do PassDrive.

O que fica no aparelho

Para funcionar, o app pode armazenar no dispositivo:

  • contas, serviços, nomes de usuário, URLs, observações e credenciais que você cadastrar;
  • preferências do aplicativo, como bloqueio automático e favoritos;
  • resultados mínimos da análise de senhas e a data da verificação, sem guardar a resposta completa de serviços externos.

O cofre é protegido pela arquitetura de criptografia do aplicativo. A senha mestra e a chave-mestra são credenciais de acesso: perder as duas pode impedir a recuperação do conteúdo.

O que pode sair do aparelho

Verificação de senhas comprometidas

Quando a análise de vazamentos é executada, o app calcula localmente o hash SHA-1 da senha. Para usar o modelo k-anonymity, envia somente os primeiros cinco caracteres desse hash à API Pwned Passwords, do Have I Been Pwned. O restante é comparado localmente.

A senha em texto puro, o hash completo e a resposta completa da API não são enviados nem armazenados no cofre.

Ícones de sites e serviços

Para exibir um ícone, o app pode consultar um serviço de favicon usando o domínio informado. Essa consulta pode revelar o domínio solicitado ao provedor do ícone, mas não envia senha, usuário ou conteúdo do cofre.

Falhas de conexão

Sem internet ou quando um serviço externo falha, a análise é marcada como não verificada. O app não transforma uma falha de rede em um resultado “seguro”.

Biometria, captura, backup e rede local

Se você habilitar a biometria, o Android participa da confirmação de acesso por meio do mecanismo seguro do sistema. O PassDrive não recebe nem armazena sua impressão digital ou rosto.

O bloqueio automático e a proteção contra captura de tela são preferências do aplicativo. Um backup exportado pelo PassDrive continua criptografado; a chave-mestra deve ser guardada em local seguro e separado do aparelho.

A sincronização local entre dispositivos da mesma rede está em desenvolvimento. Quando disponível, ela será explicada aqui antes de ser ativada: a proposta é conectar, por exemplo, computador e celular sem exigir uma nuvem pública do PassDrive.

Seus direitos e contato

Antes da publicação, esta política deve receber a identificação jurídica do responsável pelo PassDrive, a data de vigência e um canal de contato para solicitações de privacidade.

Como o cofre funciona localmente, a remoção dos dados normalmente é feita pelo próprio usuário ao excluir o cofre ou os dados do aplicativo no dispositivo. Não envie sua senha mestra, chave-mestra ou credenciais em um pedido de suporte.

Atualizações desta política

Se o tratamento de dados mudar, esta página deverá ser atualizada com uma nova data de vigência e a descrição correspondente.