Resumo
O PassDrive foi construído com uma abordagem local-first e open source. As credenciais ficam no cofre criptografado do aparelho, e o projeto foi pensado para que suas escolhas de segurança possam ser acompanhadas pela comunidade.
Não vendemos dados, não usamos suas credenciais para publicidade e não enviamos a senha mestra para servidores do PassDrive.
O que fica no aparelho
Para funcionar, o app pode armazenar no dispositivo:
- contas, serviços, nomes de usuário, URLs, observações e credenciais que você cadastrar;
- preferências do aplicativo, como bloqueio automático e favoritos;
- resultados mínimos da análise de senhas e a data da verificação, sem guardar a resposta completa de serviços externos.
O cofre é protegido pela arquitetura de criptografia do aplicativo. A senha mestra e a chave-mestra são credenciais de acesso: perder as duas pode impedir a recuperação do conteúdo.
O que pode sair do aparelho
Verificação de senhas comprometidas
Quando a análise de vazamentos é executada, o app calcula localmente o hash SHA-1 da senha. Para usar o modelo k-anonymity, envia somente os primeiros cinco caracteres desse hash à API Pwned Passwords, do Have I Been Pwned. O restante é comparado localmente.
A senha em texto puro, o hash completo e a resposta completa da API não são enviados nem armazenados no cofre.
Ícones de sites e serviços
Para exibir um ícone, o app pode consultar um serviço de favicon usando o domínio informado. Essa consulta pode revelar o domínio solicitado ao provedor do ícone, mas não envia senha, usuário ou conteúdo do cofre.
Falhas de conexão
Sem internet ou quando um serviço externo falha, a análise é marcada como não verificada. O app não transforma uma falha de rede em um resultado “seguro”.
Biometria, captura, backup e rede local
Se você habilitar a biometria, o Android participa da confirmação de acesso por meio do mecanismo seguro do sistema. O PassDrive não recebe nem armazena sua impressão digital ou rosto.
O bloqueio automático e a proteção contra captura de tela são preferências do aplicativo. Um backup exportado pelo PassDrive continua criptografado; a chave-mestra deve ser guardada em local seguro e separado do aparelho.
A sincronização local entre dispositivos da mesma rede está em desenvolvimento. Quando disponível, ela será explicada aqui antes de ser ativada: a proposta é conectar, por exemplo, computador e celular sem exigir uma nuvem pública do PassDrive.
Seus direitos e contato
Antes da publicação, esta política deve receber a identificação jurídica do responsável pelo PassDrive, a data de vigência e um canal de contato para solicitações de privacidade.
Como o cofre funciona localmente, a remoção dos dados normalmente é feita pelo próprio usuário ao excluir o cofre ou os dados do aplicativo no dispositivo. Não envie sua senha mestra, chave-mestra ou credenciais em um pedido de suporte.
Atualizações desta política
Se o tratamento de dados mudar, esta página deverá ser atualizada com uma nova data de vigência e a descrição correspondente.