Jurídico
Política de Privacidade
Sem análises. Sem rastreamento. Sem venda de dados.
Última atualização: 25 de maio de 2026
- Seu cofre é protegido por três camadas de criptografia: Criptografia do cofre (em repouso), Criptografia de credenciais (por campo) e Criptografia de identidade (no lado do cliente). Todos os dados são criptografados em trânsito (TLS).
- Campos de identidade são criptografados no lado do cliente com uma chave derivada do seu dispositivo (via WebAuthn PRF). Não podemos descriptografá-los. Nunca.
- Sem análises. Sem pixels de rastreamento. Sem scripts de terceiros.
- Não vendemos, compartilhamos ou alugamos seus dados. Para ninguém. Por nenhum motivo.
- Você pode excluir sua conta e todos os dados a qualquer momento.
Esta política de privacidade se aplica ao serviço Clavitor em clavitor.ai.
Quando você usa o Clavitor, armazenamos:
- Informações da conta: endereço de e-mail e credenciais de autenticação
- Campos de credenciais: criptografados em repouso com AES-256-GCM usando sua chave do cofre
- Campos de identidade: criptografados no lado do cliente com uma chave derivada do seu dispositivo (via WebAuthn PRF) antes de chegar aos nossos servidores — armazenados como texto cifrado que não podemos descriptografar
- Metadados: timestamps de criação e modificação de entradas, títulos de entradas
- Logs de endereço IP (não armazenados além do processamento imediato da solicitação)
- Análises de uso ou telemetria
- Impressões digitais do navegador
- Cookies além da autenticação de sessão
Campos protegidos pela Criptografia de identidade são criptografados no seu navegador usando uma chave derivada da sua impressão digital, rosto ou chave de segurança (YubiKey ou qualquer dispositivo FIDO2) via extensão WebAuthn PRF. A chave de criptografia nunca sai do seu dispositivo. Nossos servidores armazenam apenas o texto cifrado resultante. Não podemos descriptografar campos de identidade, e nenhuma mudança futura na política, aquisição ou ordem judicial pode mudar isso — a realidade matemática é que não temos a chave.
Ao criar um cofre, você escolhe uma região. Seus dados permanecem nessa região. Não replicamos entre regiões, a menos que você solicite explicitamente.
Usamos provedores de infraestrutura (hospedagem em nuvem, DNS) para executar o serviço. Esses provedores processam dados criptografados em trânsito, mas não têm acesso ao conteúdo do seu cofre. Não usamos nenhum serviço de análise, redes de publicidade ou corretores de dados.
Se formos obrigados por processo legal válido, só podemos fornecer: seu endereço de e-mail, data de criação da conta e dados criptografados do cofre. Campos de credenciais são criptografados com sua chave do cofre (que não armazenamos). Campos de identidade são criptografados no lado do cliente. Na prática, temos pouquíssima informação útil para fornecer. A jurisdição de Zurique oferece proteções legais adicionais contra solicitações de governos estrangeiros.
Cancele a qualquer momento nas configurações da sua conta. Planos anuais continuam até o final do seu ano pago, planos mensais até o ciclo de faturamento atual. Lembramos você 14 dias antes da renovação.
Após o cancelamento. Seus cofres ficam somente leitura por 30 dias — você ainda pode visualizar, copiar e exportar tudo. Reative dentro desta janela e você volta ao normal. Após 30 dias, os dados do cofre são permanentemente excluídos. Backups de conformidade são destruídos 30 dias depois disso. Você pode solicitar exclusão imediata a qualquer momento.
Reembolsos. Após qualquer cobrança, você tem 14 dias para cancelar e obter um reembolso total. Autoatendimento, instantâneo, sem perguntas. Veja Termos de Serviço para detalhes completos.
Notificaremos os usuários registrados por e-mail antes de fazer alterações materiais nesta política. A versão atual está sempre disponível neste URL.
Dúvidas sobre esta política? Envie um e-mail para privacy@clavitor.ai.