TimintTimint
Segurança

Os seus dados financeiros, protegidos a cada instante

A Timint aplica os padrões mais exigentes para proteger as suas informações pessoais e financeiras.

Encriptação ponta a ponta

Todos os seus dados são encriptados em trânsito (TLS 1.3) e em repouso (AES-256).

  • Protocolo TLS 1.3 para todas as comunicações
  • Encriptação AES-256 para dados armazenados
  • Chaves de encriptação rotacionadas regularmente

Autenticação reforçada

Proteja a sua conta com várias camadas de segurança.

  • Autenticação de dois fatores (2FA)
  • Login biométrico (Face ID / impressão digital)
  • Bloqueio automático da aplicação

Infraestrutura cloud segura

Os nossos servidores estão alojados em infraestruturas certificadas e redundantes.

  • Alojamento Google Cloud Platform (Europa)
  • Centros de dados certificados ISO 27001
  • Backups automáticos e geo-replicados

Proteção dos dados financeiros

Os seus dados financeiros beneficiam de uma proteção reforçada.

  • Dados financeiros isolados e encriptados separadamente
  • Sem acesso direto às suas contas bancárias
  • Tokenização das informações de pagamento via Stripe

Controlo de acesso

Mantém o controlo total sobre os seus dados e a sua conta.

  • Gestão de dispositivos de confiança
  • Registo de atividade de login
  • Logout remoto de todos os dispositivos

Testes de segurança

A nossa aplicação é regularmente auditada e testada.

  • Auditorias de segurança regulares
  • Testes de penetração por especialistas independentes
  • Programa de divulgação responsável

Arquitetura primeiro servidor (V2)

O cálculo do teu contador, as tuas instantâneas e as tuas recomendações são feitos no servidor, nunca no teu telefone.

  • Lógica de negócio alojada nas Firebase Cloud Functions (europe-west1)
  • 14 coleções de instantâneas dedicadas, isoladas por utilizador
  • O teu telefone apenas recebe dados prontos para exibição, nunca o cálculo sensível

Coach de IA confidencial por design

Os nossos conselheiros de IA Coach funcionam no servidor; o teu contexto pessoal nunca sai da nossa infraestrutura em texto claro para um fornecedor externo de LLM.

  • Contexto financeiro anonimizado antes de qualquer chamada a LLM
  • Configuração de retenção zero ativada na OpenAI e Anthropic
  • Lógica de IA não reversível a partir do pacote móvel

Resiliência em tempo real & fusos horários

O contador respeita o teu fuso horário e sobrevive a interrupções de conectividade.

  • Mudança de meia-noite ciente do fuso horário (o teu ritmo local, nunca forçado para UTC)
  • Cache offline encriptado (80 MB) para continuidade sem conexão
  • Recomputação do servidor acionada em cada mutação (latência < 3 s)

Gestão e rotação de segredos

Tokens de integração (Shopify, Stripe, AI) são armazenados no Google Cloud Secret Manager: nunca agrupados na app.

  • Sem segredo no pacote móvel distribuído nas lojas
  • Rotação documentada para chaves de API e credenciais sensíveis
  • Isolamento rigoroso entre ambientes de teste e produção

Auditoria & TTL nativo

Todas as ações sensíveis são registadas com uma política de retenção clara.

  • Registo de auditoria Firestore com TTL nativo de 90 dias (purga automática)
  • Cache por utilizador eliminado ao sair
  • Rastreabilidade multi-ambiente para conformidade com o GDPR

Certificações e conformidade

RGPD

Conforme com o Regulamento Geral sobre a Proteção de Dados

PCI DSS

Padrão de segurança de dados de pagamento (via Stripe)

SOC 2

Controlos de segurança e disponibilidade (infraestrutura)

ISO 27001

Sistema de gestão de segurança da informação