Os seus dados financeiros, protegidos a cada instante
A Timint aplica os padrões mais exigentes para proteger as suas informações pessoais e financeiras.
Encriptação ponta a ponta
Todos os seus dados são encriptados em trânsito (TLS 1.3) e em repouso (AES-256).
- Protocolo TLS 1.3 para todas as comunicações
- Encriptação AES-256 para dados armazenados
- Chaves de encriptação rotacionadas regularmente
Autenticação reforçada
Proteja a sua conta com várias camadas de segurança.
- Autenticação de dois fatores (2FA)
- Login biométrico (Face ID / impressão digital)
- Bloqueio automático da aplicação
Infraestrutura cloud segura
Os nossos servidores estão alojados em infraestruturas certificadas e redundantes.
- Alojamento Google Cloud Platform (Europa)
- Centros de dados certificados ISO 27001
- Backups automáticos e geo-replicados
Proteção dos dados financeiros
Os seus dados financeiros beneficiam de uma proteção reforçada.
- Dados financeiros isolados e encriptados separadamente
- Sem acesso direto às suas contas bancárias
- Tokenização das informações de pagamento via Stripe
Controlo de acesso
Mantém o controlo total sobre os seus dados e a sua conta.
- Gestão de dispositivos de confiança
- Registo de atividade de login
- Logout remoto de todos os dispositivos
Testes de segurança
A nossa aplicação é regularmente auditada e testada.
- Auditorias de segurança regulares
- Testes de penetração por especialistas independentes
- Programa de divulgação responsável
Arquitetura primeiro servidor (V2)
O cálculo do teu contador, as tuas instantâneas e as tuas recomendações são feitos no servidor, nunca no teu telefone.
- Lógica de negócio alojada nas Firebase Cloud Functions (europe-west1)
- 14 coleções de instantâneas dedicadas, isoladas por utilizador
- O teu telefone apenas recebe dados prontos para exibição, nunca o cálculo sensível
Coach de IA confidencial por design
Os nossos conselheiros de IA Coach funcionam no servidor; o teu contexto pessoal nunca sai da nossa infraestrutura em texto claro para um fornecedor externo de LLM.
- Contexto financeiro anonimizado antes de qualquer chamada a LLM
- Configuração de retenção zero ativada na OpenAI e Anthropic
- Lógica de IA não reversível a partir do pacote móvel
Resiliência em tempo real & fusos horários
O contador respeita o teu fuso horário e sobrevive a interrupções de conectividade.
- Mudança de meia-noite ciente do fuso horário (o teu ritmo local, nunca forçado para UTC)
- Cache offline encriptado (80 MB) para continuidade sem conexão
- Recomputação do servidor acionada em cada mutação (latência < 3 s)
Gestão e rotação de segredos
Tokens de integração (Shopify, Stripe, AI) são armazenados no Google Cloud Secret Manager: nunca agrupados na app.
- Sem segredo no pacote móvel distribuído nas lojas
- Rotação documentada para chaves de API e credenciais sensíveis
- Isolamento rigoroso entre ambientes de teste e produção
Auditoria & TTL nativo
Todas as ações sensíveis são registadas com uma política de retenção clara.
- Registo de auditoria Firestore com TTL nativo de 90 dias (purga automática)
- Cache por utilizador eliminado ao sair
- Rastreabilidade multi-ambiente para conformidade com o GDPR
Certificações e conformidade
RGPD
Conforme com o Regulamento Geral sobre a Proteção de Dados
PCI DSS
Padrão de segurança de dados de pagamento (via Stripe)
SOC 2
Controlos de segurança e disponibilidade (infraestrutura)
ISO 27001
Sistema de gestão de segurança da informação