Solidariedade com a Ucrânia. Serviço oferecido gratuitamente a empresas ucranianas enquanto a guerra durar. Solicitar acesso gratuito
Privacidade · RGPD nativo

Política de privacidade

Concebido ARDNTECH zero-knowledge : não podemos ler os seus segredos, mesmo que quiséssemos.

Atualizado a 01/08/2026 RGPD nativo Alojamento em França AGPL-3.0
01 / Índice

Doze secções, quatro temas.

Acesso direto a cada capítulo da política. O texto integral é legível abaixo; os links ancoram diretamente a secção que lhe interessa.

Direitos

A ler em primeiro lugar

Arquitetura zero-knowledge

ARDNTECH cifra os seus segredos no seu navegador antes de qualquer envio. Tecnicamente não temos acesso ao seu conteúdo em claro. Esta política de privacidade descreve os únicos dados que tratamos efetivamente (e-mail, hash de palavra-passe, metadados técnicos) e as bases legais associadas.

02 / Para DPO e RSSI

O que vemos, o que não vemos.

Três caixas pedagógicas para qualificar a fronteira técnica da privacidade ARDNTECH. Este mapa de visibilidade é oponível tecnicamente: decorre diretamente da arquitetura criptográfica, não de um compromisso contratual.

O que NUNCA vemos

Inacessível por construção

  • A sua palavra-passe mestra em claro
  • O conteúdo decifrado dos seus segredos (palavras-passe, chaves API, notas)
  • A sua chave privada OpenPGP , que nunca sai do seu navegador

Nenhuma requisição judicial nos pode obrigar a entregar estes elementos: não os detemos.

O que vemos sem poder ler

Armazenado cifrado para si

  • Os blobs OpenPGP cifrados dos seus segredos, selados para a sua chave pública apenas
  • Os blobs cifrados partilhados , selados para a chave pública de cada destinatário

Um dump completo da nossa base de dados não revela nenhum segredo em claro: os blobs são AES-256-GCM SEIPDv2 segundo a RFC 9580.

O que vemos em claro

Metadados técnicos

  • O seu endereço de e-mail de conta
  • O nome do segredo (para a pesquisa) e o seu tipo
  • A hierarquia de pastas e a lista dos destinatários de partilha
  • As datas de criação, modificação, último acesso

Estritamente necessários à organização do serviço. Conservados em conformidade com os prazos detalhados na secção 7.

03 / Secção 1

Responsável pelo tratamento.

A entidade jurídica responsável pelo tratamento dos seus dados pessoais e o ponto de contacto do seu encarregado de proteção de dados.

O responsável pelo tratamento é o Editor (ARDNTECH), cujos contactos figuram na página Avisos legais.

Encarregado de Proteção de Dados (DPO): dpo@aegirex.eu.

04 / Secção 2

Arquitetura zero-knowledge: o que não podemos ler.

ARDNTECH cifra os seus segredos no seu navegador antes de qualquer envio. Os nossos servidores armazenam apenas blobs OpenPGP opacos, cifrados para a sua chave pública apenas.

Consequências técnicas da arquitetura

Em consequência, não temos qualquer acesso técnico:

  • ao conteúdo em claro dos seus segredos,
  • à sua palavra-passe mestra,
  • à sua chave privada OpenPGP (descarregada por si na inscrição, nunca transmitida).

Pode verificar estas afirmações consultando o código-fonte público no nosso repositório GitHub. A página de arquitetura de segurança detalha a stack criptográfica RFC por RFC.

05 / Secção 3

Dados tratados.

Para fazer funcionar o Serviço, tratamos as seguintes categorias de dados, agrupadas por finalidade.

3.1 · Dados de conta

Autenticação e identidade criptográfica

  • Endereço de e-mail : autenticação, comunicações transacionais, recuperação de sessão.
  • Palavra-passe mestra (hash Argon2id apenas): verificação de identidade no login. A palavra-passe em claro nunca é armazenada.
  • Chave pública OpenPGP : permite que outros utilizadores lhe partilhem segredos.
  • Impressão digital da chave pública (SHA-256 truncated): verificações de coerência.
3.2 · Dados técnicos

Funcionamento e segurança

  • Endereço IP de ligação : segurança (rate limiting, deteção de anomalias). Conservada 30 dias.
  • User-Agent do navegador: diagnóstico e auditoria.
  • Cookies de sessão : estritamente necessários ao funcionamento do Serviço (HttpOnly, Secure, SameSite Strict em produção).
3.3 · Opt-in

Scan HIBP (desativável)

Se ativado, calculamos um hash parcial do seu endereço de e-mail (k-anonymity) para verificar se aparece numa fuga pública. O HIBP nunca recebe o seu e-mail em claro. Desativável a partir das suas definições de privacidade (RGPD Art. 21).

3.4 · Metadados

Metadados de segredos visíveis no servidor

Embora o conteúdo dos segredos seja cifrado e inacessível ao Editor, certos metadados técnicos são necessários à organização e permanecem visíveis no servidor:

  • Nome do segredo (introduzido em claro para a pesquisa),
  • Tipo (palavra-passe / chave API / nota / certificado),
  • Hierarquia das pastas,
  • Lista dos destinatários de partilha (pela sua impressão digital de chave pública),
  • Datas de criação, modificação, último acesso.

O conteúdo (palavra-passe, valor da chave API, etc.) é cifrado e inacessível ao Editor.

06 / Secção 4

Finalidades e bases legais.

Para cada tratamento, a base legal RGPD Artigo 6 correspondente. Nenhum dado é tratado sem fundamento explícito.

Finalidade Base legal (RGPD Art. 6)
Fornecer o serviço de armazenamento cifradoExecução do contrato (CGU)
Autenticação e segurança (rate limiting, audit chain)Interesse legítimo + obrigação de segurança (RGPD Art. 32)
Comunicações transacionais (signup, partilha, alertas)Execução do contrato
Scan HIBP (opt-in)Consentimento explícito
Conservação dos registos de auditoriaInteresse legítimo + obrigação legal (rastreabilidade)
07 / Secção 5

Destinatários dos dados.

Os seus dados só são comunicados aos subcontratantes técnicos estritamente necessários ao funcionamento do Serviço.

Subcontratantes técnicos

  • Alojador : operador de infraestrutura francês que visa a qualificação SecNumCloud (ver Avisos legais para a identidade precisa).
  • Brevo (França): envio dos e-mails transacionais.
  • Stancer (França): processamento dos pagamentos (apenas utilizadores pagantes).
  • HIBP (Austrália, opt-in): scan via API k-anonymity (o e-mail nunca é transmitido em claro).
  • DB-IP (Bélgica, base descarregada localmente): geolocalização IP das novas ligações ("nova cidade detetada"). A base é descarregada mensalmente e consultada offline: nenhum IP de utilizador sai dos nossos servidores . Licença CC-BY 4.0.

Sem revenda, sem profiling. Nenhum dado é revendido, trocado ou transmitido para fins de marketing ou de profiling publicitário.

08 / Secção 6

Transferências fora da UE.

ARDNTECH privilegia os subcontratantes franceses ou europeus. Existe um único fluxo de saída fora da UE, e está criptograficamente protegido.

O único fluxo de saída fora da UE é o scan HIBP (Austrália), que utiliza um mecanismo criptográfico (k-anonymity) que garante que nenhum dado pessoal identificável sai da UE. O detalhe técnico é consultável na documentação de segurança pública.

O scan HIBP é desativável individualmente (definições de utilizador) e globalmente do lado do administrador de uma instância auto-alojada.

09 / Secção 7

Prazo de conservação.

Cada categoria de dados é conservada pelo prazo mínimo necessário à sua finalidade, em conformidade com o princípio de minimização RGPD Art. 5.

Categoria Prazo
Conta ativaToda a duração de utilização do Serviço
Conta inativa (sem ligação durante 24 meses)Notificação + eliminação após 30 dias
Conta eliminada a pedidoEliminação imediata dos dados identificadores
Registo de auditoria (hash one-way)3 anos (obrigação de rastreabilidade)
Endereço IP de ligação30 dias
Logs de servidor aplicacionais30 dias
10 / Secção 8

Os seus seis direitos RGPD equipados.

Os direitos abertos pelo RGPD são exercíveis diretamente junto do nosso DPO. Vários estão também equipados em self-service a partir das suas definições de conta.

Direito de acesso

Obter uma cópia de todos os dados que lhe dizem respeito. Disponível diretamente a partir das suas definições: Exportação RGPD (exportação JSON imediata).

Direito de retificação

Modificar os seus dados pessoais a qualquer momento (e-mail, chave pública OpenPGP) a partir do seu espaço de definições ou por pedido ao DPO.

Direito ao apagamento

Eliminar a sua conta e o conjunto dos seus dados identificadores. Disponível em self-service a partir de Eliminar a minha conta nas definições.

Direito à portabilidade

Recuperar os seus dados num formato estruturado (JSON), reimportável em qualquer instância compatível. Sem bloqueio proprietário.

Direito de oposição

Recusar certos tratamentos opcionais (por exemplo: scan HIBP opt-out, notificações de produto). O funcionamento nominal do cofre não depende disso.

Direito de reclamação CNIL

Recorrer à autoridade de controlo francesa: cnil.fr/fr/plaintes. Não é exigida qualquer diligência prévia junto do Editor.

11 / Secção 9

Medidas de segurança.

Sete categorias de medidas técnicas e organizacionais implementadas para proteger os seus dados em conformidade com o Artigo 32 RGPD.

Medidas técnicas detalhadas

  • Cifragem de ponta a ponta OpenPGP (AES-256-GCM via SEIPDv2, RFC 9580).
  • Hash das palavras-passe Argon2id (5 passes, 256 MiB memory, parallelism 4).
  • Cadeia de auditoria HMAC-SHA-256 encadeada (deteção de alteração em O(1)).
  • Autenticação de dois fatores (e-mail + TOTP opcional).
  • HTTPS obrigatório (HSTS), CSP estrita (no inline scripts, Trusted Types).
  • Rate limiters nas rotas sensíveis (signup, login, exportação).
  • Alojamento num operador francês que visa a qualificação SecNumCloud.

Auditoria e verificação. O detalhe da stack criptográfica RFC por RFC, o modelo de ameaça formalizado e o procedimento de verificação da audit chain estão publicados na página de arquitetura de segurança.

12 / Secção 10

Cookies estritamente necessários.

ARDNTECH utiliza apenas cookies estritamente necessários ao funcionamento do Serviço. Nenhum cookie de terceiros, nenhum pixel de tracking, nenhuma ferramenta de analytics.

Três cookies, todos funcionais

  • Cookie de sessão (HttpOnly, Secure, SameSite Strict em produção): autenticação do utilizador autenticado.
  • Cookie CSRF : proteção contra os ataques do tipo Cross-Site Request Forgery.
  • Cookie de onboarding (duração 1 ano): memoriza o fecho do wizard de boas-vindas para não o voltar a mostrar.

Sem consentimento exigido. Nenhum cookie de terceiros, nenhum pixel de tracking, nenhuma ferramenta de analytics é depositada. O consentimento prévio não é, portanto, exigido no sentido da CNIL (Deliberação 2020-091).

13 / Secção 11

Modificação da política.

Condições e prazos em que a presente política pode evoluir, e compromissos de notificação aos utilizadores.

O Editor pode modificar a presente política a qualquer momento. Os utilizadores são informados por e-mail das modificações substanciais com um pré-aviso de quinze (15) dias.

A versão atual está sempre datada no cabeçalho da página. O histórico das modificações é arquivado e consultável a pedido ao DPO.

14 / Secção 12

Contacto DPO.

Contactos do Encarregado de Proteção de Dados para qualquer questão relativa aos seus dados pessoais ou ao exercício dos seus direitos.

Endereço postal

Ver Avisos legais.

Prazo de resposta

Um mês no máximo, em conformidade com o Artigo 12 RGPD.

Para empresas

Acordo de tratamento de dados (DPA) disponível.

15 / Começar

Uma questão sobre os seus dados?
O DPO responde.

ARDNTECH foi concebido para que a privacidade não dependa da boa-fé do editor. Se subsistir uma questão sobre um tratamento, um prazo de conservação ou um direito, contacte diretamente o nosso Encarregado de Proteção de Dados. Para as empresas, está disponível um acordo de tratamento de dados padronizado.

Zero-knowledge OpenPGP, blobs cifrados inutilizáveis sem chave privada
RGPD nativo, seis direitos equipados em self-service
Alojamento em França, jurisdição francesa
Audit chain HMAC-SHA-256 verificável independentemente
Código AGPL-3.0, integralmente público e auditável