Meus dados pessoais estão seguros?
Dados sensíveis são armazenados criptografados; nem o suporte nem o painel administrativo conseguem ver o número completo do cartão.
“Meus dados estão seguros?” — do jeito que está, a pergunta não diz muita coisa; é preciso desmontá-la para poder verificar. A segurança dos dados pessoais envolve, na verdade, três perguntas independentes: quais informações a plataforma coleta de você, quem pode vê-las e em que condições, e de que forma elas são armazenadas. Se qualquer um dos três elos estiver frouxo, não há segurança. A seguir, desmontamos elo por elo — e você pode usar o mesmo roteiro para avaliar qualquer plataforma semelhante.
Aqui vai uma conclusão contraintuitiva logo de cara: a camada mais forte de proteção da privacidade não é o algoritmo de criptografia, e sim “coletar menos”. Quanto mais informações sensíveis uma plataforma guarda, maior é a sua exposição se houver um vazamento. A nossa abordagem é a oposta: os dados de identidade são coletados seguindo o princípio do mínimo necessário e usados apenas para a conformidade exigida pelo emissor do cartão, a prevenção de cadastros duplicados e o controle de risco (para entrar na conta, você também precisa de e-mail e senha — credenciais de uso que qualquer site pede e que não fazem parte das suas informações de identidade). Quanto menos se coleta, menor é a superfície que pode vazar — é a forma de proteção mais barata e também a mais completa.
Dados básicos coletados: visão geral
| Dado | Categoria | Coletado? | Finalidade / Observações |
|---|---|---|---|
| Credencial da conta | Sim (no cadastro) | Serve como login da conta e para receber códigos de verificação | |
| Senha | Credencial da conta | Sim (no cadastro) | Armazenada como hash irreversível, nunca em texto claro |
| Dados do documento (tipo e número do documento, nome, data de nascimento, nacionalidade, data de validade, endereço que consta no documento) | Dados de identidade | Sim (só uma vez, antes do primeiro cartão) | Conformidade do emissor do cartão, prevenção de cadastros duplicados e controle de risco; o número do documento e o endereço são armazenados com criptografia |
| Fotos do documento e foto do rosto | Dados de identidade | Sim (só uma vez, antes do primeiro cartão) | Confirma que o documento é seu; armazenamento privado com backup em outro local; para visualizar, o administrador precisa passar por uma verificação adicional, e o acesso fica registrado |
A chave para ler esta tabela é separar duas categorias: e-mail e senha são credenciais de acesso à conta — itens funcionais, que permitem entrar e receber códigos de verificação, e não dados de identidade; já os dados de identidade são coletados uma única vez, antes do primeiro cartão, por um prestador terceirizado de verificação de identidade, na própria página de verificação, seguindo o princípio do mínimo necessário, e são usados apenas para a conformidade exigida pelo emissor do cartão, a prevenção de cadastros duplicados e o controle de risco. Quando falamos em “mínimo necessário”, estamos falando exatamente desse escopo de dados de identidade, e não das credenciais de acesso.
O mesmo dado aparece com níveis de detalhe diferentes para cada perfil
Depois de reduzir o escopo de coleta, a segunda linha de defesa é o controle de acesso. O princípio é simples: o número completo do cartão pertence só a você, o acesso interno segue a regra de menor privilégio, “concedido apenas quando necessário”, e toda consulta a informações sensíveis deixa um registro rastreável.
| Situação | O que aparece | Condições |
|---|---|---|
| Você visualiza os dados do seu próprio cartão | Número completo do cartão e data de validade exibidos diretamente; CVV exibido após a verificação | Para ver o CVV, é preciso passar primeiro pela verificação em duas etapas |
| O suporte ajuda a investigar um problema | Não vê o número completo do cartão (mascarado) | Mascarado na camada de interface; o suporte não consegue acessá-lo |
| Administrador consulta informações sensíveis | Consultável apenas quando realmente necessário | Código do autenticador + log de auditoria obrigatório |
O log de auditoria passa despercebido com facilidade, mas é o ponto-chave: ele transforma “pode ou não pode ver” em “quem vê responde por isso” — quem consultou o quê e quando fica registrado do começo ao fim e pode ser auditado depois, de modo que nenhum abuso interno acontece em silêncio. Somando a exigência do código do autenticador para a consulta pelo administrador, ninguém vê informações sensíveis só porque quer: cada acesso é registrado e tem um responsável.
O armazenamento criptografado de dados sensíveis é o padrão, não um item adicional
Ter autorização para ver não significa que o dado fique guardado no banco de dados do jeito que aparece. O número completo do cartão e o CVV nem chegam a ser armazenados: quando você os consulta, o sistema os busca em tempo real junto ao emissor do cartão e os entrega direto ao seu navegador, e o banco de dados guarda apenas os quatro últimos dígitos; os campos sensíveis que precisam ser guardados, como número do documento de identidade e endereço, são criptografados com AES-256-GCM, e as senhas são armazenadas como hash irreversível. Mesmo que alguém alcance a camada de armazenamento sem autorização, o que obtém é texto cifrado, e não dados brutos prontos para uso. Com isso, as três camadas de proteção ficam completas: coletar pouco (dados de identidade pelo mínimo necessário), dificultar o acesso (autorização escalonada por perfil) e, mesmo que alguém veja, só encontrar texto cifrado (armazenamento criptografado) — se uma camada falhar, as outras duas ainda seguram.
Os dados só saem da plataforma em duas etapas necessárias: verificação de identidade e emissão do cartão
Quando você se preocupa com a segurança dos dados, além de quem pode vê-los dentro da plataforma, há uma camada fácil de esquecer: se eles são enviados para fora. Aqui explicamos com franqueza até onde isso vai. Seus dados saem da plataforma em apenas dois momentos: na verificação de identidade, as imagens do documento e do rosto que você captura são coletadas e verificadas por um prestador terceirizado de verificação de identidade, que devolve à plataforma o resultado da verificação e os dados do documento; e na emissão do cartão, as informações de identidade do titular (nome, dados do documento etc.) são fornecidas ao emissor licenciado, conforme as exigências de conformidade dele, para a emissão e a análise de conformidade. Fora isso, nada é compartilhado com outros terceiros, e os dados dos usuários não são vendidos. Quanto menor o escopo de coleta, menor a superfície que pode ficar exposta — o princípio do mínimo necessário também vale para o que sai da plataforma.
Você pode verificar esses pontos por conta própria, sem precisar acreditar só na nossa palavra
- No cadastro: todo o processo exige apenas e-mail, código de verificação e senha.
- Ao fazer a verificação de identidade, antes do primeiro cartão: o que é coletado deve corresponder ao que a Política de privacidade descreve (dados do documento, fotos do documento e do rosto), e isso acontece uma única vez.
- Ao visualizar o CVV: observe se a verificação em duas etapas (2FA) é acionada — só é motivo de alerta se a verificação que deveria aparecer não aparecer.
- Ao falar com o suporte: peça ao atendente que leia o número completo do seu cartão; em condições normais, não há como, porque o número aparece mascarado na interface.
Tradução assistida por IA; o texto original foi revisado por Steven Cai.