Conteúdo criptografado
Nomes, cartas, lista de juntos, história e foto, data de relacionamento e dedicatórias são opacos para o backend.
Privado para projeto
A privacidade do Duonook começa a partir de um limite preciso: quais conteúdos o serviço não deve ser capaz de ler e quais informações técnicas são necessárias para levar esse conteúdo à pessoa certa.
Resumindo
Nomes, cartas, lista de juntos, história e foto, data de relacionamento e dedicatórias são opacos para o backend.
A adesão ao Nook, dispositivos, catálogo, razão, recibos, tempos, dimensões e pontos de extremidade push são para autorização e entrega.
Dispositivos autorizados, exportação local e exclusão da conta tornam visível o ciclo de vida dos dados.
Cada Nook corresponde a um grupo criptográfico e todo dispositivo autorizado é membro dele. O conteúdo confidencial é criptografado antes de sair do dispositivo: o backend carrega eventos e cópias opacas, mas não possui as chaves para interpretá-los.
O perímetro inclui nomes e apelidos, nome do Casal, data do relacionamento, texto das Cartas, elementos de União, etapas e fotos da História e dedicatórias dos presentes.
End-to-end não significa “sem dados no servidor”. Duonook cobre as informações essenciais para saber quais dispositivos pertencem a um Nook, entregar um evento, manter a integridade do catálogo e do razão, verificar recibos e enviar notificações.
Essas informações podem incluir identificadores anônimos e associação, identificadores de dispositivos, avatares e humores selecionados, SKU e status de presentes, reações, movimentos de carteira, sessões de jogos, recibos, carimbos de data/hora, tamanhos de itens e pontos de extremidade push. Textos e fotos privados permanecem separados deste nível operacional.
Duonook não promete que cada byte seja invisível para o serviço. Promete uma fronteira técnica verificável entre o conteúdo do par e os dados necessários para operar o produto.
O acesso ao conteúdo depende dos dispositivos reconhecidos pelo Nook. A adição de um novo dispositivo passa por uma autorização e o estado criptográfico é inicializado no dispositivo, não sendo reconstruído em texto não criptografado pelo servidor.
Cada pessoa possui uma chave pessoal que protege seu cofre criptografado. Em um novo telefone, basta abrir o Duonook, escolher “Recuperar meu par” e colar a chave ou escanear o QR. Depois de concluído, uma chave substituta é criada e a antiga para de funcionar.
Por definição, perder todos os seus dispositivos autorizados e sua chave torna o conteúdo irrecuperável: esta é uma consequência real da criptografia, não uma falha de mídia.
As notificações trazem categorias e links genéricos, não o texto de cartas ou dedicatórias. Os widgets também recebem projeção mínima e não expõem notas ou conteúdo arbitrário além do limite criptografado.
Em Configurações você pode exportar uma cópia legível dos dados no dispositivo. Você também pode excluir a conta: o backend remove material criptografado, associações, sessões e dispositivos, enquanto o aplicativo destrói identidades e chaves locais.