Privado para projeto

Proteja o Nook
sem slogans fáceis.

A privacidade do Duonook começa a partir de um limite preciso: quais conteúdos o serviço não deve ser capaz de ler e quais informações técnicas são necessárias para levar esse conteúdo à pessoa certa.

Resumindo

Três níveis, uma responsabilidade clara.

01

Conteúdo criptografado

Nomes, cartas, lista de juntos, história e foto, data de relacionamento e dedicatórias são opacos para o backend.

02

Metadados necessários

A adesão ao Nook, dispositivos, catálogo, razão, recibos, tempos, dimensões e pontos de extremidade push são para autorização e entrega.

03

Controle de usuário

Dispositivos autorizados, exportação local e exclusão da conta tornam visível o ciclo de vida dos dados.

Criptografia ponta a ponta

Cada Nook corresponde a um grupo criptográfico e todo dispositivo autorizado é membro dele. O conteúdo confidencial é criptografado antes de sair do dispositivo: o backend carrega eventos e cópias opacas, mas não possui as chaves para interpretá-los.

O perímetro inclui nomes e apelidos, nome do Casal, data do relacionamento, texto das Cartas, elementos de União, etapas e fotos da História e dedicatórias dos presentes.

O que o serviço precisa saber de qualquer maneira

End-to-end não significa “sem dados no servidor”. Duonook cobre as informações essenciais para saber quais dispositivos pertencem a um Nook, entregar um evento, manter a integridade do catálogo e do razão, verificar recibos e enviar notificações.

Essas informações podem incluir identificadores anônimos e associação, identificadores de dispositivos, avatares e humores selecionados, SKU e status de presentes, reações, movimentos de carteira, sessões de jogos, recibos, carimbos de data/hora, tamanhos de itens e pontos de extremidade push. Textos e fotos privados permanecem separados deste nível operacional.

Uma declaração precisa

Duonook não promete que cada byte seja invisível para o serviço. Promete uma fronteira técnica verificável entre o conteúdo do par e os dados necessários para operar o produto.

Dispositivos autorizados e recuperação

O acesso ao conteúdo depende dos dispositivos reconhecidos pelo Nook. A adição de um novo dispositivo passa por uma autorização e o estado criptográfico é inicializado no dispositivo, não sendo reconstruído em texto não criptografado pelo servidor.

Cada pessoa possui uma chave pessoal que protege seu cofre criptografado. Em um novo telefone, basta abrir o Duonook, escolher “Recuperar meu par” e colar a chave ou escanear o QR. Depois de concluído, uma chave substituta é criada e a antiga para de funcionar.

Por definição, perder todos os seus dispositivos autorizados e sua chave torna o conteúdo irrecuperável: esta é uma consequência real da criptografia, não uma falha de mídia.

Notificações e widgets mínimos

As notificações trazem categorias e links genéricos, não o texto de cartas ou dedicatórias. Os widgets também recebem projeção mínima e não expõem notas ou conteúdo arbitrário além do limite criptografado.

Exportando e excluindo

Em Configurações você pode exportar uma cópia legível dos dados no dispositivo. Você também pode excluir a conta: o backend remove material criptografado, associações, sessões e dispositivos, enquanto o aplicativo destrói identidades e chaves locais.

Leia as etapas e efeitos do cancelamento.