Ir para o conteúdo principal

Segurança dos dados

As proteções que o ClapDiet realmente tem, e as que ele não alega ter

5 min de leituraAtualizado a 3 de set. de 2026

O que protege a sua conta, nomeado com precisão suficiente para que possa

exigir-nos isso — e, no fim, o que deliberadamente não afirmamos.

Como os seus dados chegam aqui

Todas as ligações entre o seu dispositivo e a ClapDiet passam por HTTPS. Os

servidores enviam um cabeçalho de transporte estrito com validade de um ano que

cobre todos os subdomínios, o que diz ao seu navegador para recusar uma ligação

HTTP simples à ClapDiet mesmo que algo tente rebaixá-la.

A aplicação web também aplica uma política de segurança de conteúdo: os scripts

e os estilos carregam a partir da própria ClapDiet, os plugins e o

enquadramento em molduras estão totalmente desligados, e os formulários só podem

ser enviados de volta para a ClapDiet. É essa a defesa contra um script injetado

numa página que tente mandar os seus dados para outro lado.

Como se entra na sua conta

A sua palavra-passe nunca é armazenada. O que fica guardado é um hash

bcrypt dela. É uma função de sentido único com um custo de cálculo deliberado:

não pode ser revertida, e é lenta o suficiente para que adivinhar a partir de

uma tabela de hashes roubada seja caro em vez de instantâneo.

As tentativas falhadas bloqueiam a conta, de forma progressiva. Três falhas

bloqueiam-na cinco minutos, cinco falhas quinze minutos, dez uma hora e vinte um

dia inteiro. Essa escada é a razão pela qual um atacante a percorrer uma lista

de palavras-passe consegue quatro tentativas por hora em vez de milhares.

A autenticação de dois fatores está disponível e é opcional. Usa TOTP, o

código rotativo de seis dígitos que qualquer aplicação autenticadora gera, e vem

com códigos de recuperação de uso único. Esses códigos também são guardados com

hash bcrypt, por isso a lista que existe do nosso lado não é uma lista de

códigos utilizáveis.

Os pedidos têm limite de frequência — três tetos funcionam ao mesmo tempo em

cada endpoint, sobre um segundo, dez segundos e um minuto, com tetos mais

apertados nos caminhos que mais compensa abusar.

As escritas levam uma verificação CSRF. Como a sessão do navegador viaja em

cookies, um pedido que chegue de outro site com os seus cookies anexados é

recusado.

Quem tocou em quê

Dois rastos independentes registam os acessos.

A aplicação escreve linhas de auditoria para inícios de sessão, tentativas

falhadas, mudanças de palavra-passe, eliminações e ações de administração.

Separadamente, gatilhos de base de dados registam alterações a contas, sessões,

ligações OAuth, painéis laboratoriais e subscrições — uma camada por baixo da

aplicação, de modo que registam uma alteração mesmo que ela não tenha passado

pela aplicação.

Ambos são mantidos 90 dias e purgados todas as noites. As sessões expiradas

são limpas na sua própria passagem noturna.

Os terceiros, e exatamente o que cada um recebe

A Stripe trata dos pagamentos. Os dados do cartão são introduzidos na página

de pagamento da própria Stripe e nunca chegam à ClapDiet — não existe qualquer

campo de número de cartão neste produto, que é a forma mais sólida que essa

promessa pode assumir.

O Google Gemini é a IA. Quando uma funcionalidade lhe pergunta algo em seu

nome, recebe os factos de saúde de que a resposta precisa: a sua data de

nascimento, sexo biológico, altura e peso, as suas condições com gravidade e

datas de diagnóstico, os seus medicamentos com dose e frequência, as suas

alergias, as suas preferências e o seu painel laboratorial mais recente. Não

recebe o seu nome nem o seu endereço de e-mail. É um limite real e não é o mesmo

que anonimato — factos de saúde sobre uma pessoa identificam essa pessoa em

conjunto, e preferimos dizê-lo a chamar-lhe anonimizado.

O Sentry recebe os erros do site para podermos corrigir falhas. A aplicação

para telemóvel não envia nada para nenhum serviço de monitorização; não leva

qualquer SDK de análise nem relator de falhas.

O armazenamento de objetos guarda os documentos laboratoriais que carrega.

Eliminar um painel laboratorial, ou a sua conta, elimina o ficheiro que está por

trás.

O que não fazemos

  • Não vendemos os seus dados.
  • Não os partilhamos com anunciantes. Não há publicidade na ClapDiet.
  • Não existe programa de investigação, por isso os seus dados não são
  • contribuídos para nenhum.

  • Não há perfil público, nem diretório de utilizadores, nem forma de outra
  • pessoa o encontrar.

    O que não afirmamos

    Uma página de segurança só vale a pena ler se as ausências também estiverem

    nela.

  • Não afirmamos haver cifra em repouso. Os seus dados são cifrados em
  • trânsito. A base de dados em si não é cifrada em separado, e dizer-lhe o

    contrário seria a frase mais fácil de escrever e a menos verdadeira.

  • Não afirmamos ter uma certificação de segurança. Nem relatório SOC 2 nem
  • ISO 27001.

  • Não temos um programa de recompensas por falhas, nem publicámos qualquer
  • teste de intrusão.

  • Não afirmamos haver monitorização humana contínua, nem um número de
  • disponibilidade, nem controlos físicos de centro de dados que não lhe

    possamos mostrar.

    Se algo disto mudar, este artigo muda com ele, e nomeará a coisa em vez da

    impressão.

    A sua parte

  • Use uma palavra-passe que não use em mais lado nenhum.
  • Ligue a autenticação de dois fatores e guarde os códigos de recuperação num
  • sítio que não o telemóvel.

  • Termine a sessão num dispositivo partilhado.
  • Trate como falso qualquer e-mail que peça a sua palavra-passe da ClapDiet.
  • Nunca a pedimos.

    Comunicar um problema de segurança

    Escreva para security@clapdiet.com. Diga-nos o que encontrou e como o

    reproduzir. Preferimos muito mais sabê-lo primeiro por si.


    Artigos relacionados:
  • Salvaguardas alinhadas com a HIPAA
  • Quem pode ver os seus dados
  • Etiquetassecurityencryptionprotectionsafeprivacy
    ClapDiet
    PrivacidadeTermosContato

    © 2026 ClapDiet. Todos os direitos reservados.