Segurança

Suas conversas, protegidas.

O que acontece nas suas conversas deve ficar entre você e as pessoas — e a IA — que você convidou. Veja como protegemos isso, em linguagem simples.

Nossa abordagem

Segurança não é um recurso acrescentado depois — é o jeito como construímos. Criptografia por padrão, privilégio mínimo em tudo e apenas o mínimo dos seus dados de que o produto realmente precisa.

Como protegemos seus dados

Criptografia em trânsito

Todo o tráfego entre o seu dispositivo e o AmeChat é criptografado com TLS. As mensagens em tempo real ganham uma segunda camada construída sobre o Noise Protocol Framework: um handshake Noise IK com chaves Curve25519 e criptografia ChaCha20-Poly1305. O aplicativo já vem com a chave pública do nosso servidor fixada — ele sabe exatamente com quem está falando antes de enviar um byte — e chaves efêmeras novas garantem sigilo futuro (forward secrecy) em cada sessão.

Criptografia em repouso

Os bancos de dados ficam em volumes criptografados com LUKS (AES-256), o armazenamento de mídia é criptografado em repouso, e os backups ainda são criptografados no cliente com AES-256 antes de saírem da máquina.

As chamadas são criptografadas de ponta a ponta

O áudio e o vídeo de uma chamada são criptografados entre os dispositivos dos participantes com DTLS-SRTP: as chaves nunca saem dos aparelhos e não podemos ouvir. Uma chave de emojis exibida nas duas telas permite verificar que não há ninguém no meio. Toda chamada passa pelos nossos próprios servidores TURN na União Europeia, então a outra pessoa nunca vê seu endereço IP.

Infraestrutura na União Europeia

O AmeChat roda em servidores na União Europeia, operados por uma empresa alemã sob o GDPR. Sua mídia é armazenada sob jurisdição da UE.

Zero-trust por dentro

Cada serviço interno se autentica nos outros com TLS mútuo e credenciais de curta duração emitidas por um cofre central de segredos — sob demanda, expirando automaticamente. Sem senhas compartilhadas, sem chaves no código.

Privilégio mínimo, por arquitetura

Cada serviço alcança apenas os próprios dados — seu próprio papel no banco, suas próprias filas, seu próprio espaço de cache. Comprometer um componente não abre o resto — e o acesso administrativo é restrito a redes privadas e endereços autorizados, nunca à internet aberta.

Feito para sobreviver a falhas

O banco de dados roda em alta disponibilidade com failover automático, e backups contínuos e criptografados fora da infraestrutura principal permitem restaurar para qualquer ponto no tempo. Perder um servidor não perde nada.

Sua conta, sob o seu controle

Cada acesso em um novo dispositivo notifica você no aplicativo. Você vê todas as sessões ativas e pode revogar qualquer uma na hora, e limites de tentativas protegem contra força bruta.

Minimalismo de dados

Coletamos o que o produto precisa e nada mais. As solicitações de IA são processadas sob contratos de tratamento de dados e não são usadas para treinar modelos.

Encontrou uma vulnerabilidade?

Valorizamos quem reporta com responsabilidade. Escreva para nós — lemos todos os relatos e respondemos rápido.

[email protected]

Comece a conversa.

Seus amigos e qualquer IA — em uma só conversa.