Skip to content

Commit 8bdbd43

Browse files
Thales-Chagasclaude
andcommitted
Docs: reforca secao de seguranca e privacidade no README
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
1 parent 8a073ec commit 8bdbd43

1 file changed

Lines changed: 16 additions & 5 deletions

File tree

README.md

Lines changed: 16 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -17,6 +17,8 @@ Um app web (PWA) que organiza **duas contas em um só lugar** — a sua vida pes
1717
![Tailwind CSS](https://img.shields.io/badge/Tailwind-4-06B6D4?logo=tailwindcss&logoColor=white&style=flat-square)
1818
![Supabase](https://img.shields.io/badge/Supabase-Backend-3ECF8E?logo=supabase&logoColor=white&style=flat-square)
1919
![PWA](https://img.shields.io/badge/PWA-instalável-5A0FC8?logo=pwa&logoColor=white&style=flat-square)
20+
![Segurança](https://img.shields.io/badge/Segurança-RLS_por_usuário-059669?logo=letsencrypt&logoColor=white&style=flat-square)
21+
![HTTPS](https://img.shields.io/badge/HTTPS-obrigatório-2ea44f?logo=letsencrypt&logoColor=white&style=flat-square)
2022

2123
</div>
2224

@@ -126,11 +128,20 @@ Cada `git push` na branch **`main`** publica automaticamente via **GitHub Action
126128

127129
## 🛡️ Segurança & privacidade
128130

129-
- **Isolamento total entre contas** — RLS (`auth.uid() = user_id`) em todas as tabelas
130-
- **Comprovantes em cofre privado** — Storage separado por pasta de cada usuário
131-
- **Funções sensíveis protegidas** — cada Edge Function exige seu próprio segredo/autenticação
132-
- **Sem dados reais no repositório** — os lançamentos ficam fora do Git, só no seu aparelho e na sua nuvem
133-
- Escape de HTML na exportação de PDF e proteção contra injeção de fórmula no CSV
131+
> **A segurança dos seus dados é a prioridade número um do Thayfinance.** Dinheiro é assunto sério, e por isso cada camada do app foi pensada para que **só você** tenha acesso à sua vida financeira — nem mesmo outra pessoa com uma conta no app consegue chegar perto dos seus dados.
132+
133+
O app passa por **revisões de segurança e testes de invasão (pentests) periódicos**. Estas são as proteções em vigor:
134+
135+
- 🔐 **Isolamento total entre contas***Row Level Security* (`auth.uid() = user_id`) em **todas** as tabelas do banco. No nível do banco de dados, é impossível um usuário ler ou alterar os dados de outro.
136+
- 🗄️ **Comprovantes em cofre privado** — armazenamento separado por pasta de cada usuário, sem acesso público.
137+
-**Funções sensíveis blindadas** — cada Edge Function exige autenticação real ou um segredo próprio; chamadas anônimas são recusadas (verificado por teste real → `401`).
138+
- 🔑 **Nenhum segredo no código** — apenas a chave *publishable* (pública por natureza e inofensiva sozinha) fica no app; toda credencial real vive só no servidor, jamais no repositório.
139+
- 🧹 **Sem dados reais versionados** — os seus lançamentos nunca entram no Git; ficam apenas no seu aparelho e na sua nuvem privada.
140+
- 🔒 **HTTPS obrigatório** e **trava local por PIN** — proteção do transporte e do aparelho.
141+
- 🛟 **Backup automático** a cada 3 dias, para você nunca perder nada.
142+
- 🧯 **Defesas contra ataques comuns** — escape de HTML na exportação em PDF e proteção contra injeção de fórmula no CSV.
143+
144+
_Encontrou algo? Relate de forma responsável — vulnerabilidades são levadas a sério e corrigidas com prioridade._
134145

135146
---
136147

0 commit comments

Comments
 (0)