Política de privacidade
Última atualização : 2026-07-21
Esta política descreve como coletamos, usamos e protegemos seus dados pessoais no site QubKey e serviços em nuvem relacionados (conta, sincronização de cofre, links temporários e compartilhamento entre usuários).
Responsável pelo tratamento
O responsável é o projeto QubKey (projeto open source). Contato: sirrlabs@protonmail.com.
Dados coletados
Coletamos: (1) Formulário Beta: endereço de e-mail e mensagem opcional; (2) Visitas e análises: endereço IP, caminho da página, referenciador, idioma do navegador, resolução de tela, dispositivo e tipo de navegador (user-agent); (3) Logs de segurança: os acessos e bloqueios do site são registrados para detecção de ataques e segurança do site; (4) Curtidas em blogs: um identificador de dispositivo pseudo-anônimo (armazenado localmente somente após um clique de “Curtir”) para evitar votos duplicados sem uma conta; (5) Conta QubKey (quando você se registra): e-mail, hash de senha, status da conta, sessões/dispositivos e identificadores técnicos do cofre para sincronização opcional; (6) Compartilhamentos temporários e envelopes de compartilhamento entre usuários: metadados de serviço e cargas criptografadas conforme descrito nas seções abaixo.
Finalidades
Os dados do formulário beta são usados para registro e comunicações beta (lançamento, notícias). Os dados de visita medem o público e melhoram o site. As curtidas do blog registram seu voto e evitam duplicatas sem uma conta. Os registros de segurança protegem o site e apoiam a investigação de incidentes. A conta QubKey e os dados sincronizados autenticam você, sincronizam atualizações criptografadas do cofre em seus dispositivos e operam recursos de compartilhamento. Os metadados de link temporário e de compartilhamento entre usuários operam esses recursos e oferecem suporte à segurança e à prevenção de abusos.
Base legal
Formulário e comunicações: consentimento. Analytics: consentimento (banner de cookies). Likes do blog: interesse legítimo (prevenção de votos duplicados, estritamente necessário ao serviço solicitado, art. 6.1.f LGPD/GDPR). Logs de segurança: interesse legítimo (Art. 6.1.f LGPD/GDPR).
Conservação
Dados do formulário: até cancelamento ou pedido de exclusão. Visitas: 12 meses. Logs de segurança: 6 a 12 meses.
Seus direitos
Você tem direito de acesso, retificação, exclusão, oposição, limitação e portabilidade. Pode retirar o consentimento a qualquer momento. Contato: sirrlabs@protonmail.com.
Conta QubKey e sincronização de cofre
Se você criar uma conta QubKey (aplicativo de desktop ou Meu espaço): processamos seu endereço de e-mail, um hash de senha, verificação de e-mail e tokens de redefinição de senha (com hash, com limite de tempo), registros de sessão e dispositivo e identificadores técnicos para cofres vinculados à nuvem (UUID do cofre, carimbos de data e hora de sincronização, contadores/resumos). O Vault Sync armazena cargas úteis de operação criptografadas – não podemos ler títulos de entrada ou segredos em texto simples. A senha mestra nunca sai dos seus dispositivos. Para obter um resumo em linguagem simples, consulte a página de documentação “O que os servidores podem ver” em Segurança.
Compartilhando com outro usuário QubKey
Quando você envia uma entrada para outro usuário QubKey, o serviço de sincronização armazena um pacote criptografado para o destinatário, além de metadados de serviço: identificadores de conta do remetente e do destinatário (e e-mails relacionados), datas, status (pendente, aceito, revogado) e direitos concedidos. Não podemos ler o conteúdo da entrada compartilhada. Não há uma tela de administração dedicada que liste esses envelopes; os metadados existem no armazenamento técnico conforme necessário para entregar e revogar compartilhamentos.
Links seguros temporários (ferramentas web e aplicativos)
Para links seguros temporários: processamos cargas de compartilhamento criptografadas, identificadores de link, datas de expiração, contadores de visualização, status, e-mail opcional do criador quando vinculado a uma conta QubKey e uma impressão digital de IP (hash) para segurança. Não armazenamos a chave de descriptografia completa em um formato que nos permita ler o segredo (parte da chave permanece no fragmento de URL # no cliente). A área de administração “Compartilhamentos seguros” pode mostrar metadados (e-mail do criador, status, visualizações), não conteúdo de texto simples. Na exclusão da conta, os compartilhamentos ativos são removidos de acordo com as regras do produto; os metadados residuais podem ser retidos por um período limitado e depois eliminados. Você pode exercer seus direitos (acesso, retificação, apagamento, oposição) através de sirrlabs@protonmail.com.
Contato
Para dúvidas ou para exercer seus direitos: sirrlabs@protonmail.com.
Reclamação
Você pode apresentar reclamação a uma autoridade de controle (na França: CNIL, cnil.fr).