Autenticação segura

Login por token (Laravel Sanctum) e senhas protegidas com hash - nunca armazenamos sua senha em texto puro, nem mesmo nossa equipe tem acesso a ela.

Verificação em duas etapas (2FA)

Ative a checagem por e-mail: código de 6 dígitos válido por 10 minutos, com limite de tentativas e códigos de backup para quando você trocar de aparelho.

Proteção contra automação

Login, cadastro, redefinição de senha e verificação em duas etapas têm limite de tentativas por minuto - dificultando ataques automatizados de força bruta.

Isolamento entre contas

Toda conta, cartão, categoria ou vale só é acessível pelo dono do recurso. O sistema valida essa propriedade em cada operação, sem exceção.

Auditoria de segurança

Ativações e desativações da verificação em duas etapas ficam registradas com autor, ação, IP e data/hora - e você recebe um e-mail sempre que o 2FA for desligado.

Seus direitos sobre os seus dados

Conforme a Lei Geral de Proteção de Dados (LGPD), você pode acessar, corrigir, exportar ou solicitar a exclusão definitiva dos seus dados a qualquer momento, diretamente no app ou falando com a gente pela página de contato. Detalhes completos estão na nossa Política de Privacidade.

Transparência: a criptografia de campo dos seus dados financeiros em repouso já está aprovada e é o próximo passo do nosso roadmap de segurança. Preferimos contar exatamente o que já protege sua conta hoje a prometer algo que ainda não entregamos.