Segurança · privacidade
Só de leitura desde a conceção.
Auditoria por predefinição.
Nunca movemos dinheiro em seu nome. O acesso ao banco é só de leitura, limitado por âmbitos OAuth e renovado por novo consentimento a cada 90 dias. Todas as alterações, suas ou do assistente, ficam num registo de auditoria que só cresce, com o seu ID de rastreio.
Tudo a funcionar
O que existe mesmo por trás.
As ligações bancárias são só de leitura. O seu banco trata da autenticação e entrega ao vokse uma chave que só consegue ler; a sua palavra-passe do banco nunca chega até nós, renova a autorização a cada 90 dias com um lembrete uma semana antes, e a chave fica guardada cifrada.
A sua conta é o próprio quem a tranca. As chaves de acesso e a verificação em dois passos estão nas Definições, as tentativas repetidas de entrar abrandam e depois bloqueiam até uma hora, e qualquer chave que crie para outra aplicação recebe exatamente as permissões que escolher e é-lhe mostrada uma só vez.
Cada alteração fica registada. O registo só cresce: quem fez o quê, de onde, e o que mudou, guardado durante dois anos. O assistente entra pelas mesmas portas que a aplicação e espera pela sua confirmação antes de qualquer coisa que não consiga desfazer. Quando quiser sair, exporta tudo num ficheiro e a eliminação apaga os seus dados ao fim de 30 dias.
- Chaves de acesso e códigos
- Só cresce, dois anos
- Só leitura, é o seu banco que o autentica
- Guardadas cifradas
- Tudo, num ficheiro, quando quiser
- Apagado 30 dias depois de pedir
Cada alteração fica registada.
Cada escrita, sua ou do assistente, fica registada com o pedido que a originou e com o autor que a fez. O registo completo segue dentro da exportação dos seus dados.
- IA
ai.categorize09:41:07entidade: Supermercado → cat: Alimentação · confiança: 0,94
- Utilizador
budgets.move09:58:12aprovado por si · 40,00 € Alimentação → Restaurantes
rules.apply10:14:03FNAC → Livros · a regra abrangeu 4 movimentos
transactions.import10:22:47Sincronização bancária · 38 novos, 0 duplicados
transactions.update11:05:19Uma aplicação ligada · etiquetou 12 movimentos
trace: 01H8T1-Z078H · role: editor
Cada linha diz de onde veio
Cada entrada guarda o pedido que a produziu, para que qualquer alteração possa ser seguida do clique até à linha.
Quem ou o quê, sem dúvidas
O utilizador, o assistente, uma regra, uma importação ou uma chave de API. O registo guarda o autor, não apenas a alteração.
É seu, leve-o consigo
O registo completo segue dentro da exportação dos seus dados, num formato que consegue abrir.
Nada o reescreve
As entradas só são acrescentadas. Não existe forma de editar nenhuma dentro do produto, e só uma limpeza agendada as remove.
Os documentos por trás do que dizemos.
Privacidade sem pedir a ninguém
Exporte tudo num ZIP de JSON, reveja os consentimentos que deu e elimine a conta com purga ao fim de 30 dias, tudo a partir das Definições. A política explica o que recolhemos e o que nunca fazemos.
Ler a política de privacidade
Acordo de tratamento de dados
O nosso contrato padrão ao abrigo do artigo 28.º do RGPD, já assinado do nosso lado e incorporado nos Termos. Leia-o antes de se registar, não depois.
Ler o contratoSubcontratantes
Todos os fornecedores que chegam a ver dados de clientes e o que cada um faz: armazenamento, pagamentos, fornecedores de IA, email, monitorização de erros e estatísticas. Aviso com pelo menos 14 dias antes de acrescentar ou substituir algum.
Ver a listaPreocupações comuns · respostas honestas.
Divulgação responsável
Encontrou uma falha? O jantar é por nossa conta.
Recompensamos descobertas de segurança sérias, à medida da gravidade, e deixamos um agradecimento nesta página. Acusamos a receção em 24 h e corrigimos ou contornamos em 5 dias úteis.
Só de leitura. É esse o ponto.
Ligue um banco em modo só de leitura, veja cada ação no registo de auditoria e exporte tudo quando quiser.