Segurança
Segurança na Daphne Labs
O nosso controle de segurança mais forte não é um produto — é uma arquitetura. Quando os seus dados nunca saem do seu dispositivo, há muito pouco para um atacante alcançar.
A nossa postura
- Local-first por concepção
- Como não coletamos nem armazenamos os seus dados na nuvem, não há um alvo central para violar, vender ou vazar. A superfície de ataque é pequena de propósito.
- Armazenamento local criptografado
- Quando os produtos guardam dados sensíveis no seu dispositivo, eles são mantidos em armazenamento local criptografado que nunca se comunica com servidores externos.
- Nenhuma telemetria que você não pediu
- Não executamos rastreamento em segundo plano nem análises silenciosas do seu uso. O que fica na sua máquina, permanece na sua máquina.
- Engenharia cuidadosa
- Validamos as entradas nos limites, mantemos as dependências de terceiros ao mínimo e servimos este site por HTTPS com cabeçalhos de segurança modernos, DNSSEC e autenticação de e-mail (SPF, DKIM, DMARC).
Relatar uma vulnerabilidade
Se você acredita ter encontrado um problema de segurança, envie um e-mail para security@daphnelabs.com. A nossa política legível por máquina fica em /.well-known/security.txt (RFC 9116). Por favor, conceda-nos um prazo razoável para investigar e corrigir antes de qualquer divulgação pública. Ainda não temos um programa pago de recompensa por bugs, mas damos crédito com gratidão aos pesquisadores responsáveis.
Uma nota sobre o escopo
Nossos produtos são projetados para proteger os seus dados no seu dispositivo; manter o seu próprio sistema operacional, a criptografia de disco e os backups em bom estado é a outra metade do quadro. Se você tiver dúvidas sobre como um produto específico trata os seus dados, entre em contato — teremos prazer em explicar.
Última atualização: julho de 2026