Daphne Labs

Segurança

Segurança na Daphne Labs

O nosso controle de segurança mais forte não é um produto — é uma arquitetura. Quando os seus dados nunca saem do seu dispositivo, há muito pouco para um atacante alcançar.

A nossa postura

Local-first por concepção
Como não coletamos nem armazenamos os seus dados na nuvem, não há um alvo central para violar, vender ou vazar. A superfície de ataque é pequena de propósito.
Armazenamento local criptografado
Quando os produtos guardam dados sensíveis no seu dispositivo, eles são mantidos em armazenamento local criptografado que nunca se comunica com servidores externos.
Nenhuma telemetria que você não pediu
Não executamos rastreamento em segundo plano nem análises silenciosas do seu uso. O que fica na sua máquina, permanece na sua máquina.
Engenharia cuidadosa
Validamos as entradas nos limites, mantemos as dependências de terceiros ao mínimo e servimos este site por HTTPS com cabeçalhos de segurança modernos, DNSSEC e autenticação de e-mail (SPF, DKIM, DMARC).

Relatar uma vulnerabilidade

Se você acredita ter encontrado um problema de segurança, envie um e-mail para security@daphnelabs.com. A nossa política legível por máquina fica em /.well-known/security.txt (RFC 9116). Por favor, conceda-nos um prazo razoável para investigar e corrigir antes de qualquer divulgação pública. Ainda não temos um programa pago de recompensa por bugs, mas damos crédito com gratidão aos pesquisadores responsáveis.

/.well-known/security.txt ↗

Uma nota sobre o escopo

Nossos produtos são projetados para proteger os seus dados no seu dispositivo; manter o seu próprio sistema operacional, a criptografia de disco e os backups em bom estado é a outra metade do quadro. Se você tiver dúvidas sobre como um produto específico trata os seus dados, entre em contato — teremos prazer em explicar.

Última atualização: julho de 2026