Política de Segurança
Última atualização: 26 de setembro de 2026
Este documento descreve, em linguagem acessível, as medidas de segurança adotadas na Plataforma. Ele complementa a Política de Privacidade e atende ao art. 46 da LGPD.
1. Autenticação
O login é gerenciado por provedor especializado (Supabase Auth). Não armazenamos senhas — apenas o provedor guarda, em formato irreversível.
É possível entrar com Google, sem criar senha nova.
A redefinição de senha usa link temporário enviado ao e-mail cadastrado.
Sessões expiram e são renovadas automaticamente enquanto o app estiver em uso.
Há um bloqueio opcional para reabrir o aplicativo, com a digital, o rosto ou o PIN do próprio aparelho. Quem confere é o sistema operacional: nenhum dado biométrico chega até nós, e nenhum segredo novo é guardado pelo aplicativo. Existe porque quem é da comissão técnica carrega, no celular, a ficha completa de atletas menores de idade.
2. Controle de acesso
Toda tabela do banco tem regras de acesso aplicadas no próprio banco de dados (Row Level Security), e não apenas no aplicativo. Isso significa que, mesmo que alguém contorne a interface, o banco continua negando o acesso indevido.
O acesso é sempre delimitado pelo clube: ninguém enxerga dados de um clube do qual não participa.
Dentro do clube, há permissões por função — por exemplo, apenas quem tem permissão de gerenciar atletas pode aprovar documentos de aptidão médica.
O próprio atleta não pode aprovar os próprios documentos: a regra de escrita força todo envio a nascer com status "pendente".
O perfil de um atleta só é lido por quem é do mesmo clube. O perfil de quem é da comissão técnica é legível por qualquer pessoa com conta na Plataforma, por ser adulto e ser o rosto público do clube — e ele não contém CPF, RG, endereço nem documento algum, que ficam em tabelas com regra própria.
Registros que dependem de consentimento não sobem sem ele: a regra de escrita do tempo de tela exige, no banco, que exista aceite de Termos gravado para aquele atleta. O aplicativo não é a fonte de verdade do consentimento.
3. Armazenamento de arquivos
NENHUMA área de armazenamento da Plataforma é pública. Documentos médicos, anexos de exames, fotos do feed e do mural, fotos e capas de perfil, fotos de check-in, fotos de academia e áudios de mensagem ficam todos em áreas PRIVADAS, com as mesmas regras de acesso do banco.
A visualização usa links assinados e temporários, gerados sob demanda e com validade curta. Não existe URL permanente para nenhum desses arquivos.
Cada área aceita apenas imagem ou áudio, com limite de tamanho — não é possível subir um arquivo executável para dentro do domínio da Plataforma.
Mesmo sendo tudo privado, confira onde você anexa: um documento enviado ao campo errado fica visível para quem tem acesso àquele campo, e não para quem você pretendia.
4. Transmissão e chaves
Todo tráfego usa HTTPS/TLS.
Chaves sensíveis (a chave administrativa do banco e a chave da API de pagamentos) existem apenas no servidor. Elas nunca são embarcadas no aplicativo nem no site, e nunca aparecem em respostas ou registros de log.
O servidor aceita requisições de navegador apenas de origens explicitamente autorizadas; sem essa configuração, ele bloqueia todas por padrão.
As notificações de pagamento recebidas do processador são autenticadas por assinatura criptográfica, e o status de cada pagamento é sempre reconfirmado direto na API do Mercado Pago — nunca aceito do corpo da notificação.
5. Dados no dispositivo
O aplicativo guarda localmente apenas preferências e progresso pessoal (hábitos, treinos, metas).
Dados de saúde, de bem-estar, financeiros e do clube não são gravados no armazenamento local do dispositivo — são buscados do servidor a cada uso. Isso protege quem acessa de um computador compartilhado.
A localização lida num check-in vai direto para o servidor e não é guardada no aparelho.
Ao sair da conta, os dados em memória e o vínculo com o clube são descartados.
6. Registros e monitoramento
Registramos erros e eventos relevantes de pagamento para diagnóstico.
O aplicativo tem um relato automático de falhas (Sentry), hoje DESLIGADO — nenhum relatório sai do aparelho enquanto a chave de acesso não for configurada.
Quando ligado, o envio passa por um filtro que RECUSA por padrão e limpa o que passa: CPF e RG, endereço, documento médico, foto de menor, qualquer anexo ou link de arquivo, conversa com a comissão técnica e coordenada de localização não saem do aparelho. Captura de tela e árvore de componentes ficam desligadas.
Nenhum registro contém senha, chave de API, conteúdo de documento médico ou dado de cartão.
7. Resposta a incidentes
Ao identificar um incidente de segurança, agimos para contê-lo, avaliamos o risco às pessoas afetadas e preservamos evidências.
Havendo risco relevante, comunicamos os titulares e a ANPD nos prazos da LGPD, informando o que aconteceu, quais dados foram afetados e o que fazer.
8. Divulgação responsável de vulnerabilidades
Se você encontrou uma falha de segurança, escreva para genesi.apptech@gmail.com com o assunto "Segurança". Pedimos que:
Nos dê um prazo razoável para corrigir antes de tornar a falha pública.
Não acesse, altere nem exclua dados de outras pessoas — uma prova de conceito com a sua própria conta é suficiente.
Não execute ataques de negação de serviço nem envie spam.
Quem seguir estas regras não será alvo de medida legal da nossa parte, e agradeceremos publicamente se assim desejar.
9. Suas responsabilidades
Use uma senha exclusiva para esta Plataforma.
Não compartilhe sua conta. Cada integrante da comissão técnica deve ter a própria.
Saia da conta ao usar um computador compartilhado.
Ligue o bloqueio por digital ou PIN se você é da comissão técnica e vê fichas de atletas no celular.
Confira o que você envia: um documento anexado ao campo errado pode ficar visível para mais pessoas do que você pretendia.