Privacy first

Privacidade por arquitetura

A regra principal é simples: uma ferramenta local não deve transformar silenciosamente os teus dados em dados de servidor.

Processamento local

Texto, senhas, valores de conversão e PDFs ou imagens compatíveis são processados no navegador. Esses dados não são enviados para um servidor da aplicação durante a operação principal.

Publicidade é uma fronteira separada

Redes publicitárias de terceiros podem tratar informações do dispositivo, rede e consentimento. Por isso a publicidade permanece separada da lógica das ferramentas e desativada por padrão até existir o consentimento regional adequado.

Funções com rede são identificadas

Quando uma função precisa realmente de um recurso externo, a interface indica isso. Câmbio consulta taxas de referência; DOI/ISBN contactam serviços externos apenas quando solicitado; thumbnails do YouTube usam a CDN pública após um ID válido.

Policy in practice

Regras de privacidade do produto

  • Processar localmente quando APIs modernas do navegador tornam isso prático.
  • Nunca apresentar uma função com rede como totalmente local.
  • Não exigir conta para as ferramentas principais.
  • Manter publicidade e analytics fora do caminho dos dados das ferramentas.