Política de Privacidade — zAuthenticator

Última atualização: 18 de setembro de 2026

Visão geral

O zAuthenticator é um aplicativo gerador de códigos de verificação em duas etapas (TOTP). Esta política explica quais dados o aplicativo acessa, como eles são usados e como são protegidos.

Dados armazenados no dispositivo

Todas as chaves TOTP (sementes de autenticação) são armazenadas exclusivamente no dispositivo do usuário, dentro de um cofre criptografado localmente. As chaves de criptografia nunca deixam o dispositivo. O desenvolvedor não tem acesso a esses dados.

Sincronização via Google Drive (opcional)

Se o usuário ativar a sincronização, o aplicativo solicita acesso ao escopo https://www.googleapis.com/auth/drive.appdata. Esse escopo concede acesso apenas à pasta privada appDataFolder do Google Drive, criada especificamente para este aplicativo. Essa pasta:

O conteúdo sincronizado é criptografado no dispositivo (client-side) antes de ser enviado ao Google Drive. O desenvolvedor não recebe, não armazena e não processa nenhum dado do usuário em servidores próprios — o aplicativo não possui servidor.

Uso dos dados do Google

O zAuthenticator não transfere dados do Google para terceiros, não utiliza dados para publicidade, não vende dados e não permite que humanos leiam os dados sincronizados, exceto com consentimento explícito do usuário para fins específicos. O uso da API do Google Drive segue as Restrições de Uso de Dados do Usuário das APIs do Google.

Revogação de acesso

O usuário pode revogar o acesso do aplicativo à sua conta Google a qualquer momento em myaccount.google.com/permissions. Ao desativar a sincronização ou revogar o acesso, os dados locais permanecem no dispositivo e podem ser apagados desinstalando o app.

Contato

Dúvidas sobre esta política: SEU_EMAIL.