Nossas declarações de privacidade
Zero rastreadores
Sem SDKs de análise, sem bibliotecas de publicidade, sem pixels de rastreamento no aplicativo.
Sem coleta de dados de saída
O aplicativo não faz conexões de saída por padrão. Funciona completamente offline. O único uso de rede é o backup na nuvem Pro opcional, que sincroniza com seu iCloud ou Google Drive pessoal - nunca com nossos servidores.
No dispositivo por padrão
Todos os documentos, digitalizações e dados permanecem no seu dispositivo. Não há nuvem TDV, nenhum servidor TDV, nenhum backend TDV. Os usuários Pro podem opcionalmente fazer backup do seu cofre criptografado na sua própria conta iCloud ou Google Drive - apenas eles têm a chave de recuperação.
Criptografia AES-256-GCM
Cada documento é criptografado antes de tocar no armazenamento do seu dispositivo.
Verificação
Não precisa confiar em nós. Você pode confirmar cada afirmação acima com ferramentas gratuitas e de código aberto disponíveis publicamente.
1. Teste de tráfego de rede
Instale um monitor de rede como mitmproxy (gratuito, código aberto), Wireshark (gratuito, código aberto), ou Charles Proxy. Abra Travel Document Vault, digitalize um documento, navegue pelo seu cofre e defina um lembrete. Você não deve ver seus documentos, digitalizações, datas de validade ou o conteúdo do cofre sendo enviados para a Travel Document Vault. O tráfego de rede deve se limitar a recursos específicos: relatórios opcionais de falha do Sentry, verificações de compra da App Store ou Google Play, backup opcional na sua própria conta do iCloud ou Google Drive, e uma verificação manual de correção de erros explicada abaixo.
As Configurações têm um botão Check for Updates. É uma verificação manual, nunca automática - executada apenas quando você toca nele, nunca em segundo plano e nunca por conta própria. A verificação entra em contato com updates.traveldocumentvault.com - nosso próprio servidor de atualizações, operado por nós no Google Cloud, que fornece arquivos de atualização assinados criptograficamente a partir de um compartimento de armazenamento. Não registramos a verificação: os logs de solicitações estão desabilitados do nosso lado, portanto nenhum endereço IP é mantido. Toda atualização é assinada com uma chave que apenas temos, e o aplicativo recusa qualquer coisa cuja assinatura não corresponda ao certificado nele incorporado. O mesmo toque também verifica se há uma versão mais recente do aplicativo na App Store ou no Google Play. Esse recurso existe para que certas correções de erros possam chegar até você mais rápido do que esperar por um lançamento totalmente novo na App Store ou no Google Play, útil para correções urgentes, dependendo da natureza da correção. Vale a mesma regra do resto desta página: nenhuma chamada de rede sem que você peça.
2. Relatório de privacidade de aplicativo iOS
No iPhone, vá para Configurações > Privacidade e segurança > Relatório de privacidade do aplicativo. Este recurso integrado da Apple mostra quais aplicativos contataram domínios de rede. A Travel Document Vault não nos envia seus documentos, digitalizações, datas de validade nem o conteúdo do seu cofre. Se você tiver habilitado o backup na nuvem Pro, verá conexões com domínios iCloud da Apple - esse é o seu backup sincronizando com a sua própria conta iCloud.
3. Android - como verificar a sua privacidade
O Android não tem um único relatório de privacidade integrado como o iPhone. Duas formas simples de verificar você mesmo: veja a própria seção Data Safety deste aplicativo na sua página do Google Play (ela indica claramente o que é coletado, o que é compartilhado, que os seus dados são criptografados em trânsito, e que não podem ser excluídos) - ou use um monitor de rede conforme descrito no passo 1 acima.
Se você ativou o backup na nuvem, pode notar alguma atividade em direção aos servidores do Google (endereços que terminam em googleapis.com). Isso é esperado e seguro: é apenas o seu arquivo de backup bloqueado e criptografado, junto com uma verificação de login, sendo enviado diretamente para a sua própria conta do Google Drive - a mesma que você já usa para fotos ou Gmail. Nós nunca a vemos, recebemos ou guardamos uma cópia em lugar nenhum. Só você tem a chave de recuperação que pode desbloqueá-la.
4. Rótulos de privacidade da App Store e Google Play
Tanto Apple quanto Google exigem que os desenvolvedores declarem quais dados seu aplicativo coleta. Verifique o anúncio da App Store ou Google Play para Travel Document Vault. Nossa declaração: nenhum dado coletado.
Como testamos a segurança da aplicação
Não nos limitamos a afirmar que a aplicação é segura. Verificamos isso, utilizando as mesmas ferramentas abertas e normas públicas que o setor de segurança utiliza.
Avaliamos a aplicação segundo uma norma pública
Avaliamos a Travel Document Vault em relação ao OWASP Mobile Application Security Verification Standard (MASVS), a lista de referência do setor sobre como uma aplicação móvel deve armazenar dados, utilizar encriptação, bloquear-se com Face ID ou um PIN, e lidar com ligações vindas de outras aplicações. Qualquer pessoa pode consultar a norma e comparar com o comportamento real da aplicação.
Analisamos o nosso próprio código
Antes de cada lançamento, executamos uma análise estática do nosso código com Semgrep, uma ferramenta de código aberto que identifica padrões inseguros, como encriptação fraca ou tratamento inadequado de dados, para que possamos corrigi-los cedo.
Analisamos a aplicação já compilada
Também revemos as nossas versões lançadas com ferramentas de análise de segurança para aplicações móveis, verificando como a versão armazena dados, a que pode aceder e como está assinada.
Encontrou um problema? Diga-nos
Se detetar um problema de segurança, envie um e-mail para support@traveldocumentvault.com. Os detalhes do nosso processo de divulgação estão publicados em /.well-known/security.txt.
Esta é a nossa própria avaliação em relação a uma norma pública, não uma auditoria independente nem uma certificação. Última revisão em julho de 2026.
Cada permissão explicada
Os aplicativos Android declaram permissões em seu manifesto. Alguns são solicitados diretamente pelo aplicativo e alguns são herdados das bibliotecas das quais o aplicativo depende. Aqui está um detalhamento transparente de cada permissão, agrupada por propósito.
Permissões que o aplicativo usa diretamente
Permissões herdadas de bibliotecas (não usadas pelo aplicativo)
Os aplicativos Android incluem bibliotecas de terceiros para recursos como compras no aplicativo, relatórios de falha e notificações. Essas bibliotecas declaram permissões em seus próprios manifestos, que são mesclados no aplicativo final. As permissões abaixo são declaradas por dependências, não pelo nosso código. O aplicativo nunca chama as APIs atrás delas.
Permissões que não solicitamos
Estas são permissões comuns que muitos aplicativos solicitam. Não solicitamos nenhuma delas e elas não aparecem em nosso manifesto.
Ainda tem dúvidas? Leia nossa Política de privacidade completa ou consulte as Perguntas frequentes.