O Teko guarda dados de saúde. Esta página descreve como eles são protegidos — e o que o aplicativo deliberadamente não faz.
Todos os dados ficam no aparelho, num banco criptografado com SQLCipher (AES-256). A chave é gerada aleatoriamente na primeira abertura, a partir do gerador criptográfico do sistema, e guardada no Android Keystore — nunca no código, nunca em arquivo comum.
O backup que você cria é um arquivo cifrado com AES-256-GCM sob uma senha sua, derivada por Argon2id. O cabeçalho entra na verificação de integridade, então um arquivo adulterado é recusado em vez de aberto pela metade. Sem a senha o pacote não revela nada — nem o conteúdo, nem a estrutura interna do aplicativo. Perder a senha significa perder aquele backup: é o preço de ninguém mais conseguir abri-lo.
Todo o tráfego usa HTTPS, e tráfego não criptografado é bloqueado por configuração declarativa (Android Network Security Config). As mensagens do Teko Intelligence passam por um proxy do Teko na Cloudflare: a chave de acesso do provedor de IA fica exclusivamente no servidor, nunca no aplicativo.
O aplicativo não grava arquivo de log. Os eventos técnicos recentes existem apenas em memória e passam por uma camada automática de redação que remove dados pessoais e de saúde antes de qualquer saída. Em compilações de produção nada é escrito no console do sistema.
Em aparelhos com root ou jailbreak o Teko não abre: um sistema comprometido fura o isolamento entre aplicativos e permitiria extrair dados em tempo de execução. O modo desenvolvedor, por si só, apenas exibe um aviso — ele não expõe os dados e bloqueá-lo só geraria falso positivo.
Contas locais podem exigir senha ou PIN na abertura, com biometria como atalho. A senha e o PIN são guardados apenas como hash (PBKDF2-HMAC-SHA256 com salt aleatório por credencial), nunca em texto claro.
Escreva para tekoappsuporte@gmail.com com a descrição e, se possível, os passos para reproduzir. Pedimos que não divulgue publicamente antes de haver correção.