Segurança

Teko · Última atualização: 17 de agosto de 2026

English

O Teko trata dados de saúde. Esta página descreve as medidas técnicas de proteção adotadas e as operações que o aplicativo não realiza.

Armazenamento

Os dados são mantidos no aparelho, em banco de dados criptografado com AES-256. A chave é gerada aleatoriamente na primeira execução, a partir do gerador criptográfico do sistema operacional, e guardada no cofre de chaves do sistema. A chave não consta do código do aplicativo nem de arquivo em texto claro — não há segredo embutido no pacote instalado.

Exceção: o widget de tela inicial é executado fora do aplicativo e não tem acesso a essa chave. O resumo do dia que ele exibe é gravado na área de dados do próprio widget, sem criptografia, e não é enviado pelo Teko a servidor algum. Detalhamento na Política de Privacidade.

Backup

O backup gerado pelo usuário é um arquivo cifrado com AES-256, sob senha definida por ele, derivada por função de derivação com custo de memória — desenhada para tornar a tentativa de adivinhação por força bruta lenta e cara. O arquivo integra verificação de integridade, de modo que um pacote adulterado é recusado, e não parcialmente aberto. Sem a senha, ele não revela conteúdo nem estrutura. A perda da senha implica a perda daquele backup, sem meio de recuperação.

Comunicação

Todo o tráfego utiliza HTTPS, e conexão não criptografada é recusada pelo próprio aplicativo. As mensagens do Teko Intelligence transitam por um servidor intermediário do Teko: a chave de acesso ao provedor de inteligência artificial é mantida no servidor e não consta do aplicativo. A conexão com esse servidor é adicionalmente protegida por fixação de certificado.

A assinatura é processada pela Google Play. O aplicativo não recebe e não manipula dados de pagamento; o que trafega é o comprovante de compra emitido pela loja e a informação de que a assinatura está válida. Ver Assinatura e cobrança.

Registros técnicos

O aplicativo não grava arquivo de log. Os eventos técnicos recentes existem apenas em memória e passam por camada automática de redação que remove dados pessoais e de saúde antes de qualquer saída. Em compilações de produção, nada é escrito no console do sistema.

Integridade do aparelho

Em aparelhos com root ou jailbreak, o Teko não é executado: um sistema comprometido rompe o isolamento entre aplicativos e permitiria a extração de dados em tempo de execução. A ativação do modo desenvolvedor, isoladamente, resulta apenas em aviso, por não expor os dados do aplicativo.

Trava do aplicativo

O Teko não mantém conta, senha ou PIN próprios. Quando a opção Exigir desbloqueio ao abrir está ativa, a confirmação de identidade é delegada ao sistema operacional, por biometria ou pela credencial do aparelho (PIN, padrão ou senha). Nenhum segredo de autenticação é criado, transmitido ou armazenado pelo aplicativo. Em aparelhos sem credencial de sistema configurada, a opção não produz efeito, de modo a não impedir o acesso do usuário aos próprios dados.

Comunicação de vulnerabilidades

Relatos podem ser enviados para tekoappsuporte@gmail.com, com descrição e, quando possível, os passos de reprodução. Solicita-se que a vulnerabilidade não seja divulgada publicamente antes da correção.