No dispositivo
Chaves no Keychain exclusivo do dispositivo, acessíveis quando desbloqueado, fora do cache iCloud e widgets. Exibir/exportar a chave de recuperação exige autenticação. Proteja arquivos exportados.
Autorizações separadas
Pro, hospedagem de chaves, transações e notificações são escolhas separadas. Admin não é hospedada. Relatórios usam apenas rotas Apple autorizadas de leitura.
Limite da criptografia
AES-256-GCM com envelopes separados para serviço e recuperação. O serviço autorizado pode descriptografar chave e dados. Não é criptografia ponta a ponta que exclui o operador. A API pública não possui esse segredo.
Solicitações e eventos
Assinaturas do dispositivo, tokens curtos e proteção contra repetição. Verificação de assinaturas Apple, separação de Production/Sandbox e contas, registros criptografados.
Revogar e recuperar
Parar bloqueia novas coletas; excluir a chave remove duas cópias; excluir o espaço remove dados na nuvem. Solicitações enviadas não podem ser recolhidas. A chave de recuperação não pode ser reconstruída. Não se promete auditoria independente ou rotação automática de chaves.
