BYST / 03

Segurança

As proteções adotadas e os limites de acesso.

Atualizado em 11 de setembro de 2026

01

No dispositivo

Chaves no Keychain exclusivo do dispositivo, acessíveis quando desbloqueado, fora do cache iCloud e widgets. Exibir/exportar a chave de recuperação exige autenticação. Proteja arquivos exportados.

02

Autorizações separadas

Pro, hospedagem de chaves, transações e notificações são escolhas separadas. Admin não é hospedada. Relatórios usam apenas rotas Apple autorizadas de leitura.

03

Limite da criptografia

AES-256-GCM com envelopes separados para serviço e recuperação. O serviço autorizado pode descriptografar chave e dados. Não é criptografia ponta a ponta que exclui o operador. A API pública não possui esse segredo.

04

Solicitações e eventos

Assinaturas do dispositivo, tokens curtos e proteção contra repetição. Verificação de assinaturas Apple, separação de Production/Sandbox e contas, registros criptografados.

05

Revogar e recuperar

Parar bloqueia novas coletas; excluir a chave remove duas cópias; excluir o espaço remove dados na nuvem. Solicitações enviadas não podem ser recolhidas. A chave de recuperação não pode ser reconstruída. Não se promete auditoria independente ou rotação automática de chaves.

Voltar ao topo ↑