Segurança e Privacidade by Design: Como Protegemos Você
Confiança se conquista, não se proclama. Este post é um detalhamento transparente da arquitetura de segurança e dos princípios de privacidade por trás do AINudeGirls. Construímos esta plataforma com uma convicção central: sua identidade é sua, e seus dados devem continuar sendo seus.
Sem promessas vagas. Sem linguagem de marketing. Apenas o que realmente construímos e por quê.
---
Nossa Filosofia: Privacidade em Primeiro Lugar, Sempre
A maioria das plataformas pede seu e-mail, seu nome, seu telefone e sua data de nascimento antes mesmo de você poder dar uma olhada. Nós adotamos a abordagem oposta.
Você não precisa de e-mail para criar uma conta. Nosso sistema de login é baseado em código: você recebe um código de login de 16 caracteres (no formato XXXX-XXXX-XXXX-XXXX) que funciona como sua credencial. Sem endereço de e-mail, sem nome de usuário, sem informações pessoais.
Veja o que coletamos — e o que não coletamos:
- Nenhum e-mail exigido para se cadastrar ou usar a plataforma
- Nenhum dado pessoal coletado além do estritamente necessário para o funcionamento do serviço
- Sem pixels de rastreamento, sem perfis de analytics, sem fingerprinting comportamental
- Nenhum dado vendido a terceiros — jamais
- Em conformidade com o GDPR por concepção, e não como um remendo posterior
Não coletamos porque não precisamos. Quanto menos dados guardamos, menos há para ser comprometido.
---
Segurança by Design: Presente em Todas as Camadas
Segurança não é um recurso que adicionamos no final. Ela está entrelaçada em cada endpoint de API, cada operação de banco de dados e cada fluxo de autenticação.
Arquitetura de Autenticação
- Hash de senhas com Argon2id — o mesmo algoritmo usado por governos e instituições financeiras. É o vencedor da Password Hashing Competition e resiste a ataques baseados em GPU, ataques de canal lateral e trade-offs de tempo-memória.
- Os códigos de login recebem hash antes do armazenamento — nem mesmo os administradores do nosso banco de dados conseguem ver seu código de login. Se nosso banco de dados fosse comprometido, os códigos seriam criptograficamente inúteis sem o original.
- Tokens JWT com expiração curta — os tokens de acesso expiram após 5 minutos. Os tokens de refresh são rotacionados a cada uso, o que significa que um token roubado tem uma janela de utilidade extremamente curta.
- Os tokens de recuperação recebem hash SHA-256 antes de serem gravados no banco de dados. O texto em claro é exibido para você uma única vez e nunca é armazenado.
Proteção no Nível das Requisições
- Proteção contra CSRF em toda requisição que altera estado, usando o padrão double-submit cookie. Toda requisição POST, PUT, PATCH e DELETE é verificada.
- Rate limiting em todos os endpoints — limites configuráveis por rota impedem ataques de força bruta, credential stuffing e abuso da API. O rate limiter é apoiado por armazenamento persistente, então os limites sobrevivem a reinícios do servidor.
- Todo endpoint de API exige autenticação — não há endpoints de dados desprotegidos. Conteúdo público (como este blog) é a única exceção, e ele não contém dados de usuários.
---
Segurança de Pagamentos: Seu Dinheiro, Sua Privacidade
Escolhemos especificamente métodos de pagamento que protegem o seu anonimato.
Pagamentos com Criptomoedas
- Bitcoin e Ethereum aceitos, para máxima privacidade financeira
- As transações são processadas via NOWPayments, com verificação por webhook
- Os webhooks de pagamento são verificados com assinaturas HMAC — verificamos criptograficamente que cada notificação de pagamento veio de fato do processador de pagamentos, e não de um atacante
Paysafecard
- Sem necessidade de dados bancários — compre um voucher em uma loja local e digite o código
- Nenhum vínculo entre sua conta bancária e sua atividade na plataforma
O Que Não Fazemos
- Nenhum dado de cartão de crédito armazenado em nossos servidores — não processamos nem armazenamos números de cartão
- Os códigos de crédito/resgate recebem hash antes do armazenamento, com a mesma abordagem dos códigos de login
- Os registros de pagamento contêm apenas IDs de transação — o suficiente para processar reembolsos, nada mais
---
Segurança de Conteúdo
Todo conteúdo gerado na plataforma é protegido com controles de acesso em camadas.
- Nenhum arquivo servido publicamente — toda requisição de arquivo passa por verificações de autenticação e autorização. Não existe diretório aberto de conteúdo.
- Controle de acesso em cada recurso — imagens e vídeos gerados são vinculados às contas dos usuários. Você só acessa o conteúdo que criou ou comprou.
- Conteúdo NSFW protegido por verificação de idade e autenticação ativa
- Expiração de conteúdo e limpeza automática — arquivos temporários são eliminados conforme um cronograma, reduzindo a superfície de ataque
---
Segurança de Infraestrutura
A plataforma opera atrás de múltiplas camadas de reforço de infraestrutura.
Segurança de Transporte
- HTTPS obrigatório em toda parte, com headers de preload HSTS (HTTP Strict Transport Security). Seu navegador é instruído a nunca se conectar por HTTP não criptografado.
- Somente TLS 1.2+ — versões de protocolo mais antigas e vulneráveis são rejeitadas.
Headers de Segurança HTTP
Toda resposta do nosso servidor inclui um conjunto reforçado de headers de segurança:
- Content-Security-Policy (CSP) — previne ataques XSS ao permitir apenas fontes autorizadas de scripts e recursos
- X-Frame-Options: DENY — previne clickjacking ao bloquear a incorporação em iframes
- X-Content-Type-Options: nosniff — previne ataques de confusão de tipo MIME
- Referrer-Policy: strict-origin-when-cross-origin — limita o vazamento de dados de referência para sites de terceiros
- Permissions-Policy — desativa APIs de navegador desnecessárias (câmera, microfone, geolocalização) que a plataforma não usa
Reforço do Backend
- Configuração estrita de CORS — apenas os nossos próprios domínios podem fazer requisições cross-origin. Sem origens curinga.
- Rate limiting com Redis, que persiste entre reinícios do servidor e no escalonamento horizontal
- Todos os segredos carregados de variáveis de ambiente, com validação na inicialização — o servidor se recusa a iniciar se segredos críticos (chaves JWT, chaves de API de pagamento, credenciais de banco de dados) estiverem ausentes. Nenhum segredo jamais foi codificado diretamente no código-fonte.
- Validação de entrada em todo campo exposto ao usuário — cada dado que entra no sistema é validado contra esquemas estritos antes do processamento. Entradas malformadas são rejeitadas na fronteira, e não no fundo da lógica de negócio.
- Mensagens de erro nunca expõem detalhes internos — todas as respostas de erro exibidas ao usuário usam mensagens genéricas. Stack traces, detalhes de banco de dados e estado interno são registrados apenas no servidor.
---
Transparência: O Que Coletamos e Por Quê
Aqui está um inventário honesto de quais dados existem em nossos servidores e por quê.
O Que Armazenamos
Dado Finalidade Seu Controle
------ --------- --------------
Código de login com hash Autenticação Excluível mediante solicitação
E-mail de recuperação (opcional, criptografado) Apenas recuperação de conta Você decide se quer adicionar
Saldo de créditos Funcionamento do serviço Visível na sua conta
Histórico de gerações Sua conveniência — rever trabalhos anteriores Excluível mediante solicitação
IDs de transação Processamento de reembolsos Retidos conforme exigências legais
O Que NÃO Coletamos
- Endereços IP para rastreamento — não construímos perfis de localização
- Histórico de navegação — não rastreamos quais páginas você visita nem quanto tempo permanece
- Preferências pessoais para venda — não construímos perfis publicitários
- Fingerprints de dispositivo — não rastreamos seu hardware nem a configuração do seu navegador
Seu Direito à Exclusão
Você pode solicitar a exclusão completa da sua conta e de todos os dados associados a qualquer momento. Quando você solicita a exclusão:
1. O registro da sua conta é removido permanentemente
2. Seu histórico de gerações é eliminado
3. Suas referências de pagamento são anonimizadas
4. Os arquivos de conteúdo associados são excluídos do armazenamento
Não dificultamos o processo. Entre em contato e será feito.
---
Segurança Contínua: Nunca Para
Segurança não é um marco — é um processo contínuo. Veja o que fazemos de forma permanente:
- Auditorias de segurança regulares — tanto varredura automatizada quanto revisão manual de código nos caminhos sensíveis à segurança (autenticação, pagamentos, acesso a arquivos)
- Varredura de dependências — monitoramento automatizado de vulnerabilidades conhecidas em cada pacote do qual dependemos, com ciclos rápidos de correção
- Validação de entrada em todo campo exposto ao usuário — validação baseada em esquemas em cada fronteira de API
- Mensagens de erro auditadas para garantir que nenhum detalhe interno (consultas de banco de dados, stack traces, caminhos de arquivos) vaze para os usuários
- Todos os endpoints administrativos protegidos separadamente, com requisitos elevados de autorização — funções administrativas exigem um nível de permissão distinto, além da autenticação comum
---
Política de Portas Abertas
Levamos os relatos de vulnerabilidade a sério.
Encontrou uma falha de segurança? Fale conosco em [email protected].
Veja como tratamos os relatos:
- Todo relato é respondido em até 24 horas
- Vulnerabilidades críticas são triadas e corrigidas em até 24 horas após a confirmação
- Jamais tomaremos medidas legais contra pesquisadores de segurança de boa-fé
- Damos crédito aos relatores (se desejarem) assim que o problema for resolvido
Segurança é uma responsabilidade compartilhada. Se você vir algo, nos avise. Preferimos ouvir de você a descobrir da maneira mais difícil.
---
Em Resumo
Construímos o AINudeGirls sobre um princípio simples: coletar menos, proteger mais. Cada decisão de arquitetura — do login por código aos pagamentos em cripto e às credenciais com hash — foi tomada com a sua privacidade como restrição primária, não como um detalhe posterior.
Não somos perfeitos, e segurança nunca está "pronta". Mas somos transparentes sobre o que fazemos, honestos sobre nossas limitações e comprometidos com a melhoria contínua.
Sua confiança não é algo que consideramos garantido. É algo que conquistamos todos os dias, por meio das decisões que tomamos no nosso código.