Segurança e confiança

A franqueza depende da confidencialidade.

As pessoas só respondem com honestidade quando confiam que está protegido. Na Pulsings a confidencialidade não é uma definição: está inscrita na arquitetura.

01

Confidencialidade e anonimato

  • As respostas individuais nunca são mostradas ao organizador: por conceção, não por política.
  • Um limiar de N mínimo retém totalmente o conteúdo de um ciclo até que pelo menos três pessoas tenham respondido.
  • Uma resposta não leva qualquer referência ao membro ou ao convite — quem disse o quê nunca é guardado e não pode ser reconstruído.
02

Residência dos dados e RGPD

  • Todos os armazenamentos de dados e subcontratantes operam na região da UE.
  • Construído com o RGPD em primeiro lugar: base legal, minimização de dados e direitos dos membros são prioritários.
  • As entradas dos membros são tratadas como dados pessoais sensíveis.
03

Fornecedores de IA

  • Usamos fornecedores sob condições de não retenção e não treino, de modo que os seus dados não são guardados nem usados para treinar modelos.
  • Os prompts de síntese não contêm a identidade do organizador, mantendo cada leitura de ciclo ancorada na evidência.
  • O uso de IA é medido por pulso, para transparência de custos.
04

Autenticação e acesso

  • Início de sessão sem palavra-passe através de ligações mágicas de uso único — não há palavras-passe para phishing ou fuga.
  • Cada sessão é verificada no servidor de autenticação, e não confiada apenas a um cookie.
  • Os membros não têm conta; entram através de uma ligação única de uso único para esse ciclo.
05

Isolamento de dados

  • A segurança ao nível da linha garante que um organizador só possa aceder aos seus próprios pulsos.
  • Os dados brutos das respostas e os registos de conclusão são negados por predefinição: só os motores de servidor de confiança lhes acedem, nunca o organizador diretamente.
  • Os organizadores só veem a leitura de ciclo protegida — contagens, tendências e temas.
06

Infraestrutura

  • Dados cifrados em trânsito (TLS) e em repouso pelo nosso fornecedor de Postgres gerido na região da UE.
  • O envio de e-mail passa por um fornecedor da região da UE num domínio de envio autenticado.
  • Não são usados dados pessoais reais em desenvolvimento, testes ou fixtures. Apenas sintéticos.
·Subcontratantes

Em quem confiamos, e onde operam.

SupabasePostgres gerido, autenticação, armazenamentoEU
AnthropicModelos de IA (sem retenção)ZDR
ResendE-mail transacionalEU
StripePagamentos com cartão e subscriçõesUS
·Divulgação responsável

Encontrou algo? Diga-nos.

Se acredita ter descoberto um problema de segurança, escreva para security@pulsings.com. Confirmaremos o seu relatório e mantê-lo-emos informado durante a investigação. Por favor, dê-nos um prazo razoável para corrigir antes de qualquer divulgação pública.