Segurança na Ravira
Tradução que prioriza a privacidade e em que pode confiar
O nosso compromisso com a segurança
Na Ravira, a segurança e a privacidade são a base de tudo o que fazemos. O conteúdo que traduz é processado exclusivamente na memória de acesso aleatório dos nossos sistemas e nunca toca no nosso armazenamento persistente. O nosso fornecedor de infraestrutura de IA retém brevemente o texto processado (até 7 dias) exclusivamente para prevenir abusos e, em seguida, elimina-o automaticamente — nunca o utiliza para treino.
O que nos diferencia
Serviços tradicionais
Seu texto → Servidor → Armazenamento em banco de dados → Tradução → Armazenado para sempre
Vulnerável a violações, intimações judiciais e ameaças internas
Ravira
Seu texto → Apenas na RAM → Tradução → Entregue a você → RAM limpa
Nada é armazenado nos nossos sistemas. O fornecedor conserva os dados por um curto período (até 7 dias), exclusivamente para prevenir abusos.
Implementação técnica
Carregamento seguro
Seu texto chega por HTTPS criptografado (TLS 1.3) e é carregado diretamente na RAM do servidor. Nunca é gravado em disco.
Proteção de dados
Deteção automática de dados sensíveis (e-mails, telefones, cartões de crédito, documentos de identificação). Substituídos por marcadores antes do processamento.
Tradução
O texto com os dados pessoais identificáveis ocultados é encaminhado através do nosso fornecedor de infraestrutura de IA, que o conserva até 7 dias exclusivamente para prevenir abusos e, em seguida, elimina-o automaticamente. Os identificadores sensíveis nunca saem dos nossos servidores em formato não processado.
Restauro
Os marcadores de posição são substituídos pelos valores iniciais. A tradução é entregue através de uma ligação encriptada.
Eliminação imediata
Apagamento criptográfico da memória. Todas as variáveis são sobrescritas. Tempo total na RAM: menos de 5 segundos.
Medidas de segurança
Encriptação
- TLS 1.3 em todas as ligações
- Encriptação da base de dados AES-256
- Hash de senha bcrypt
Autenticação
- Autenticação de dois fatores (2FA)
- Expiração da sessão após 24 horas
- Suporte para OAuth (Google)
Infraestrutura
- VPS da Hetzner — servidor dedicado
- Alojamento na região da UE (RGPD)
- Monitorização automatizada
Proteção
- Limitação da velocidade (prevenção de abusos)
- Validação de entrada
- Proteção contra CSRF
Conformidade e normas
ISO 27001 — estado da autoavaliação
Concluímos uma autoavaliação de segurança interna alinhada com os controles da ISO 27001, sem pendências na nossa análise interna. Este não é o resultado de uma auditoria certificada.
O que NÃO coletamos
Nunca armazenado
- ❌ Conteúdo das traduções
- ❌ Histórico de carregamentos de ficheiros
- ❌ Histórico de traduções
- ❌ Rastreamento de comportamento
O que coletamos (mínimo)
- ✓ E-mail (para fazer login)
- ✓ Hash da senha (não pode ser revertido)
- ✓ Metadados de uso (contagem de caracteres)
- ✓ Referência da Stripe (não são dados do cartão)
Contacto
Segurança
security@ravira.dev
Privacidade
privacy@ravira.dev
Apoio
support@ravira.dev