Última atualização: 26 de junho de 2026
Esta Política de Privacidade descreve como o Cerberus Gerenciador de Senhas (a seguir, "o Aplicativo") trata as informações e os dados dos usuários. O Cerberus é um gerenciador de senhas de alta segurança, desenvolvido sob a filosofia "local-first" (prioridade local).
1. Coleta e Uso de Dados (Armazenamento Local-First)
O Cerberus não coleta, não armazena, não monitora nem compartilha qualquer tipo de informação pessoal, credencial, senha ou dado de navegação em servidores externos de nossa propriedade.
Todas as informações que você insere no Aplicativo (nomes de usuário, senhas, URLs, notas e categorias) são armazenadas exclusivamente no armazenamento interno do seu dispositivo móvel, em um banco de dados local fortemente criptografado de ponta a ponta por meio do protocolo AES-256 (SQLCipher). A descriptografia desses dados ocorre estritamente em tempo de execução no seu próprio hardware, e somente após a validação da sua Senha Master ou das credenciais biométricas do sistema operacional.
2. Permissões do Aplicativo e Terceiros
Para oferecer seus recursos avançados de segurança, o Aplicativo requer as seguintes permissões nativas, cada uma executada de forma totalmente isolada:
Autenticação Biométrica ("local_auth"): utilizada exclusivamente para validar a identidade do usuário no dispositivo (impressão digital ou reconhecimento facial) para desbloquear o cofre local. Não temos qualquer acesso aos seus dados biométricos, que são gerenciados de forma segura pelo hardware do seu sistema operacional.
Acesso à Internet: necessário apenas para duas funções específicas solicitadas explicitamente pelo usuário:
Download e armazenamento em cache local dos logotipos dos serviços web (favicons), diretamente do domínio oficial do serviço, sem intermediários ou registro de telemetria.
O fluxo de backup opcional.
Validação de Compras no Aplicativo: o acesso à rede é estritamente necessário para conectar de forma segura e anônima aos serviços oficiais de faturamento da loja de aplicativos (Google Play Billing API). Esse processo é realizado localmente, a partir do dispositivo, para verificar o status dos pagamentos ou ativar os recursos Premium adquiridos pelo usuário, sem coletar nem armazenar dados bancários em servidores do desenvolvedor.
3. Sincronização e Backups (API do Google Drive)
O Aplicativo oferece uma função opcional de backup na nuvem utilizando a API oficial do Google Drive:
Uso de escopo restrito (appDataFolder): o Cerberus interage única e exclusivamente com a pasta especial e restrita de dados de configuração de aplicativos do Google Drive (drive.appdata). O Aplicativo não solicita, não coleta e não tem acesso a nenhum outro arquivo, documento, foto ou pasta pessoal armazenada na conta do Google Drive do usuário.
Sincronização Eficiente e Automatizada: depois que o usuário ativa e faz login nessa função pela primeira vez, o Aplicativo automatiza o backup, enviando de forma segura o arquivo criptografado ao Google Drive sempre que é detectada uma alteração ou atualização no cofre local. O usuário também pode forçar manualmente um envio ou download a qualquer momento, nas configurações.
Segurança e Criptografia de Ponta: todas as informações exportadas ou copiadas para fora do cofre local são processadas segundo os mais rigorosos padrões de segurança da informação. No caso dos backups opcionais na nuvem (Google Drive), o Aplicativo transfere o arquivo do banco de dados protegido pela criptografia nativa do SQLCipher (AES-256 e PBKDF2 com 600.000 iterações). Para exportações manuais para arquivos locais (como o formato .cjson), é aplicada uma proteção independente, utilizando o protocolo AES-256-GCM e derivação de chave por meio do Argon2id. Em nenhuma hipótese o desenvolvedor do Cerberus possui servidores intermediários, canais de interceptação ou capacidade técnica para acessar, ler ou descriptografar seus dados.
O uso que o Cerberus faz das informações obtidas por meio das APIs do Google está em conformidade com a Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado (Limited Use).
4. Segurança dos Dados
Para proteger sua privacidade visual e evitar vazamentos passivos de informação, o Aplicativo implementa a flag de segurança nativa do sistema operacional (FLAG_SECURE). Isso proíbe estritamente capturas e gravações de tela dentro do aplicativo, e oculta completamente o conteúdo da interface no menu de aplicativos recentes (multitarefa) do seu dispositivo. Além disso, o backup automático do sistema Android foi desativado (allowBackup="false") para evitar cópias descontroladas por parte do sistema operacional.
5. Alterações nesta Política de Privacidade
Reservamo-nos o direito de atualizar esta Política de Privacidade em versões futuras do Aplicativo, para refletir melhorias ou mudanças técnicas. Qualquer alteração substancial será comunicada de forma transparente dentro da própria interface do Cerberus.
6. Contato
Se você tiver dúvidas sobre o funcionamento local e a privacidade do Cerberus, pode entrar em contato pelo e-mail: cerberus.keypass@gmail.com