Segurança

O que a gente faz para proteger o seu dado

Abaixo está só o que existe de verdade no sistema hoje. Cada item tem um mecanismo por trás — nenhum é promessa de futuro.

Cada grupo só enxerga o próprio dado

A separação acontece no banco de dados (a regra roda no servidor, junto do dado), não só na tela. Mesmo que alguém tentasse pedir o dado de outro grupo por fora do aplicativo, o banco recusa.

Dado sensível guardado criptografado

Chave PIX, conta bancária e informação de colaborador ficam embaralhadas no banco. Quem olhasse a tabela crua não leria o conteúdo.

Seu cartão nunca passa pelo RACHEI

A assinatura é cobrada pelo MercadoPago, regulamentado pelo Banco Central. Você digita o cartão no ambiente deles. Nós não vemos e não guardamos número de cartão.

Nunca pedimos senha de banco

O RACHEI não pede senha de banco, código do cartão nem token de aplicativo bancário. Se você receber um pedido desses em nome do RACHEI, é golpe — não responda e nos avise.

Os dados são seus (LGPD)

Você exporta ou apaga os dados da sua conta quando quiser, direto no aplicativo. Sem letra miúda e sem precisar pedir por e-mail.

Conexão protegida de ponta a ponta

Todo tráfego entre o seu aparelho e o RACHEI usa conexão criptografada (o cadeado do navegador). A infraestrutura de banco é o Supabase, com certificações SOC 2 e ISO 27001.

O RACHEI não é um banco

Não somos instituição financeira e não estamos sob regulamentação do Banco Central. Somos um software que organiza e calcula a divisão das despesas. O dinheiro não passa por nós — quem paga, transfere e acerta são vocês, por fora (PIX, transferência, dinheiro).

Achou uma falha? Conta pra gente

Se você encontrou algo que parece um problema de segurança, escreva para contato@rachei.com.br com o máximo de detalhe que puder. A gente responde e corrige — e não vai atrás de quem avisou de boa-fé.

JM TECNOLOGIA LTDA — CNPJ 65.801.401/0001-96

Falar com a gentePolítica de PrivacidadeQuem somos