Transparência
Privacidade
O simulador executa os cálculos no seu navegador. Os valores informados não são enviados a um servidor pelo cálculo normal desta página. Ao compartilhar ou abrir um link de simulação, os parâmetros ficam no fragmento da URL (depois do caractere #), que não é enviado em uma requisição HTTP. Ainda assim, o link pode ficar no histórico do navegador, na área de transferência e nos registros de quem o receber.
Dados e isolamento
Você pode usar o simulador sem criar conta. Nesse caso, os dados de negócio, cliente e proposta usados no relatório ficam apenas na memória da página e são apagados ao recarregar. O número de WhatsApp usado para gerar uma mensagem de cobrança não é salvo pela página. O processamento em lote usa o arquivo localmente e não o envia a um servidor.
Com uma conta você pode salvar simulações, cadastrar clientes e criar cobranças. Esses dados são armazenados em nosso banco de dados (Cloudflare D1) e ficam restritos à sua conta — isolados de qualquer outro usuário. Eles são usados apenas para o funcionamento do recurso de conta e não são compartilhados com terceiros. A senha é guardada somente na forma de hash criptográfico (PBKDF2-SHA256) e a sessão usa um token opaco em cookie protegido (HttpOnly, Secure, SameSite). Você pode apagar suas simulações e clientes diretamente no painel da conta; tratar dados pessoais de terceiros (clientes) exige base legal própria, conforme a LGPD.
O link público coloca no fragmento da URL os parâmetros da simulação e, quando informados, dados de personalização como nome do negócio, cliente, contato, validade, observações e cor. Qualquer pessoa com o link pode visualizar esses dados e alterar os parâmetros manualmente; não inclua documentos, senhas ou dados bancários. A validade de 30 dias é uma indicação aplicada pelo navegador e não substitui um link revogável no servidor; qualquer pessoa com o fragmento consegue editar os parâmetros da simulação.
O checkout de uma cobrança usa um link separado, com token aleatório, validade de 30 dias e rotação ao criar um novo link. O servidor guarda somente o hash desse token. A tela pública exibe apenas o nome do cliente e os dados da parcela necessários para o pagamento; CPF, telefone, e-mail, IDs internos e credenciais nunca são enviados ao checkout. Compartilhe esse link somente com o pagador e gere outro para invalidar o anterior.
Instalação offline
O PWA guarda arquivos estáticos em cache para permitir o uso do simulador sem conexão. O cache é limitado a recursos estáticos; as tarefas que dependem de rede (salvar simulação, entrar na conta) exigem conexão.