1. Como o app ganha dinheiro
É a pergunta mais reveladora. Apps que vivem de anúncios têm incentivo para coletar dados e montar perfis de interesse. Apps que cobram assinatura, recebem doações ou são mantidos por uma organização têm outros incentivos. Nenhum modelo é garantia, mas saber de onde vem o dinheiro ajuda a entender o que é feito com os seus dados.
2. Criptografia: transporte ou ponta a ponta
- Criptografia de transporte (HTTPS/TLS) protege os dados no caminho entre você e o servidor do app. Quase todo app sério usa. O servidor, porém, consegue ler o conteúdo.
- Criptografia de ponta a ponta faz com que só quem participa da conversa consiga ler. Nem o app tem acesso ao conteúdo. É o padrão mais forte para mensagens privadas.
Leia com atenção o que o app promete: "criptografado" sozinho pode querer dizer só transporte. Em apps de comunidade com servidores grandes, a criptografia de ponta a ponta é tecnicamente mais difícil, e muitos não oferecem.
3. O que é coletado e por quanto tempo
A política de privacidade deve dizer quais dados são coletados (e-mail, telefone, IP, lista de contatos, mensagens, dados de uso), para quê e por quanto tempo ficam guardados. Desconfie de apps que pedem acesso à lista de contatos sem necessidade clara ou que não explicam a retenção.
4. Documento, selfie e verificação de idade
Alguns serviços passaram a pedir documento com foto ou selfie para verificar idade em certos países. Pode haver bons motivos, como proteção de menores, mas documento e rosto são dados sensíveis: pergunte quem processa, onde fica armazenado e quando é apagado.
5. Seus direitos pela LGPD
A Lei Geral de Proteção de Dados (Lei 13.709/2018) garante, entre outros, o direito de confirmar se seus dados são tratados, acessá-los, corrigi-los, pedir a portabilidade e a eliminação. Um bom app oferece exportação e exclusão de conta de forma simples, sem precisar mandar e-mail e esperar semanas. Dúvidas e reclamações podem ser levadas à Autoridade Nacional de Proteção de Dados (ANPD).
6. Segurança da conta
- Verificação em duas etapas (2FA): mesmo que alguém descubra sua senha, não entra sem o segundo fator.
- Lista de sessões: ver onde sua conta está conectada e encerrar sessões que você não reconhece.
- Senhas bem guardadas: serviços sérios armazenam senhas com algoritmos de hash próprios para isso, como argon2 ou bcrypt, nunca em texto puro.
7. Permissões do aplicativo
Microfone, câmera e captura de tela são necessários num app de voz, mas devem ser usados só quando você pede. Um bom sinal: a câmera começa desligada e o app mostra claramente quando está transmitindo.
8. Golpes que independem do app
Nenhuma criptografia protege de engenharia social. Nunca passe códigos de verificação, desconfie de links de "presente grátis" e de perfis que dizem ser do suporte oferecendo ajuda por mensagem direta.
Checklist em uma tabela
| Pergunta | Como o Falafy se sai |
|---|---|
| Vive de anúncios? | Não. Sem anúncio e sem venda de dados; apoio voluntário via Pix. |
| Criptografia de transporte? | Sim, no site, no app e nas chamadas. |
| Ponta a ponta nas mensagens? | Ainda não. Está em desenvolvimento. |
| Pede documento ou selfie? | Não. Basta e-mail para criar a conta. |
| 2FA e controle de sessões? | Sim, verificação em duas etapas e sessões que você pode encerrar. |
| Exportar e excluir dados? | Sim, direto no app, conforme a LGPD. |
| Como guarda senhas? | Com argon2. |
| Câmera começa desligada? | Sim, sempre. |
Mais detalhes em Segurança e privacidade no Falafy. Se você está montando um espaço para o trabalho, veja também chat de voz para equipes remotas.