O Haven não usa cookies de publicidade ou de rastreamento entre sites. O que ele usa é armazenamento local do navegador (cookies, localStorage, sessionStorage e IndexedDB) para autenticar sua sessão e para que o aplicativo funcione mesmo sem conexão à internet. Em termos simples: são só formas diferentes de o seu navegador guardar informação localmente, como gavetas separadas dentro do mesmo armário. Esta página lista exatamente o que é guardado em cada uma.
1. Cookie de sessão (autenticação)
Ao fazer login, criamos um cookie chamado auth_token, marcado como httpOnly (inacessível a scripts, inclusive a scripts maliciosos de terceiros) e secure (só trafega por HTTPS). Ele contém apenas seu identificador de usuário e função (paciente/psicólogo) — nunca sua senha ou chave de criptografia. É estritamente necessário para manter você autenticado; não é usado para rastreamento.
2. localStorage (gaveta que fica salva) — dados não sensíveis de sessão e preferências
haven_user— cache local do seu nome, e-mail e função, para exibir a tela inicial instantaneamente sem esperar uma resposta do servidor.haven_user_avatar— sua foto de perfil ou emoji escolhido, para exibição offline-first.haven_custom_banner— a imagem de capa que você escolheu para o topo do aplicativo.haven_remember— um sinalizador booleano para lembrar que você já fez login antes neste navegador (não guarda credenciais).haven_draft— o rascunho da anotação que você está escrevendo, salvo localmente enquanto você digita, para que você não perca o texto se fechar a aba por acidente.haven_healed_connection_<id>— um sinalizador técnico que evita reenviar o mesmo histórico de anotações repetidamente ao psicólogo toda vez que você sincroniza.
Nenhum desses itens contém sua senha ou a chave de criptografia. Todos são apagados automaticamente quando você sai da conta (botão "sair").
3. sessionStorage — apagado ao fechar a aba
Usamos sessionStorage (que o navegador apaga sozinho ao fechar a aba, ao contrário do localStorage) para uma cópia temporária e não sensível dos mesmos dados de sessão (nome, e-mail, função), usada apenas para transições mais rápidas entre páginas.
4. IndexedDB (gaveta maior, para os arquivos) — o armazenamento offline-first do conteúdo
Esta é a parte mais importante desta política. Para que você consiga escrever e ler suas anotações sem internet, o Haven mantém um banco de dados local no seu navegador, nomeado HavenDB_<seu identificador de usuário>, contendo:
- Suas anotações, já decifradas — para que você possa lê-las e editá-las offline. Isso significa que, embora o servidor nunca veja o texto em claro, o seu próprio dispositivo o mantém localmente por necessidade técnica.
- Sua lista de emoções personalizadas e suas revisões semanais, também decifradas.
- Anexos de imagem já decifrados, para exibição offline, guardados como arquivos binários locais.
- Se você é psicólogo: uma cópia local, já decifrada, das anotações que seus pacientes compartilharam com você — pelo mesmo motivo (acesso rápido, sem esperar rede).
Por que isso importa: a criptografia de ponta a ponta protege seus dados contra nosso servidor e contra qualquer interceptação em trânsito — mas não substitui a segurança do seu próprio dispositivo. Qualquer pessoa com acesso físico e desbloqueado ao seu navegador poderia, em tese, inspecionar esse banco local. Recomendamos usar bloqueio de tela e não usar o Haven em dispositivos compartilhados sem essa proteção.
O botão "sair" apaga completamente o banco IndexedDB local associado à sua conta neste navegador.
5. Cookies e armazenamento de terceiros
Usamos os seguintes serviços de terceiros, que podem definir seus próprios cookies ou identificadores técnicos, exclusivamente para diagnóstico e melhoria do produto — nunca para publicidade:
- PostHog — analytics de produto (quais telas e botões são usados), agregado e sem o conteúdo das suas anotações.
- Sentry — relatório automático de erros técnicos, para que possamos corrigir falhas.
- Vercel Analytics / Speed Insights — métricas agregadas de performance e tráfego.
- OneSignal — se você ativar lembretes para escrever, registra um service worker (
/OneSignalSDKWorker.js) e um identificador de assinatura de notificações no seu navegador, usado apenas para entregar o lembrete que você mesmo configurou. Não é ativado a menos que você ligue os lembretes nas configurações.
6. Como limpar tudo manualmente
Além do botão "sair" dentro do aplicativo, você pode limpar todo o armazenamento local do Haven a qualquer momento pelas configurações de privacidade do seu navegador (em geral, em "Limpar dados de navegação" ou "Configurações do site" para o domínio do Haven).