Política de Cookies e Armazenamento Local

O Haven funciona offline-first — isso significa guardar coisas no seu navegador. Aqui está a lista exata.

Última atualização: 30 de julho de 2026

O Haven não usa cookies de publicidade ou de rastreamento entre sites. O que ele usa é armazenamento local do navegador (cookies, localStorage, sessionStorage e IndexedDB) para autenticar sua sessão e para que o aplicativo funcione mesmo sem conexão à internet. Em termos simples: são só formas diferentes de o seu navegador guardar informação localmente, como gavetas separadas dentro do mesmo armário. Esta página lista exatamente o que é guardado em cada uma.

1. Cookie de sessão (autenticação)

Ao fazer login, criamos um cookie chamado auth_token, marcado como httpOnly (inacessível a scripts, inclusive a scripts maliciosos de terceiros) e secure (só trafega por HTTPS). Ele contém apenas seu identificador de usuário e função (paciente/psicólogo) — nunca sua senha ou chave de criptografia. É estritamente necessário para manter você autenticado; não é usado para rastreamento.

2. localStorage (gaveta que fica salva) — dados não sensíveis de sessão e preferências

  • haven_user — cache local do seu nome, e-mail e função, para exibir a tela inicial instantaneamente sem esperar uma resposta do servidor.
  • haven_user_avatar — sua foto de perfil ou emoji escolhido, para exibição offline-first.
  • haven_custom_banner — a imagem de capa que você escolheu para o topo do aplicativo.
  • haven_remember — um sinalizador booleano para lembrar que você já fez login antes neste navegador (não guarda credenciais).
  • haven_draft — o rascunho da anotação que você está escrevendo, salvo localmente enquanto você digita, para que você não perca o texto se fechar a aba por acidente.
  • haven_healed_connection_<id> — um sinalizador técnico que evita reenviar o mesmo histórico de anotações repetidamente ao psicólogo toda vez que você sincroniza.

Nenhum desses itens contém sua senha ou a chave de criptografia. Todos são apagados automaticamente quando você sai da conta (botão "sair").

3. sessionStorage — apagado ao fechar a aba

Usamos sessionStorage (que o navegador apaga sozinho ao fechar a aba, ao contrário do localStorage) para uma cópia temporária e não sensível dos mesmos dados de sessão (nome, e-mail, função), usada apenas para transições mais rápidas entre páginas.

4. IndexedDB (gaveta maior, para os arquivos) — o armazenamento offline-first do conteúdo

Esta é a parte mais importante desta política. Para que você consiga escrever e ler suas anotações sem internet, o Haven mantém um banco de dados local no seu navegador, nomeado HavenDB_<seu identificador de usuário>, contendo:

  • Suas anotações, já decifradas — para que você possa lê-las e editá-las offline. Isso significa que, embora o servidor nunca veja o texto em claro, o seu próprio dispositivo o mantém localmente por necessidade técnica.
  • Sua lista de emoções personalizadas e suas revisões semanais, também decifradas.
  • Anexos de imagem já decifrados, para exibição offline, guardados como arquivos binários locais.
  • Se você é psicólogo: uma cópia local, já decifrada, das anotações que seus pacientes compartilharam com você — pelo mesmo motivo (acesso rápido, sem esperar rede).

O botão "sair" apaga completamente o banco IndexedDB local associado à sua conta neste navegador.

5. Cookies e armazenamento de terceiros

Usamos os seguintes serviços de terceiros, que podem definir seus próprios cookies ou identificadores técnicos, exclusivamente para diagnóstico e melhoria do produto — nunca para publicidade:

  • PostHog — analytics de produto (quais telas e botões são usados), agregado e sem o conteúdo das suas anotações.
  • Sentry — relatório automático de erros técnicos, para que possamos corrigir falhas.
  • Vercel Analytics / Speed Insights — métricas agregadas de performance e tráfego.
  • OneSignal — se você ativar lembretes para escrever, registra um service worker (/OneSignalSDKWorker.js) e um identificador de assinatura de notificações no seu navegador, usado apenas para entregar o lembrete que você mesmo configurou. Não é ativado a menos que você ligue os lembretes nas configurações.

6. Como limpar tudo manualmente

Além do botão "sair" dentro do aplicativo, você pode limpar todo o armazenamento local do Haven a qualquer momento pelas configurações de privacidade do seu navegador (em geral, em "Limpar dados de navegação" ou "Configurações do site" para o domínio do Haven).