Segurança

Seu dinheiro é sensível.
Tratamos assim.

Esta página descreve o que a Monnif faz de concreto para proteger a sua conta — sem selo de fachada e sem promessa que o código não cumpre.

Senhas com Argon2

Sua senha nunca é guardada, nem de forma reversível. O que fica no banco é um hash Argon2 — o algoritmo vencedor da Password Hashing Competition, feito para ser caro de quebrar em GPU. Nem a equipe da Monnif consegue ler sua senha.

Verificação em duas etapas

Você pode ligar o 2FA por aplicativo autenticador (TOTP), do mesmo tipo que o seu banco usa. A Monnif gera códigos de backup de uso único para o caso de você perder o celular.

Sessão curta, renovação silenciosa

O token de acesso vale 6 horas. A renovação usa um refresh token que fica num cookie httpOnly, com SameSite Lax e a flag Secure em produção — ou seja, JavaScript de página nenhuma consegue ler.

Limite de tentativas

As rotas são protegidas por rate limiting, com um teto bem mais apertado nas sensíveis — login, recuperação de senha e confirmação de 2FA. Força bruta esbarra no limite antes de chegar a qualquer lugar.

Cada conta é uma ilha

Toda consulta passa pela checagem de participação: você só alcança as contas financeiras em que foi convidado, e no papel que recebeu — Dono, Admin ou Membro. Não existe rota que devolva dado de uma conta da qual você não faz parte.

Histórico de tudo

Criou, editou, apagou, importou, convidou: cada ação relevante vira uma linha na tela de Histórico, com quem fez e quando. Vale também para o que o assistente de IA executa.

Anexos sem URL pública

Comprovante e nota fiscal ficam em armazenamento privado. Não existe link direto para o arquivo: ele é servido pela API depois de checar a sua sessão e o seu acesso àquela conta.

Seu banco fora do circuito

A Monnif não integra com banco e nunca pede sua senha bancária. O caminho para trazer os dados é você mesmo baixar o extrato em OFX ou CSV e enviar o arquivo. Menos automação, muito menos superfície de risco.

O assistente de IA

O assistente não é um caminho paralelo para os seus dados. Ele chama as mesmas funções que as telas chamam, autenticado como você e limitado pelo mesmo papel — se você é Membro de uma conta, ele é Membro daquela conta. Não existe ação que ele consiga fazer e você não.

Para responder, a Monnif envia ao provedor de modelo o texto da conversa e o contexto necessário para a pergunta. O histórico fica guardado por conta e por usuário, e você pode apagar. Suas conversas não são usadas para treinar modelo nenhum e não são compartilhadas com terceiros além do provedor que gera a resposta.

O ditado por voz grava até 30 segundos, transcreve e escreve o resultado no campo de mensagem. O envio continua sendo seu: nada sai da gravação direto para a sua conta.

Onde os dados ficam

DadoOnde
Conta, lançamentos, orçamento, metasBanco de dados PostgreSQL da própria Monnif
Comprovantes e anexosArmazenamento privado em nuvem, servido só pela API
E-mails transacionaisProvedor de envio de e-mail (Resend)
Notificações pushServiço de push do seu navegador, via Web Push com chaves VAPID
Conversas com o assistenteBanco da Monnif; o texto trafega pelo provedor do modelo para gerar a resposta

A lista completa, com finalidade e base legal de cada tratamento, está na Política de Privacidade.

Encontrou uma falha?

Escreva para contato@monnif.comcom o passo a passo para reproduzir. Pedimos que você não divulgue publicamente antes da correção sair, e que não acesse, altere nem baixe dado de outra pessoa durante o teste.

Respondemos toda comunicação de segurança. Não há programa pago de recompensa — mas há crédito público a quem quiser, e gratidão a quem não quiser.

O que ainda não temos

Honestidade também é postura de segurança. A Monnif ainda não passou por auditoria externa nem tem certificação formal do tipo SOC 2 ou ISO 27001. O que está descrito nesta página é o que existe no código hoje — nada além disso.

Sem senha de banco.
Sem venda de dados.

Crie sua conta e confira você mesmo, do jeito que a gente descreveu.

Criar conta grátis