Segurança
Seu dinheiro é sensível.
Tratamos assim.
Esta página descreve o que a Monnif faz de concreto para proteger a sua conta — sem selo de fachada e sem promessa que o código não cumpre.
Senhas com Argon2
Sua senha nunca é guardada, nem de forma reversível. O que fica no banco é um hash Argon2 — o algoritmo vencedor da Password Hashing Competition, feito para ser caro de quebrar em GPU. Nem a equipe da Monnif consegue ler sua senha.
Verificação em duas etapas
Você pode ligar o 2FA por aplicativo autenticador (TOTP), do mesmo tipo que o seu banco usa. A Monnif gera códigos de backup de uso único para o caso de você perder o celular.
Sessão curta, renovação silenciosa
O token de acesso vale 6 horas. A renovação usa um refresh token que fica num cookie httpOnly, com SameSite Lax e a flag Secure em produção — ou seja, JavaScript de página nenhuma consegue ler.
Limite de tentativas
As rotas são protegidas por rate limiting, com um teto bem mais apertado nas sensíveis — login, recuperação de senha e confirmação de 2FA. Força bruta esbarra no limite antes de chegar a qualquer lugar.
Cada conta é uma ilha
Toda consulta passa pela checagem de participação: você só alcança as contas financeiras em que foi convidado, e no papel que recebeu — Dono, Admin ou Membro. Não existe rota que devolva dado de uma conta da qual você não faz parte.
Histórico de tudo
Criou, editou, apagou, importou, convidou: cada ação relevante vira uma linha na tela de Histórico, com quem fez e quando. Vale também para o que o assistente de IA executa.
Anexos sem URL pública
Comprovante e nota fiscal ficam em armazenamento privado. Não existe link direto para o arquivo: ele é servido pela API depois de checar a sua sessão e o seu acesso àquela conta.
Seu banco fora do circuito
A Monnif não integra com banco e nunca pede sua senha bancária. O caminho para trazer os dados é você mesmo baixar o extrato em OFX ou CSV e enviar o arquivo. Menos automação, muito menos superfície de risco.
O assistente de IA
O assistente não é um caminho paralelo para os seus dados. Ele chama as mesmas funções que as telas chamam, autenticado como você e limitado pelo mesmo papel — se você é Membro de uma conta, ele é Membro daquela conta. Não existe ação que ele consiga fazer e você não.
Para responder, a Monnif envia ao provedor de modelo o texto da conversa e o contexto necessário para a pergunta. O histórico fica guardado por conta e por usuário, e você pode apagar. Suas conversas não são usadas para treinar modelo nenhum e não são compartilhadas com terceiros além do provedor que gera a resposta.
O ditado por voz grava até 30 segundos, transcreve e escreve o resultado no campo de mensagem. O envio continua sendo seu: nada sai da gravação direto para a sua conta.
Onde os dados ficam
| Dado | Onde |
|---|---|
| Conta, lançamentos, orçamento, metas | Banco de dados PostgreSQL da própria Monnif |
| Comprovantes e anexos | Armazenamento privado em nuvem, servido só pela API |
| E-mails transacionais | Provedor de envio de e-mail (Resend) |
| Notificações push | Serviço de push do seu navegador, via Web Push com chaves VAPID |
| Conversas com o assistente | Banco da Monnif; o texto trafega pelo provedor do modelo para gerar a resposta |
A lista completa, com finalidade e base legal de cada tratamento, está na Política de Privacidade.
Encontrou uma falha?
Escreva para contato@monnif.comcom o passo a passo para reproduzir. Pedimos que você não divulgue publicamente antes da correção sair, e que não acesse, altere nem baixe dado de outra pessoa durante o teste.
Respondemos toda comunicação de segurança. Não há programa pago de recompensa — mas há crédito público a quem quiser, e gratidão a quem não quiser.
O que ainda não temos
Honestidade também é postura de segurança. A Monnif ainda não passou por auditoria externa nem tem certificação formal do tipo SOC 2 ou ISO 27001. O que está descrito nesta página é o que existe no código hoje — nada além disso.
Sem senha de banco.
Sem venda de dados.
Crie sua conta e confira você mesmo, do jeito que a gente descreveu.
Criar conta grátis