Quais dados coletamos
O NexaDeck roda no seu computador e trabalha com sua biblioteca de karaokê local — seus arquivos de música não saem da máquina, a menos que você ative explicitamente a sincronização em nuvem. O NexaLive coleta solicitações do público, nomes de cantores e o estado da fila durante um show ativo. Coletamos informações da conta (e-mail, idioma, função) para login e uma pequena quantidade de telemetria operacional para relatórios de erro e monitoramento de disponibilidade.
Autenticação e acesso
O login é gerenciado pela Abydonian, que atua como servidor de autorização OAuth 2.0 para o restante da plataforma. As senhas são armazenadas em hash; as sessões usam tokens JWT assinados. O acesso administrativo é controlado por função e revisado manualmente durante a beta.
Armazenamento e criptografia
Dados de conta, registros de licença e estado de solicitações do público vivem em um banco PostgreSQL gerenciado. Todo o tráfego web é servido via HTTPS por certificados Let's Encrypt gerenciados pelo Caddy. Backups ocorrem em cadência regular e são armazenados separadamente do banco de produção.
Privacidade e postura LGPD/GDPR
Tratamos os dados do lado do público (nomes de cantores, horários de solicitação) como estado transitório do show — não são usados para publicidade, nunca vendidos ou compartilhados, e expurgados em um cronograma rotativo. A política de privacidade e o uso de cookies estão documentados em /legal. Testadores baseados na UE podem solicitar a exportação ou exclusão de sua conta entrando em contato conosco.
Resposta a incidentes
Durante a beta, problemas de segurança e disponibilidade são acompanhados junto com bugs do produto. Se você descobrir uma vulnerabilidade, por favor reporte de forma privada em vez de abrir uma issue pública. Buscamos confirmar os relatos em até dois dias úteis.
Dúvidas ou preocupações?
Entre em contato se precisar de uma resposta mais detalhada para uma análise de compra em um local, ou para divulgar uma descoberta de segurança.
Entre em contato