Pular para o conteúdo principal
Comprar agora

Segurança

Os dados ficam dentro — por arquitetura, não por promessa.

O Papyro roda inteiramente em infraestrutura que você controla; entre você e seus dados não há nenhum provedor.

Auto-hospedado por design

Cada nota, quadro, mensagem e arquivo fica no seu próprio banco de dados, no seu próprio servidor. Não conseguimos vê-los porque nunca chegam até nós.

Licença assinada, verificada localmente

A sua chave de licença é um envelope assinado com Ed25519, verificado no seu próprio servidor. O Papyro também roda totalmente isolado da rede — o check-in de licença é opcional e pode ser desativado.

Papéis e permissões

Níveis globais somados a papéis por espaço, por quadro e no helpdesk. Ações sensíveis exigem uma nova autenticação recente.

Autenticação de dois fatores e reautenticação reforçada

Dois fatores TOTP com códigos de backup, além de uma nova solicitação de reautenticação antes de alterações de papel, exclusões definitivas e concessões de privilégio.

Chaves de API com escopo

O acesso de máquina funciona com chaves papyro_ com escopos próprios, listadas e revogáveis por usuário — nunca uma senha compartilhada em um script.

Sessões e trilha de auditoria

Os usuários veem e encerram suas sessões ativas; os administradores têm um log de atividade completo e exportável com histórico de logins. As contas são protegidas com autenticação de dois fatores TOTP e códigos de recuperação.

O que o Papyro nunca faz

  • Enviar suas notas, quadros, mensagens ou arquivos para qualquer lugar fora do seu servidor
  • Enviar análises de uso, gravações de sessão ou relatórios de falhas para nós
  • Compartilhar ou vender seus dados a terceiros
  • Prender seus dados — você pode exportar e ser dono do seu banco de dados a qualquer momento

A única chamada externa: o check-in de licença

Preferimos documentar isso a escondê-lo. Aproximadamente a cada 12 horas, a sua instalação envia um pequeno beacon de licença para admin.papyro.dev e recebe de volta um direito assinado, para que alterações de plano, assentos e expiração cheguem até você sem um novo arquivo de chave. Este é o mesmo modelo que o Metabase e o GitLab usam para licenças auto-hospedadas.

Experimente as duas hipóteses

No seu .env

# nada definido — aplica-se o endpoint incorporado

A cada 12 horas a instalação envia o sinal abaixo e recebe uma autorização assinada, para que as alterações de plano, lugares e validade lhe cheguem sem um novo ficheiro de chave.

  • O ID da sua licença — o identificador impresso na sua própria chave
  • Um fingerprint de instalação — um SHA-256 unidirecional da URL da sua implantação, para que duas instalações que compartilham uma chave possam ser diferenciadas
  • O número de assentos em uso, e a versão do Papyro que você está executando
  • Um nonce de uso único, para que uma resposta capturada não possa ser reproduzida contra você

Conformidade e divulgação

A hospedagem própria coloca você no controle das suas obrigações de GDPR e KVKK — seus dados permanecem no local que você escolher, em uma infraestrutura que você opera. Encontrou um problema de segurança? Relate-o de forma responsável para [email protected].