Segurança
Os dados ficam dentro — por arquitetura, não por promessa.
O Papyro roda inteiramente em infraestrutura que você controla; entre você e seus dados não há nenhum provedor.
Auto-hospedado por design
Cada nota, quadro, mensagem e arquivo fica no seu próprio banco de dados, no seu próprio servidor. Não conseguimos vê-los porque nunca chegam até nós.
Licença assinada, verificada localmente
A sua chave de licença é um envelope assinado com Ed25519, verificado no seu próprio servidor. O Papyro também roda totalmente isolado da rede — o check-in de licença é opcional e pode ser desativado.
Papéis e permissões
Níveis globais somados a papéis por espaço, por quadro e no helpdesk. Ações sensíveis exigem uma nova autenticação recente.
Autenticação de dois fatores e reautenticação reforçada
Dois fatores TOTP com códigos de backup, além de uma nova solicitação de reautenticação antes de alterações de papel, exclusões definitivas e concessões de privilégio.
Chaves de API com escopo
O acesso de máquina funciona com chaves papyro_ com escopos próprios, listadas e revogáveis por usuário — nunca uma senha compartilhada em um script.
Sessões e trilha de auditoria
Os usuários veem e encerram suas sessões ativas; os administradores têm um log de atividade completo e exportável com histórico de logins. As contas são protegidas com autenticação de dois fatores TOTP e códigos de recuperação.
O que o Papyro nunca faz
- Enviar suas notas, quadros, mensagens ou arquivos para qualquer lugar fora do seu servidor
- Enviar análises de uso, gravações de sessão ou relatórios de falhas para nós
- Compartilhar ou vender seus dados a terceiros
- Prender seus dados — você pode exportar e ser dono do seu banco de dados a qualquer momento
A única chamada externa: o check-in de licença
Preferimos documentar isso a escondê-lo. Aproximadamente a cada 12 horas, a sua instalação envia um pequeno beacon de licença para admin.papyro.dev e recebe de volta um direito assinado, para que alterações de plano, assentos e expiração cheguem até você sem um novo arquivo de chave. Este é o mesmo modelo que o Metabase e o GitLab usam para licenças auto-hospedadas.
No seu .env
# nada definido — aplica-se o endpoint incorporado
A cada 12 horas a instalação envia o sinal abaixo e recebe uma autorização assinada, para que as alterações de plano, lugares e validade lhe cheguem sem um novo ficheiro de chave.
- O ID da sua licença — o identificador impresso na sua própria chave
- Um fingerprint de instalação — um SHA-256 unidirecional da URL da sua implantação, para que duas instalações que compartilham uma chave possam ser diferenciadas
- O número de assentos em uso, e a versão do Papyro que você está executando
- Um nonce de uso único, para que uma resposta capturada não possa ser reproduzida contra você
Conformidade e divulgação
A hospedagem própria coloca você no controle das suas obrigações de GDPR e KVKK — seus dados permanecem no local que você escolher, em uma infraestrutura que você opera. Encontrou um problema de segurança? Relate-o de forma responsável para [email protected].