Segurança
Dados de imigração são sensíveis. Isto é o que fazemos, na prática, pra proteger os seus.
Criptografia em trânsito e em repouso
Todo o tráfego entre você e a immigrei é criptografado (HTTPS/TLS). Os dados armazenados no nosso banco também ficam criptografados em repouso.
Acesso por usuário (Row-Level Security)
Cada usuário só acessa os próprios dados. Isso é imposto no nível do banco de dados (RLS no Supabase), não só na tela — nenhuma consulta consegue vazar dados de um usuário pra outro.
Consulta de status junto à USCIS
Quando você adiciona um número de recibo em "Meu Caso", consultamos oficialmente a Case Status API da USCIS (programa Torch, developer.uscis.gov) via OAuth 2.0. Nunca simulamos ou inventamos um status — o que aparece vem direto da fonte oficial, e mostramos a data da última verificação.
A immigrei apenas consulta o status do seu próprio caso. Não enviamos, assinamos nem submetemos nada em seu nome à USCIS — isso continua sendo algo entre você (ou seu advogado) e a agência.
Limite de consultas
Para proteger o sistema da USCIS e o nosso, limitamos o número de verificações de status por usuário em um período curto. Isso é automático e raramente perceptível no uso normal.
Autenticação
O login é processado pelo Clerk (login social ou e-mail), um provedor especializado em autenticação — a immigrei nunca armazena sua senha diretamente.
Pagamentos
Pagamentos são processados pela Stripe. A immigrei nunca vê nem armazena o número do seu cartão.
Rotação de credenciais
As credenciais que usamos para falar com sistemas oficiais (como a API da USCIS) são rotacionadas periodicamente e nunca ficam no código-fonte — apenas em variáveis de ambiente protegidas.
Encontrou uma vulnerabilidade?
Se você identificar um problema de segurança, escreva para ola@immigrei.com. Levamos qualquer relato a sério e respondemos o mais rápido possível.
Veja também a nossa Política de Privacidade.