Pular para o conteúdo
immigrei

Segurança

Dados de imigração são sensíveis. Isto é o que fazemos, na prática, pra proteger os seus.

Criptografia em trânsito e em repouso

Todo o tráfego entre você e a immigrei é criptografado (HTTPS/TLS). Os dados armazenados no nosso banco também ficam criptografados em repouso.

Acesso por usuário (Row-Level Security)

Cada usuário só acessa os próprios dados. Isso é imposto no nível do banco de dados (RLS no Supabase), não só na tela — nenhuma consulta consegue vazar dados de um usuário pra outro.

Consulta de status junto à USCIS

Quando você adiciona um número de recibo em "Meu Caso", consultamos oficialmente a Case Status API da USCIS (programa Torch, developer.uscis.gov) via OAuth 2.0. Nunca simulamos ou inventamos um status — o que aparece vem direto da fonte oficial, e mostramos a data da última verificação.

A immigrei apenas consulta o status do seu próprio caso. Não enviamos, assinamos nem submetemos nada em seu nome à USCIS — isso continua sendo algo entre você (ou seu advogado) e a agência.

Limite de consultas

Para proteger o sistema da USCIS e o nosso, limitamos o número de verificações de status por usuário em um período curto. Isso é automático e raramente perceptível no uso normal.

Autenticação

O login é processado pelo Clerk (login social ou e-mail), um provedor especializado em autenticação — a immigrei nunca armazena sua senha diretamente.

Pagamentos

Pagamentos são processados pela Stripe. A immigrei nunca vê nem armazena o número do seu cartão.

Rotação de credenciais

As credenciais que usamos para falar com sistemas oficiais (como a API da USCIS) são rotacionadas periodicamente e nunca ficam no código-fonte — apenas em variáveis de ambiente protegidas.

Encontrou uma vulnerabilidade?

Se você identificar um problema de segurança, escreva para ola@immigrei.com. Levamos qualquer relato a sério e respondemos o mais rápido possível.

Veja também a nossa Política de Privacidade.