KicTrader
Esta página é mantida pelo time da KicTrader para responder dúvidas comuns sobre segurança, privacidade e funcionamento do app. Ela é conteúdo editável do projeto, não uma auditoria independente nem uma certificação emitida pela plataforma de hospedagem.
Modelo de responsabilidade compartilhada: a infraestrutura é provida pela plataforma de hospedagem (Lovable Cloud, sobre Supabase). As práticas de uso dos dados, comunicação com usuários e respostas a solicitações são responsabilidade do time da KicTrader.
O acesso ao app exige criação de conta. A autenticação é gerenciada pela plataforma de hospedagem, com sessões emitidas por token e renovação automática enquanto o usuário estiver ativo.
Conteúdo de cada usuário (contas de trading, métricas, stories, interações privadas) é isolado por regras de acesso no banco de dados, escopadas ao identificador do dono.
A KicTrader roda como aplicação serverless na infraestrutura gerenciada pela Lovable, com banco e armazenamento Supabase. O tráfego usa HTTPS de ponta a ponta entre o navegador e a aplicação.
Esta menção descreve capacidades da plataforma usadas pelo app — não é uma certificação emitida por nenhum terceiro.
Coletamos apenas o necessário para operar o produto: dados de cadastro (nome, email, slug, fuso horário), conteúdo publicado por você (posts, comentários, stories, reações) e métricas de contas de trading que você conectar voluntariamente via cTrader.
Esses dados são usados para exibir o feed, calcular ranking e gamificação, e mostrar a evolução das suas próprias contas. Não vendemos dados de usuários a terceiros.
Conectamos serviços externos somente quando habilitados por você ou necessários para o produto: cTrader (para leitura de contas de trading), Finnhub (cotações públicas) e a própria plataforma de hospedagem (banco, autenticação, armazenamento). Tokens e chaves ficam armazenados no servidor; o navegador nunca os recebe.
Usamos armazenamento local do navegador para manter a sessão e preferências de interface (ex.: stories já vistos). Não há rastreamento publicitário de terceiros embutido.
Você pode pedir exclusão da sua conta e dos dados associados a qualquer momento entrando em contato com o time. O conteúdo público que tenha sido republicado por outros usuários pode permanecer em registros de interação após a exclusão da sua conta.
Encontrou uma vulnerabilidade ou tem uma dúvida sobre privacidade? Escreva para o time pelo canal de suporte do app. Pedimos que relatos de segurança não sejam divulgados publicamente até que o problema seja avaliado e mitigado.