O que a codafort trata sobre você, e por quê.
A análise do seu código roda na sua máquina. O que sai dela está listado aqui, um tratamento por vez: a telemetria de uso, a licença, a contra-assinatura e o que você conectar à codafort Platform. Para cada um dizemos o que é, para quê, com que base legal, por quanto tempo e com quem.
1. Quem somos e como falar conosco
Controladora: Orchestro Tecnologia, dona da codafort (CNPJ e endereço: a preencher antes da publicação). Canal do titular de dados: [email protected]. Encarregado: a definir na revisão jurídica (nomeação ou dispensa de agente de pequeno porte, mantido este canal).
2. O que fica na sua máquina
A análise do codafort, do codacrash e do codatrace roda localmente: o código, os dumps de crash e os eventos da sua aplicação não saem por conta da análise. O codaprobe fala só com o alvo que você autorizou. O que sai está nas seções 3 a 6.
3. Telemetria de uso
A cada codafort scan interativo, o binário envia: um identificador aleatório da instalação (gerado na primeira vez, fica o mesmo naquela máquina e não está ligado ao seu nome nem ao seu e-mail), a versão, o sistema e a arquitetura, e contagens (faixa de arquivos e de duração, findings por severidade, por classe de CWE e por linguagem). Nunca envia código, caminho, nome de repositório, dependência, segredo, hostname, usuário, e-mail ou a localização de um finding. O conteúdo exato está em /telemetry e no --telemetry-dry-run.
É ligada por padrão e desligada em integração contínua e sem terminal. Para desligar: codafort config telemetry off, CODAFORT_TELEMETRY=off ou --no-telemetry. Base legal: legítimo interesse (LGPD art. 7º, IX) em entender o uso do produto e corrigi-lo; você pode se opor a qualquer momento desligando. Retenção: eventos individuais por até 90 dias; depois, só números agregados. O endereço IP da conexão não é guardado. Estado: o coletor ainda não está no ar; hoje o binário tenta o envio e ninguém recebe. Usar a telemetria para atender você pelo nome, quando houver licença ou login na Platform, será descrito aqui antes de entrar no binário.
4. Licença e cobrança (planos pagos)
Para emitir e renovar uma licença tratamos: o e-mail do titular, a chave de ativação, o identificador da licença, o plano, a validade, o estado de revogação e os identificadores da assinatura e dos eventos de cobrança no Stripe. O pagamento é processado pelo Stripe; não vemos nem guardamos dados do cartão. A licença e a chave chegam por e-mail, enviado pela Resend.
Com licença ativa, o binário revalida a licença no máximo uma vez a cada 24 horas, em qualquer comando: envia o identificador da licença e o próprio token, que contém o seu e-mail. O token fica na sua máquina, em ~/.config/codafort/license.key. Para não revalidar: CODAFORT_LICENSE_OFFLINE=1.
Base legal: execução de contrato (art. 7º, V) e, para os registros fiscais, cumprimento de obrigação legal (art. 7º, II). Retenção: enquanto a licença existir e, depois, pelo prazo legal de guarda fiscal; então apagamos.
5. Declaração contra-assinada
Ao pedir a contra-assinatura, o binário envia o token da licença e o conteúdo da declaração: identificador do repositório (o hash do primeiro commit), commit, versões do motor e das regras, contagens, veredito, o hash do resultado e os nomes e hashes dos artefatos declarados. Nunca código, caminho ou o texto de um finding. Guardamos o identificador da declaração, a licença, a data e o hash do conteúdo. Quem verifica uma declaração não fala conosco: a verificação é offline. Base legal: execução de contrato. Retenção: enquanto durar a licença e o prazo legal de guarda fiscal.
6. codafort Platform
A Platform recebe o que a sua organização decide enviar, para mostrar a fila, o histórico de cada finding e o placar do time. Quem decide é a organização cliente, que é a controladora desses dados; a Orchestro trata como operadora, seguindo o contrato e o acordo de tratamento de dados. Pedidos sobre dados de uma organização vão a ela, e nós a ajudamos a atendê-los.
- Login: e-mail e nome da pessoa, o navegador (User-Agent) ou, na CLI, o nome da máquina (hostname) como rótulo do dispositivo; um cookie de sessão de 30 dias.
- platform push: os findings com o trecho de código de cada um, mensagens, caminhos relativos ao repositório, dependências, nome do repositório, branch e commit; com --git, o nome e o e-mail do autor do commit de cada finding; e os relatórios de codaprobe, codatrace e codacrash que você enviar.
- Depois de platform connect, sem novo comando: um registro por uso dos verbos scan, fix, explain, vet, gate, false-positive e risk-accept e das chamadas MCP naquele repositório: o verbo, o hash dos argumentos, repositório, branch e commit, o agente de IA usado, e as propostas de correção com a justificativa do agente.
A Orchestro é controladora só dos dados de conta e de segurança do acesso (e-mail, sessão, rótulo do dispositivo), com base na execução do contrato. Retenção: sessões apagadas 30 dias depois de expiradas ou revogadas; a trilha de quem triou cada finding é evidência e fica enquanto a organização for cliente (inclusive de quem saiu dela); ao fim do contrato, a organização inteira é apagada em até 90 dias, e as cópias de segurança no ciclo seguinte de expiração delas.
7. Lista de espera
E-mail, perfil, empresa (se você informar), idioma da página, versão do consentimento e data, guardados num banco da Cloudflare. Sem endereço IP. Base legal: consentimento (art. 7º, I), que você retira quando quiser. Retenção: até 12 meses depois do lançamento, ou até você pedir para sair.
8. Sites
Páginas estáticas servidas pela Cloudflare, sem cookies. Medimos as visitas com o Cloudflare Web Analytics: um script da Cloudflare registra a página visitada, a página de onde você veio, o navegador, o país e o tempo de carregamento, sem cookie e sem identificar quem visita. O navegador guarda só o idioma escolhido (localStorage). A Cloudflare, como operadora, vê o IP de quem acessa. Base legal: legítimo interesse (art. 7º, IX), para saber quais páginas são lidas e se carregam rápido.
9. Registros de acesso
Dos nossos serviços online (api.codafort.com, app.codafort.com) guardamos o endereço IP, a data e a hora de cada acesso por 6 meses, sob sigilo, como exige o Marco Civil da Internet (art. 15). Base legal: cumprimento de obrigação legal.
10. Com quem compartilhamos
| operador | para quê | onde |
|---|---|---|
| Stripe | pagamento das assinaturas | Estados Unidos |
| Resend | e-mail da licença, do convite e do login | Estados Unidos |
| Cloudflare | sites, medição de visitas, lista de espera, entrada dos serviços online | rede global |
| Oracle Cloud | servidores do serviço de licença e da Platform | a definir |
| Postgres gerenciado | banco da Platform | a definir |
| GitHub | download dos binários | Estados Unidos |
Não vendemos dados. As transferências para fora do Brasil seguem as cláusulas-padrão contratuais da ANPD (Resolução CD/ANPD nº 19/2024), incorporadas aos contratos com esses fornecedores.
11. Seus direitos
Confirmação e acesso, correção, anonimização, bloqueio ou eliminação do que for desnecessário, portabilidade, informação sobre compartilhamento, revogação do consentimento e oposição ao tratamento por legítimo interesse (LGPD art. 18), pelo canal da seção 1. Respondemos em até 15 dias e podemos pedir confirmação de identidade. Você também pode reclamar à ANPD.
12. Segurança e incidentes
Criptografia em trânsito, segredos fora do código, banco da Platform com isolamento por organização no próprio banco, e acesso mínimo. Se um incidente puder trazer risco ou dano relevante, comunicamos a ANPD e as pessoas afetadas em até 3 dias úteis (Resolução CD/ANPD nº 15/2024).
13. Idade
A codafort é ferramenta para profissionais e empresas. Planos pagos e a Platform são para maiores de 18 anos ou para quem age em nome de uma empresa.
14. Mudanças
Esta página é versionada com o produto; a data e o histórico ficam no repositório. Mudança que amplie o que tratamos entra aqui antes de o binário ou o serviço que a implementa ser publicado.