Segurança
Como a WorkAlio é construída e operada, e como falar conosco se você encontrar um problema.
Última atualização: 11 de setembro de 2026
Este texto descreve a prática que pretendemos seguir e ainda não passou por revisão jurídica.
Onde roda
O WorkAlio roda em Cloudflare Workers, sempre servido por HTTPS. Não há banco de dados por trás nem servidor que receba o seu trabalho — o seu arquivo é lido no seu próprio navegador, tanto se você abriu uma ferramenta quanto se o soltou em uma página daqui, então as páginas são a única coisa que enviamos a você. Fora as credenciais de publicação e o vínculo de e-mail usado pelo formulário de contato, não há nada aqui a manter em segredo. Nossas verificações rodam antes de cada commit e, se alguma falhar, o commit é recusado; a publicação é uma etapa separada que fazemos à mão, então nada chega ao site apenas porque um commit foi feito.
Acesso à sua agenda
O Calendar Timesheet nunca se conecta à sua agenda. Não há login, tela de consentimento nem token, porque a ferramenta não fala com o Google: você mesmo exporta um arquivo .ics e o solta na página, e ele é lido por código que roda no seu navegador. Nada é enviado, portanto não existe acesso algum para guardarmos nem para você revogar.
Coletar menos
A forma mais confiável de proteger dados é não guardá-los. Todas as ferramentas da WorkAlio têm o mesmo formato, e cada página daqui que verifica um arquivo para você também: você entrega um arquivo que já tem, ele é lido por código que roda no seu navegador, e nunca é enviado. Seja qual for o tipo desse arquivo, nada do que está escrito nele sai do seu computador, e não existe cópia alguma para protegermos. O que sobra — suas regras de categorias e suas preferências — fica no armazenamento do seu próprio navegador.
Relatar um problema
Se você acredita ter encontrado uma vulnerabilidade, avise-nos antes de divulgá-la publicamente. Envie relatos de vulnerabilidade para support@workalio.app.