Política de Cookies
Última atualização: 08 de maio de 2026 · Versão 2026-05-08
Resumo: usamos localStorage para manter você logado e cookies estritamente necessários para o funcionamento do app. Cookies analíticos só com seu opt-in.
1. O que é um cookie?
Cookies são pequenos arquivos que um site armazena no seu navegador. Servem para lembrar suas preferências, manter sessões, e em alguns casos coletar estatísticas de uso.
2. Itens que armazenamos
Necessários (sempre ativos, não podem ser desligados):
| Item | Para que serve | Duração |
|---|---|---|
| iatize.access | Token de acesso JWT | 2 horas |
| iatize.refresh | Token de renovação | 30 dias |
| iatize.user | Cache de dados do usuário logado | Sessão |
| iatize.cookie-consent | Sua preferência sobre cookies | 1 ano |
| theme | Modo claro ou escuro | 1 ano |
Opcional / Analítico (só com seu opt-in):
| Item | Para que serve | Duração |
|---|---|---|
| _ga / _ga_* | Analytics agregado (se ativado em config) — ex.: Plausible, Google Analytics | Até 13 meses |
3. Como gerenciar
- Banner de consentimento — quando você acessa pela primeira vez, escolhe se aceita cookies opcionais.
- Botão “Limpar cookies” em
/account/security(em desenvolvimento) - Configurações do navegador — você pode apagar cookies a qualquer momento, mas isso desloga você do sales4.
4. Itens de terceiros
- Cakto — ao assinar um plano você sai do sales4 e vai para o checkout dela, em
pay.cakto.com.br. Os cookies de lá são dela, não nossos, e seguem a política dela. Veja a política de privacidade da Cakto. - YouTube/Vimeo — se em alguma página há embed de vídeo de demonstração, podem haver cookies desses serviços.
5. Por que localStorage em vez de cookies httpOnly?
Decisão técnica: tokens em localStorage funcionam melhor com PWAs e Single-Page Apps (Next.js). Em troca, mitigamos riscos de XSS com:
- Content Security Policy (CSP) restrita
- React escapa o output por padrão
- Tokens curtos (2h) + rotação automática de refresh
- Audit log + sessões revogáveis
Dúvidas: victor.lourencine@iatize.tech