Política de Cookies

Última atualização: 08 de maio de 2026 · Versão 2026-05-08

Resumo: usamos localStorage para manter você logado e cookies estritamente necessários para o funcionamento do app. Cookies analíticos só com seu opt-in.

1. O que é um cookie?

Cookies são pequenos arquivos que um site armazena no seu navegador. Servem para lembrar suas preferências, manter sessões, e em alguns casos coletar estatísticas de uso.

2. Itens que armazenamos

Necessários (sempre ativos, não podem ser desligados):

ItemPara que serveDuração
iatize.accessToken de acesso JWT2 horas
iatize.refreshToken de renovação30 dias
iatize.userCache de dados do usuário logadoSessão
iatize.cookie-consentSua preferência sobre cookies1 ano
themeModo claro ou escuro1 ano

Opcional / Analítico (só com seu opt-in):

ItemPara que serveDuração
_ga / _ga_*Analytics agregado (se ativado em config) — ex.: Plausible, Google AnalyticsAté 13 meses

3. Como gerenciar

  • Banner de consentimento — quando você acessa pela primeira vez, escolhe se aceita cookies opcionais.
  • Botão “Limpar cookies” em /account/security (em desenvolvimento)
  • Configurações do navegador — você pode apagar cookies a qualquer momento, mas isso desloga você do sales4.

4. Itens de terceiros

  • Cakto — ao assinar um plano você sai do sales4 e vai para o checkout dela, em pay.cakto.com.br. Os cookies de lá são dela, não nossos, e seguem a política dela. Veja a política de privacidade da Cakto.
  • YouTube/Vimeo — se em alguma página há embed de vídeo de demonstração, podem haver cookies desses serviços.

5. Por que localStorage em vez de cookies httpOnly?

Decisão técnica: tokens em localStorage funcionam melhor com PWAs e Single-Page Apps (Next.js). Em troca, mitigamos riscos de XSS com:

  • Content Security Policy (CSP) restrita
  • React escapa o output por padrão
  • Tokens curtos (2h) + rotação automática de refresh
  • Audit log + sessões revogáveis

Dúvidas: victor.lourencine@iatize.tech