Politica de confidentialitate

Ultima actualizare: 1 august 2026

Cipher este proiectata pentru comunicare criptata end-to-end. Serverul nu are cheile private ale utilizatorilor si nu poate decripta continutul conversatiilor reale.

1. Ce nu stocam ca istoric pe server

Serverul nu stocheaza istoricul mesajelor, continutul fisierelor, imaginile, mesajele vocale, inregistrari audio/video sau continutul apelurilor. Serverul nu pastreaza intentionat un istoric de conversatii sau continut de comunicare.

2. Date tehnice necesare functionarii

Pentru ca aplicatia sa functioneze, serverul poate stoca sau procesa date tehnice minime: ID-ul contului, numele afisat, starea contului, licenta, chei publice si pre-chei, ID-uri de dispozitiv, token-uri pentru notificari push, relatii de contacte, status de blocare, pachete criptate pentru poza de profil si evenimente administrative necesare securitatii.

3. Mesaje si apeluri in tranzit

Pentru livrare, serverul poate procesa temporar semnale criptate, mesaje criptate sau semnale de apel. Acestea nu sunt pastrate ca istoric de conversatie. Cand destinatarul nu este disponibil, aplicatia incearca trezirea dispozitivului prin notificari push.

4. IP-uri si conexiuni

Aplicatia nu este proiectata sa pastreze un istoric de IP-uri asociat conversatiilor utilizatorilor. Totusi, IP-ul poate fi procesat tehnic in timpul conexiunii de catre server, firewall, Nginx, furnizorul de gazduire, serviciile anti-abuz sau jurnalele de infrastructura. Aceste date trebuie configurate si administrate separat de operatorul serverului.

5. Verificare anti-abuz la crearea contului

La crearea contului, traseul complet al degetului, coordonatele si valorile de presiune sunt analizate numai local si nu sunt trimise sau stocate pe server. Serverul primeste temporar doar un rezumat cuantizat, timpi aproximativi pentru punctele provocarii, un angajament criptografic opac, dovada de calcul si rezultatul atestarii aplicatiei. Aceste date sunt folosite pentru limitarea inregistrarilor automate si nu formeaza o amprenta biometrica de identificare.

6. Date locale pe dispozitiv

Istoricul local, fisierele media si mesajele vocale pot fi pastrate pe telefon in functie de setarea utilizatorului. Datele locale sensibile sunt protejate cu mecanismele de securitate Android, inclusiv Android Keystore, acolo unde aplicatia le foloseste. Daca utilizatorul alege stergerea automata, aplicatia elimina istoricul local conform perioadei selectate.

7. Permisiuni

Camera este folosita pentru poze si apel video. Microfonul este folosit pentru mesaje vocale si apeluri. Fisierele si fotografiile sunt accesate numai cand utilizatorul alege sa ataseze continut. Notificarile sunt folosite pentru mesaje si apeluri primite.

8. Servicii terte

Aplicatia poate folosi Firebase Cloud Messaging pentru notificari push, servere TURN/STUN pentru ruta media a apelurilor si infrastructura de gazduire pentru rularea serverului. Aceste servicii pot procesa date tehnice necesare livrarii notificarii sau conexiunii, dar continutul comunicarii ramane criptat end-to-end.

9. Partajare si vanzare de date

Nu vindem date personale. Datele tehnice sunt folosite pentru functionalitatea aplicatiei, securitate, licentiere, notificari si administrarea serviciului.

10. Pastrare si stergere

Datele locale pot fi sterse din setarile aplicatiei sau prin stergerea aplicatiei de pe telefon. Contul de pe server poate fi sters direct din aplicatie, din Setari > Legal > Sterge contul. Dupa stergere, contul, dispozitivele, token-urile de notificari, cheile publice, relatiile de contacte si datele tehnice asociate sunt eliminate. Jurnalul Key Transparency pastreaza numai angajamente criptografice ireversibile, pozitiile din arbore si marcajele temporale necesare verificarii istorice; snapshoturile si legaturile cu identificatorii contului sau dispozitivelor sunt sterse.

11. Contact

Pentru intrebari despre confidentialitate sau stergere cont: office@totalbusiness.ro