Ir para o conteúdo
Refund Sensor

Segurança e privacidade

Somente APIs oficiais das lojas, credenciais criptografadas com AES-256-GCM e nenhum dado pessoal de cliente armazenado.

Somente canais oficiais

O Refund Sensor funciona exclusivamente pelas APIs oficiais da própria Apple e do próprio Google. Responder a uma solicitação de consumo ou a uma revisão de chargeback é uma ação de desenvolvedor normal e permitida, então usar o Refund Sensor não coloca sua conta na loja em risco. Nada nunca toca o binário do seu app nem os dispositivos dos seus clientes.

Eventos verificados

Toda notificação recebida é checada quanto à autenticidade antes de qualquer ação. As notificações da Apple são assinadas criptograficamente e verificadas contra os certificados da própria Apple, e as entregas do Google são validadas do mesmo jeito, então um evento falsificado ou alterado é rejeitado em vez de processado.

Criptografia das credenciais

As credenciais de loja que você fornece, sua chave de API da Apple e sua chave de conta de serviço do Google, são criptografadas em repouso com AES-256-GCM sob uma chave rotacionável, e são transmitidas só por conexões criptografadas. Elas são verificadas uma vez quando você conecta e nunca são exibidas de novo nem aparecem em logs depois de salvas.

Quais dados armazenamos

O Refund Sensor registra a solicitação de reembolso e a resposta que envia, coisas como IDs de transação, IDs de produto e detalhes de assinatura, além do resultado que a loja retorna. Ele não coleta, pede nem armazena as informações pessoais dos seus clientes, e não precisa de nenhuma analítica de uso do seu app.

Nenhum pop-up é necessário. A Apple já permite compartilhar dados de consumo, e a maioria dos desenvolvedores adiciona uma linha curta à política de privacidade ou aos termos. Como o Refund Sensor nunca lida com dados pessoais, não há nada a mais para seus clientes aceitarem.

On this page