Como mantemos o anonimato

Última atualização: 11 de julho de 2026

O anonimato no BRTech não é uma promessa vazia — é um princípio arquitetural para os autores de conteúdo. A plataforma foi construída para que seja tecnicamente impossível identificar o autor de uma review, relato de entrevista ou informação salarial, inclusive pelo operador.

Esta página descreve o anonimato aplicável a usuários comuns que publicam conteúdo. Moderadores e representantes verificados de empresas possuem identificação operacional por natureza de suas funções — veja a seção 7 para detalhes.

1. Autenticação sem identidade

Você pode entrar com qualquer provedor suportado — Google, GitHub, LinkedIn ou Microsoft. Quando o login é confirmado, fazemos um hash HMAC-SHA256 do seu e-mail usando uma chave secreta do servidor. O e-mail original é descartado imediatamente e jamais armazenado.

Esse hash é irreversível: não é possível recuperar o e-mail original a partir dele, nem mesmo para o operador da plataforma. O hash serve unicamente como identificador interno da sua conta.

2. Zero dados pessoais (usuários comuns)

Para usuários comuns que publicam conteúdo, a plataforma não armazena:

  • Seu e-mail (é nulo após o hash).
  • Seu nome ou foto do provedor.
  • Identificadores pessoais ou civilmente vinculáveis (apenas mantemos o ID técnico do provedor estritamente para viabilizar re-login, desassociado de informações nominais).
  • Endereço IP associado a conteúdo publicado.

Não associamos seu user-agent ou IP ao seu perfil ou conteúdo. Logs técnicos de conexão são mantidos temporariamente (máximo de 90 dias) em camadas de infraestrutura exclusivamente para mitigar ataques (ex: DDoS) e abusos automatizados, sendo impossível cruzá-los com sua identidade.

Não utilizamos cookies de rastreamento para fins publicitários. Utilizamos monitoramento essencial de erros (Sentry) sem dados pessoais. Com seu consentimento, podemos utilizar analytics (Google Analytics) que recebem um identificador pseudonimizado (hash irreversível) para métricas agregadas — esse dado não pode ser cruzado com sua identidade civil por terceiros e pode ser revogado a qualquer momento.

3. Como o hash funciona

O processo é simples e determinístico:

  1. Você faz login com um provedor social.
  2. O provedor nos envia seu e-mail confirmado.
  3. O servidor converte o e-mail para minúsculas e remove espaços nas bordas.
  4. Gera um HMAC-SHA256 usando uma chave secreta do servidor.
  5. O hash é salvo no banco como identificador único da sua conta.
  6. O e-mail original é descartado — não é salvo em log, cache ou backup.

Em logins posteriores — inclusive por provedores diferentes (ex: Google e GitHub) —, o mesmo hash é gerado novamente a partir do mesmo e-mail. Isso permite que você acesse a mesma conta anônima, sem que o e-mail real seja armazenado.

4. E se a chave secreta for comprometida?

Mesmo com a chave secreta em mãos, um atacante só poderia gerar hashes para e-mails que já possui — não há como extrair os e-mails originais a partir dos hashes armazenados. A chave é armazenada exclusivamente como variável de ambiente e nunca é registrada em logs.

5. Anonimato vs. responsabilidade

O anonimato técnico não isenta o usuário de responsabilidade legal pelo conteúdo publicado. Você permanece responsável civil e criminalmente por eventuais danos decorrentes de conteúdo falso, difamatório ou ilegal.

Mediante ordem judicial, forneceremos os dados técnicos disponíveis. Por design arquitetural, esses dados não permitem identificação do autor.

6. Exclusão de conta

Ao excluir sua conta, o hash é removido do banco. Conteúdos publicados podem ser mantidos de forma anônima, sem nenhum vínculo com sua identidade — nem mesmo o hash.

7. Moderadores e representantes

O anonimato descrito nesta página aplica-se a usuários comuns que publicam conteúdo. Duas categorias de usuários possuem identificação por natureza de suas funções na plataforma:

Moderadores — ao serem promovidos pela administração, recebem um nome operacional que fica registrado nos logs de auditoria de suas ações (aprovação, remoção e edição de conteúdo). O e-mail do moderador segue a mesma política de anonimização dos usuários comuns (hash HMAC irreversível).

Representantes verificados — funcionários que reivindicam o perfil de uma empresa possuem e-mail corporativo, nome e cargo armazenados. Esses dados são exibidos publicamente quando o representante responde a reviews, identificando-o como porta-voz oficial da empresa. O representante não é anônimo — sua identificação é parte essencial da função.

Em ambos os casos, os dados armazenados são limitados ao estritamente necessário para o exercício da função e podem ser removidos mediante solicitação via contato@brtech.fyi.

8. Leia mais

Publicamos um post no dev.to detalhando a evolução da arquitetura de privacidade, com snippets de código e a história de como chegamos nela: Como o brtech implementa anonimato de verdade.