App DCC para celular · Android e iOS

Política de privacidade

Última atualização: 11 de outubro de 2026

Esta política vale para o app DCC para celular (Android e iOS, pacote com.devcommandcenter.mobile), o companheiro do Dev Command Center, um app desktop open source. Ela explica que dados o app usa, para onde vão e como apagá-los. O site devcommandcenter.com não é coberto por esta política.

Em resumo: não há conta, login nem servidor do Dev Command Center guardando seus dados. O celular conversa com o seu próprio computador por um canal cifrado de ponta a ponta. Serviços de terceiros entram em pontos específicos — o relay, as notificações, o ditado e as atualizações do app — e cada um está descrito abaixo.

Sem conta e sem servidor com seus dados

O app não pede cadastro, e-mail nem login. Você pareia o celular com o DCC rodando no seu computador, e é esse computador que guarda projetos, conversas e o trabalho dos agentes. O projeto Dev Command Center não mantém banco de dados com informações de quem usa o app.

Quando você envia uma mensagem ou um anexo pelo celular, ele chega ao seu computador e é tratado pelo agente que você escolheu ali (por exemplo, Claude ou Codex), do mesmo jeito que uma mensagem digitada no desktop. Esse agente usa o provedor de IA e a conta que você configurou no computador, sob os termos desse provedor.

Como o celular chega ao computador

O computador abre uma conexão de saída para um relay e o celular entra na mesma sala. O relay padrão é wss://relay.devcommandcenter.com, mantido pelo projeto e executado na Cloudflare (Workers). Celular e computador fazem um handshake Noise entre si e tudo o que trafega depois é cifrado de ponta a ponta (ChaCha20-Poly1305): o relay só repassa bytes cifrados.

O relay não vê mensagens, código, respostas, anexos nem o token de notificação. O que ele vê:

  • o identificador da sala (aleatório, de 128 bits);
  • os endereços IP do celular e do computador;
  • o horário e o tamanho de cada pacote.

O relay não registra nada sobre o conteúdo, e uma sala sem conexão do computador por 30 dias é apagada. A Cloudflare, como provedora de infraestrutura, processa esses metadados de rede. Se preferir não depender do relay do projeto, você pode hospedar o seu (o código é aberto, em apps/relay no repositório) e configurar o endereço no desktop, em Configurações → Conexões.

Pareamento e a chave do aparelho

Para parear, você lê com a câmera um QR mostrado pelo desktop. O QR vale uma vez, por 5 minutos, e o desktop só aceita o aparelho depois que você aprova o pedido conferindo o mesmo código (fingerprint) nas duas telas.

O app gera uma chave criptográfica própria do aparelho. A parte privada fica no armazenamento seguro do sistema (Keychain no iOS, Keystore no Android), presa a este aparelho e fora de backups, e nunca sai do celular. O computador guarda só a parte pública, junto com o nome do aparelho (o nome que o sistema dá ao celular, ou o modelo) e a plataforma, para mostrar no pedido de aprovação e na lista de dispositivos pareados.

Você revoga um aparelho no desktop, em Configurações → Conexões → Dispositivos pareados. A revogação derruba a conexão na hora e a chave revogada não volta a entrar; para usar de novo é preciso parear outra vez.

Câmera, fotos e arquivos

  • Câmera: usada só para ler o QR de pareamento e, se você escolher, tirar uma foto para anexar a uma mensagem.
  • Fotos e arquivos: o app abre a galeria ou o seletor de arquivos só quando você vai anexar algo, e lê apenas o que você escolher.

Fotos são reduzidas (até 2048 px no lado maior) e regravadas em JPEG; outros arquivos vão como estão, até 10 MB cada. O anexo vai cifrado, pelo mesmo canal, para o seu computador, que o salva na pasta temporária onde o DCC guarda imagens coladas e o entrega ao agente junto com a mensagem. Nenhum anexo vai para servidores do Dev Command Center.

Microfone e ditado

O ditado usa o reconhecimento de fala do próprio sistema: o da Google no Android e o da Apple no iOS. Quando o modelo de português está disponível no aparelho, o reconhecimento acontece no celular; quando não está, o sistema pode enviar o áudio ao serviço da Google ou da Apple para transcrevê-lo, conforme as políticas dessas empresas.

O microfone só é usado enquanto você dita. O áudio nunca vai para o seu computador nem para o Dev Command Center: só o texto reconhecido entra no campo da mensagem, e nada é enviado até você tocar em enviar. As permissões de microfone e de reconhecimento de fala são pedidas na primeira vez que você usa o ditado.

Notificações

Depois do pareamento, o app pergunta se pode avisar quando um agente precisar de você. Se você aceitar, o app obtém um token de notificação da Expo e o entrega ao seu computador pelo canal cifrado (o relay não o vê). O computador guarda esse token por 48 horas e o renova a cada conexão.

Quando um agente pede permissão, faz uma pergunta ou uma tarefa termina ou é interrompida, o seu computador envia a notificação direto ao serviço de push da Expo, que a repassa à Apple (APNs) ou ao Google (Firebase Cloud Messaging). Não há servidor do Dev Command Center no meio. Por notificação, saem do computador:

  • o token do aparelho;
  • um texto genérico: título DCC e corpo como “meu-projeto precisa de você” ou “meu-projeto: tarefa concluída”, ou seja, o nome do projeto e o tipo de aviso;
  • o identificador da sessão, para o toque abrir a conversa certa;
  • e, como em qualquer requisição pela internet, o IP do computador e o horário.

A notificação nunca leva o conteúdo da conversa, comandos, caminhos de arquivo nem o texto do pedido de permissão. Você pode desligar as notificações a qualquer momento no app (Configurações → Notificações deste aparelho) ou nas configurações do sistema. Desligar no app apaga o token no computador; revogar o aparelho também.

Atualizações do app

Além das atualizações pela loja, o app usa o expo-updates para baixar novas versões do seu código JavaScript do serviço EAS Update, da Expo. Ele consulta ao abrir e, ao voltar para a tela, no máximo a cada 30 minutos.

Essas consultas baixam código do app; não enviam suas conversas, projetos nem dados pessoais. A requisição leva só informações técnicas: plataforma, versão do runtime, canal de atualização, identificador da versão em uso, um identificador aleatório da instalação gerado pela biblioteca da Expo e, se uma atualização falhar ao abrir, a descrição técnica do erro — além do IP e do horário, como qualquer requisição.

Sem analytics nem rastreamento

O app não inclui SDK de analytics, publicidade, rastreamento ou relatório de falhas, não usa identificador de publicidade e não vende nem compartilha dados para publicidade. O código do app é aberto e pode ser conferido no repositório do projeto.

Onde os dados ficam

  • No celular: a chave do aparelho, os dados do pareamento (endereço do relay, sala e chave pública do computador) e pequenas preferências (notificações, nível de acesso escolhido por projeto, modo demonstração), todos no armazenamento seguro do sistema. O app não guarda cópia das conversas; elas são carregadas do computador enquanto você usa o app.
  • No seu computador: os projetos, as conversas e os anexos, como já acontece no DCC desktop, além do registro do aparelho pareado (chave pública, nome, plataforma, data do pareamento e token de notificação) e de um log de auditoria local de pareamentos e revogações, que não é enviado a nenhum serviço.
  • Em terceiros, só o descrito acima: metadados de rede no relay (Cloudflare), o texto genérico das notificações (Expo, Apple, Google), o áudio do ditado quando o sistema usa o serviço online (Google, Apple) e as consultas de atualização (Expo).

Como apagar seus dados

  • No app, Configurações → Esquecer este computador apaga o pareamento do celular e pede ao computador que esqueça o token de notificação.
  • No desktop, revogar o aparelho em Configurações → Conexões → Dispositivos pareados bloqueia a chave dele, derruba a conexão e apaga o token de notificação.
  • Desinstalar o app remove os dados dele do aparelho. No iOS, o sistema pode manter itens do Keychain depois da desinstalação; eles continuam presos ao aparelho e, com o aparelho revogado no desktop, não dão acesso a nada.
  • Conversas e anexos ficam no seu computador, sob o seu controle, como os demais dados do DCC desktop.

Como o Dev Command Center não guarda dados de quem usa o app, não há conta a encerrar nem cópia nossa a apagar.

Crianças

O app é uma ferramenta para pessoas desenvolvedoras e não é direcionado a crianças.

Mudanças nesta política

Quando o app mudar a forma como trata dados, esta página será atualizada e a data no topo mudará.

Contato

Dúvidas sobre privacidade ou sobre esta política: abra uma issue no GitHub do projeto. Para relatar uma vulnerabilidade, não use issue pública; siga a política de segurança do repositório.

Política de privacidade do app DCC para celular · Dev Command Center