Última atualização: 29 de julho de 2026
O Cofre 2FA é uma extensão para Google Chrome que gera códigos de verificação em duas etapas (TOTP, RFC 6238) a partir de chaves secretas cadastradas pelo próprio usuário. Esta política explica, de forma direta, o que a extensão faz e não faz com os dados do usuário.
O Cofre 2FA não tem backend próprio. Não enviamos, coletamos, vendemos nem compartilhamos nenhum dado do usuário com o desenvolvedor ou com terceiros. Toda a lógica roda localmente, dentro do navegador do usuário.
chrome.storage.sync — o mecanismo de sincronização de
extensões do próprio Chrome, associado à conta Google do usuário.
O Google nunca vê o conteúdo em texto claro: só o Google, como operador
dessa sincronização, tem acesso ao blob cifrado, e nem ele consegue
decifrá-lo sem a senha mestra do usuário.
chrome.storage.local, no próprio dispositivo.
Nunca sincroniza entre computadores e nunca sai do navegador.
chrome.storage.local,
só neste dispositivo.
storage — guardar e sincronizar o cofre cifrado.alarms — bloqueio automático por inatividade.sidePanel — exibir a interface da extensão no painel
lateral do Chrome.O usuário pode exportar um backup cifrado a qualquer momento (opção "Exportar backup cifrado", em "Opções do cofre") e apagar todos os dados do cofre — deste navegador e da sincronização — na mesma tela ("Apagar cofre deste navegador e da sincronização"). Não há como o desenvolvedor recuperar dados apagados ou senhas esquecidas: não temos acesso a eles.
Se esta política mudar, a data de "última atualização" no topo desta página será atualizada.
Dúvidas sobre esta política: rafaelcpleme@gmail.com.