Txcc

SEUS DADOS

Política de privacidade

Atualizada em 5 de outubro de 2026. Esta página descreve o funcionamento desta versão do Txcc, sob responsabilidade de Ricardo Santos.

Dados armazenados no aparelho

O app guarda os perfis de playlist, endereço do servidor, código, usuário e senha para reconectar a lista. Também guarda preferências, favoritos, histórico, progresso de reprodução e proteção parental. Na versão Samsung, esses dados ficam no armazenamento local do aplicativo; a senha da playlist é persistida e não é armazenada em um cofre criptográfico dedicado.

Conexão por código

Ao cadastrar ou abrir uma lista vinculada a código, o app consulta a API txcc.click com o código do servidor, sua identidade de cadastro quando já vinculado, o identificador do aparelho gerado pelo app, a plataforma e a versão do aplicativo. Essa API devolve o endereço correspondente e verifica se o código e o aparelho estão liberados, incluindo regras de versão definidas pelo administrador. Ela não recebe o usuário, a senha ou as URLs de reprodução da sua lista. O endereço IP é processado para atender a conexão e limitar consultas abusivas.

Conexão com o provedor e terceiros

O app envia usuário e senha diretamente ao servidor de playlist escolhido para autenticar a conta e buscar o catálogo. Imagens, guias e mídia podem ser solicitados aos endereços informados por esse provedor. Esses serviços recebem os dados necessários à conexão e seguem suas próprias políticas. Servidores que usam HTTP não oferecem a mesma proteção de transporte que HTTPS.

Pareamento pelo site

Ao conectar pelo site, o aparelho gera uma chave temporária e um código com validade de dez minutos. O navegador criptografa os dados da lista com AES-256-GCM e protege a chave com RSA-OAEP do aparelho. A API recebe apenas o pacote criptografado, que permanece em memória por até dois minutos após o envio e é apagado antes quando o aparelho confirma o recebimento. Sessões pendentes são descartadas ao reiniciar o serviço. Não compartilhe a chave nem o código com terceiros.

Site e painel

O site principal não usa ferramentas de publicidade ou análise de audiência nesta implementação. O painel administrativo utiliza um cookie de sessão necessário para autenticação, com duração de até doze horas; sair da conta encerra a sessão. A senha administrativa é armazenada como hash, e o painel guarda códigos e endereços de servidores, identificadores técnicos de aparelhos vinculados, permissões e contas de revendedores, regras de versão e histórico das ações administrativas. Não recebe seu histórico de reprodução. A Cloudflare é usada como provedor de DNS. Nesta configuração, as conexões HTTPS ao site, painel e API chegam diretamente à VPS. Na VPS, os logs de acesso próprios do Txcc registram data, método, status e duração, sem gravar o endereço IP, a URL ou o corpo da requisição. Logs de erro podem conter dados técnicos da conexão. Os logs próprios do Apache são rotacionados diariamente, com até sete arquivos anteriores; registros da infraestrutura e da Cloudflare seguem as configurações desses serviços.

Retenção e exclusão

Os dados locais permanecem até sua remoção pelo app ou pela limpeza de dados do aplicativo no aparelho. Uma atualização do app antigo pode manter uma cópia local dos dados anteriores para recuperação; remover uma playlist não apaga necessariamente esse backup. Para remover também os dados legados, use a limpeza completa dos dados do app no aparelho. Limites de consulta e sessões da API/painel ficam em memória com expiração. Os cadastros de servidores, aparelhos, revendedores e regras permanecem até sua exclusão pelo administrador ou mediante solicitação ao responsável; cópias diárias dos dados da central e hashes das senhas são mantidas na VPS por até 30 dias. Excluir um cadastro não o remove imediatamente dessas cópias; uma restauração exige revisão para não reativar dados excluídos.

Contato

Para dúvidas sobre privacidade, pedidos relacionados aos seus dados ou suporte, entre em contato com o responsável:

Ricardo Santos

txcc_support@proton.me

Atualizações desta política

Esta política poderá ser atualizada quando o funcionamento do serviço mudar. A data no início da página identifica a revisão.