Privacidade que dá pra conferir

Quase todo mundo escreve "levamos sua privacidade a sério". Poucos publicam a tabela. Aqui está a nossa.

O quê Sai da sua máquina? Onde fica / pra onde vai
Seus cards, colunas, descrições, tags e milestones Nunca Na pasta que você escolheu, um arquivo YAML por coluna.
Anexos e áudios gravados Nunca Em attachments/, dentro da pasta do board.
Tema, idioma e pastas recentes Nunca Preferências guardadas localmente pelo seu sistema.
Seu consumo do plano do Claude Code Nunca Lido de um comando que roda na sua máquina e mostrado só pra você.
E-mail e senha da sua conta Sai Vão para o nosso servidor de autenticação (api.vibe.venda.plus) no login, na recuperação e na troca de senha. É a única coisa que o app envia sozinho.
O que você manda um agente de código executar Você decide O Vibe monta o prompt na sua máquina e entrega para a CLI do agente que você escolheu. Dali em diante valem as regras de privacidade dele, não as nossas.
Áudio para transcrição e tradução (no roadmap) Só com opt-in Desligado por padrão. Sem o seu "sim" explícito, a função nem aparece no app.

Foco em privacidade

Privado por padrão quer dizer uma coisa concreta: mandar qualquer dado pra fora é decisão sua, tomada de olhos abertos — nunca efeito colateral de ligar uma funcionalidade. Quando existir alguma saída de dado nova, ela vem desligada, o aviso diz o quê sai, pra onde e quando, e desligar volta tudo ao estado anterior.

O Vibe também não pede o que não usa. Não tem nome completo, telefone, empresa, cargo nem questionário de onboarding: e-mail e senha, só.

Arquivos locais

Cada coluna do seu board é um arquivo YAML legível dentro de uma pasta que você escolheu. Isso não é detalhe de implementação — é o que faz o board ser seu: dá pra versionar com git, abrir no editor, sincronizar do seu jeito, copiar pra outra máquina e continuar de onde parou.

Não existe banco de dados proprietário no meio, e desinstalar o app não apaga nada. A única forma de perder o board é você apagar a pasta.

Zero telemetria ou analytics

Nenhum analytics. Nenhum relatório de erro automático. Nenhum "ping" silencioso avisando que você abriu o app. Este site não carrega um único script de terceiro, nem fonte remota, nem pixel de rastreamento — e o servidor roda com o log de acesso desligado, então nem o seu IP fica registrado por aqui.

E tem uma parte chata que a gente faz questão de contar: dentro do código do app existe um teste automatizado que quebra o build se alguém adicionar uma chamada de rede fora da tela de login. Promessa que depende só de boa intenção envelhece mal.

Simplicidade

Duas telas: o board e as configurações. Abrir, escolher a pasta, usar — sem projeto pra criar, sem workspace pra configurar, sem assistente de seis passos.

Quando um recurso depende de algum programa externo instalado na sua máquina, o app percebe a ausência, avisa em português claro e segue funcionando sem ele. Nada de tela branca.

Economia de custos

A gente não guarda o seu board — logo, não paga armazenamento por você. É por isso que a assinatura é barata e não cresce junto com o tamanho do seu projeto: o custo de mais um usuário, pra nós, é praticamente zero.

O app também mostra o quanto do seu plano de agente de código já foi consumido, em vez de deixar você descobrir isso no meio de uma tarefa. Custo à vista é custo sob controle.

O que a gente não promete

Entrar na conta exige internet

O board é local, mas o login não: na primeira vez que você entra, o app fala com o nosso servidor de autenticação. O que trafega é e-mail, senha e o token da sessão — o conteúdo do board, nunca.

O board não é criptografado em disco

O Vibe não é ferramenta de anonimato nem cofre. Quem tiver acesso à sua pasta tem acesso aos seus cards — a proteção é a do seu sistema de arquivos.

Agentes de terceiros são de terceiros

Ao mandar o Vibe executar um card, o conteúdo dele vai para a CLI do agente que você escolheu — que normalmente envia isso ao provedor do modelo. O Vibe avisa, mas não controla o que acontece depois. E não vai fingir que controla.

No roadmap: voz com opt-in

Gravar um card falando, transcrever e traduzir automaticamente é uma funcionalidade planejada — e ela já nasce com as regras definidas, justamente porque envolve mandar áudio pra fora:

  • Desligada por padrão. Sem o opt-in explícito, o botão de gravar nem aparece, e não há transcrição nem tradução.
  • O aviso é específico. Ao ativar, você lê o que sai (o áudio gravado), pra onde vai (o endereço configurado) e em que momento.
  • Servidor seu, se preferir. Há um campo de configuração do servidor Whisper: aponte para o seu, self-hosted.
  • Servidor do Vibe no plano Flow. Quem assina o plano intermediário pode usar o nosso servidor — ainda assim, só depois de fazer o opt-in.

Estes cinco princípios não são texto de marketing escrito depois: eles estão no repositório do app como regras numeradas e verificáveis, e mudar qualquer uma exige mudar aquele documento.