Há pouco tempo ouvi de um conhecido uma história interessante(?). Ele recebeu um voucher gratuito do TVING como compensação pelo vazamento da KT e se cadastrou; agora, parece que houve outro vazamento no próprio TVING. Fiquei pensando em como, afinal, devemos gerenciar dados pessoais.
O que me deixou ainda mais preocupado foram as informações que costumam aparecer justamente no app de gerenciamento de prazos que estou criando. Não são “dados pessoais” no sentido jurídico, mas podem causar problemas se forem expostas. Informações como consultas médicas, que revelam o estado de saúde, ou itinerários de viagem, que revelam deslocamentos, frequentemente ficam vinculadas a prazos. No caso de viagens, em especial, um vazamento pode levar a golpes de phishing por telefone de alguém que “sabe que você está viajando” ou até a crimes mirando casas vazias. Além disso, prazos muitas vezes não são vistos sozinho: é comum acompanhá-los com familiares e colegas, então, quanto mais compartilhamento, mais pontos de vazamento. E é natural querer que, mesmo ao compartilhar, só as pessoas envolvidas saibam — não o servidor nem terceiros sem relação.
Como meu trabalho principal tem sido criar serviços de login e segurança de dados pessoais, esse tipo de ponto me incomodou especialmente. Por isso, para proteger também essas informações, apliquei criptografia E2E, de modo que nem o servidor consiga saber o conteúdo.
Principais recursos
Criptografia de ponta a ponta (E2E) (Zero-Knowledge)
- Agendas pessoais e de grupo são criptografadas com chaves separadas; o servidor apenas armazena e retransmite texto cifrado
- O conteúdo dos chats em grupo também usa E2EE
- Desbloqueio com autenticação biométrica (com fallback para senha/PIN)
- Mesmo ao trocar de dispositivo, basta inserir a mesma senha mestra (ou PIN) para que os compromissos criptografados sejam descriptografados automaticamente
Compartilhamento em grupo
- Dois modos: compartilhar (ver junto e receber notificações juntos) / copiar (o destinatário salva como seu próprio compromisso)
- Possibilidade de conversar de forma leve sobre compromissos dentro do grupo
- Personalização de perfil com avatar
Extração automática de compromissos
- Extrai data, valor e categoria de SMS de administradoras de cartão, fotos de faturas e capturas de tela de notificações
- Processamento prioritário com LLM on-device — no iOS, Apple Foundation Models (iPhone 15 Pro ou superior); no Android, Gemini Nano (Google AICore, flagships Pixel 8/Galaxy S24 ou superiores). Dispositivos sem suporte são complementados pela nuvem
Busca por IA / planejador
- “Pagamento do imposto do carro” → encontra o mês real de pagamento e cadastra como compromisso recorrente
- “Preparar viagem ao exterior, até 15 de agosto” → divide em etapas como passaporte, passagem aérea e seguro, e cadastra tudo de uma vez
- Suporte a BYOK (Bring Your Own Key) — em vez de um plano por assinatura como Claude Pro, você cadastra uma chave de API de desenvolvedor com cobrança por uso emitida no Google AI Studio/Anthropic Console/OpenAI Platform e chama diretamente, sem cota do servidor. A chave fica armazenada apenas localmente e, mesmo na sincronização entre dispositivos, é criptografada com E2EE
Notificações / processamento após o prazo
- Quatro etapas de notificação: 30 dias antes, 7 dias antes, um dia antes e no dia do prazo
- Configuração de ação pós-prazo para cada compromisso — arquivar automaticamente / excluir automaticamente / (para compromissos recorrentes) renovar automaticamente
Tarefas (checklist para itens sem prazo)
- Entrada imediata como uma nota, sem botão de salvar
- Um toque no ícone alterna entre aguardando → em andamento → concluído
- Itens concluídos são limpos automaticamente após alguns dias
- Suporte a formatação com #tags, @datas e ênfase
Multiplataforma
- Seis plataformas: iOS, Android, macOS, Windows, watchOS e Wear OS
- Base de código única em Flutter + extensões puramente nativas para relógios
CLI / AI Agent
- Gerenciamento de compromissos/tarefas pelo terminal
- Com o comando schema, é possível consultar diretamente a especificação da CLI, permitindo que agentes de IA aprendam e usem de imediato
- Suporte a plugins para Claude Code / Codex CLI / Gemini CLI; documentação: https://due2.app/cli
Modo simples
- Modo dedicado para iniciantes em dispositivos digitais, como crianças e idosos
- Texto e ícones ampliados, navegação simplificada com 3 abas inferiores (Início·Lixeira·Configurações)
- O painel mostra apenas o card de prazos de hoje e uma lista simples; o formulário de entrada de compromissos também é reduzido para manter só os campos essenciais
Outros
- Pacotes de agendas oficiais/públicos de usuários
- Orientação por voz com TTS
- Três idiomas: coreano/inglês/japonês
A instalação está disponível em https://due2.app/#download, e os planos podem ser conferidos em https://due2.app/#pricing.
É possível começar gratuitamente, e os planos pagos diferem apenas no limite de capacidade — recursos essenciais como criptografia E2E, multiplataforma, extração, IA e CLI são comuns a todos os planos.
Contexto da criação
Meu trabalho principal é a plataforma de Customer IAM MyIAM (https://myiam.io). É um produto criado com base nos padrões regulatórios coreanos, refletindo desde o início os pontos que acabam travando quando se usa um Customer IAM global na Coreia — login com Kakao/Naver, histórico de consentimento conforme a Lei de Proteção de Dados Pessoais e logs de auditoria ISMS-P.
O Due2 também é um dogfooding desse stack de autenticação e criptografia com tráfego real de consumidores. Afinal, uma demo que roda em cenários definidos e um ambiente de uso real, em que usuários trocam de dispositivo, apagam e reinstalam o app, desativam e reativam autenticação biométrica, são problemas diferentes.
Ficarei grato se vocês experimentarem e deixarem à vontade qualquer impressão ou ponto que tenha faltado.
Ainda não há comentários.