SHELL · FRONTEIRAS DE DADOS
Serviços externos,
sem esconder o caminho dos dados.
A Linka usa provedores diferentes para infraestrutura, entrega e experiências escolhidas por você. Credenciais administrativas ficam no servidor. Uma busca, um player ou uma mídia de terceiro só recebe o mínimo necessário para aquela ação.
SOMENTE DEPOIS DA SUA AÇÃO
Catálogos, busca e players
YouTube, Internet Archive, TMDB (quando configurado), Kitsu, AniList, TVmaze, Wikidata, Podcast Index, iTunes, Radio Browser, Deezer, Jamendo, Giphy e fontes de localização recebem uma consulta somente quando você usa a função correspondente. Players externos não são conectados passivamente: o toque para abrir é a fronteira. O provedor pode então receber IP, horário e outros metadados normais de rede.
RECURSOS PASSIVOS DECLARADOS
Fontes e mídia de demonstração ainda podem abrir uma conexão
As páginas web usam Google Fonts. Alguns perfis de demonstração e exemplos de áudio ou vídeo ainda apontam para Picsum, Google Cloud Storage, W3Schools ou Mixkit. Ao aparecerem na tela, esses recursos podem receber IP, horário e metadados normais da requisição. Eles não recebem a senha, a chave E2EE nem o texto de uma conversa. Esta fronteira está registrada explicitamente; não é apresentada como ação iniciada por toque.
O QUE NÃO VAI NO APLICATIVO
Segredos de backend não pertencem ao AAB
Chaves administrativas de banco, Redis, YouTube Data API, TMDB, Cloudinary, Resend, OpenAI, Giphy, Podcast Index, Firebase Admin e TURN ficam fora do bundle. O AAB contém permissões, componentes, bibliotecas e identificadores públicos necessários ao Android. As bibliotecas web executáveis de QR e gráficos são cópias versionadas do próprio artefato Linka, não scripts baixados de CDN durante o uso. As declarações de Data safety e políticas são preenchidas separadamente no Play Console.
Registro técnico versionado: Evidências por release · Privacidade · Segurança & Tecnologia