Como a SCYNEXUS usa cookies e armazenamento do navegador.
Esta política descreve o comportamento atual do MVP do Portal Público e do Serviço de Autenticação, incluindo o cookie essencial de OAuth/OIDC e o estado local da aplicação no navegador.
A SCYNEXUS não usa atualmente cookies de publicidade, segmentação comportamental ou análise nestas aplicações. O consentimento para lembrar o caminho opcional é solicitado junto a esse controle, enquanto o cookie essencial do provedor só é criado após o usuário solicitar a autenticação por provedor. Esta política deve ser revista quando os serviços mudarem e antes do lançamento em produção.
1. Portal Público
O Portal Público usa rotas com prefixo de idioma e atualmente não define cookies HTTP próprios nem valores no armazenamento do navegador. A leitura das páginas públicas não exige uma conta SCYNEXUS.
2. Cookies de autenticação e consentimento
Quando você escolhe um provedor de identidade OAuth/OIDC configurado, o Serviço de Autenticação define um cookie chamado scynexus_oidc_[provedor]_state. Ele protege o redirecionamento de login ao manter estado, nonce, PKCE, caminho de retorno e informações de expiração. É HTTP-only, SameSite=Lax, seguro quando HTTPS é usado e expira após dez minutos.
O Serviço de Autenticação usa scynexus_terms_consent e scynexus_cookie_policy_consent para restaurar o estado marcado dos controles de Termos de Serviço e Política de Cookies. Cada cookie legível pelo cliente contém apenas a versão aceita da política — não o caminho da pasta, credenciais ou dados da conta — e usa Path=/, SameSite=Lax, Secure em HTTPS e vida útil máxima de 180 dias.
O login por provedor pode falhar se o cookie essencial de estado for bloqueado. As caixas de consentimento voltam a ficar desmarcadas quando o cookie correspondente está ausente, expirado ou foi removido.
3. Armazenamento local persistente
O Serviço de Autenticação armazena o caminho escolhido da pasta da cadeia e a ação da cadeia principal localmente somente quando você seleciona Lembrar este caminho de pasta neste navegador. Isso permite que Abrir uma cadeia principal existente permaneça selecionado em uma visita futura. O registro de aceitação dos Termos no MVP também usa armazenamento local e permanece até ser removido pela aplicação ou pelo usuário.
O registro dos Termos contém a versão de rascunho, o horário de aceitação e se o salvamento do caminho foi escolhido; ele não duplica o caminho da pasta. É um registro auxiliar do MVP, não uma evidência jurídica de nível de produção.
4. Armazenamento da sessão
Quando a lembrança do caminho não é selecionada, o caminho da pasta da cadeia e a ação da cadeia principal são mantidos no armazenamento de sessão apenas durante a sessão atual do navegador. Após autenticação local bem-sucedida, o Serviço de Autenticação também guarda ali o token da sessão para que a página Identidade acesse a conta autenticada. Esse armazenamento normalmente é limpo quando a aba ou sessão termina.
5. Provedores externos de identidade
Google, Microsoft, ORCID, Gov.br, Auth0/Okta, GitHub ou outros provedores podem usar seus próprios cookies quando você sai da SCYNEXUS para autenticação. As políticas e os controles deles se aplicam em seus domínios. A SCYNEXUS não controla esses cookies de terceiros.
6. Seus controles
Você pode inspecionar ou limpar cookies, armazenamento local e armazenamento da sessão nas configurações do navegador. Desmarcar qualquer controle de autorização remove o cookie de consentimento correspondente. Limpar os cookies redefine as caixas; limpar o armazenamento do navegador também pode remover o caminho salvo da cadeia, a escolha da cadeia principal, o registro dos Termos, a sessão atual ou o estado de login do provedor.
Bloquear cookies de consentimento impede que essas autorizações permaneçam marcadas entre visitas. Bloquear o cookie essencial de estado do provedor não impede o acesso às informações públicas, mas pode impedir a conclusão da autenticação por provedor.
7. Alterações e contato
Esta política deve ser atualizada se forem introduzidos recursos de análise, preferências, armazenamento adicional de autenticação ou outras tecnologias de rastreamento. Os contatos formais de privacidade ou proteção de dados serão adicionados antes do lançamento em produção.
Última revisão segundo a implementação atual do repositório: 29 de julho de 2026.