Privacidade
O Quem Sou Eu? é um jogo multiplayer sem cadastro. Coletamos o mínimo necessário para funcionar e, opcionalmente, métricas anônimas de produto no beta.
O que fica só na sua sessão
- Apelido (localStorage / memória da sala)
- Token de reconexão (sessionStorage) — aleatório, não é conta
- Código da sala e anotações locais (sessionStorage)
- Preferência de idioma e som (localStorage)
As salas existem somente em memória no servidor e desaparecem ao reiniciar o processo, fazer um novo deploy ou após um período de inatividade (cerca de 30 minutos sem ninguém conectado).
Salas públicas, não listadas e privadas
- Públicas aparecem no navegador de salas e mostram o apelido do anfitrião, código, modo, tema e contagem de jogadores.
- Não listadas (padrão) e privadas não entram na lista; a entrada é só por código (e senha, se privada).
-
Senhas privadas nunca ficam em texto puro: usamos
crypto.scryptcom salt aleatório. Hash e salt existem só na memória do processo e não são enviados ao navegador. - O navegador público reflete apenas a instância atual. Várias réplicas no futuro exigiriam armazenamento compartilhado (ex.: Redis).
Analytics (métricas de produto)
Quando habilitado pelo operador do servidor, medimos o funil do jogo com eventos agregados. O objetivo é entender se as partidas começam e terminam bem — não quem você é.
Eventos medidos (exemplos)
- Visita à home (
page_view) - Cliques em criar / entrar / copiar código
- Sala criada, entrada, partida iniciada / concluída / revanche
- Desconexão, sala expirada, erros técnicos
O que NÃO coletamos
- Nomes / apelidos
- Mensagens de chat ou perguntas
- Personagens, chutes ou respostas Sim/Não
- Códigos de sala
- Tokens de sessão
- Endereço IP completo
Identificador anônimo
No navegador geramos um anonymousId aleatório salvo em
localStorage (qse-anon-id). Ele não usa seu apelido, código
de sala nem token. Só é enviado quando o analytics estiver habilitado.
Retenção
Sem provedor externo configurado, os eventos não são armazenados (modo no-op). Com um provedor (ex.: PostHog, Plausible), a retenção segue a política desse provedor.
Como desativar em desenvolvimento
Por padrão o analytics fica desligado. Para não enviar nada, deixe
ANALYTICS_ENABLED ausente ou como false. Em localhost, eventos
podem aparecer só no console do navegador / servidor para depuração.
Contato
Dúvidas sobre privacidade: fale com quem opera a instância do jogo (hospedeiro do beta).