Quem é que realmente vê a sua lista de clientes? Uma análise honesta sobre a privacidade no ToolBerry
A aplicação mais privada é aquela que, desde o início, nunca tem os seus dados. É aqui que a ToolBerry consegue isso e, com a mesma honestidade, onde não o consegue.
23 de julho de 2026 atualizado

A aplicação mais privada é aquela que, desde o início, nunca tem os seus dados. É aqui que a ToolBerry consegue isso e, com a mesma honestidade, onde não o consegue.
Imagine que gere uma empresa de climatização com dois camiões. Ao longo de dez anos, criou uma lista de 1 800 clientes - nomes, moradas, códigos de portões, qual a unidade que se encontra no espaço sob o piso, quem ainda lhe deve o dinheiro do compressor. Essa lista é o negócio. É a primeira coisa que salvaria se o escritório estivesse a arder.
Agora faz uma pergunta simples sobre a aplicação onde a guardas: quem mais pode vê-la?
Para a maioria dos softwares de assistência no terreno, a resposta honesta é «nós podemos, e também qualquer pessoa que consiga invadir o nosso sistema». No caso da ToolBerry, a resposta honesta é mais interessante. Vamos revelar-lhe tudo, incluindo as partes que não são lisonjeiras.
Porque é que proteger os teus dados é tão difícil, para começar?
Porque a forma normal como o software funciona é retirar os teus dados do teu dispositivo e mantê-los nos deles.
Quase todas as aplicações de serviços de campo são «cloud-first»: introduz os dados de um cliente e esse registo é enviado para os servidores do fornecedor para que as funcionalidades possam funcionar. Isso não é um bug. É todo o modelo. Mas isso significa que a sua lista de clientes está agora num local que não controla, guardada por uma empresa cuja segurança não pode auditar.
E isso acaba por ser um risco real, não teórico:
- 15% de todas as violações em 2024 envolveram um terceiro, um aumento de 68% num único ano (Relatório de Investigações sobre Violações de Dados da Verizon de 2024). Os seus dados já não estão expostos apenas aos seus próprios erros; estão expostos a todos os fornecedores que possuem uma cópia dos mesmos.
- Isto acontece especificamente com as ferramentas de assistência no terreno. Em agosto de 2024, um investigador de segurança descobriu que a ServiceBridge, um fornecedor de gestão de assistência no terreno, tinha deixado 31,5 milhões de documentos expostos numa base de dados sem palavra-passe: ordens de trabalho, faturas e inspeções contendo nomes, moradas, e-mails e números de telefone dos clientes (relatado pelo investigador Jeremiah Fowler; artigo publicado pela Bitdefender). Não se trata de um corretor de dados nem de um banco. Trata-se de uma ferramenta para gerir exatamente o tipo de negócio que você gere.
Os seus clientes já percebem isso. 81% dos americanos afirmam que os dados que as empresas recolhem serão utilizados de formas com as quais não se sentem à vontade, e 73% sentem que têm pouco ou nenhum controlo sobre isso (Pew Research Center, 2023). E isso traduz-se em dólares: 75% dos consumidores norte-americanos afirmam que deixariam de comprar de uma marca após um incidente cibernético (Vercara, 2023). Quando a fuga de dados tem o seu nome na fatura, são os seus clientes que se vão embora.
O que é que a ToolBerry faz de diferente?
No seu modo predefinido, a ToolBerry nunca retira os seus dados do seu telemóvel, pelo que não há nada do nosso lado que possa vazar.
Quando abre a ToolBerry sem iniciar sessão, os seus clientes, trabalhos, locais e horários são gravados numa base de dados real no seu dispositivo. A parte da aplicação que comunica com os nossos servidores nem sequer é ativada até que inicie sessão e ative a sincronização. Até lá, não há conta, nem palavra-passe, nem servidor com a sua lista de clientes. Se amanhã sofrêssemos uma violação de segurança, não haveria nada seu para encontrar.
Essa é a essência da questão, e daí decorrem algumas coisas:
- Sem rastreadores. O ToolBerry não inclui SDKs de publicidade, pixels de marketing, cookies entre sites nem identificação por impressão digital. Nem o Google Analytics, nem o pixel da Meta, nada disso.
- Sem barreiras de registo. Como não precisamos de uma conta de servidor para o identificar, não é necessário fornecer e-mail, palavra-passe ou código SMS apenas para começar.
- Os teus backups vão para a tua nuvem. Quando ligas o Dropbox, os teus dados vão parar a uma «Pasta de Aplicações» do Dropbox que está isolada exclusivamente para o ToolBerry. E se definires uma frase-passe de encriptação, esta é encriptada primeiro no teu dispositivo, com uma chave que nunca recebemos e que não podemos recuperar. Abordamos todo o mecanismo em «Os teus dados, o teu Dropbox».
Esta é a mesma arquitetura sobre a qual escrevemos em «Por que é que o ToolBerry dá prioridade ao modo offline». A privacidade não é uma funcionalidade que adicionámos posteriormente. É o resultado da decisão de tornar o seu dispositivo a fonte de verdade.
Então, o que é que sai do seu dispositivo? (a parte honesta)
Duas coisas: uma pequena quantidade de dados de diagnóstico, sempre, e os teus dados empresariais apenas se ativares a sincronização. Eis a explicação precisa.
Quando ativas a sincronização entre vários dispositivos, os teus dados profissionais são enviados para os nossos servidores. Esta é a contrapartida que não vamos esconder. No momento em que inicias sessão e ativas a sincronização entre dispositivos ou numa equipa, os teus clientes, contactos, locais, ordens de trabalho e faturas são copiados para a base de dados da ToolBerry, para que os teus outros dispositivos possam aceder aos mesmos. As fotografias dos trabalhos e os PDFs assinados são enviados para o nosso armazenamento privado de ficheiros. Esses dados estão protegidos por controlos de acesso rigorosos por espaço de trabalho - mas vamos ser sinceros consigo: não estão encriptados de ponta a ponta nos nossos servidores. Se quiser a versão em que os seus dados, literalmente, nunca passam por nós, essa é a opção sem conta e com um único dispositivo mencionada acima. A sincronização é uma funcionalidade real com um custo real em termos de privacidade, e deve optar por ela de forma consciente.
Uma pequena quantidade de dados de diagnóstico é enviada a um fornecedor, sempre, em ambos os modos. Para detetar falhas e corrigir erros, o ToolBerry envia relatórios de erro, algumas estatísticas de utilização e tempos de desempenho para o Sentry (um serviço de monitorização único e bem conhecido, sem redes publicitárias envolvidas). Anexamos um ID de dispositivo aleatório em vez do seu nome, e os registos de erros não se destinam a conter os seus dados empresariais. Duas ressalvas importantes: o seu espaço de trabalho é incluído como uma etiqueta e, uma vez, no momento do registo, registamos a região aproximada e o endereço IP de onde a sua instalação provém, para compreender quais dos nossos esforços estão a funcionar. Atualmente, não existe uma opção na aplicação para desativar isto - se isso for importante para si, é justo que nos exija isso.
Os endereços que pesquisar são enviados para a Mapbox. Quando utiliza a pesquisa de endereços ou os mapas, o endereço que introduz é enviado para a Mapbox para ser convertido numa localização. É assim que o mapa funciona; vale a pena saber.
Como é que se obtém a configuração mais privada?
És tu quem controla o equilíbrio. Se a privacidade for a tua principal prioridade:
- Utilize o ToolBerry sem uma conta para manter tudo no dispositivo. Este é o modo mais privado, ponto final.
- Se precisares de uma cópia de segurança ou de um segundo dispositivo, liga o Dropbox e define uma frase-passe de encriptação. Anota a frase-passe num local seguro. Não podemos recuperá-la, e é precisamente essa a ideia.
- Bloqueie o seu dispositivo. Uma vez que os seus dados ficam no seu telemóvel, o seu código de acesso e a encriptação do dispositivo são a porta de entrada. Na versão gratuita, essa é a principal barreira entre a sua lista de clientes e quem quer que encontre um telemóvel perdido.
Conclusão
A configuração predefinida do ToolBerry é genuinamente privada de uma forma que a maioria das aplicações de serviços no terreno, por razões estruturais, não consegue ser: a tua lista de clientes fica no teu dispositivo e nós nunca a guardamos. Ative a sincronização e troque parte dessa privacidade por funcionalidades de equipa e pela tranquilidade de um backup - uma troca justa para muitas empresas, desde que o faça com os olhos bem abertos. Preferimos dizer-lhe exatamente onde está esse limite do que fingir que ele não existe.
Tem alguma dúvida sobre isto? Envie-nos um e-mail para contact@toolberry.app.
Leitura adicional
- Por que é que o ToolBerry dá prioridade ao modo offline: porque é que o seu dispositivo é a fonte de verdade
- Os teus dados, o teu Dropbox: como funciona o backup «traz o teu próprio armazenamento»
- Por que é que a ToolBerry executa uma base de dados real no seu telemóvel: o motor SQLite por trás de tudo isto
