A Spent Money não recolhe nada, e as tuas despesas nunca saem do teu dispositivo.
Sem servidor nosso. Sem sistema de contas. Sem sincronização na nuvem.
Sem publicidade
Não há publicidade em lado nenhum da aplicação nem rede de publicidade lá dentro. Nunca é pedida permissão de rastreio, e o identificador de publicidade do teu dispositivo nunca é lido.
Sem conta
Nada para criar - abre a aplicação e começa a escrever.
Sem análises nossas
Nenhum SDK de análise ou telemetria observa o que fazes na aplicação, e também não há SDK de publicidade: a aplicação não traz publicidade nenhuma. As compras passam pelo RevenueCat, que vê o estado da tua subscrição e um ID de instalação anónimo, nunca as tuas despesas.
Quando a aplicação se liga à rede
Apenas para verificar a tua compra pelo RevenueCat, que a confirma com a loja de aplicações, para obter a taxa de câmbio do dia quando uma despesa está noutra moeda, e para perguntar à App Store no arranque se saiu uma versão mais recente. O pedido de taxa leva um código de moeda e nada mais; a verificação de versão leva só o identificador da própria aplicação.
Sem permissões em tempo de execução
Nunca pede acesso à câmara, contactos, localização ou microfone - nem sequer vibração, que o Android concede automaticamente sem nunca perguntar.
Tu controlas o que sai
A única forma de os dados saírem do teu telemóvel é exportares tu próprio uma cópia de segurança e escolheres para onde a enviar. Com o Pro, esse ficheiro é cifrado com uma palavra-passe que só tu conheces.
Onde os teus dados realmente ficam
Cada número que introduzes é escrito numa base de dados SQLite no teu próprio dispositivo - nada mais.
O teu telemóvel
Base de dados SQLite
Ficheiro de cópia de segurança - só se exportares um
Se eliminares a aplicação, esses dados desaparecem - é exatamente por isso que existe a cópia de segurança e o restauro, não como um extra, mas como consequência direta de seres apenas local.
Bloqueio da aplicação
Um PIN opcional de 6 dígitos, exigido ao abrir e sempre que a aplicação passa para segundo plano - bloqueia-se de novo automaticamente.
O PIN nunca é guardado em texto simples. Guarda-se apenas um hash scrypt com o seu próprio sal aleatório - propositadamente lento e exigente em memória, para que adivinhá-lo continue caro mesmo para quem tenha a base de dados em mãos.
Apenas PIN, por isso desbloquear o teu orçamento nunca pede também uma autorização de Face ID / Touch ID.
Cópia de segurança e restauro, à tua maneira
Exporta tudo para um único ficheiro JSON que controlas - guarda-o, envia-o para ti por e-mail, põe-no onde quiseres. O Pro acrescenta “Proteger com palavra-passe”, que fica ligado por predefinição quando o tens.
Restaure esse ficheiro em qualquer dispositivo - a aplicação deteta uma cópia encriptada e pede a palavra-passe. É manual, não uma sincronização automática na nuvem - a mesma escolha «sem servidor», aplicada com coerência.
AES-256-GCM, não apenas um campo de palavra-passe
O ficheiro é selado com AES-256-GCM sob uma chave que o scrypt estica a partir da sua palavra-passe, com sal e nonce aleatórios novos de cada vez. O GCM é autenticado: uma palavra-passe errada, um byte alterado ou um ficheiro truncado simplesmente não abre, em vez de repor em silêncio registos danificados nos seus dados reais.
A palavra-passe é só sua
A chave vem de si, nunca da aplicação - uma chave incluída na aplicação poderia ser extraída uma só vez e abrir depois os ficheiros de toda a gente. Por isso não há palavra-passe mestra nem recuperação: se esquecer a sua, aquele ficheiro nunca mais poderá ser aberto. É precisamente por isso que o campo tem um botão para a mostrar - a palavra-passe é escrita uma só vez e nunca confirmada, portanto poder vê-la é a salvaguarda.
Uma nota sobre o código-fonte
Este é um projeto pessoal e a aplicação é de código fechado - proprietária, © 2026 Samvel Sargsyan, todos os direitos reservados. Dar prioridade à privacidade aqui é um compromisso de design, não uma garantia de auditoria de código aberto. O que é verdade e verificável: as tuas despesas ficam apenas numa base de dados local no teu dispositivo, não existem contas para as armazenar e não há nenhum servidor nosso para onde possam ir. A aplicação usa a rede para exatamente três coisas: verificar a tua compra pelo RevenueCat, que a confirma na loja de aplicações e guarda o estado da tua subscrição sob um identificador de instalação anónimo; perguntar à App Store no arranque se saiu uma versão mais recente, o que envia só o identificador da própria aplicação; e obter a taxa de câmbio de hoje quando guardas uma despesa numa moeda diferente da principal - um pedido que leva apenas um código de moeda, nunca um valor, uma nota ou uma categoria.