Autenticação
O acesso à aplicação exige uma identidade válida. Os serviços backend voltam a verificá-la antes de operações sensíveis.
Confiança · Documento vivo
Explicamos como a aplicação funciona hoje: o que é guardado, onde é processado, quem pode aceder e o que muda quando uma organização necessita de uma arquitetura Enterprise.

Arquitetura standard atual
Uma fotografia não é guardada como elemento isolado. Viaja com o contexto do projeto e gera dados derivados que permitem localizá-la e recuperá-la.
A web ou a aplicação móvel prepara a imagem e as miniaturas. Quando existem, conserva data, autor, GPS e orientação.
O Firebase Authentication identifica o utilizador. A aplicação usa essa identidade para verificar a pertença à equipa e a função no projeto.
A imagem é guardada no Cloud Storage. A ficha, localização e estado de processamento ficam no Cloud Firestore.
A imagem é enviada ao Gemini para criar uma descrição e etiquetas. Os metadados necessários para pesquisa são indexados no Algolia; a imagem original não faz parte desse índice.
A aplicação recupera os resultados e volta a validar a pertença ao projeto antes de entregar as fichas das fotografias.
Proteção
Autenticação
O acesso à aplicação exige uma identidade válida. Os serviços backend voltam a verificá-la antes de operações sensíveis.
Equipas e funções
Os projetos são organizados por equipas. Proprietários, administradores, editores e outros colaboradores recebem capacidades diferentes.
Encriptação
O Google Cloud encripta os dados armazenados por defeito e as comunicações usam HTTPS/TLS. A configuração standard utiliza chaves geridas pela Google.
Regras e validação
O Firestore e o Storage aplicam regras sobre identidade, pertença, tipo e tamanho de ficheiro. A eliminação integral é executada no backend para evitar dados órfãos.
IA e pesquisa
As novas fotografias são processadas automaticamente com a API Gemini para produzir uma descrição e termos visuais úteis em vários idiomas. O Pic on Site guarda o resultado como metadados e usa-o na pesquisa e nos relatórios; atualmente não treina um modelo próprio com as fotografias carregadas.
O projeto de produção tem faturação ativa. Segundo as condições atuais do Gemini para serviços pagos, a Google não usa as entradas —incluindo imagens— nem as respostas para melhorar os seus produtos. Pode manter registos limitados para segurança, prevenção de abusos e obrigações legais. Esta condição depende do serviço e contrato aplicáveis e será revista se a integração mudar.
O Algolia recebe um índice com identificadores e metadados relevantes —por exemplo, etiquetas, autor, datas ou presença de GPS—, não a fotografia original. A localização contratual desse índice não está atualmente incluída numa garantia regional standard.
Condições de dados da API GeminiConservação e recuperação
Ficheiros
O bucket atual conserva objetos eliminados através de soft delete durante 7 dias. O versionamento de objetos não está ativo.
Base de dados
O Firestore replica os dados dentro de nam5 para disponibilidade. A recuperação para um ponto no tempo não está atualmente ativa.
Contas e projetos
A aplicação permite eliminar a conta. O conteúdo de projetos partilhados pode ser conservado como registo com a identidade anonimizada; a propriedade partilhada deve ser transferida ou resolvida primeiro.
Compromissos
O serviço standard ainda não publica um SLA, RPO ou RTO contratual específico. Se um projeto os exigir, devem ser definidos numa proposta Enterprise.
Enterprise · Sob acordo
Estas opções não são um seletor automático na aplicação nem estão incluídas no serviço standard. Exigem desenho, migração, validação de compatibilidade e acordo técnico e contratual.

O Pic on Site administra a infraestrutura partilhada atual. É a modalidade de partida e usa as localizações documentadas nesta página.
Pode ser estudado um ambiente dedicado ou regional numa localização suportada. Base de dados, ficheiros, Functions, pesquisa e IA devem ser revistos em conjunto: escolher apenas o bucket não garante residência integral.
Pode ser estudada uma implementação num projeto Google Cloud/Firebase controlado pela organização. O cliente gere região, faturação, IAM e políticas; o acesso operacional do Pic on Site, atualizações e suporte são acordados expressamente.
Disponibilidade, regiões, prazos e preço dependem do âmbito. Uma conversa comercial não significa que uma modalidade já esteja implementada ou certificada.
Responsabilidade partilhada
A organização deve decidir o que é fotografado, quem pode aceder, durante quanto tempo é conservado e o que pode ser partilhado. Evite captar dados pessoais, documentos confidenciais ou instalações sensíveis desnecessários. Reveja membros e funções quando as equipas mudam e exporte os registos que devam ser conservados fora do serviço.
Propriedade: o conteúdo fornecido continua a pertencer a quem tenha direito sobre ele. O Pic on Site necessita apenas das licenças técnicas necessárias para alojar, processar e mostrar o conteúdo como parte do serviço.
Fontes e âmbito
Esta descrição combina a inspeção da implementação e do código atuais do Pic on Site com documentação oficial dos fornecedores. A arquitetura pode evoluir; a data no topo indica a última revisão.
Enterprise
Indique-nos países, volume, utilizadores, integrações, conservação, identidade e nível de controlo esperado. Separaremos o que está disponível do que exige um projeto Enterprise.