Escolher um app menstrual

Apps menstruais open source: o que ser aberto realmente garante

O open source transforma uma promessa de privacidade em algo que alguém pode conferir. Isso vale muito, e não é prova — veja exatamente onde fica a linha, e o que drip e Euki realmente dizem sobre si mesmos.

8 min de leitura Conferido pela última vez em 10 de agosto de 2026 6 fontes, todas com link

O código aberto te compra uma coisa, e é uma coisa boa: a promessa da política de privacidade pode ser conferida contra o código por alguém. Esse é um tipo de garantia diferente de uma empresa dizendo confie em nós. Não é prova. A maioria das pessoas não sabe ler código, código publicado não é evidência de que a versão da loja foi feita a partir dele, e uma licença aberta não diz nada sobre alguém ainda estar mantendo o projeto. Os dois apps de ciclo open source sobre os quais as pessoas perguntam são o drip e o Euki, e tudo abaixo sobre qualquer um dos dois vem do que eles publicam sobre si mesmos.

Então a pergunta útil não é "é open source?", e sim "o que ser aberto de fato me deixa, ou deixa alguém como eu, verificar?". A resposta é mais estreita do que a palavra sugere, e ainda assim vale ter.

O que ser aberto de fato te compra

Todo app fechado pede que você aceite uma afirmação. A política diz que os dados ficam no aparelho; você não tem como ver se ficam. O código aberto muda a categoria dessa afirmação, de promessa para algo falsificável. Se o código disser o contrário, alguém pode dizer isso publicamente, e a distância entre o documento e o comportamento vira um fato, e não uma suspeita.

A política de privacidade do drip faz exatamente esse argumento com as palavras dela: afirma que o código-fonte pode ser lido para conferir se o que a política diz é verdade. Essa frase é o argumento inteiro do código aberto em uma linha, e é uma coisa excepcionalmente honesta para uma política dizer, porque convida a leitora a ir olhar em vez de pedir para ser acreditada.

A segunda coisa que isso compra é mais lenta e menos óbvia. Um projeto aberto não consegue mudar em silêncio o que faz. Um app fechado pode lançar uma versão nova que começa a enviar algo novo, e o único rastro é uma linha numa política que ninguém lê. Em um projeto aberto, essa mudança é um diff público com data.

Quatro coisas que isso não te compra

  1. Você não consegue ler. Quase ninguém consegue. O que o código aberto de fato te dá é a possibilidade de que alguém competente tenha olhado — uma pesquisadora, uma jornalista, um colaborador com uma mágoa. Isso é genuíno e é de segunda mão. Você continua confiando em pessoas, só que num conjunto mais amplo e menos interessado delas.
  2. Código publicado não é o app do seu celular. O código de um repositório e o binário de uma loja são dois objetos diferentes. Fazer com que o segundo decorra comprovadamente do primeiro é um problema difícil, que tem nome — builds reprodutíveis —, e a maioria dos projetos não o resolveu. Então "o código diz que não guarda nada" e "este app instalado não guarda nada" são afirmações separadas.
  3. Aberto não diz nada sobre mantido. Um repositório em que ninguém mexe há três anos continua sendo open source. Um app de ciclo que para de receber atualizações segue funcionando até uma versão do sistema operacional quebrá-lo, e ninguém é obrigado a consertar. A licença não é um compromisso.
  4. Uma organização sem fins lucrativos também pode fechar. Ser tocado por uma fundação ou uma instituição de caridade em vez de uma empresa muda os incentivos, o que é real. Não torna o projeto permanente. O financiamento acaba, voluntários seguem a vida, e o app que estava lá quando você começou a registrar pode não estar daqui a cinco anos.

Nada disso é argumento contra apps open source. É argumento contra tratar a palavra como conclusão.

O que o drip publica sobre si mesmo

A política de privacidade do drip afirma que não há coleta de dados de uso nem de informações pessoais, não há anúncios nem spyware. Afirma que os dados do ciclo menstrual ficam guardados localmente no aparelho e não podem ser acessados por outros apps, e que apagar os dados do app nas configurações, ou desinstalar o app, remove tudo.

A frase mais interessante dela é uma ressalva que o projeto não precisava incluir: a política afirma que um backup automático na nuvem ainda pode acontecer, dependendo das configurações do seu aparelho. Isso é um limite do armazenamento no aparelho em geral, e não um defeito do drip, e é o tipo de coisa que o marketing costuma deixar de fora. Um celular que faz backup de si mesmo para a nuvem de uma plataforma está fazendo backup do que está nele. Um app nem sempre consegue saber disso ou impedir, e uma política que diz isso está te contando algo verdadeiro sobre o mundo em vez de algo lisonjeiro sobre si mesma.

O que o Euki publica sobre si mesmo

A política de privacidade do Euki, em vigor desde junho de 2024, afirma que ele não coleta nenhuma informação pessoal nem de outro tipo das usuárias, inclusive pelo uso do app, exceto a informação que uma usuária envia voluntariamente ao entrar em contato com o suporte. Afirma também que o app não rastreia as usuárias para exibir publicidade direcionada.

O Euki se descreve como um projeto open source administrado por uma organização sem fins lucrativos independente, do tipo 501(c)(3), financiada por apoio da comunidade e doações, de uso gratuito e sem paywalls, e diz que, por nunca coletar dados pessoais, não os vende nem os usa para direcionar publicidade. O modelo de financiamento importa mais do que parece: um app sem publicidade e sem versão paga não tem motivo de receita para querer os seus dados, o que remove a pressão que cria a maior parte do comportamento sobre o qual o resto deste site escreve.

As duas descrições acima são as empresas descrevendo os próprios produtos. Não auditamos nenhum dos dois apps, e este site não repete sobre um app específico nenhuma afirmação que a empresa não tenha publicado ela mesma.

O mercado em que os dois estão

Dois contextos, porque "open source é mais seguro" só significa alguma coisa contra uma linha de base.

A linha de base não é tranquilizadora. Uma revisão de escopo revisada por pares sobre apps de saúde encontrou que a maioria dos examinados — 20 de 23 — compartilhava dados das usuárias com terceiros. Isso é o gênero, não uma acusação específica, e é o motivo de a pergunta ser feita.

O contrapeso honesto pertence à mesma respiração. Quando o Information Commissioner's Office do Reino Unido revisou apps de menstruação e fertilidade em 2024, ele relatou que nenhum problema sério de conformidade nem evidência de danos foi identificado, ao mesmo tempo em que instava as desenvolvedoras a priorizar a privacidade. Ninguém tem o direito de citar só um desses dois achados.

O piso legal é mais baixo do que a maioria supõe, seja lá qual app você escolher. A orientação da própria FTC diz que muitas empresas que coletam informações de saúde — um monitor de atividade física, um app de dieta, um aparelho de pressão conectado — não são cobertas pela HIPAA; valem para elas o FTC Act e a Health Breach Notification Rule. Um app que você mesma achou e instalou normalmente está nessa segunda categoria, e a Health Breach Notification Rule é sobretudo uma regra sobre ser avisada depois.

Como conferir qualquer coisa disso sem ler código

Os testes que funcionam num app fechado funcionam num aberto, e você não precisa de um compilador para nenhum deles. Coloque o celular no modo avião e use o app por um dia: se registrar, histórico e estimativas continuarem funcionando, os cálculos estão acontecendo no aparelho. Veja se ele abre direto no rastreador sem nenhum e-mail, que é a diferença descrita na comparação dos apps sem conta. Depois ache a exportação, e use uma vez, antes de ter um ano de dados a perder.

Esse último ponto é onde um app que roda no aparelho, de qualquer licença, é mais fraco, e vale ser direto sobre isso. Dados que nunca saem do seu celular são dados sem backup automático. Perca o celular sem nada exportado e o histórico se foi. A troca é real e é o assunto do texto sobre offline versus nuvem, que é a outra metade desta decisão.

Duas coisas deste site ajudam com o mesmo problema pelo lado de fora. O Calendário menstrual para imprimir te dá uma cópia em papel que nenhuma versão de app, licença ou rodada de financiamento pode tirar de você, e que também é o melhor formato para levar a uma consulta. E a Calculadora de duração do ciclo calcula o seu ciclo médio e o quanto ele se mexe a partir de um punhado de datas de início — então, se um rastreador algum dia sumir, o número que importava é um que você já conhece. As duas são grátis e não precisam de conta.

Onde a Athena se encaixa

Resposta direta: a Athena não é open source, então ela não tem a garantia de que trata este artigo, e fingir o contrário seria exatamente o comportamento contra o qual a página foi escrita. It is on the App Store and Google Play. Nada neste site está à venda e não há nada para se cadastrar.

O que ela oferece no lugar é a arquitetura: dados de ciclo gravados em um banco de dados privado no celular, estimativas calculadas no aparelho, sem conta e sem cópia de dados de saúde em servidor. O app envia diagnósticos anônimos — recursos usados, falhas, modelo do aparelho, nunca nada do que você registra — para o Firebase, então "não envia nada" seria falso. E ela carrega o mesmo custo de todo app que roda no aparelho aqui: nenhum backup automático, então uma exportação que você de fato tenha feito é o único seguro.

Você não vai conseguir verificar isso lendo o nosso código. Você vai conseguir verificar do jeito que a checagem de privacidade descreve: desligue a conexão e veja o que para de funcionar.

Perguntas

Perguntas frequentes

Que as afirmações da política de privacidade podem ser conferidas contra o código por alguém capaz de lê-lo. A política do drip faz esse argumento ela mesma, afirmando que o código-fonte pode ser lido para confirmar que a política está correta. É um tipo de garantia diferente de uma promessa, mas não garante nada sozinho — ele torna a conferência possível, e não torna o app seguro.
Normalmente ele remove o incentivo que causa o problema, porque projetos abertos raramente vivem de publicidade. Mas a licença não é a proteção. O que importa é se o app precisa de conta, se funciona offline e onde os dados ficam guardados. Um app fechado que guarda tudo no seu aparelho protege você mais do que um aberto que sincroniza com um servidor.
A política de privacidade do drip afirma que não há coleta de dados de uso nem de informações pessoais, que não há anúncios nem spyware, e que os dados do ciclo menstrual ficam guardados localmente no aparelho, onde outros apps não conseguem alcançá-los. Apagar os dados do app nas configurações ou desinstalá-lo os remove. Ela também afirma, sem rodeios, que um backup automático na nuvem ainda pode acontecer, dependendo das configurações do seu aparelho.
A política de privacidade do Euki, em vigor desde junho de 2024, afirma que ele não coleta nenhuma informação pessoal ou de outro tipo das usuárias, inclusive pelo uso do app, tirando o que uma usuária envia ao entrar em contato com o suporte, e que ele não rastreia as usuárias para oferecer publicidade direcionada. O Euki se descreve como um projeto open-source tocado por uma organização sem fins lucrativos independente, financiado por doações, e de uso gratuito sem paredes de pagamento.
Não sozinho, por quatro motivos. Quase ninguém lê o código. Código publicado não é prova de que a versão que está na loja foi construída a partir dele. Um repositório aberto pode ser abandonado e continuar aberto. E uma organização sem fins lucrativos por trás de um projeto pode fechar como qualquer outra. O open source amplia quem pode conferir, o que é real, e não é a mesma coisa que verificado.
Coloque o celular no modo avião e use o app por um dia. Se o registro, o histórico e as estimativas continuarem funcionando, as contas estão acontecendo no aparelho. Veja se ele abre direto no registro, sem e-mail e sem cadastro. Depois encontre a exportação e use-a uma vez, para saber que ela funciona antes de ter um ano de anotações a perder.
Alguns compartilham. Uma revisão com revisão por pares de apps de saúde concluiu que a maioria dos examinados — 20 de 23 — compartilhava dados das usuárias com terceiros. O contrapeso também importa: quando o Information Commissioner's Office do Reino Unido revisou apps de menstruação e fertilidade em 2024, ele relatou nenhum problema sério de conformidade e nenhuma evidência de danos, ao mesmo tempo em que pediu às desenvolvedoras que priorizassem a privacidade.

De onde vem isso

  1. drip (2022). drip — Privacy Policy. https://dripapp.org/privacy-policy
  2. Euki, Inc. (2024). Euki Privacy Policy. https://eukiapp.org/privacy-policy
  3. Euki, Inc. (2026). Euki — the period tracker that doesn't track you. https://eukiapp.org/
  4. US Federal Trade Commission (2024). Complying with FTC's Health Breach Notification Rule. https://www.ftc.gov/business-guidance/resources/complying-ftcs-health-breach-notification-rule-0
  5. PubMed Central (2022). Data sharing practices of medicines-related and health apps: a scoping review. https://pmc.ncbi.nlm.nih.gov/articles/PMC9123546/
  6. Information Commissioner's Office (UK) (2024). ICO urges all app developers to prioritise privacy. https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2024/02/ico-urges-all-app-developers-to-prioritise-privacy/

Todos os links acima foram conferidos quando esta página foi atualizada pela última vez. A Athena não tem vínculo com nenhuma dessas organizações, e nenhuma delas revisou esta página. Nada aqui é orientação médica.

O app para o qual este site existe

A Athena guarda tudo isso no seu celular.

Uma calculadora responde à única pergunta que você trouxe. A Athena é essa mesma matemática vivendo no seu aparelho — o círculo lunar, um calendário honesto com faixas no lugar de falsa precisão e um banco de dados que nunca sai do celular, porque não existe conta nem servidor por trás dele.

Na App Store e no Google Play, para iPhone e Android.

O que é a Athena