$ privacy --explain
Privacidade e segurança
Como o tool-kit trata entradas locais, partilhas cifradas, pré-visualizações HTML e dados públicos de Mock API.
Ferramentas locais
O processamento de Nginx, JSON e Base64 ocorre inteiramente no navegador. As suas entradas não são enviadas. Os rascunhos podem permanecer no armazenamento local deste navegador; apenas o nome da ferramenta é enviado para contagens anónimas agregadas.
Partilha cifrada
O texto simples, as palavras-passe e a chave secreta de 256 bits são usados apenas no navegador. O conteúdo é cifrado com AES-256-GCM antes do envio e decifrado após a transferência. A chave permanece no fragmento do URL, que os navegadores não enviam em pedidos HTTP. Sem uma palavra-passe adicional, qualquer pessoa com o link completo pode decifrar a partilha.
O que o servidor guarda
O serviço guarda o texto cifrado, o tipo de conteúdo, parâmetros criptográficos, datas de criação e expiração e valores de verificação derivados para edição ou renovação. Os registos expirados são removidos automaticamente. O texto simples, a palavra-passe e a chave secreta não são enviados nem guardados.
Pré-visualizações HTML
Markdown e HTML são apresentados no navegador após a decifragem. O HTML é executado numa moldura isolada de origem opaca, sem acesso à rede, formulários, molduras ou objetos incorporados. Scripts inline são permitidos para documentos interativos; abra apenas links de fontes em que confia.
Mock API
O conteúdo de Mock API é guardado como texto público para que o endpoint o possa devolver diretamente. Qualquer pessoa com o URL pode lê-lo. Nunca inclua palavras-passe, tokens, dados pessoais ou outros segredos.
Metadados operacionais
A Cloudflare e o serviço podem processar metadados normais do pedido, como o endereço IP, para entrega, prevenção de abuso e limitação de pedidos. Estes dados não permitem decifrar uma partilha cifrada.