$ privacy --explain

Privacidade e segurança

Como o tool-kit trata entradas locais, partilhas cifradas, pré-visualizações HTML e dados públicos de Mock API.

Ferramentas locais

O processamento de Nginx, JSON e Base64 ocorre inteiramente no navegador. As suas entradas não são enviadas. Os rascunhos podem permanecer no armazenamento local deste navegador; apenas o nome da ferramenta é enviado para contagens anónimas agregadas.

Partilha cifrada

O texto simples, as palavras-passe e a chave secreta de 256 bits são usados apenas no navegador. O conteúdo é cifrado com AES-256-GCM antes do envio e decifrado após a transferência. A chave permanece no fragmento do URL, que os navegadores não enviam em pedidos HTTP. Sem uma palavra-passe adicional, qualquer pessoa com o link completo pode decifrar a partilha.

O que o servidor guarda

O serviço guarda o texto cifrado, o tipo de conteúdo, parâmetros criptográficos, datas de criação e expiração e valores de verificação derivados para edição ou renovação. Os registos expirados são removidos automaticamente. O texto simples, a palavra-passe e a chave secreta não são enviados nem guardados.

Pré-visualizações HTML

Markdown e HTML são apresentados no navegador após a decifragem. O HTML é executado numa moldura isolada de origem opaca, sem acesso à rede, formulários, molduras ou objetos incorporados. Scripts inline são permitidos para documentos interativos; abra apenas links de fontes em que confia.

Mock API

O conteúdo de Mock API é guardado como texto público para que o endpoint o possa devolver diretamente. Qualquer pessoa com o URL pode lê-lo. Nunca inclua palavras-passe, tokens, dados pessoais ou outros segredos.

Metadados operacionais

A Cloudflare e o serviço podem processar metadados normais do pedido, como o endereço IP, para entrega, prevenção de abuso e limitação de pedidos. Estes dados não permitem decifrar uma partilha cifrada.

Voltar às ferramentas