Segurança
Feito para não haver nada nos nossos servidores para perder
Última atualização em 20 de agosto de 2026
A versão resumida
O FileTransferX move arquivos diretamente entre dois navegadores em vez de enviá-los para nós. O único trabalho do nosso servidor é ajudar dois dispositivos a se encontrarem — ele nunca recebe, armazena ou lê seus arquivos. As conexões são criptografadas de ponta a ponta, os códigos de pareamento são de curta duração e uso único, e fechar a aba encerra a sessão imediatamente. Esta página explica exatamente o que isso significa, ponto por ponto.
Os arquivos são transferidos de navegador para navegador
Quando uma transferência acontece, os dados do arquivo se movem diretamente entre o navegador de quem envia e o de quem recebe, por uma conexão que cada navegador negocia e criptografa de ponta a ponta por conta própria — os dados do arquivo dentro dela não são algo que um servidor no meio consiga ler, esteja ou não encaminhando o tráfego. A própria infraestrutura do FileTransferX só entra para ajudar os dois navegadores a combinarem como se conectar; ela não é uma das partes para quem os dados do arquivo são endereçados.
O FileTransferX não armazena os arquivos enviados
Não existe uma etapa de upload. Os arquivos são lidos e enviados em pequenos pedaços diretamente do dispositivo de quem envia até o de quem recebe, e o FileTransferX nunca grava esses pedaços em um banco de dados ou em um armazenamento do nosso lado — incluindo durante uma transferência retransmitida, na qual a retransmissão apenas encaminha bytes criptografados que ela não consegue decifrar. Assim que um pedaço é entregue, não sobra nada para reter, fazer backup ou vazar acidentalmente depois, porque ele nunca foi salvo em nenhum lugar além dos dois dispositivos envolvidos.
O que nosso servidor pode e não pode ver
O trabalho do nosso servidor é restrito: apresentar dois navegadores um ao outro para que possam abrir uma conexão direta. Esse papel limitado define uma fronteira rígida do que ele chega a ser exposto.
Pode ver
- Que uma sessão de pareamento existe, identificada apenas por um código de transferência de curta duração.
- As mensagens de configuração de conexão que dois navegadores trocam para se conectar, e as informações de endereço de rede necessárias para encontrar um caminho entre eles.
- Horários — quando uma sessão foi criada, quando dois dispositivos se conectaram, e quando ela terminou.
Não pode ver
- Nomes de arquivos, tipos de arquivo, miniaturas ou qualquer conteúdo de arquivo — os arquivos nunca passam pelo nosso servidor de forma legível.
- O conteúdo da sua transferência, mesmo quando uma retransmissão a encaminha — esse caminho carrega dados criptografados que ela não consegue decifrar.
- Quem você é — não há contas, logins ou dados pessoais ligados a uma sessão.
- Qualquer histórico depois que uma sessão termina — nada sobre uma transferência concluída ou abandonada é mantido.
Quais informações são trocadas temporariamente
Parear dois dispositivos exige que uma pequena quantidade de dados de configuração passe pelo nosso servidor. Nada disso é dado de arquivo, e nada disso sobrevive além da sessão a que pertence.
Código de transferência
Uso únicoUm código curto e a imagem QR correspondente que permitem que um dispositivo encontre o outro. Perde o sentido assim que a sessão a que pertence termina.
Mensagens de configuração da conexão
Só configuraçãoMensagens que cada navegador troca descrevendo como pode aceitar uma conexão. Elas descrevem a conexão, não o conteúdo dela.
Informações de endereço de rede
Só configuraçãoEndereços possíveis pelos quais cada dispositivo pode ser alcançado na rede, usados para encontrar o caminho mais direto entre eles.
Sinais de status da sessão
TransitórioPequenos sinais como "conectado" ou "desconectado" que coordenam a passagem de bastão. Nenhum dado de arquivo viaja junto com eles.
Quando uma sessão expira
Um código de transferência está ligado a uma única tentativa de pareamento. Ele para de funcionar assim que um dispositivo receptor pareia com sucesso usando ele, se ficar sem uso por uma janela curta de tempo, ou quando a transferência para a qual foi criado termina, é cancelada ou se desconecta. Não existe um armazenamento de sessões de longa duração por trás disso — uma sessão expirada ou concluída simplesmente não deixa nada para "expirar" depois. Se precisar enviar de novo, iniciar uma nova sessão gera um código novo.
Por que fechar o navegador encerra a transferência
A conexão entre os dois dispositivos e qualquer dado de arquivo em andamento existem apenas dentro da memória das próprias abas de quem envia e de quem recebe — não há uma tarefa em segundo plano em um servidor levando a transferência adiante. Fechar, atualizar ou sair da aba encerra essa conexão imediatamente, o que interrompe a transferência na hora. Isso não é bem uma limitação, e sim uma consequência direta de não armazenar arquivos: como nada fica persistido do lado do servidor, não há de onde retomar uma transferência depois que o navegador que estava movendo os dados desaparece.
Conexão direta vs. retransmitida
O FileTransferX sempre tenta uma conexão direta primeiro. Algumas redes — firewalls corporativos rígidos, certas operadoras de celular — bloqueiam esse caminho por completo, então existe uma alternativa para manter as transferências funcionando em qualquer lugar.
Se não for possível estabelecer uma conexão direta
Os dados fluem em linha reta entre os dois navegadores. Nenhum terceiro fica no caminho dos dados, então não há nada entre os dispositivos que pudesse ver, registrar ou interceptar a transferência, nem em princípio.
Usada apenas quando um caminho direto não pode ser estabelecido. Uma retransmissão encaminha os mesmos dados criptografados entre os dois dispositivos sem decifrá-los — ela move bytes criptografados, não arquivos legíveis.
Encontrou um problema de segurança?
Se você acredita ter encontrado uma vulnerabilidade no FileTransferX, por favor nos avise diretamente em vez de divulgá-la publicamente, e retornaremos assim que possível.
Enviar e-mail