Como os compromissos de privacidade do PDF Pro realmente funcionam.
Tudo nesta página pode ser verificado no DevTools do seu navegador. Regra essencial: não devemos conseguir acessar seus arquivos — mesmo que quiséssemos. A seguir, como essa regra é aplicada nas camadas de criptografia, armazenamento e requisição.
Quatro pilares arquiteturais
Quatro escolhas técnicas definem a postura de segurança. Elas são impostas pelo código que roda no seu navegador — não por um documento de políticas.
Fluxo de criptografia (Transferência segura)
Um passo a passo byte a byte do que acontece quando você arrasta um PDF para a Transferência segura e compartilha o link resultante. Cada etapa abaixo roda no navegador, exceto o armazenamento do texto cifrado.
A garantia de segurança se sustenta no passo 5 (remetente) e no passo 1 (destinatário): o fragmento de URL após # não é transmitido ao servidor por nenhum navegador compatível. É isso que torna o próprio link a credencial de descriptografia.
O modo passphrase substitui o passo 1 (remetente) por PBKDF2-SHA256(passphrase, salt, 310_000). O salt é armazenado no servidor; a passphrase é compartilhada com o destinatário por canal separado.
Fluxo de assinatura (ECDSA P-256)
A assinatura de PDF utiliza ECDSA sobre a curva NIST P-256. A chave privada é gerada no seu navegador; o documento nunca deixa o seu dispositivo.
crypto.subtle.generateKey no seu navegador. A chave privada é exportada para um JSON Web Key (JWK) protegido por senha, que você pode armazenar localmente.Recursos de IA — onde somos honestos quanto à fronteira
AI Chat, Resumo IA e Traduzir precisam de texto legível. Aqui está exatamente o que sai do seu dispositivo e o que não sai.
Modelo de ameaças — contra o que defendemos e contra o que não conseguimos
Ser claro sobre o modelo de ameaças é mais útil do que marketing. Aqui está o que a arquitetura realmente impede — e onde ela para.
shieldContra o que a arquitetura defende
- Funcionários do PDF Pro lendo seus arquivos em nossos servidores (nunca retemos a chave).
- Violação a nível de banco de dados do repositório de transferência (o atacante vê texto cifrado, não arquivos).
- Divulgação de conteúdo por ordem judicial (podemos entregar texto cifrado — é tudo o que temos).
- Retenção de anexos sensíveis pelo servidor de e-mail (nada chega ao seu servidor de e-mail).
- Adulteração de um PDF assinado (a verificação da assinatura ECDSA detecta qualquer mudança de byte).
warningContra o que nenhuma ferramenta baseada em navegador pode defender
- Um endpoint comprometido (malware no seu dispositivo) — as chaves residem na memória de um dispositivo que precisa ser confiável.
- Alguém olhando o fragmento da URL por cima do seu ombro — trate o link compartilhado como o próprio arquivo.
- Uma passphrase fraca no modo passphrase — o PBKDF2 desacelera força bruta, mas não torna segura uma passphrase de 6 caracteres.
- Destinatário encaminhando um arquivo descriptografado — a segurança de transporte termina quando o destinatário salva o PDF.
- Comprometimento do próprio navegador ou uma extensão maliciosa injetando código na página.
Nenhuma alegação de "inviolável". A criptografia de ponta a ponta eleva significativamente o custo de uma violação — não elimina todo o risco, especialmente no endpoint. Para os casos mais sensíveis, combine Transferência segura com uma passphrase separada e troca de chave por canal confiável.
Leituras relacionadas
Perguntas frequentes
O PDF Pro pode descriptografar meus arquivos?
O que exatamente roda localmente e o que roda no servidor?
Quais algoritmos o PDF Pro utiliza?
Esta é uma assinatura eletrônica juridicamente vinculativa?
O que acontece se eu esquecer uma passphrase ou perder um link?
Vocês mantêm logs do servidor sobre a atividade dos arquivos?
Uma ordem judicial pode obrigá-los a revelar meus arquivos?
Onde posso verificar pessoalmente as alegações criptográficas?
Privacidade como arquitetura, não como marketing.
Faça uma Transferência segura e inspecione você mesmo a aba Rede. Nenhum arquivo é enviado em texto claro.
lockExperimentar Transferência segura