Precisa de enviar um contrato, a digitalização de um passaporte ou uma exportação de base de dados a uma única pessoa — e preferia que a internet inteira não ficasse com cópia. Anexos de e-mail ficam em servidores que não controla. Pastas partilhadas na nuvem continuam abertas durante meses, sem ninguém reparar. A forma mais segura de mover um ficheiro sensível é um link que só funciona uma vez e que ninguém — nem sequer o serviço que o aloja — consegue ler. Este guia explica como enviar ficheiros com segurança usando encriptação ponta a ponta, e como fazê-lo no navegador em menos de um minuto.
Porque é que a partilha comum é arriscada
Comodidade e segurança costumam puxar para lados opostos. As opções do dia a dia deixam fugir dados de formas bastante previsíveis:
- Os anexos de e-mail são copiados para a sua caixa de saída, para a caixa de entrada do destinatário e para cada servidor de correio pelo meio — muitas vezes para sempre, e muitas vezes sem encriptação em repouso.
- Os links de partilha na nuvem tendem a ficar ativos muito depois de deixarem de ser precisos, e «qualquer pessoa com o link» é um público bem maior do que se imagina.
- As aplicações de mensagens podem guardar os ficheiros nos seus servidores e sincronizá-los por todos os dispositivos do destinatário.
Nenhuma destas soluções foi pensada para uma entrega privada e única. Para isso, quer partilha de ficheiros encriptada com um link que expira.
O que significa encriptação ponta a ponta
Encriptação ponta a ponta (E2E) significa que o ficheiro é embaralhado no seu dispositivo antes de subir, e só o destinatário o consegue desembaralhar. O servidor pelo meio guarda apenas um bloco ilegível. Nem as pessoas que gerem o serviço conseguem abrir o seu ficheiro, porque nunca chegam a ter a chave. É esse o objetivo: segurança que não depende de confiar em quem aloja.
O truque está em onde a chave vive. Numa ferramenta bem desenhada, a chave de desencriptação fica na parte do link a seguir ao # — o fragmento da URL — que os navegadores nunca enviam ao servidor. Ou seja: o link que partilha transporta a chave, mas o servidor só vê dados encriptados. Partilhe o link com uma pessoa e o ficheiro é só dela.
Como enviar um ficheiro com segurança no urlik
A ferramenta de envio seguro faz exatamente isto, tudo dentro do navegador:
- Abra a página de envio e escolha o ficheiro.
- O navegador encripta-o localmente com uma chave nova — o ficheiro original nunca sai do seu dispositivo desprotegido.
- Recebe um link de uso único que leva a chave no fragmento.
- Envie esse link ao destinatário. Quando ele o abrir, o ficheiro é descarregado e desencriptado no navegador dele, e depois o link queima-se — uma segunda tentativa não encontra nada.
Como a encriptação acontece do lado do cliente e a chave viaja no fragmento, o servidor guarda sempre e apenas texto cifrado que não consegue ler, e o ficheiro autodestrói-se após um único download ou uma curta janela de expiração.
Quando usar um link encriptado de uso único
- Credenciais e segredos — uma chave de API ou uma palavra-passe temporária que não quer deixar a marinar num histórico de conversa.
- Documentos de identificação — a digitalização de um passaporte ou cartão de cidadão para uma verificação pontual.
- Ficheiros jurídicos e financeiros — contratos, extratos, exportações destinadas a um único destinatário.
- Tudo o que não queira ver descarregado outra vez — o uso único é uma vantagem, não uma limitação.
Boas práticas para uma entrega privada
Envie o link e a eventual palavra-passe por canais diferentes — por exemplo o link por e-mail e a confirmação por mensagem — para que intercetar um não chegue. Avise o destinatário de que o link só funciona uma vez, para que descarregue quando estiver pronto em vez de abrir «só para espreitar». E se precisar de um endereço privado para receber alguma coisa sem expor a sua caixa real, combine isto com um e-mail descartável — a mesma lógica de privacidade em primeiro lugar que abordamos no nosso guia do e-mail temporário.
Em resumo
Enviar com segurança não é paranoia; é não deixar cópias de ficheiros sensíveis espalhadas por servidores em que nunca mais vai pensar. Um link de uso único, encriptado ponta a ponta e executado no navegador dá-lhe uma entrega limpa: a pessoa certa recebe o ficheiro, mais ninguém recebe fosse o que fosse, e não fica rasto nenhum atrás de si.