Precisa de enviar um contrato, a digitalização de um passaporte ou uma exportação de base de dados a uma única pessoa — e preferia que a internet inteira não ficasse com cópia. Anexos de e-mail ficam em servidores que não controla. Pastas partilhadas na nuvem continuam abertas durante meses, sem ninguém reparar. A forma mais segura de mover um ficheiro sensível é um link que só funciona uma vez e que ninguém — nem sequer o serviço que o aloja — consegue ler. Este guia explica como enviar ficheiros com segurança usando encriptação ponta a ponta, e como fazê-lo no navegador em menos de um minuto.

Porque é que a partilha comum é arriscada

Comodidade e segurança costumam puxar para lados opostos. As opções do dia a dia deixam fugir dados de formas bastante previsíveis:

  • Os anexos de e-mail são copiados para a sua caixa de saída, para a caixa de entrada do destinatário e para cada servidor de correio pelo meio — muitas vezes para sempre, e muitas vezes sem encriptação em repouso.
  • Os links de partilha na nuvem tendem a ficar ativos muito depois de deixarem de ser precisos, e «qualquer pessoa com o link» é um público bem maior do que se imagina.
  • As aplicações de mensagens podem guardar os ficheiros nos seus servidores e sincronizá-los por todos os dispositivos do destinatário.

Nenhuma destas soluções foi pensada para uma entrega privada e única. Para isso, quer partilha de ficheiros encriptada com um link que expira.

O que significa encriptação ponta a ponta

Encriptação ponta a ponta (E2E) significa que o ficheiro é embaralhado no seu dispositivo antes de subir, e só o destinatário o consegue desembaralhar. O servidor pelo meio guarda apenas um bloco ilegível. Nem as pessoas que gerem o serviço conseguem abrir o seu ficheiro, porque nunca chegam a ter a chave. É esse o objetivo: segurança que não depende de confiar em quem aloja.

O truque está em onde a chave vive. Numa ferramenta bem desenhada, a chave de desencriptação fica na parte do link a seguir ao # — o fragmento da URL — que os navegadores nunca enviam ao servidor. Ou seja: o link que partilha transporta a chave, mas o servidor só vê dados encriptados. Partilhe o link com uma pessoa e o ficheiro é só dela.

Como enviar um ficheiro com segurança no urlik

A ferramenta de envio seguro faz exatamente isto, tudo dentro do navegador:

  • Abra a página de envio e escolha o ficheiro.
  • O navegador encripta-o localmente com uma chave nova — o ficheiro original nunca sai do seu dispositivo desprotegido.
  • Recebe um link de uso único que leva a chave no fragmento.
  • Envie esse link ao destinatário. Quando ele o abrir, o ficheiro é descarregado e desencriptado no navegador dele, e depois o link queima-se — uma segunda tentativa não encontra nada.

Como a encriptação acontece do lado do cliente e a chave viaja no fragmento, o servidor guarda sempre e apenas texto cifrado que não consegue ler, e o ficheiro autodestrói-se após um único download ou uma curta janela de expiração.

Quando usar um link encriptado de uso único

  • Credenciais e segredos — uma chave de API ou uma palavra-passe temporária que não quer deixar a marinar num histórico de conversa.
  • Documentos de identificação — a digitalização de um passaporte ou cartão de cidadão para uma verificação pontual.
  • Ficheiros jurídicos e financeiros — contratos, extratos, exportações destinadas a um único destinatário.
  • Tudo o que não queira ver descarregado outra vez — o uso único é uma vantagem, não uma limitação.

Boas práticas para uma entrega privada

Envie o link e a eventual palavra-passe por canais diferentes — por exemplo o link por e-mail e a confirmação por mensagem — para que intercetar um não chegue. Avise o destinatário de que o link só funciona uma vez, para que descarregue quando estiver pronto em vez de abrir «só para espreitar». E se precisar de um endereço privado para receber alguma coisa sem expor a sua caixa real, combine isto com um e-mail descartável — a mesma lógica de privacidade em primeiro lugar que abordamos no nosso guia do e-mail temporário.

Em resumo

Enviar com segurança não é paranoia; é não deixar cópias de ficheiros sensíveis espalhadas por servidores em que nunca mais vai pensar. Um link de uso único, encriptado ponta a ponta e executado no navegador dá-lhe uma entrega limpa: a pessoa certa recebe o ficheiro, mais ninguém recebe fosse o que fosse, e não fica rasto nenhum atrás de si.