Política de Privacidade — Direct Attachment
Última atualização: 22 de setembro de 2026
O Direct Attachment permite enviar uma foto do celular para um campo de anexo aberto no navegador do computador por meio de um QR Code. Esta política explica quais dados participam desse fluxo e como são tratados.
Dados tratados
Para executar uma transferência iniciada por você, o serviço trata temporariamente:
- um identificador de sessão e um token temporários, usados para parear o celular ao navegador;
- o nome e o tipo declarado do arquivo;
- os bytes cifrados da foto; e
- dados técnicos de requisição registrados pelo servidor: método HTTP, caminho solicitado, código de resposta e duração. A infraestrutura de hospedagem também pode processar endereço IP e dados técnicos de conexão conforme a própria política dela.
Fotos e criptografia
A foto é cifrada no celular antes do envio usando XSalsa20-Poly1305 (TweetNaCl). A chave é efêmera e segue apenas no fragmento do QR Code, parte da URL que não é enviada ao servidor. O servidor retransmite bytes cifrados para o navegador que iniciou a sessão e não possui a chave para abrir o conteúdo da foto.
O arquivo em claro permanece nos seus dispositivos: no celular antes do envio e no navegador do computador após o recebimento. O Direct Attachment não usa as fotos para publicidade, análise comportamental, treinamento de modelos ou venda de dados.
Retenção
Cada sessão expira em até dois minutos e é removida após a entrega bem-sucedida ou cancelamento. O arquivo cifrado é mantido apenas durante o processamento e retransmissão; não há armazenamento permanente de fotos, contas de usuário, banco de dados de perfis ou cookies próprios.
Os registros técnicos podem ser retidos pelo provedor de hospedagem pelo período necessário para segurança, operação e diagnóstico, de acordo com a configuração e a política desse provedor.
Permissões da extensão
A extensão só recebe acesso temporário à aba depois que você clica explicitamente no ícone dela. Nesse momento, ela identifica cliques em campos <input type="file"> para oferecer o fluxo de envio pelo celular. O acesso termina quando a página é recarregada ou você navega para outro documento. Ela não lê o conteúdo de páginas para criar perfis, não injeta anúncios e não acessa histórico de navegação.
Compartilhamento
Os dados necessários para a transferência são enviados ao servidor de retransmissão. Fora o provedor de hospedagem que opera esse servidor, o Direct Attachment não compartilha dados com anunciantes, corretores de dados ou plataformas de análise.
Seus controles
Você pode cancelar uma sessão no overlay da extensão, não enviar uma foto e remover a extensão a qualquer momento no gerenciador de extensões do navegador (no Firefox, about:addons). Para solicitar esclarecimentos ou reportar um problema de privacidade, abra uma issue no repositório do projeto.
Alterações nesta política
Esta página será atualizada caso o tratamento de dados mude de forma relevante.