Prova de privacidade: confira você mesmo
Muitos sites prometem excluir seus arquivos depois do processamento. O TwoDocument nem chega a recebê-los. Não acredite só na nossa palavra: veja como conferir isso em poucos minutos.
O que esta página troca, em tempo real
Seu navegador lê o arquivo para calcular a impressão digital dele. Observe o contador “enviados”: ele não se mexe.
Regra de segurança recebida com esta página: connect-src 'self' blob: data:. Ela proíbe a página de enviar qualquer coisa para outro site que não seja twodocument.com.
Confira você mesmo
- Teste 1, o modo avião (celular ou computador). Abra uma ferramenta, por exemplo Comprimir, e processe um primeiro arquivo sem importância: assim, seu navegador guarda o que é necessário para essa ferramenta.
- Corte toda a conexão: modo avião no celular; Wi-Fi desligado e cabo desconectado no computador.
- Agora processe seu documento de verdade e baixe o resultado. Tudo funciona sem internet: nenhum servidor é necessário para o processamento.
- Teste 2, a aba Rede, no Chrome ou no Edge (computador). Abra a ferramenta, pressione F12 ou Ctrl+Shift+I (Cmd+Option+I no Mac) e escolha a aba “Network” (Rede). Faça isso antes de escolher seu arquivo: a aba só registra o que acontece enquanto está aberta.
- No Firefox: pressione Ctrl+Shift+E (Cmd+Option+E no Mac) para abrir diretamente a aba Rede.
- No Safari (Mac): em Safari, Ajustes, Avançado, marque “Mostrar recursos para desenvolvedores web”. Depois, abra o Inspetor Web pelo menu Desenvolvedor e escolha a aba Rede.
- Escolha seu arquivo e inicie o processamento. A lista mostra downloads vindos de twodocument.com (páginas, scripts, bibliotecas, fontes) e, às vezes, uma pequena requisição chamada “stat”. Clique nela: o conteúdo cabe em uma linha, por exemplo {"e":"traite","c":"compresser"}. Esse é o único envio, e seu arquivo não está nele. As linhas que começam com “blob:” ou “data:” são dados criados no seu dispositivo, não envios.
- Para ler a regra de segurança: ainda na aba Rede, recarregue a página, clique na primeira linha (a própria página) e procure “content-security-policy” nos cabeçalhos da resposta. Lá você vai ler, entre outras coisas, connect-src 'self' blob: data:.
A regra de segurança da página
Cada página do TwoDocument chega com uma regra de segurança, chamada Content-Security-Policy, que o seu navegador aplica. Ela contém connect-src 'self': os programas da página só podem trocar dados com twodocument.com. Se a página tentasse enviar algo para outro site, por fetch, XMLHttpRequest ou sendBeacon, o navegador bloquearia. Os próprios programas só podem vir de twodocument.com (script-src 'self').
Essa regra impede, portanto, que seu arquivo saia para um site de terceiros. Para conferir que ele também não sai para twodocument.com, observe a aba Rede: os únicos envios estão descritos abaixo, e nenhum contém o seu documento.
O que é enviado, nada mais
Um contador anônimo. A cada página vista e a cada documento processado ou baixado, a página envia para twodocument.com/api/stat o tipo de evento e o nome da ferramenta, por exemplo “um documento comprimido”. Sem cookie, sem identificador. O contador não registra seu endereço IP, nem o nome, nem o conteúdo dos seus arquivos.
Seu endereço de e-mail, só se você criar uma conta ou se inscrever na lista de espera do Premium. Se você entrar com o Google, a Microsoft ou o Facebook, esse serviço identifica você e depois transmite seu endereço ao TwoDocument.
O arquivo em si nunca é enviado. Como em qualquer site, seu navegador baixa as páginas e os programas do nosso provedor de hospedagem, a Cloudflare: são downloads para o seu dispositivo, não envios dos seus documentos.
Sem internet, tudo continua funcionando
Depois que uma ferramenta é aberta, seu navegador guarda o necessário: páginas, programas, bibliotecas. Aí você pode desligar a internet: as ferramentas já abertas neste dispositivo continuam funcionando. Um serviço que enviasse seus arquivos para um servidor não conseguiria funcionar no modo avião.
Os arquivos que você cria ficam guardados 7 dias em “Meus arquivos”, no armazenamento do seu navegador, no seu dispositivo. Eles nunca são transmitidos. Limpar os dados do site no seu navegador os apaga.
O caso das ferramentas de IA: Resumir e Traduzir
Essas duas ferramentas usam a inteligência artificial integrada ao Google Chrome. Na primeira vez, é o próprio Chrome, e não a página, que baixa o modelo. Depois, segundo a documentação do Chrome para desenvolvedores, o modelo funciona no seu computador, sem internet, e nenhum dado é enviado ao Google nem a terceiros quando ele é usado. Seu documento também não é enviado ao TwoDocument.
Bibliotecas livres, de código público
O trabalho é feito por bibliotecas de código aberto reconhecidas, servidas a partir de twodocument.com em versões fixas. O código-fonte delas é público: qualquer pessoa pode verificar o que elas fazem.
As fontes usadas nas conversões (Carlito, Caladea, Liberation Sans, Tinos, Cousine, Gelasio, Noto e outras) são livres, sob a licença SIL Open Font License.
As bibliotecas utilizadas
| Biblioteca | Função | Licença |
|---|---|---|
| PDF.js (Mozilla) | Ler e exibir os PDFs, extrair o texto deles | Apache-2.0 |
| pdf-lib | Criar e alterar os PDFs (junção, páginas, marca d'água, formulários, assinatura) | MIT |
| QPDF | Criptografar (AES-256), desbloquear e reparar os PDFs | Apache-2.0 |
| qpdf-wasm | Versão do QPDF compilada em WebAssembly para o navegador | ISC |
| Tesseract.js | Reconhecer o texto das páginas digitalizadas (OCR), em francês e em inglês | Apache-2.0 |
| JSZip | Criar os arquivos ZIP e ler os arquivos Word, Excel e PowerPoint | MIT ou GPL-3.0 (à escolha) |
| docx-preview | Diagramar os documentos Word antes da conversão | Apache-2.0 |
| PptxGenJS | Criar os arquivos PowerPoint | MIT |
| fontkit (versão pdf-lib) | Ler as fontes para incluí-las nos PDFs | MIT |