Ir para o conteúdo

Prova de privacidade: confira você mesmo

Muitos sites prometem excluir seus arquivos depois do processamento. O TwoDocument nem chega a recebê-los. Não acredite só na nossa palavra: veja como conferir isso em poucos minutos.

O que esta página troca, em tempo real

0bytes enviados por esta página (incluindo o contador anônimo)
0dos seus arquivos lidos no dispositivo, sem envio
0recebidos de twodocument.com (página, programas, fontes)

Seu navegador lê o arquivo para calcular a impressão digital dele. Observe o contador “enviados”: ele não se mexe.

    Regra de segurança recebida com esta página: connect-src 'self' blob: data:. Ela proíbe a página de enviar qualquer coisa para outro site que não seja twodocument.com.

    Confira você mesmo

    1. Teste 1, o modo avião (celular ou computador). Abra uma ferramenta, por exemplo Comprimir, e processe um primeiro arquivo sem importância: assim, seu navegador guarda o que é necessário para essa ferramenta.
    2. Corte toda a conexão: modo avião no celular; Wi-Fi desligado e cabo desconectado no computador.
    3. Agora processe seu documento de verdade e baixe o resultado. Tudo funciona sem internet: nenhum servidor é necessário para o processamento.
    4. Teste 2, a aba Rede, no Chrome ou no Edge (computador). Abra a ferramenta, pressione F12 ou Ctrl+Shift+I (Cmd+Option+I no Mac) e escolha a aba “Network” (Rede). Faça isso antes de escolher seu arquivo: a aba só registra o que acontece enquanto está aberta.
    5. No Firefox: pressione Ctrl+Shift+E (Cmd+Option+E no Mac) para abrir diretamente a aba Rede.
    6. No Safari (Mac): em Safari, Ajustes, Avançado, marque “Mostrar recursos para desenvolvedores web”. Depois, abra o Inspetor Web pelo menu Desenvolvedor e escolha a aba Rede.
    7. Escolha seu arquivo e inicie o processamento. A lista mostra downloads vindos de twodocument.com (páginas, scripts, bibliotecas, fontes) e, às vezes, uma pequena requisição chamada “stat”. Clique nela: o conteúdo cabe em uma linha, por exemplo {"e":"traite","c":"compresser"}. Esse é o único envio, e seu arquivo não está nele. As linhas que começam com “blob:” ou “data:” são dados criados no seu dispositivo, não envios.
    8. Para ler a regra de segurança: ainda na aba Rede, recarregue a página, clique na primeira linha (a própria página) e procure “content-security-policy” nos cabeçalhos da resposta. Lá você vai ler, entre outras coisas, connect-src 'self' blob: data:.

    A regra de segurança da página

    Cada página do TwoDocument chega com uma regra de segurança, chamada Content-Security-Policy, que o seu navegador aplica. Ela contém connect-src 'self': os programas da página só podem trocar dados com twodocument.com. Se a página tentasse enviar algo para outro site, por fetch, XMLHttpRequest ou sendBeacon, o navegador bloquearia. Os próprios programas só podem vir de twodocument.com (script-src 'self').

    Essa regra impede, portanto, que seu arquivo saia para um site de terceiros. Para conferir que ele também não sai para twodocument.com, observe a aba Rede: os únicos envios estão descritos abaixo, e nenhum contém o seu documento.

    O que é enviado, nada mais

    Um contador anônimo. A cada página vista e a cada documento processado ou baixado, a página envia para twodocument.com/api/stat o tipo de evento e o nome da ferramenta, por exemplo “um documento comprimido”. Sem cookie, sem identificador. O contador não registra seu endereço IP, nem o nome, nem o conteúdo dos seus arquivos.

    Seu endereço de e-mail, só se você criar uma conta ou se inscrever na lista de espera do Premium. Se você entrar com o Google, a Microsoft ou o Facebook, esse serviço identifica você e depois transmite seu endereço ao TwoDocument.

    O arquivo em si nunca é enviado. Como em qualquer site, seu navegador baixa as páginas e os programas do nosso provedor de hospedagem, a Cloudflare: são downloads para o seu dispositivo, não envios dos seus documentos.

    Sem internet, tudo continua funcionando

    Depois que uma ferramenta é aberta, seu navegador guarda o necessário: páginas, programas, bibliotecas. Aí você pode desligar a internet: as ferramentas já abertas neste dispositivo continuam funcionando. Um serviço que enviasse seus arquivos para um servidor não conseguiria funcionar no modo avião.

    Os arquivos que você cria ficam guardados 7 dias em “Meus arquivos”, no armazenamento do seu navegador, no seu dispositivo. Eles nunca são transmitidos. Limpar os dados do site no seu navegador os apaga.

    O caso das ferramentas de IA: Resumir e Traduzir

    Essas duas ferramentas usam a inteligência artificial integrada ao Google Chrome. Na primeira vez, é o próprio Chrome, e não a página, que baixa o modelo. Depois, segundo a documentação do Chrome para desenvolvedores, o modelo funciona no seu computador, sem internet, e nenhum dado é enviado ao Google nem a terceiros quando ele é usado. Seu documento também não é enviado ao TwoDocument.

    Bibliotecas livres, de código público

    O trabalho é feito por bibliotecas de código aberto reconhecidas, servidas a partir de twodocument.com em versões fixas. O código-fonte delas é público: qualquer pessoa pode verificar o que elas fazem.

    As fontes usadas nas conversões (Carlito, Caladea, Liberation Sans, Tinos, Cousine, Gelasio, Noto e outras) são livres, sob a licença SIL Open Font License.

    As bibliotecas utilizadas

    BibliotecaFunçãoLicença
    PDF.js (Mozilla)Ler e exibir os PDFs, extrair o texto delesApache-2.0
    pdf-libCriar e alterar os PDFs (junção, páginas, marca d'água, formulários, assinatura)MIT
    QPDFCriptografar (AES-256), desbloquear e reparar os PDFsApache-2.0
    qpdf-wasmVersão do QPDF compilada em WebAssembly para o navegadorISC
    Tesseract.jsReconhecer o texto das páginas digitalizadas (OCR), em francês e em inglêsApache-2.0
    JSZipCriar os arquivos ZIP e ler os arquivos Word, Excel e PowerPointMIT ou GPL-3.0 (à escolha)
    docx-previewDiagramar os documentos Word antes da conversãoApache-2.0
    PptxGenJSCriar os arquivos PowerPointMIT
    fontkit (versão pdf-lib)Ler as fontes para incluí-las nos PDFsMIT