Melhores Ferramentas de Transferência Focadas na Privacidade
Descubra as melhores ferramentas de transferência de ficheiros focadas na privacidade, com encriptação zero-knowledge, sem tracking e alojamento europeu.
As ferramentas de transferência de ficheiros com foco na privacidade que valem a pena recomendar em 2026 são: HexaTransfer (sem conta, AES-256-GCM no browser, alojamento na UE), Proton Drive Share (E2EE OpenPGP, jurisdição suíça), Tresorit Send (XChaCha20-Poly1305, zero-knowledge, Suíça), Internxt Send (libsodium no Storj, Espanha) e OnionShare (serviço oculto Tor, sem servidor de todo). Privacidade significa mais do que "encriptado"; significa sem conta, metadados mínimos, sem trackers, jurisdição favorável e uma garantia de eliminação verificável. Estas cinco diferem em todas as cinco dimensões, e a melhor escolha depende do seu modelo de ameaça.
O Que "Focado na Privacidade" Significa Realmente
Quatro pilares definem uma ferramenta genuinamente privada. Primeiro, encriptação zero-knowledge: o fornecedor não consegue desencriptar o seu ficheiro mesmo que receba uma ordem judicial. Segundo, metadados mínimos: sem nomes, sem e-mails, sem registo de IP além do controlo de taxa. Terceiro, sem rastreio: zero SDKs de analytics, zero cookies publicitários, zero Facebook Pixel. Quarto, jurisdição favorável: um enquadramento legal (RGPD, Lei Federal Suíça de Proteção de Dados, alojamento islandês) que restringe a divulgação compelida. Uma ferramenta em falta num pilar falha o teste de "focado na privacidade" independentemente do que o texto de marketing diz.
HexaTransfer: Sem Conta, Encriptação no Browser
O HexaTransfer gera uma chave AES-GCM de 256 bits no seu browser via Web Crypto API. A chave fica no fragmento do URL após #, que os browsers nunca transmitem aos servidores. O backend guarda apenas texto cifrado, um content-length e um HMAC para integridade. Sem e-mail, sem conta, sem cookies de rastreio além de um único identificador de sessão anti-abuso que expira com o separador do browser. Limite de dez gigabytes, retenção de 7 dias, alojamento na UE sob o RGPD. A opção genuinamente privada mais simples disponível.
Proton Drive Share: PGP na Base
O Proton Drive herda o chaveiro OpenPGP do Proton Mail. Os pares de chaves ECC Curve25519 protegem as chaves de sessão AES-256-CFB por ficheiro, e os links de partilha derivam uma chave por link que pode ser revogada de forma independente. A Proton AG está sediada em Genebra sob a lei suíça de proteção de dados. Toda a stack é open-source e auditada. A fraqueza de privacidade: criar uma conta Proton deixa um registo associado ao seu e-mail ou método de pagamento. Se precisar de "ninguém sabe que o ficheiro existiu" em vez de "o próprio ficheiro é privado", o HexaTransfer ou o OnionShare adaptam-se melhor.
Tresorit Send: Zero-Knowledge Auditável
O Tresorit usa XChaCha20-Poly1305 e publica um whitepaper criptográfico. O tier gratuito do Send cobre 5 GB por transferência. A empresa é suíça (detida pelos Correios Suíços desde 2021, mas operada de forma independente) e sujeita ao RGPD via adequação da UE. Os registos de auditoria são eles próprios encriptados, o que é invulgar: nem os administradores do Tresorit os conseguem ler. Melhor escolha de privacidade para equipas que precisam de rasto de conformidade sem abdicar do zero-knowledge.
Internxt Send: Descentralizado na Camada de Armazenamento
O Internxt funciona no Storj, que codifica cada ficheiro com erasure coding em 80 chunks distribuídos por nós independentes; 29 chunks são suficientes para reconstrução. Cada chunk é encriptado pela libsodium (XSalsa20-Poly1305) antes de sair da sua máquina. Nenhum nó guarda um ficheiro completo, e todos os nós veem apenas texto cifrado. Jurisdição legal espanhola, conformidade com o RGPD, limite gratuito de 5 GB. Troca alguma velocidade por resistência arquitetural ao compromisso do operador.
OnionShare: O Seu Portátil é o Servidor
O OnionShare executa um serviço oculto Tor diretamente na sua máquina. O destinatário descarrega do seu portátil através da rede Tor. Nenhuma cloud de terceiros guarda o ficheiro. O seu IP é mascarado pelo Tor; o IP do destinatário é mascarado pelo Tor; os metadados são minimizados. O custo prático: o seu portátil tem de estar ligado até o download completar, e os limites de largura de banda do Tor restringem as transferências a cerca de 10-20 Mbps. Concebido para jornalistas, fontes, ativistas e qualquer caso onde "sem terceiro no circuito" é o requisito.
Matriz de Comparação de Privacidade
| Ferramenta | Conta | Encriptação | Metadados | Jurisdição | |---|---|---|---|---| | HexaTransfer | Não | E2EE AES-256-GCM | Mínimos | UE (RGPD) | | Proton Drive | Sim | E2EE OpenPGP | Associado à conta | CH | | Tresorit Send | Sim | E2EE XChaCha20-Poly1305 | Auditáveis, encriptados | CH | | Internxt Send | Opcional | E2EE libsodium | Mínimos | ES (RGPD) | | OnionShare | Não | TLS sobre Tor | Nenhum via Tor | N/A (local) |
Ferramentas Que Alegam Privacidade Mas Ficam Aquém
O tier gratuito do WeTransfer instala cookies de rastreio e exibe publicidade; a encriptação é TLS + em repouso, não E2EE. O Dropbox Transfer requer uma conta Dropbox paga cujos Termos de Serviço permitem análise de conteúdo. As partilhas do Google Drive herdam a ligação ao perfil publicitário da Google. A partilha de ficheiros do iCloud da Apple é E2E apenas com a Proteção Avançada de Dados ativada e uma chave de recuperação configurada, o que a maioria dos utilizadores não faz. "Encriptado" sem "ponto-a-ponto" e "zero-knowledge" é marketing, não privacidade.
Fuga de Metadados Que Deve Conhecer
Os nomes de ficheiros contam histórias. "fusao_rascunho_v4_final_FINAL.pdf" diz muito a um concorrente mesmo que os bytes permaneçam secretos. O HexaTransfer, Tresorit e Proton Drive encriptam todos os nomes de ficheiros. O WeTransfer, Dropbox e Google não o fazem. O tamanho do ficheiro também vaza: um .pdf de 2,3 MB implica "documento" e um .mov de 6 GB implica "exportação de vídeo". As ferramentas não conseguem ocultar completamente isso, mas o padding para o próximo múltiplo de 10 MB (manualmente, antes do upload) perturba a fingerprinting simples por tamanho. O Tor adiciona algum padding na camada de rede.
Configuração Recomendada para Uso de Alto Risco
Use um perfil de browser limpo ou um contentor Firefox para transferências. Desative extensões de browser que injetam conteúdo (gestores de palavras-passe brevemente). Aceda ao site de transferência através do Tor Browser ou de uma VPN de confiança se o seu adversário tiver visibilidade de rede. Gere uma palavra-passe aleatória forte através do seu gestor de palavras-passe. Partilhe o link por um canal (e-mail) e a palavra-passe por um segundo (Signal). Defina expiração de 24 horas. Elimine a transferência manualmente assim que o destinatário confirme o download. Para os casos de maior risco (proteção de fontes, denúncias, ativistas assediados), OnionShare mais Tails USB mais um portátil descartável é a linha de base.
Porque a Jurisdição Ainda Importa
O RGPD confere aos residentes da UE direitos executáveis de eliminação, acesso e portabilidade. A Lei Federal Suíça de Proteção de Dados alinhou-se com o RGPD em 2023 e acrescenta a não-participação da Suíça nos quadros de partilha de informações de inteligência da UE. Os fornecedores alojados nos EUA estão sujeitos ao CLOUD Act (Clarifying Lawful Overseas Use of Data), que obriga as empresas norte-americanas a produzir dados guardados em qualquer parte do mundo. Se o seu modelo de ameaça inclui atores estatais, escolha alojamento na UE ou na Suíça. Se o seu modelo de ameaça é uma violação de segurança, a jurisdição importa menos que o modelo de encriptação.
Experimente em hexatransfer.com — gratuito, sem conta, até 10 GB.
Envie arquivos grandes com segurança e criptografia de ponta a ponta
Transfira arquivos de até 10 GB gratuitamente com criptografia de ponta a ponta. Sem necessidade de conta. Seus arquivos são criptografados no navegador antes do envio — ninguém mais pode lê-los.
Enviar um arquivo