Melhor Substituto do Firefox Send para Partilha Segura 2026
O Firefox Send foi descontinuado mas ainda precisa de partilhar ficheiros em segurança. Descubra os melhores substitutos com encriptação ponto-a-ponto em 2026.
O Firefox Send foi encerrado pela Mozilla em setembro de 2020 após abuso por distribuidores de malware. Cinco anos depois, os melhores substitutos que preservam o ADN original do Send — AES-GCM no lado do cliente, chaves em fragmento de URL, sem conta obrigatória — são o HexaTransfer (10 GB, alojado na UE), o Send (o fork de código aberto disponível em send.vis.ee e send.tuta.com), o OnionShare (nativo do Tor, sem servidor externo) e o Bitwarden Send (texto e ficheiros pequenos, 500 MB gratuito). Cada um preserva o fluxo de trabalho "encriptar no navegador, partilhar um link, deixar expirar" que tornou o Firefox Send popular. Nenhum é gerido pela Mozilla, mas a linha de código é direta para vários deles.
Por Que o Firefox Send Foi Importante
O Mozilla Send (lançado em 2017, encerrado em 2020) estabeleceu o modelo: carregar um ficheiro em firefox.com/send, o navegador encriptava com AES-128-GCM, o texto cifrado ia para os servidores da Mozilla, e a chave viajava no fragmento de URL. Os destinatários clicavam no link e desencriptavam no navegador. Palavra-passe opcional, limite de transferências opcional, ficheiros eliminados automaticamente entre 24 horas e 7 dias. 1 GB gratuito, 2,5 GB com conta Firefox.
A arquitetura era de código aberto (github.com/mozilla/send), auditada criptograficamente e profundamente alinhada com a missão da Mozilla. O encerramento não resultou de uma falha de segurança, mas de abuso — os autores de malware adoravam as mesmas funcionalidades (sem conta, eliminação automática, carga útil encriptada) que os utilizadores preocupados com a privacidade apreciavam. A Mozilla pausou o serviço alegando abuso e tornou a decisão permanente em 2020, argumentando uma reorientação organizacional.
HexaTransfer: O Sucessor Mais Próximo
O HexaTransfer adota o modelo que o Firefox Send estabeleceu e atualiza-o: AES-256-GCM em vez do AES-128-GCM do Firefox Send, limite de 10 GB em vez de 2,5 GB, sem necessidade de conta (o Firefox Send exigia uma para o nível maior) e jurisdição da UE. A encriptação ocorre no navegador via WebCrypto API. As chaves ficam nos fragmentos de URL. A retenção é de 7 dias com limite opcional de transferências.
Para quem marcou firefox.com/send como favorito em 2019, o HexaTransfer é a mudança menos disruptiva. Mesmo paradigma, limite maior, encriptação moderna.
Send — o Fork Comunitário
A Mozilla disponibilizou o código do Send sob licença MPL 2.0. A comunidade retomou-o e mantém várias instâncias públicas: send.vis.ee (alojado por voluntários), send.tuta.com (operado pelo Tutanota) e implementações privadas na infraestrutura de organizações. O código está em github.com/timvisee/send e mantém-se razoavelmente atualizado.
Estas instâncias preservam a interface e o fluxo exatos do Firefox Send — se sentir falta da interface original, usar o fork ou uma instância pública é a escolha que melhor preserva a nostalgia. A confiança passa da Mozilla para o operador de cada instância, por isso convém verificar a política de privacidade e o modelo de financiamento. Várias instâncias funcionam por doações e podem desaparecer sem aviso.
OnionShare: Quando Mesmo os Metadados Importam
O OnionShare não aloja nada. Executa um serviço Tor oculto local a partir do seu computador, fornece um URL .onion, e o destinatário descarrega diretamente da sua máquina via Tor. Nada passa por um servidor de terceiros. A encriptação é ponta-a-ponta por construção inerente ao encaminhamento onion do Tor.
As contrapartidas: ambas as partes têm de estar online em simultâneo (não há o modelo "deixar no servidor durante uma semana"), e a largura de banda do Tor limita as velocidades práticas a cerca de 5–10 MB/s. Para jornalismo de investigação, fontes e cenários legais em que "que serviço viu isto" é informação potencialmente prejudicial, o OnionShare não tem rival. O Firefox Send nunca ofereceu esta capacidade de zero metadados.
Bitwarden Send: Ficheiros Pequenos e Segredos de Texto
O Bitwarden Send está integrado no gestor de palavras-passe Bitwarden. Trata de excertos de texto (chaves API, palavras-passe, segredos únicos) e ficheiros até 500 MB no nível gratuito, 10 GB no Premium (10 USD/ano). A encriptação é AES-256-CBC com autenticação HMAC-SHA256, do lado do cliente. Os links suportam limites de transferências e janelas de expiração.
É mais limitado do que o Firefox Send — limite de ficheiros menor, retenção mais curta — mas preenche uma lacuna real: partilhar uma credencial ou uma captura de ecrã sem precisar de uma ferramenta separada. Para equipas que já utilizam o Bitwarden, o Send está a um clique do cofre.
Comparação de Substitutos
| Serviço | Tamanho máx. | Encriptação | Conta | Retenção | |---|---|---|---|---| | Firefox Send (descontinuado) | 2,5 GB | AES-128-GCM | Opcional | 24h–7d | | HexaTransfer | 10 GB | AES-256-GCM | Não | 7 dias | | Send (fork vis.ee) | 2,5 GB | AES-128-GCM | Não | 24h–7d | | OnionShare | Ilimitado | Tor E2EE | Não | Apenas sessão | | Bitwarden Send (Premium) | 10 GB | AES-256-CBC+HMAC | Sim | 1d–30d |
O Que Vigiar nos Substitutos
Alguns serviços afirmam ser "substitutos do Firefox Send" mas quebram as propriedades essenciais de segurança. Sinais de alerta: qualquer serviço que exija login antes de enviar (elimina a propriedade de ausência de conta), qualquer serviço que mostre o nome do ficheiro ao servidor (expõe metadados), qualquer serviço que desencripte no servidor para analisar o conteúdo (não é genuinamente E2EE), e qualquer serviço que omita os fragmentos de URL e incorpore chaves em query strings (estas são registadas por proxies e ferramentas de análise).
O modelo do Firefox Send depende de três propriedades específicas: encriptação no lado do cliente, chave no fragmento de URL, armazenamento apenas de texto cifrado no servidor. Verifique estas propriedades antes de confiar qualquer substituto com dados sensíveis.
Auto-Alojamento do Fork
Se não quiser confiar em nenhuma instância pública, o fork Send do Timvisee é implementado via Docker em cerca de dez minutos. Execute-o num VPS económico (5 USD/mês no Hetzner ou OVH), coloque o Caddy à frente para TLS 1.3 automático via Let's Encrypt, e aponte a sua equipa para o URL. O armazenamento vai para disco local ou buckets compatíveis com S3 como o Backblaze B2.
O auto-alojamento elimina totalmente a confiança externa, mas transfere a responsabilidade operacional: atualizações do SO, rotação de registos, cópia de segurança da configuração, monitorização de disponibilidade. Para um gabinete jurídico de cinco pessoas ou uma organização jornalística sem fins lucrativos, muitas vezes vale a pena. Para um freelancer individual, usar o HexaTransfer ou uma instância pública poupa o trabalho.
Escolher o Substituto Certo
Se pretende a transição com menos atrito, com melhor encriptação e ficheiros maiores, escolha o HexaTransfer. Se quer a interface idêntica ao Firefox Send, use o fork de código aberto. Se precisa de privacidade ao nível dos metadados que o Firefox Send nunca ofereceu, escolha o OnionShare. Se quer partilha de segredos em ficheiros pequenos dentro de um gestor de palavras-passe, o Bitwarden Send é a resposta.
Para a substituição direta mais simples, experimente em hexatransfer.com — gratuito, sem conta, máximo de 10 GB.
Envie arquivos grandes com segurança e criptografia de ponta a ponta
Transfira arquivos de até 10 GB gratuitamente com criptografia de ponta a ponta. Sem necessidade de conta. Seus arquivos são criptografados no navegador antes do envio — ninguém mais pode lê-los.
Enviar um arquivo