Sobre este serviço

O Secufile é um serviço gratuito de transferência de arquivos mantido pela ONG certificada PAPS. Não é necessária conta.

Criptografia de ponta a ponta (E2EE)

Para situações que exigem a máxima confidencialidade, você pode escolher a criptografia de ponta a ponta (E2EE). Com o E2EE, os arquivos e seus nomes são criptografados e descriptografados inteiramente no seu navegador, e nem as chaves nem a senha são enviadas ao servidor. Assim, nenhum terceiro — inclusive o operador — consegue descriptografar o conteúdo, em trânsito ou armazenado.

É ideal para empresas e pessoas que priorizam a segurança ao trocar arquivos, como documentos confidenciais de trabalho, informações pessoais, contratos ou provas. O destinatário descriptografa os arquivos no próprio navegador usando a senha.

O E2EE pode ser ativado nas configurações avançadas. Como a criptografia e a descriptografia rodam no seu dispositivo, pode ser mais lento que o modo normal.

Por que o tornamos público

Na PAPS, precisamos trocar com segurança imagens de prova e dados sensíveis com advogados, autoridades e outras partes.

Com o e-mail comum, mesmo com a conexão criptografada, podem ficar cópias do arquivo nos serviços de e-mail e no destino. E se for enviado ao endereço errado, é difícil desfazer completamente depois.

Esses problemas não são exclusivos do trabalho de apoio. Qualquer pessoa pode precisar enviar com segurança um arquivo (dados pessoais, contratos, fotos, provas) que preferiria que outros não vissem.

Por isso, abrimos o sistema de que a PAPS realmente precisava em seu trabalho como um serviço gratuito que qualquer pessoa pode usar.

Como os arquivos são protegidos

Cada arquivo enviado é criptografado e armazenado com AES-256-GCM, usando uma chave de criptografia de dados aleatória gerada por arquivo.

O AES foi adotado como cifra padrão do governo dos EUA e é usado no mundo todo para proteger informações confidenciais, inclusive na defesa. O AES-256 foi analisado quanto à segurança por criptógrafos do mundo todo por muitos anos.

O AES-256-GCM não só torna o conteúdo ilegível, como também verifica se os dados armazenados não foram adulterados ou corrompidos. O Secufile divide cada arquivo em blocos de tamanho fixo e criptografa e autentica cada um.

O que é o Argon2id

Argon2id é uma função de derivação de chave projetada para transformar uma senha em uma chave de criptografia segura.

Uma senha definida por uma pessoa costuma ser mais curta que uma chave totalmente aleatória e pode usar palavras de dicionário ou padrões previsíveis. Por isso, não é seguro usar a senha diretamente como chave de criptografia.

Além disso, funções de hash comuns calculam muito rápido, então um atacante pode testar uma enorme quantidade de senhas em pouco tempo.

O Argon2id usa de propósito não só um tempo fixo por cálculo, mas também uma grande quantidade de memória. Assim, um ataque que testa milhões ou bilhões de candidatas de uma vez com GPUs ou hardware dedicado precisa de muita memória e recursos de computação.

Para quem digita a senha correta é uma operação única, mas para um atacante que testa inúmeras candidatas o custo se acumula a cada tentativa. Isso aumenta muito o tempo e o dinheiro necessários para um ataque de força bruta.

O Argon2id combina as propriedades do Argon2i, que cuida do vazamento de informações ao derivar a chave, e do Argon2d, que prioriza a resistência à força bruta. É recomendado no documento técnico internacional RFC 9106 e pela OWASP.

Ao adotar o Argon2id, o Secufile aumenta a resistência à quebra de senhas em comparação com derivar a chave de forma direta e simples a partir da senha.

Não armazenamos a senha

O que é guardado no servidor é o arquivo criptografado e a chave de criptografia de dados criptografada. A senha digitada pelo usuário não é guardada em lugar nenhum do servidor.

Os nomes dos arquivos também são criptografados, então não dá para deduzir o conteúdo pelo nome armazenado.

Portanto, mesmo que apenas os dados guardados no servidor fossem obtidos, ler o conteúdo sem a senha é extremamente difícil.

Importante: se você perder a senha, o arquivo não pode ser recuperado. Nem a PAPS consegue verificar a senha ou recuperar o arquivo. Usar uma senha fácil de adivinhar (uma cadeia curta ou uma palavra comum) reduz a segurança. Use a senha gerada automaticamente ou defina uma longa o suficiente e difícil de adivinhar.

A comunicação também é criptografada

Toda a comunicação entre o navegador e o servidor do Secufile é criptografada com TLS (HTTPS).

Isso reduz o risco de um terceiro interceptar o conteúdo durante o envio ou o download.

Os arquivos são excluídos automaticamente

Um arquivo é excluído automaticamente quando qualquer uma destas condições é atingida:

Se o remetente permitir, o destinatário também pode excluir o arquivo na hora após baixar.

Ao não guardar os arquivos por mais tempo que o necessário, reduzimos o risco de a informação permanecer.

Informações que registramos

Para responder a violações de direitos e a pedidos legais de divulgação de informações do remetente, registramos e mantemos o endereço IP de quem envia.

Se for publicada informação ilegal ou que viole direitos de terceiros, podemos divulgar informações às autoridades competentes ou aos titulares de direitos, conforme a lei e os termos de uso.

O Secufile não pode ser usado com o objetivo de compartilhar informação ilegal ou nociva.

Também suporta arquivos grandes

Os arquivos são enviados em pequenas partes.

Se a conexão cair no meio, ela é retomada automaticamente de onde parou quando a conexão se recupera. Mesmo em conexões instáveis como a móvel, não é preciso reenviar do início.

Os downloads também podem ser retomados de onde foram interrompidos.

Sobre a entidade operadora

O Secufile é desenvolvido e operado pela PAPS (organização sem fins lucrativos certificada), que apoia vítimas de exploração sexual e violência sexual digital.

A PAPS oferece acompanhamento, ajuda para remover imagens e vídeos sexuais, trabalho de rua, espaços e acolhimento seguros para jovens mulheres, e desenvolvimento de tecnologia para detectar danos precocemente.

O código-fonte é aberto

O software que executa este serviço é publicado sob a licença MIT para qualquer pessoa ler e verificar: github.com/paps-jp/securefile

Você pode confirmar como a criptografia e os arquivos são tratados no código real, não apenas na nossa descrição. Ser verificável por terceiros significa que você não precisa confiar no operador incondicionalmente — a transparência em si reforça a segurança.

Status do serviço

Arquivos armazenados: 236 (6.7 GiB)

Uso de disco: 6.7 GiB / 200.0 GiB (3%)