Como conferir se seus arquivos não estão sendo enviados
Todo site desses diz que é privado. Como eu verifico isso de verdade?
Comece pela premissa certa
Uma promessa de privacidade em uma página de marketing não é prova. Um ícone de cadeado, um selo ou uma frase na política de privacidade também não — isso descreve intenção, e o que você quer saber é comportamento. Felizmente, comportamento é observável: todo navegador vem com ferramentas que mostram exatamente o que uma página envia, e não é preciso ser desenvolvedor para lê-las.
Faça esses testes neste site. Faça no site que você usava antes. A ideia não é confiar em outra promessa; é deixar de precisar confiar em alguma.
Teste um: observe o painel de rede
- Abra as ferramentas de desenvolvedor. Na maioria dos navegadores de desktop, é F12, Ctrl+Shift+I ou Cmd+Option+I.
- Selecione a aba Network (Rede) e confira se a gravação está ligada.
- Recarregue a página e limpe a lista, para começar com o registro vazio.
- Escolha o seu arquivo e execute a operação.
- Ordene por tamanho ou procure requisições POST e PUT na coluna Method.
O que você procura é qualquer requisição cujo corpo tenha a ordem de grandeza do seu arquivo, e qualquer requisição para um host que não seja o site em que você está. Uma ferramenta local mostra requisições do próprio código — scripts, folhas de estilo, módulos WebAssembly, talvez um arquivo de modelo — e depois nada enquanto o trabalho roda. Um site que faz upload mostra uma requisição carregando vários megabytes no instante em que você aperta o botão.
Teste dois: tire a rede
Este é o teste mais forte e não exige nenhum conhecimento técnico. Carregue a página normalmente, use a ferramenta uma vez para que o motor de que ela precisa fique em cache e então desconecte: ligue o modo avião, desligue o Wi-Fi ou use o botão offline das ferramentas de desenvolvedor. Agora processe um arquivo.
Se terminar, o processamento não pode ter acontecido em outro lugar que não a sua máquina. Não há ambiguidade para discutir. Se falhar ou travar, alguma etapa do pipeline precisou de um servidor — o que pode ser legítimo, como um arquivo de modelo que ainda não estava em cache, mas agora você sabe que precisa perguntar qual.
Teste três: leia a política de segurança de conteúdo
Uma política de segurança de conteúdo é um cabeçalho que o site envia e o navegador faz valer. A diretiva connect-src lista os destinos para os quais a página tem permissão de abrir uma conexão. Se connect-src estiver limitada à origem do próprio site, o próprio navegador bloqueia qualquer tentativa de mandar algo para outro lugar, faça o que fizer o código da página.
Para lê-la, abra a aba Network, clique na requisição do documento — normalmente a primeira linha — e procure Content-Security-Policy nos cabeçalhos de resposta. Uma política com connect-src 'self' e nenhum host externo é uma restrição concreta, imposta pelo navegador, e não uma promessa.
O que cada teste prova
| Teste | O que prova | O que não cobre |
|---|---|---|
| Painel de rede | O que esta página enviou durante esta sessão | Um caminho de código diferente, uma versão futura do site ou uma requisição feita depois que você parou de observar |
| Teste offline | Que o processamento em si roda localmente | Se algo fica na fila e é enviado quando você reconecta |
| Política de segurança de conteúdo | Para onde o navegador permite conexões | Tudo o que a política permite, inclusive a origem do próprio site |
| Leitura do código-fonte | O que o código publicado contém | O esforço; e precisa ser refeita a cada mudança no site |
Juntos, são fortes. Isolado, cada um tem uma brecha, e quem disser que um único teste resolve a questão está simplificando demais.
Sinais de que uma ferramenta não é local
- Uma barra de progresso que anda em uma velocidade sem relação com o seu aparelho — suave e idêntica em um notebook rápido e em um celular velho.
- Um resultado entregue como link para uma URL de download no domínio deles, em vez de um arquivo que o seu navegador já tem.
- Um aviso de que os arquivos serão apagados dos servidores deles depois de algumas horas. Essa frase é a admissão de que os arquivos estiveram lá.
- Uma fila ou um limite de uso. O seu próprio processador não tem uma fila compartilhada com outras pessoas.
- A ferramenta funciona sem rede só no primeiro arquivo pequeno e depois para.
Os limites da verificação
A verificação fala sobre a versão do site que você testou, no dia em que testou. Um site pode mudar amanhã. Por isso os testes que mais importam são os estruturais: uma política de segurança de conteúdo restritiva e um teste offline bem-sucedido são propriedades de como o aplicativo foi construído, não promessas sobre uma versão específica.
Duas coisas ficam fora de todos os testes desta lista. Uma extensão de navegador consegue ler o conteúdo de qualquer página, inclusive o arquivo que você carregou nela, e nenhum site pode impedir isso. O seu sistema operacional enxerga todo arquivo que você abre. Se um documento for sensível a ponto de isso importar, processe-o em um programa offline, em uma máquina que você controla, e considere qualquer site — este inclusive — a ferramenta errada para esse trabalho.
Ferramentas para isso
Fontes
- W3C — Content Security Policy Level 3
- MDN — Content-Security-Policy connect-src
- Chrome DevTools — inspect network activity
- MDN — Firefox Network Monitor