Ir para o conteúdo
FileSlimmer
Ferramentas
Guias

Como conferir se seus arquivos não estão sendo enviados

Última revisão

Todo site desses diz que é privado. Como eu verifico isso de verdade?

4 min de leitura · revisado em 17 de agosto de 2026

Comece pela premissa certa

Uma promessa de privacidade em uma página de marketing não é prova. Um ícone de cadeado, um selo ou uma frase na política de privacidade também não — isso descreve intenção, e o que você quer saber é comportamento. Felizmente, comportamento é observável: todo navegador vem com ferramentas que mostram exatamente o que uma página envia, e não é preciso ser desenvolvedor para lê-las.

Faça esses testes neste site. Faça no site que você usava antes. A ideia não é confiar em outra promessa; é deixar de precisar confiar em alguma.

Teste um: observe o painel de rede

  • Abra as ferramentas de desenvolvedor. Na maioria dos navegadores de desktop, é F12, Ctrl+Shift+I ou Cmd+Option+I.
  • Selecione a aba Network (Rede) e confira se a gravação está ligada.
  • Recarregue a página e limpe a lista, para começar com o registro vazio.
  • Escolha o seu arquivo e execute a operação.
  • Ordene por tamanho ou procure requisições POST e PUT na coluna Method.

O que você procura é qualquer requisição cujo corpo tenha a ordem de grandeza do seu arquivo, e qualquer requisição para um host que não seja o site em que você está. Uma ferramenta local mostra requisições do próprio código — scripts, folhas de estilo, módulos WebAssembly, talvez um arquivo de modelo — e depois nada enquanto o trabalho roda. Um site que faz upload mostra uma requisição carregando vários megabytes no instante em que você aperta o botão.

Teste dois: tire a rede

Este é o teste mais forte e não exige nenhum conhecimento técnico. Carregue a página normalmente, use a ferramenta uma vez para que o motor de que ela precisa fique em cache e então desconecte: ligue o modo avião, desligue o Wi-Fi ou use o botão offline das ferramentas de desenvolvedor. Agora processe um arquivo.

Se terminar, o processamento não pode ter acontecido em outro lugar que não a sua máquina. Não há ambiguidade para discutir. Se falhar ou travar, alguma etapa do pipeline precisou de um servidor — o que pode ser legítimo, como um arquivo de modelo que ainda não estava em cache, mas agora você sabe que precisa perguntar qual.

Teste três: leia a política de segurança de conteúdo

Uma política de segurança de conteúdo é um cabeçalho que o site envia e o navegador faz valer. A diretiva connect-src lista os destinos para os quais a página tem permissão de abrir uma conexão. Se connect-src estiver limitada à origem do próprio site, o próprio navegador bloqueia qualquer tentativa de mandar algo para outro lugar, faça o que fizer o código da página.

Para lê-la, abra a aba Network, clique na requisição do documento — normalmente a primeira linha — e procure Content-Security-Policy nos cabeçalhos de resposta. Uma política com connect-src 'self' e nenhum host externo é uma restrição concreta, imposta pelo navegador, e não uma promessa.

O que cada teste prova

A força e os pontos cegos de cada teste
TesteO que provaO que não cobre
Painel de redeO que esta página enviou durante esta sessãoUm caminho de código diferente, uma versão futura do site ou uma requisição feita depois que você parou de observar
Teste offlineQue o processamento em si roda localmenteSe algo fica na fila e é enviado quando você reconecta
Política de segurança de conteúdoPara onde o navegador permite conexõesTudo o que a política permite, inclusive a origem do próprio site
Leitura do código-fonteO que o código publicado contémO esforço; e precisa ser refeita a cada mudança no site

Juntos, são fortes. Isolado, cada um tem uma brecha, e quem disser que um único teste resolve a questão está simplificando demais.

Sinais de que uma ferramenta não é local

  • Uma barra de progresso que anda em uma velocidade sem relação com o seu aparelho — suave e idêntica em um notebook rápido e em um celular velho.
  • Um resultado entregue como link para uma URL de download no domínio deles, em vez de um arquivo que o seu navegador já tem.
  • Um aviso de que os arquivos serão apagados dos servidores deles depois de algumas horas. Essa frase é a admissão de que os arquivos estiveram lá.
  • Uma fila ou um limite de uso. O seu próprio processador não tem uma fila compartilhada com outras pessoas.
  • A ferramenta funciona sem rede só no primeiro arquivo pequeno e depois para.

Os limites da verificação

A verificação fala sobre a versão do site que você testou, no dia em que testou. Um site pode mudar amanhã. Por isso os testes que mais importam são os estruturais: uma política de segurança de conteúdo restritiva e um teste offline bem-sucedido são propriedades de como o aplicativo foi construído, não promessas sobre uma versão específica.

Duas coisas ficam fora de todos os testes desta lista. Uma extensão de navegador consegue ler o conteúdo de qualquer página, inclusive o arquivo que você carregou nela, e nenhum site pode impedir isso. O seu sistema operacional enxerga todo arquivo que você abre. Se um documento for sensível a ponto de isso importar, processe-o em um programa offline, em uma máquina que você controla, e considere qualquer site — este inclusive — a ferramenta errada para esse trabalho.

Ferramentas para isso

Fontes

Mais guias

Todos os guias do FileSlimmer