Seus arquivos vão direto. Não passam por ninguém.
O ZiggSend leva o arquivo do celular para o computador pela sua própria rede. Não tem site no meio, não tem conta e nenhum servidor guarda o que você manda. Aqui está como isso funciona, em português claro, e depois nos detalhes técnicos.
Em 5 respostas
Meus arquivos passam por algum servidor?
Não. Eles vão do celular para o computador pelo Wi-Fi da sua casa ou do trabalho (ou, do Android para o Mac, pelo cabo). Nenhum arquivo sobe para a nuvem, e nenhum servidor nosso recebe ou guarda o que você manda.
Alguém no mesmo Wi-Fi consegue ver o que eu mando?
Não consegue abrir. Pelo Wi-Fi, o conteúdo vai cifrado, e só o aparelho que você aprovou tem a chave. O nome, o tamanho e outros dados do arquivo não vão cifrados: veja “O que não protegemos”.
Alguém pode mandar coisa para o meu computador?
Só um aparelho que você aprovou. Na primeira vez, as duas telas mostram o mesmo código de segurança e você clica em “Permitir”. Um aparelho que não foi aprovado não consegue gravar nada. Se um aparelho com um nome conhecido aparecer com outra chave, o app avisa, porque pode ser alguém tentando se passar pelo seu.
Preciso criar conta ou dar meu e-mail?
Não. O ZiggSend não pede cadastro. O e-mail só existe para quem compra o Pro ou o Business, para receber a chave e o recibo.
E se o arquivo chegar estragado?
Não entra. Cada arquivo é conferido na chegada; se chegar diferente do original, é descartado e o app avisa. Você mesmo pode conferir: veja “Como conferir você mesmo”.
O que sai do app (e o que nunca sai)
- Nunca sai: seus arquivos e o nome deles.
- Sai, e está descrito na política de privacidade: a consulta de versão; no computador, um identificador aleatório de instalação cada vez que o app abre; no Pro e no Business, a checagem da licença (no máximo uma vez por dia, com internet); e, no celular, diagnóstico anônimo, só se você disser sim.
O que não protegemos (e por quê)
- Nome, tamanho, impressão digital e origem do arquivo, e o nome do aparelho vão visíveis para quem observa a mesma rede. O conteúdo não.
- O cabo (Android → Mac) não passa pela cifra: o arquivo vai direto pelo fio, sem rede nenhuma no caminho.
- Quem tem o seu celular desbloqueado consegue enviar o que quiser, como em qualquer app.
- Vírus no seu computador pode ler o que está nele, inclusive o que o ZiggSend recebeu. Mantenha o sistema atualizado.
- Wi-Fi de hotel, café ou empresa mantém o conteúdo cifrado, mas algumas dessas redes bloqueiam a conexão entre aparelhos. Nesse caso, use a internet compartilhada do celular.
Como conferir você mesmo
- O código de segurança: tem que ser igual nas duas telas antes de você clicar em “Permitir”.
- A impressão digital do arquivo: no celular que enviou, o Histórico mostra o começo da impressão digital SHA-256 de cada arquivo. No computador, rode
shasum -a 256 arquivo(Mac) oucertutil -hashfile arquivo SHA256(Windows): o começo tem que ser igual. Como medimos. - Os apps: o do Mac é notarizado pela Apple; o do Windows vem da Microsoft Store, assinado pela Microsoft; os de celular vêm da App Store e do Google Play.
Por dentro (para quem é técnico)
O que o app usa, peça por peça.
| Para quê | Como |
|---|---|
| Identidade de cada aparelho | X25519, guardada no cofre do sistema (Keychain no Mac e no iPhone, Keystore no Android, DPAPI no Windows) |
| Aprovação do par | pelo QR, prova de posse do código de 6 dígitos por HMAC-SHA256 (o código nunca trafega); pela lista, o mesmo código de segurança nas duas telas e o clique em “Permitir” no aparelho que recebe o pedido |
| Cifra do conteúdo no Wi-Fi | chave derivada por transferência (X25519 → HKDF-SHA256) e AES-256-GCM em blocos de 1 MiB; nome, tamanho e impressão digital entram como dado autenticado de cada bloco |
| Adulteração e repetição | bloco alterado invalida a transferência; o receptor recusa um envio repetido |
| Integridade | SHA-256 do arquivo já gravado no disco, comparado com o do original |
| Quem pode gravar | só aparelho aprovado, e a checagem acontece antes de tocar o disco |
| Bibliotecas | CryptoKit (Apple) e package:cryptography (Dart); nenhuma primitiva feita à mão |
Achou uma falha?
Escreva para send@ziggsend.com com o assunto “Segurança”. Respondemos e corrigimos antes de divulgar.
O que esta página não é
Uma certificação. O ZiggSend não tem auditoria externa nem selo de conformidade. Descrevemos como o app funciona; como isso se encaixa nas regras do seu trabalho é uma avaliação sua.