Segurança
Atualizado em: 2026-09-24
Em poucas palavras
Não há upload. O código que lê e converte seus arquivos é executado dentro do seu navegador. Não é apenas uma escolha nossa de não enviá-los — não existe nenhum código capaz de fazer isso. Não temos onde armazenar seus arquivos e nada para excluir.
Verifique você mesmo (30 segundos)
Em vez de pedir sua confiança, veja como verificar.
① Fique offline. Abra a página de uma ferramenta, desligue o Wi-Fi e arraste um arquivo. Ela continuará funcionando; qualquer ferramenta baseada em servidor pararia aqui.
② Abra o DevTools → Rede (Network) e arraste um arquivo. Nenhuma requisição transportará seu arquivo.
③ Este site fornece apenas arquivos estáticos, portanto não existe endpoint de upload para receber arquivos.
Por que isso importa
Boletins escolares, contratos, cópias de documentos de identidade e cartas oficiais enviados a um site de conversão acabam no servidor de terceiros, sem que você possa verificar o período de retenção, quem pode lê-los ou se foram vazados. O Keepdesk elimina o próprio risco: não por guardar bem seus arquivos, mas por nunca ficar com eles.
O que é armazenado
Nenhum arquivo. Algumas ferramentas (contador de caracteres, limpador de texto, comparador de texto, formatador de JSON) mantêm sua última inserção no próprio armazenamento do seu navegador (localStorage) por conveniência. Esses dados nunca são transmitidos e podem ser apagados nas configurações de dados de sites do seu navegador. Consulte a política de privacidade para obter detalhes.
Logs de acesso
Hospedar um site significa que o servidor (Cloudflare) registra logs de acesso padrão: endereço IP, tipo de navegador, horário e caminho solicitado. Todos os sites fazem isso, e isso não tem relação alguma com o conteúdo dos arquivos. Nós não usamos esses logs para identificar pessoas.
Políticas de segurança aplicadas a todas as páginas
Regras que o navegador impõe, efetivamente ativadas aqui.
· Content Security Policy: scripts e conexões estão limitados ao nosso próprio domínio e aos endereços do Google necessários para anúncios (Google AdSense). Outros scripts de terceiros não podem se infiltrar e scripts inline não são permitidos.
· Local Shield: no instante em que você adiciona um arquivo ou texto, os principais canais de saída da aba (fetch, XHR, WebSocket, beacon, formulários) são bloqueados para nosso próprio site — detalhes.
· HTTPS obrigatório e frame-ancestors 'self': sem interceptação em trânsito e nenhum outro site pode enquadrar nossas páginas em frames para enganar você (apenas nosso próprio studio pode incorporar nossas ferramentas).
· Anúncios: os anúncios do Google AdSense mantêm o site gratuito, e o Google usa cookies de publicidade. As estatísticas de visitas vêm do Cloudflare Web Analytics sem cookies, apenas de forma agregada — consulte a política de privacidade.
Limites, explicados com clareza
· Se o próprio navegador estiver comprometido ou contiver uma extensão maliciosa, nenhum site é seguro.
· Assim que você fizer o upload do resultado em algum lugar, a política desse serviço passará a valer.
· A ocultação de dados e marcas d'água se aplicam apenas ao novo arquivo salvo; enviar o original junto anula essa proteção.
· A renderização de HWP e PDF usa implementações de código aberto e pode apresentar diferenças em relação ao original. Compare documentos importantes com o arquivo de origem.
Encontrou um problema?
Se você acredita ter encontrado um problema de segurança, escreva para help@keepdesk.app e nos dê tempo para corrigi-lo antes de divulgá-lo publicamente. Todos os componentes e licenças de código aberto que usamos estão listados na página de código aberto.