Gratuito · Sem conta · Cifrado ponto a ponto
Um segredo, uma leitura, nenhum rasto.
Cole uma palavra-passe ou uma chave de API e obtenha uma ligação cifrada no seu navegador. Autodestrói-se após a leitura. Nunca vemos o conteúdo.
- Cifragem AES-256 no seu navegador, antes de qualquer envio
- Ligação de utilização única, protegida por um código se o desejar
- Sem conta, sem rastreadores, alojado na UE

Uma palavra-passe enviada por e-mail nunca desaparece realmente
| Critério | E-mail, Slack, Teams, SMS | Sésame Éclair |
|---|---|---|
| Duração | Até alguém o apagar, do lado do remetente e do destinatário | Uma leitura, ou a expiração que escolher (5 minutos a 30 dias) |
| Cópias | Históricos, cópias de segurança, índices de pesquisa, exportações de conformidade | Um único bloco cifrado que não conseguimos ler |
| Acesso de terceiros | Qualquer pessoa que entre na caixa de correio ou na conta, mesmo anos depois | A ligação só abre uma vez; pode acrescentar um código enviado à parte |
| Saber que foi lido | Depende da ferramenta | Sim, através de uma ligação de acompanhamento privada |
Envie a ligação pelo canal habitual: depois de lida, já não leva a lado nenhum.
Três passos, nenhum rasto
Colar
A sua palavra-passe, chave ou ficheiro .env. É cifrado no seu navegador.
Enviar
A ligação, por e-mail, Slack ou SMS. O código, se existir, por outro canal.
Lido e desaparecido
Uma leitura e o segredo desaparece dos nossos servidores.
Não conseguimos ler os seus segredos. Verifique.
A chave fica na ligação
Fica depois do sinal #, que os navegadores nunca enviam aos servidores.
Cifragem padrão
AES-256-GCM e Argon2id através de implementações nativas do navegador. Nenhuma criptografia caseira.
Formato publicado
Especificação completa e vetores de teste públicos. Auditoria externa prevista antes da versão 1.0.
Zero rastreadores
Sem scripts de terceiros, sem estatísticas, sem publicidade. Política de segurança rigorosa.
Tudo o que precisa, gratuitamente
Disponível
Cifrado no seu navegador
AES-256-GCM antes de qualquer envio. A chave fica na ligação, depois do #, e nunca chega até nós.
Disponível
Autodestruição
Após 1 a 10 leituras, ou na data que escolher (5 minutos a 30 dias). Um segredo expirado fica imediatamente ilegível.
Disponível
PIN ou frase-passe
Uma camada adicional, enviada por outro canal. 5 tentativas e o segredo é destruído.
Disponível
Aviso de leitura
Uma ligação de acompanhamento privada indica-lhe se o segredo foi lido e permite destruí-lo antes disso.
Disponível
Protegido dos pré-visualizadores de ligações
O Slack, o Teams ou o Outlook podem abrir uma ligação antes de si. O segredo só é revelado quando clica em «Revelar».
Disponível
Revelação diferida
O segredo só abre a partir de uma data escolhida, por exemplo o primeiro dia de um novo colaborador.
Como nos comparamos
| Serviço | Cifragem | Sem conta | Preço |
|---|---|---|---|
| Sésame Éclair | No navegador | Sim | Gratuito |
| Onetime Secret | Do lado do servidor («cifrado nos nossos servidores») | Sim | Gratuito, depois de 35 € a 125 €/mês |
| Password.link | No navegador (conhecimento zero, segundo a sua página) | Sim | Gratuito limitado, depois de 59,99 € a 99,99 €/mês sem IVA |
| Password Pusher | Em repouso, do lado do servidor | Sim | Gratuito, depois de 19 $ a 49 $/mês |
| scrt.link | Ponto a ponto | Sim | Gratuito limitado, depois de 12 $ a 60 $/ano |
| Bitwarden Send | Ponto a ponto | Não | Texto gratuito com conta, ficheiros a 19,80 $/ano |
Factos retirados das páginas públicas de cada serviço. Detalhes e fontes em cada comparação.
Para quem é?
Agências web e freelancers
As credenciais dos clientes não devem ficar numa caixa de correio pesquisável durante anos.
Equipas de desenvolvimento e DevOps
Uma chave colada no Slack fica nas exportações, nas cópias de segurança e nos índices de pesquisa.
Suporte informático e helpdesk
Uma palavra-passe temporária nunca deve ficar legível mais do que alguns minutos.
Particulares e famílias
O código do portão ou do alarme não precisa de ficar num grupo de família.
Perguntas frequentes
Conseguem ler os meus segredos?
Não. O segredo é cifrado no seu navegador antes de ser enviado, com uma chave que fica na ligação, depois do sinal #. Os navegadores nunca enviam essa parte do endereço aos servidores. Recebemos apenas um bloco cifrado ilegível.
É mesmo gratuito?
Sim, sem conta, sem publicidade e sem limite de tempo. Um plano empresarial pago (marca branca, equipas, SSO) chegará mais tarde, sem retirar nenhuma funcionalidade gratuita.
O que acontece depois de ser lido?
O segredo é eliminado da nossa base de dados na mesma operação que a leitura. Se alguém voltar a abrir a ligação, vê a mesma mensagem que para uma ligação desconhecida.
E se o Slack ou o Outlook abrir a ligação antes do meu destinatário?
Não há risco. A página da ligação não contém o segredo. Este só é enviado depois de um clique em «Revelar», o que os pré-visualizadores de ligações não fazem.
O destinatário pode guardar uma cópia do segredo?
Sim, e nenhum serviço o pode impedir: depois de apresentado, um segredo pode ser copiado, anotado ou fotografado. O Sésame Éclair garante que a ligação só abre uma vez e que nada fica do nosso lado; não controla o que o destinatário faz depois. Envie segredos apenas a pessoas de confiança.
Pronto para enviar o seu primeiro segredo?
Gratuito, sem conta, em menos de 10 segundos.
Partilhar um segredo