Perguntas frequentes
Perguntas frequentes
Conseguem ler os meus segredos?
Não. O segredo é cifrado no seu navegador antes de ser enviado, com uma chave que fica na ligação, depois do sinal #. Os navegadores nunca enviam essa parte do endereço aos servidores. Recebemos apenas um bloco cifrado ilegível.
É mesmo gratuito?
Sim, sem conta, sem publicidade e sem limite de tempo. Um plano empresarial pago (marca branca, equipas, SSO) chegará mais tarde, sem retirar nenhuma funcionalidade gratuita.
O que acontece depois de ser lido?
O segredo é eliminado da nossa base de dados na mesma operação que a leitura. Se alguém voltar a abrir a ligação, vê a mesma mensagem que para uma ligação desconhecida.
E se o Slack ou o Outlook abrir a ligação antes do meu destinatário?
Não há risco. A página da ligação não contém o segredo. Este só é enviado depois de um clique em «Revelar», o que os pré-visualizadores de ligações não fazem.
O destinatário pode guardar uma cópia do segredo?
Sim, e nenhum serviço o pode impedir: depois de apresentado, um segredo pode ser copiado, anotado ou fotografado. O Sésame Éclair garante que a ligação só abre uma vez e que nada fica do nosso lado; não controla o que o destinatário faz depois. Envie segredos apenas a pessoas de confiança.
O destinatário precisa de uma conta?
Não. Basta um navegador recente, num computador ou num telemóvel. Nada a instalar nem a registar, nem para si nem para o destinatário.
Porque não uma mensagem temporária no Signal ou no WhatsApp?
As mensagens temporárias obrigam a que ambos usem a mesma aplicação de mensagens, e a sua duração depende das definições da conversa. Uma ligação Sésame Éclair abre-se em qualquer navegador, sem conta; escolhe o número de leituras, a expiração e um código opcional, e sabe quando foi lida.
Porque é que a ligação indica «não encontrado»?
O segredo já foi lido, expirou, foi destruído pelo remetente, ou a ligação foi copiada incorretamente. Mostramos deliberadamente a mesma mensagem em todos os casos, para não revelar nada a terceiros. Peça uma nova ligação ao remetente; a ligação de acompanhamento dele indicar-lhe-á se outra pessoa a leu.
Conseguem recuperar um segredo que foi lido ou que expirou?
Não. Um segredo lido é eliminado na mesma operação que a leitura; um segredo expirado fica imediatamente ilegível e é depois purgado. E nunca tivemos a chave: mesmo uma cópia técnica da base de dados conteria apenas um bloco cifrado.
Posso pedir a alguém que me envie um segredo?
Sim, gratuitamente: crie uma ligação de depósito na página «Pedir um segredo» e envie-a ao seu cliente ou colega. O que essa pessoa depositar é cifrado no navegador dela, apenas para si.
Como reconhecer uma ligação Sésame Éclair autêntica?
O serviço oficial está em eclair.kayzen-lyon.com. Algumas organizações utilizam o seu próprio domínio, por exemplo secrets.their-company.com. Se o endereço o surpreender ou se a mensagem o pressionar a agir, confirme com o remetente por outro canal antes de abrir a ligação.
O que entregariam se uma autoridade o pedisse?
Apenas o que temos: um bloco cifrado, ilegível sem a chave da ligação, e algumas datas. Não temos na nossa base de dados nem a chave, nem o conteúdo, nem o seu endereço IP. Um segredo lido ou expirado é eliminado da nossa base de dados.
Para que serve o PIN?
Protege o segredo se a ligação cair em mãos erradas. Envie-o por outro canal (telefone, SMS). Após 5 tentativas erradas, o segredo é destruído.
Um PIN de 4 algarismos é suficiente?
Contra quem só tem a ligação, sim: apenas 5 tentativas. Contra um atacante que tenha a ligação e uma cópia da nossa base de dados, um código curto pode ser quebrado. Para um segredo crítico, escolha uma frase-passe.
Como sei que o meu segredo foi lido?
Depois de o criar, guarde a ligação de acompanhamento. Mostra o estado (em espera, lido, expirado, destruído) e a data de cada evento.
Posso destruir um segredo antes de ser lido?
Sim, a partir da ligação de acompanhamento, com o botão «Destruir agora».
Durante quanto tempo um segredo fica disponível?
De 5 minutos a 30 dias, como preferir. Desaparece assim que tiver sido lido o número de vezes previsto, ou na expiração.
Posso enviar um segredo a várias pessoas?
Sim: adicione destinatários e cada um recebe a sua própria ligação, com aviso de leitura e revogação separados. Também pode permitir até 10 leituras para uma ligação.
Onde estão alojados os dados?
Na União Europeia: a aplicação é executada em Paris e a base de dados está em Frankfurt. Os nossos fornecedores de alojamento constam do aviso legal. A cifragem ponto a ponto limita o que podem ver a um bloco cifrado e a algumas datas.
Guardam o meu endereço IP?
A nossa base de dados não o contém. Para limitar abusos, utilizamos uma impressão digital não reversível que muda todos os dias e desaparece no prazo de 24 horas. Os registos técnicos do fornecedor de alojamento estão descritos na política de privacidade.
Utilizam cookies ou rastreadores?
Sem rastreadores, sem estatísticas, sem scripts de terceiros. Por isso, sem faixa de cookies.
Como posso verificar que a cifragem acontece no meu navegador?
A página «O que o servidor vê» executa o nosso verdadeiro código e mostra o pedido que é enviado. Também pode observar esse pedido nas ferramentas de programador do seu navegador (F12, separador Rede).
Que algoritmos utilizam?
AES-256-GCM para o conteúdo, HKDF-SHA-256 para derivar as chaves, Argon2id (64 MiB) para o PIN, tudo através de implementações nativas do navegador ou de bibliotecas comprovadas. O formato completo está publicado na página Segurança.
O serviço foi auditado?
Ainda não. Está prevista uma auditoria de segurança externa antes da versão 1.0, e o respetivo relatório será publicado. Entretanto, o formato criptográfico e os seus vetores de teste são públicos.
E se eu perder a ligação?
Ninguém o pode recuperar, nem mesmo nós: a chave só existe na ligação. Crie um novo segredo e, se necessário, destrua o antigo a partir da ligação de acompanhamento.
Posso partilhar ficheiros?
Sim: até 10 ficheiros e 100 MB por envio, cifrados em fluxo no seu dispositivo antes do carregamento, guardados no máximo 7 dias e eliminados após a transferência.
Qual é a relação com o Sésame?
O Sésame Éclair é o produto irmão do Sésame, o gestor de palavras-passe gratuito da KAYZEN. O Sésame guarda o que tem de durar; o Éclair envia o que tem de desaparecer.
Como denuncio uma ligação abusiva?
Na página «Denunciar abuso». Uma ligação claramente abusiva é destruída; não conseguimos ler o seu conteúdo.
Existe uma API?
Sim: a API v1 está documentada publicamente (especificação OpenAPI 3.1), tal como a linha de comandos e o servidor MCP. A cifragem fica sempre do seu lado.
Pronto para enviar o seu primeiro segredo?
Gratuito, sem conta, em menos de 10 segundos.
Partilhar um segredo