Não acredite na nossa palavra — confira

Qualquer um pode escrever “não enviamos os seus arquivos”. Aqui estão três formas de conferir por conta própria, da mais fácil à mais minuciosa. Todas usam coisas que já vêm no seu navegador.

1. O teste do avião (10 segundos, sem conhecimento técnico)

  1. Abra qualquer ferramenta, por exemplo Juntar PDF, e espere ela terminar de carregar.
  2. Desligue o Wi-Fi, ou coloque o aparelho em modo avião.
  3. Use a ferramenta. Junte dois PDFs, converta uma foto, gere um código QR.

Funciona. Uma ferramenta que enviasse o seu arquivo não teria como funcionar com a conexão desligada. Esse é o argumento inteiro, e qualquer um pode repeti-lo. (As poucas “ferramentas online” — as de DNS e de domínios — são a exceção: elas precisam de conexão por natureza, e cada uma das páginas diz exatamente a qual serviço público ela pergunta.)

2. A aba Rede (30 segundos)

  1. Aperte F12 (ou I em um Mac) e escolha Rede.
  2. Aperte o botão de limpar para esvaziar a lista, carregue o seu arquivo na ferramenta e rode-a.
  3. Leia a lista. Na primeira vez você vai ver requisições do código da própria ferramenta — JavaScript, um módulo WebAssembly, talvez uma fonte — e depois disso, nada.

Ordene por tamanho e procure qualquer coisa saindo que seja tão grande quanto o seu arquivo. Não há nada a encontrar: fora o nosso pequeno contador de visitas (descrito abaixo), toda requisição é um GET que baixa um dos nossos arquivos estáticos. Nada aqui é capaz de receber um envio — este site é uma pasta de arquivos estáticos em um servidor alugado, sem nenhum componente que aceite arquivos.

3. Ler o código (o tempo que você quiser)

As páginas são arquivos estáticos comuns. Use Ver código-fonte, ou o painel Fontes das ferramentas de desenvolvedor, e leia o que a aba está executando. O trabalho pesado vem de bibliotecas de código aberto que você pode reconhecer e conferir — pdf.js, libheif, ffmpeg, Tesseract — todas listadas com as suas licenças na página de licenças.

O que nós coletamos

Duas coisas, e só duas. Primeiro, o servidor web guarda o registro de acesso comum que todo servidor web guarda: qual página foi pedida, quando, de qual endereço IP e com qual navegador. Segundo, o nosso pequeno contador de visitas (loreatec.jp/a/t.js) nos envia o endereço da página, o título da página, a página de onde você veio, a largura da sua janela e quanto tempo a página ficou aberta. Ele não usa cookie, não guarda nada no seu dispositivo, não usa terceiros e fica calado se o seu navegador enviar “Do Not Track”. Nenhum dos dois jamais vê o nome de um arquivo ou o conteúdo de um arquivo — os arquivos nunca chegam a servidor nenhum, então não podem aparecer em lugar nenhum. É assim que sabemos quais ferramentas vale a pena melhorar, e é tudo o que sabemos.