Nossa promessa de privacidade: por que seus arquivos nunca deixam seu dispositivo
Nossa promessa de privacidade: por que seus arquivos nunca deixam seu dispositivo
As políticas de privacidade muitas vezes são dez páginas de juridiquês que se resumem a “a gente tenta”. Queríamos algo mais simples para o Ai2Done: uma arquitetura de produto em que a maior parte dos seus arquivos não pode ser coletada — não porque resistimos à tentação, mas porque eles nunca percorrem um caminho que controlamos. Este artigo explica o que isso significa na prática, onde estão as fronteiras e como pensamos sobre confiança em 2026.
O acordo antigo — e por que o rejeitamos
As ferramentas online tradicionais pedem que você faça upload de um arquivo para “processá-lo”. Mesmo empresas bem-intencionadas então enfrentam risco de vazamento, intimações judiciais, buckets mal configurados e a lenta erosão das políticas de retenção de dados. Os usuários ficam torcendo para que todo mundo se mantenha impecável. Nós perguntamos: e se a etapa sensível não exigisse esperança?
Processamento local-first
Para nossos fluxos centrais de documento, imagem e vídeo, o processamento acontece no seu navegador, usando WebAssembly e runtimes do lado do cliente. Suas combinações de PDF, seus cortes, seus aprimoramentos com ONNX — os bytes permanecem na sua máquina enquanto a CPU (ou GPU) faz o trabalho. Nossos servidores entregam HTML, CSS, JavaScript e binários WASM — do mesmo jeito que entregariam um site estático — não seus anexos confidenciais.
Essa escolha de design não é truque; é a espinha dorsal da relação do Ai2Done com usuários que lidam com arquivos de RH, papelada médica, trabalho criativo ainda não lançado ou qualquer coisa que não largariam descuidadamente num conversor de nuvem aleatório.
O que ainda toca o servidor (e por quê)
Nenhum aplicativo web moderno está 100% desconectado. Você pode se autenticar, buscar no nosso catálogo de ferramentas ou carregar strings localizadas. Essas interações geram metadados — por exemplo, que existe uma conta — não o conteúdo dos seus PDFs combinados. Mantemos essa superfície mínima e separada dos pipelines de transformação.
Quando dizemos “seus arquivos nunca deixam seu dispositivo” para uma dada ferramenta, queremos dizer que os bytes do arquivo para aquela operação não são enviados para processamento. Se uma funcionalidade exigisse intrinsecamente trabalho no servidor, marcaríamos isso em alto e bom som. Nossos padrões pendem para o local.
Segurança é mais que privacidade
Privacidade sem segurança é incompleta. Servimos ativos por HTTPS, fluxos de login quando aplicável e seguimos boas práticas de cookies seguros. Os módulos WASM têm versionamento e são servidos a partir do nosso bundle estático embarcado — assim você não está puxando código misterioso de uma dúzia de CDNs para transformações centrais.
Transparência ganha do marketing
Preferimos explicar uma limitação — limites de memória do navegador, suporte a codecs ou tamanho de modelo — a nos esconder atrás de adjetivos vagos como “grau enterprise”. Usuários que entendem os trade-offs tomam decisões melhores, e nós dormimos melhor à noite.
Uma nota sobre responsabilidade
O processamento local desloca o controle para você: se já houver malware na sua máquina, nenhuma arquitetura pode mágicamente consertar isso. Ainda recomendamos navegadores atualizados, higiene sensata de arquivos e proteções de SO. Nossa promessa é sobre não adicionar uma enorme superfície de ataque nova chamada “suba tudo para a gente”.
O lado humano
Por trás do Ai2Done há engenheiros que também têm extratos bancários, fotos de família e NDAs na pasta Downloads. Construímos o produto que queríamos usar: rápido, capaz e silenciosamente respeitoso com o que “seus dados” realmente significam.
Obrigado por ler — e por nos cobrar o padrão que nós mesmos definimos.