§ 01 · partilha
Partilha Segura
Partilhe links, textos, segredos, credenciais e ficheiros de forma segura com controlo total sobre o acesso.
Tipos de partilha
- URLPartilhe um link com proteção adicional (palavra-passe, expiração, geo-restrição).
- TextoEnvie notas ou blocos de texto de forma segura.
- SegredoPara informação sensível: o conteúdo fica oculto por defeito e requer clique para revelar.
- CredenciaisEnvie pares utilizador/palavra-passe com campos estruturados e cópia fácil.
- FicheiroEnvie ficheiros até 10 MB de qualquer formato.
Opções de segurança
- Destruição após leituraO link é eliminado após o primeiro acesso.
- Proteção por palavra-passeO destinatário precisa de uma palavra-passe para ver o conteúdo.
- Expiração automáticaDefina 1h, 6h, 24h, 7 dias ou 30 dias.
- Limite de acessosDefina o número máximo de visualizações.
- Confirmação obrigatóriaO destinatário deve confirmar antes de ver o conteúdo.
- Geo-restriçãoBloqueie ou permita acessos por país (códigos ISO, ex: PT, BR, US).
- Notificação por emailReceba um aviso quando alguém acede à partilha.
- Slug personalizadoEscolha o URL da partilha (ex: /s/o-meu-link/).
Como criar uma partilha
- Na página inicial, selecione o tipo de conteúdo (URL, Texto, Segredo, Credenciais ou Ficheiro).
- Insira o conteúdo e configure as opções de segurança desejadas.
- Clique em "Criar partilha segura". Pré-visualize e confirme.
- Copie o link gerado e partilhe com o destinatário.
Guarde o link de revogação — permite apagar a partilha a qualquer momento.
§ 02 · encriptação
Encriptação E2E (AES-256-GCM)
Quando ativa, o conteúdo é encriptado no seu browser antes de ser enviado. O servidor nunca tem acesso ao texto original.
Como funciona
- O browser gera uma chave AES-256 aleatória e encripta o conteúdo com AES-GCM.
- Apenas o conteúdo encriptado (blob) é enviado ao servidor.
- A chave é adicionada ao URL após o # (fragmento) — nunca é enviada ao servidor.
- O destinatário abre o URL completo e o browser desencripta localmente.
Se perder a parte #key=... do URL, o conteúdo torna-se irrecuperável — nem nós podemos desencriptar.
Disponível para
- Texto, Segredos e Credenciais (na partilha)
- Mensagens na Inbox Segura
- Itens do Cofre de Passwords (sempre encriptado)
§ 03 · cofre
Cofre de Passwords
Um gestor de palavras-passe zero-knowledge com encriptação total. O servidor nunca vê os seus dados.
Tipos de item suportados
- LoginUtilizador, palavra-passe, URL, notas
- Cartão de créditoNúmero, titular, validade, CVV
- IdentidadeNome, morada, NIF, data de nascimento
- Nota seguraTexto livre encriptado
- Chave SSHChaves públicas e privadas
- Credenciais APIAPI keys, tokens, endpoints
- Licença de softwareChaves de produto, versões
- Registo médico, Passaporte, Carta de conduçãoDocumentos de identidade
- PersonalizadoCampos definidos por si
Funcionalidades do cofre
- TOTP integradoGere códigos de autenticação de dois fatores diretamente no cofre.
- Saúde das passwordsDeteção de passwords fracas, reutilizadas e comprometidas (via HIBP).
- Histórico de versõesVeja alterações anteriores a cada item.
- OrganizaçãoCofres com ícones (50+) e cores (12). Suporte para cofres aninhados.
- Partilha de itensPartilhe itens com outros utilizadores com permissões granulares (ver/editar/gerir).
Importar de outros gestores
Suportamos importação de:
- Google Chrome (CSV)
- 1Password (CSV e 1PUX)
- Bitwarden (JSON)
- Qualquer ficheiro CSV genérico
Aceda a Ferramentas → Importar dados no menu lateral para iniciar a importação.
§ 04 · inbox
Inbox Segura
Receba ficheiros e mensagens encriptadas de qualquer pessoa — mesmo que não tenham conta no Partilha.
Como funciona
- Aceda a Inbox no menu lateral e clique em "Nova inbox".
- Configure o nome, slug (URL público), tamanho máximo de ficheiro, expiração e tipos permitidos.
- Associe a inbox à sua conta pessoal, a uma equipa ou a um cofre.
- Partilhe o link público (/inbox/o-seu-slug/) com quem precisar.
- Os envios aparecem na dashboard da inbox. Ficheiros e mensagens expiram automaticamente.
Opções configuráveis
- Tamanho máximoDe 1 MB a 500 MB por ficheiro.
- Expiração automáticaEnvios eliminados após o período definido (1h a 365 dias).
- Tipos de ficheiroRestrinja a extensões específicas (ex: pdf, docx, png).
- Nome obrigatórioExija que o remetente se identifique.
- Encriptação E2EO remetente pode encriptar a mensagem antes de enviar.
A inbox pode ser pausada e reativada a qualquer momento sem perder os envios existentes.
§ 05 · marca
Marca Personalizada
Personalize as páginas de partilha da sua equipa com logótipo, cores e texto próprio.
O que pode personalizar
- LogótipoCarregue a imagem da sua marca (PNG, JPG, SVG até 2 MB). Aparece na barra de navegação.
- Cor de destaqueEscolha a cor dos botões e elementos de destaque nas páginas de partilha.
- Texto de rodapéAdicione informação de contacto ou mensagem personalizada.
- Ocultar marca PartilhaO logótipo e nome da sua equipa substituem a marca da plataforma.
Como configurar
- Aceda ao dashboard da equipa e clique em Marca.
- Carregue o logótipo, escolha a cor e configure o texto de rodapé.
- Use a pré-visualização ao lado para ver o resultado em tempo real.
- Guarde. Todas as partilhas da equipa passam a usar a marca configurada.
A marca também é aplicada na página pública da Inbox Segura da equipa.
§ 06 · equipas
Equipas
Colabore com colegas numa workspace partilhada com cofres, partilhas e inboxes de equipa.
Funcionalidades
- Workspace de equipaCrie partilhas e cofres associados à equipa.
- FunçõesAdmin (gestão total) e Membro (acesso a conteúdos).
- Convidar membrosAdicione utilizadores por email (devem ter conta registada).
- Cofres partilhadosCofres de equipa com chaves de acesso por utilizador.
- Partilha de itensPartilhe itens individuais com permissões granulares.
- Audit logRegisto de todas as ações na equipa.
Criar uma equipa
- No menu lateral, aceda a Equipas → Criar equipa.
- Defina o nome, slug e descrição.
- Convide membros pelo email no dashboard da equipa.
§ 07 · segurança
MFA e Segurança
Proteja a sua conta com autenticação de dois fatores e monitorização de acessos.
Métodos de MFA
- TOTPUse o Google Authenticator, Authy ou qualquer app compatível. Leia o QR code no setup.
- WebAuthn/FIDO2Use chaves de segurança (YubiKey), biometria (Touch ID, Face ID) ou Windows Hello.
Outras funcionalidades de segurança
- Histórico de loginsVeja todos os acessos à sua conta (IP, dispositivo, país, resultado).
- Gestão de dispositivosVeja e revogue sessões ativas.
- SRP (Secure Remote Password)A sua palavra-passe nunca é enviada em texto claro.
- Secret KeyChave adicional gerada no registo. Mostrada apenas uma vez — guarde-a no Kit de Emergência.
Ative MFA em Segurança → Autenticação MFA. Recomendamos registar pelo menos 2 métodos.
§ 08 · viagem
Modo de Viagem
Oculte cofres sensíveis quando viaja. Útil ao passar fronteiras ou em situações onde pode ser obrigado a mostrar o conteúdo do dispositivo.
Como usar
- Aceda a Ferramentas → Modo de viagem.
- Selecione os cofres que pretende ocultar.
- Ative o modo de viagem. Os cofres selecionados desaparecem da listagem.
- Quando estiver em segurança, desative o modo para recuperar o acesso.
Os cofres ocultos continuam encriptados no servidor — simplesmente não aparecem na interface.
§ 09 · recuperação
Recuperação de Conta
Múltiplas formas de recuperar o acesso à sua conta, mesmo que perca a palavra-passe.
Métodos de recuperação
- Códigos de recuperação10 códigos de uso único gerados no registo. Cada código só pode ser usado uma vez.
- Kit de emergênciaPDF com a sua Secret Key e informações de recuperação. Guarde impresso ou num local seguro offline.
- Contactos de confiançaDelegue a recuperação a pessoas de confiança. Usa Shamir Secret Sharing com um atraso de 72 horas para segurança.
Guarde os seus códigos de recuperação e Kit de Emergência num local seguro. Sem eles e sem contactos de confiança, uma conta bloqueada pode ser irrecuperável.
§ 10 · api
API REST
Integre o Partilha nas suas aplicações e workflows.
Duas versões
- API v1Endpoints simples para criar partilhas efémeras. Autenticação por API key.
- API v2API completa com Django REST Framework. Gestão de cofres, itens, equipas. Autenticação JWT.
Obter a API key
- Aceda a Definições na sua conta.
- A API key (formato sk_...) é gerada automaticamente.
- Use o header Authorization: Bearer sk_... nos pedidos.
Consulte a documentação completa da API para endpoints, exemplos e limites.