Processamento de ficheiros e segurança
Última atualização: 25 de julho de 2026 · Conjunto de documentos versão 2.0 · Em vigor desde 25 de julho de 2026
This page is a machine-assisted translation and may contain inaccuracies. The authoritative version is the English original.
Esta página descreve como o FERVIST Tools processa ficheiros e que salvaguardas o protegem — em linguagem simples, correspondendo ao que o código realmente faz.
Para onde vão os seus ficheiros (e para onde não vão)
Os ficheiros que seleciona são lidos para a memória do separador do seu navegador e aí processados pelo próprio motor da ferramenta. Não são enviados: depois de a página ter carregado os seus próprios ficheiros de programa, o site não faz qualquer pedido de rede que transporte bytes de documentos, nomes ou palavras-passe, nem qualquer pedido a terceiros. O resultado é disponibilizado como um URL de transferência local temporário, que é revogado após a utilização. Fechar o separador termina a sessão de trabalho.
O que não podemos fazer
Como os seus ficheiros nunca chegam até nós, não os podemos analisar em busca de vírus nem os podemos recuperar por si. Os ficheiros danificados ou maliciosos são tratados com erros controlados, por ficheiro, para que um ficheiro problemático não comprometa toda a tarefa. Guarde as suas próprias cópias dos documentos importantes.
Salvaguardas técnicas
O site fornece uma Content Security Policy estrita, gerada a partir da build real, envia cabeçalhos de reforço de segurança (incluindo HSTS no anfitrião de produção), aloja os seus próprios tipos de letra, não usa scripts de terceiros e não guarda cookies. As dependências são auditadas como parte do processo de lançamento.
Divulgação responsável
Encontrou uma vulnerabilidade? Envie um e-mail paracontact@fervist.com com uma descrição, os passos para reproduzir e o URL afetado. Conceda-nos um prazo razoável para corrigir o problema antes de publicar, evite testes que perturbem o serviço para outros e nunca utilize documentos de terceiros. Não temos um programa de recompensas pago, mas creditamos quem comunica e deseja ser identificado. Detalhes legíveis por máquina: o SECURITY.md do projeto.