Área de transferência online entre os seus dispositivos
Para sincronizar uma área de transferência você não precisa de uma conta, precisa de um segredo que os dois aparelhos conheçam. Abra esta página em dois dispositivos, digite a mesma chave curta nos dois, e o que você copiar em um aparece na área de transferência do outro. Sem e-mail, sem senha, sem instalação e sem extensão.
Como funciona
- Abra a área de transferência no primeiro aparelho. Ele gera uma chave curta.
- Digite essa chave no segundo aparelho, ou leia o QR code que aparece.
- Copie qualquer coisa em qualquer um dos dois.
- Vá para o outro e cole: já está na área de transferência do sistema.
A chave nunca sai do seu navegador. O que chega ao retransmissor é
SHA-256(chave) — um hash usado apenas como endereço da
sala — junto com o seu texto já criptografado com AES-GCM sob uma chave
derivada da que você digitou. O retransmissor encaminha texto cifrado
entre duas conexões e não grava nada em disco. Arquivos nem passam por
ele: vão direto de um navegador ao outro por WebRTC.
Diferença entre área de transferência online, gerenciador e pastebin
Os três costumam ser confundidos e resolvem problemas diferentes. Um gerenciador (Ditto, CopyQ, Maccy) guarda o histórico do que você copiou em uma máquina, para você voltar nele depois. Um pastebin põe o texto em um endereço público que qualquer um com o link abre. Uma área de transferência online faz a terceira coisa: leva o que você copiou em um aparelho até a área de transferência de outro, sem criar link público e sem deixar nada depois que a sessão termina.
Se o que você procura é o histórico local da sua própria máquina, esta não é a ferramenta. Se o que você quer é atravessar a distância entre dois aparelhos, é exatamente para isso que ela existe.
Funciona em redes diferentes
A maioria das ferramentas parecidas exige que os dois aparelhos estejam no mesmo Wi-Fi, porque descobrem um ao outro por broadcast na rede local — e broadcast não sai da sub-rede. Aqui não há descoberta: os dois lados se conectam à mesma sala definida pela chave. Então o computador de casa e o do trabalho, ou o celular e um servidor, funcionam entre si sem precisar estar perto.
O que custa não ter conta
Todo serviço sem cadastro troca alguma coisa, e uma página que esconde essa troca não merece confiança.
A troca, dita com todas as letras
- A chave é a única credencial
- Não há segundo fator nem identidade por trás dela. Quem descobrir a chave lê aquela sessão enquanto ela estiver aberta.
- Nada é guardado
- Sem conta não há histórico no servidor. Fechou a sessão, acabou — isso é o projeto, não uma limitação a contornar.
- Não há recuperação
- Esqueceu a chave, não há a quem pedir. Gere outra; não custa nada.
- A captura automática exige um navegador Chromium
- Firefox e Safari enviam e recebem texto colado, mas não leem a área de transferência sozinhos. Nenhum navegador lê a área de transferência com a aba em segundo plano: é regra de segurança do navegador, não recurso faltando.
Se uma sessão precisa ser mais difícil de invadir, a chave pode ser travada com um PIN. Isso muda a própria sala, em vez de acrescentar uma verificação por cima dela, então quem tem a chave mas não tem o PIN não entra — e não cai silenciosamente na sala destravada da mesma chave.
Isso é seguro?
Para o uso a que se destina — levar texto entre aparelhos seus — não ter conta deixa a coisa mais segura, e não menos: não há conta para ser invadida nem histórico guardado para vazar. A criptografia acontece no seu navegador, então quem observa a rede (seu Wi-Fi, seu provedor) não lê a sua área de transferência.
O endereço de sala que o operador de fato enxerga passa pelo mesmo alongamento de chave de 250.000 iterações, então não dá para reverter até a sua chave sem pagar esse custo a cada tentativa. O modelo de ameaças traz a conta.
O risco real é o que já foi dito: uma chave curta é curta o bastante para alguém determinado adivinhar, então ela é a ferramenta errada para um segredo que ainda importe daqui a um ano. Trave com PIN o que for sensível e trate uma sessão destravada como um bilhete deixado sobre a mesa. O código está no GitHub sob licença MIT, e você pode rodar o seu próprio retransmissor se preferir não confiar no de ninguém.
Perguntas frequentes
O que é uma área de transferência online?
É um serviço que leva pela internet o que você copiou em um dispositivo até outro. Difere de um gerenciador, que guarda o histórico de cópias de uma única máquina, e de um pastebin, que cria um endereço público. A área de transferência online faz só uma coisa: deixar o outro aparelho pronto para colar.
Preciso criar uma conta?
Não. Os dois aparelhos digitam a mesma chave curta e entram na mesma sala. Não há e-mail, senha nem perfil em nenhum momento, e o serviço não distingue um usuário de outro porque nunca recebeu nada que permitisse isso.
Os dois aparelhos precisam estar no mesmo Wi-Fi?
Não. Não existe descoberta na rede local: cada lado se conecta à mesma sala definida pela chave, então funciona entre redes e entre cidades. É justamente aí que difere de Snapdrop e LocalSend, que dependem de broadcast na mesma rede.
É gratuito mesmo? Qual é a pegadinha?
Gratuito, sem plano pago e sem período de teste. A pegadinha honesta é de escopo, não de dinheiro: arquivos têm limite de 5 MB por envio e a captura automática da área de transferência exige um navegador Chromium. É código aberto sob licença MIT, então nada impede você de hospedar por conta própria.
O que acontece com o meu texto depois que eu fecho a aba?
Some. O retransmissor guarda a mensagem apenas o tempo de encaminhá-la e não grava em disco; sem conta, não há histórico no servidor ligado a você. O que fica localmente vive no armazenamento do seu navegador e é apagado junto com ele.