Sobre o RealtimeClipboard
O RealtimeClipboard é uma área de transferência online gratuita que leva texto e arquivos entre os seus próprios aparelhos sem exigir conta. Quem faz e mantém é Akshay Nikhare, na CadNative; o código é público sob a licença MIT; e a conta do servidor sai do espaço de anúncio abaixo do editor. Esta página trata desses três pontos, mais aquilo que ele se recusa a fazer de propósito.
Por que ela existe
Levar um parágrafo do notebook do trabalho para o celular pessoal só é problema resolvido se os dois aparelhos por acaso concordarem sobre o mesmo ecossistema. Aparelhos da Apple têm a Área de Transferência Universal, e ela para na fronteira da Apple. Ferramentas locais como o Snapdrop exigem as duas máquinas no mesmo Wi-Fi, o que descarta um celular no 4G, uma rede corporativa fechada ou uma máquina a dois países de distância. Todo o resto acaba virando o mesmo contorno: mandar por e-mail para si mesmo, ou colar numa conversa consigo mesmo, e deixar uma empresa que você não escolheu guardar uma cópia para sempre.
O RealtimeClipboard é a resposta estreita a isso. Você abre a mesma chave curta em dois aparelhos e eles passam a compartilhar uma área de transferência. Não há conta para criar, nada para instalar, nenhuma exigência de rede além de os dois estarem online, e nenhuma cópia deixada para trás quando você fecha a aba.
Como funciona
O que você copia é criptografado no seu navegador com AES-GCM antes de sair da máquina, sob uma chave derivada da chave curta de sessão que você digita. Essa chave de sessão nunca é transmitida. O servidor recebe um hash SHA-256 dela, o que basta para saber para qual sala encaminhar uma mensagem e não basta para abrir nenhuma, mais um texto cifrado que ele não tem como ler.
O retransmissor segura as mensagens em memória pelo instante que leva para repassá-las e não grava nada em disco. Arquivos pulam o servidor por completo — vão direto de um aparelho ao outro por WebRTC, então uma transferência grande não custa nada ao serviço e nunca chega a existir no meio do caminho. Uma sessão pode ser trancada com um PIN, que também nunca é transmitido.
Nada disso exige confiar numa descrição. O código completo é público, o protocolo de rede e o modelo de ameaças estão escritos no repositório, e o retransmissor é um serviço separado que não compartilha código nenhum com o navegador — apenas o protocolo documentado.
O que ela não vai fazer
Uma lista curta, porque o que um produto recusa diz mais do que aquilo que ele promete:
Não vai mesclar duas pessoas digitando ao mesmo tempo. Edição colaborativa sem conflitos é uma peça de engenharia real e pesada, e isto aqui é uma área de transferência. Quando dois aparelhos digitam juntos, você vê o outro cursor chegando na cor dele, e um texto que chega é oferecido em vez de aplicado em silêncio por cima do seu trabalho.
Não vai lembrar de você. Sem conta, sem e-mail, sem perfil, sem histórico no servidor. As configurações e o histórico da área de transferência ficam no armazenamento do seu próprio navegador e nunca são enviados. Esse é também o custo honesto do projeto: perdeu a chave e não existe link de recuperação, porque não há nada no servidor que saiba que a sessão era sua.
Não vai fingir que a chave é mais do que ela é. A chave compartilhada é uma credencial ao portador — quem a tiver consegue ler a sessão, e é exatamente isso que torna possível uma chave de cinco caracteres sem login. Essa troca está documentada em vez de escondida, e a trava por PIN existe para quando ela for a troca errada.
Não vai vender o que você cola. Não teria como: o conteúdo é criptografado antes de ser enviado e o servidor não tem a chave.
Como ela é paga
O retransmissor é um servidor alugado com uma fatura mensal de verdade, e não existe assinatura, plano pago nem conta em que pendurar um. Um único espaço de anúncio abaixo do editor, servido pelo Google AdSense, é o que cobre isso.
Vale ser preciso sobre o que isso significa, já que as duas afirmações ficam lado a lado. Uma tag de anúncio é código de terceiros rodando dentro da página, e no aplicativo essa página é justamente a que mostra o seu texto já descriptografado — então o script do Google roda onde esse conteúdo está visível, como qualquer script em qualquer página. O que ele não recebe é a sua chave de sessão: o aplicativo tira a chave da barra de endereços antes de a tag de anúncio sequer poder carregar. A criptografia entre os seus aparelhos e o retransmissor não muda em nenhum dos casos. A política de privacidade detalha tudo isso, inclusive o que o Google Analytics enxerga.
Quem faz
O RealtimeClipboard é feito por Akshay Nikhare, engenheiro de software, e publicado pela CadNative. Não é uma empresa com capital de risco e não há time por trás — é um mantenedor só, o que explica por que o escopo continua tão estreito e por que um relato de bug é lido por quem pode corrigi-lo.
O projeto é de código aberto sob a licença MIT. De uma única base de código saem quatro coisas: o aplicativo web, este site, um cliente de linha de comando em Node e uma versão desktop para Windows, macOS e Linux. Contribuições, relatos de bug e divulgações de segurança são todos bem-vindos — veja o repositório para saber como o código está organizado e quais são as regras.
Como falar com a gente
Dúvidas, correções, imprensa e assuntos comerciais vão todos para info@realtimeclipboard.com. Bugs e pedidos de funcionalidade funcionam melhor como issues no GitHub, e problemas de segurança têm um caminho privado próprio. A página de contato tem o detalhe, inclusive o que esperar e quanto tempo leva.
Se alguma coisa neste site estiver errada, diga. Ela é corrigida e a mudança fica no histórico público.