Uma área de transferência online sem login
Você não precisa de uma conta para sincronizar uma área de transferência — precisa de um segredo compartilhado, e a conta é só uma maneira de ter um. Abra esta página em dois aparelhos, digite a mesma chave curta nos dois, e o que você copiar num deles estará na área de transferência do outro. Sem e-mail, sem senha, sem instalação, sem extensão.
Por que quase toda ferramenta assim pede login
Um serviço de sincronização precisa responder a uma pergunta: quais dois aparelhos andam juntos? A conta responde fazendo os dois provarem que são você. Funciona, e traz junto tudo que uma conta exige — um endereço de e-mail, uma senha, um servidor que guarda quais aparelhos são seus e um histórico de quando foram usados.
Uma chave compartilhada responde à mesma pergunta de outro jeito. Os dois aparelhos apresentam a mesma sequência curta, então o serviço consegue colocá-los na mesma sala sem nunca descobrir de quem eles são. A chave é conhecimento, não identidade, e conhecimento se digita em cinco segundos.
Essa única troca elimina de uma vez o formulário de cadastro, a redefinição de senha, a confirmação por e-mail e o banco de contas. E significa também que o serviço realmente não tem como distinguir você de mais ninguém, porque nunca recebeu nada que permitisse isso.
Como funciona
- Abra a área de transferência no primeiro aparelho. Ele gera uma chave curta.
- Digite essa chave no segundo aparelho, ou escaneie o QR code que aparece.
- Copie qualquer coisa em qualquer um dos dois.
- Passe para o outro aparelho e cole — já está na área de transferência do sistema.
A chave nunca sai do seu navegador. O que chega ao retransmissor é
SHA-256(chave) — um hash usado só como endereço de sala —
junto do seu texto já criptografado com AES-GCM, sob uma chave derivada da
que você digitou. O retransmissor encaminha texto cifrado entre duas
conexões e não grava nada em disco. Arquivos nem passam por ele: vão
direto de um navegador ao outro por WebRTC.
O que não ter conta custa a você
Todo serviço sem login abre mão de alguma coisa, e a página que não diz de qual coisa é justamente a que está escondendo.
A troca, dita sem rodeios
- A chave é a única credencial
- Não há segundo fator nem identidade por trás dela. Quem descobrir a chave consegue ler aquela sessão enquanto ela estiver aberta.
- Nada fica guardado
- Sem conta não há histórico no servidor. Feche a sessão e acabou — isso é o projeto, não uma limitação a contornar.
- Não há recuperação
- Esqueceu a chave e não há a quem recorrer. Gere outra; não custa nada.
- A captura automática exige Chromium
- Firefox e Safari enviam e recebem texto colado, mas não leem a área de transferência sozinhos.
Se uma sessão precisa ser mais difícil de invadir, a chave pode ser trancada com um PIN. Isso muda a própria sala em vez de acrescentar uma checagem de permissão por cima dela, então um link trancado não abre para quem tem a chave mas não o PIN — e ele não cai silenciosamente na sala destrancada da mesma chave.
Também não precisa instalar
É uma página web, então não há o que instalar nem o que aprovar. Isso pesa mais justamente nas máquinas em que a decisão não é sua: o notebook do trabalho com instalação de software bloqueada, um computador compartilhado ou de biblioteca, um Chromebook, ou um celular onde você prefere não colocar mais um aplicativo.
Se você quiser que pareça um aplicativo, ele se instala como PWA pelo próprio menu do navegador — sem conta de loja nenhuma. Os guias de instalação cobrem cada plataforma, e há versões nativas para desktop e uma ferramenta de linha de comando se você preferir.
Uma área de transferência sem login é segura?
Para o uso a que se destina — mover texto entre os seus próprios aparelhos — a ausência de conta torna tudo mais seguro, e não menos, porque não há conta para invadir nem histórico guardado para vazar. A criptografia acontece no seu navegador, então ninguém que esteja observando a rede — o seu Wi-Fi, o seu provedor — consegue ler sua área de transferência.
O endereço de sala que o operador de fato enxerga sai do mesmo alongamento de chave de 250 mil iterações, então não dá para revertê-lo até a sua chave sem pagar esse custo a cada tentativa. O modelo de ameaças mostra a conta.
O risco real é o que já foi dito acima: uma chave curta é curta o bastante para alguém determinado adivinhar, então ela é a ferramenta errada para um segredo que ainda vá importar daqui a um ano. Use a trava por PIN para qualquer coisa sensível e trate uma sessão destrancada como um bilhete deixado em cima da mesa. O código está no GitHub sob licença MIT, e você pode rodar o seu próprio retransmissor se preferir não confiar no de ninguém.
Perguntas frequentes
Existe área de transferência online que não exige conta?
Existe. Uma chave curta compartilhada identifica a sessão no lugar de uma identidade conectada, então os dois aparelhos simplesmente digitam a mesma chave e caem na mesma sala. Nenhum e-mail, senha ou perfil entra na história em momento algum, e o serviço não distingue um usuário do outro porque nunca recebeu nada que permitisse isso.
Preciso instalar alguma coisa?
Não. Roda numa aba do navegador no Windows, macOS, Linux, Android, iOS e ChromeOS. Se quiser, dá para instalar como aplicativo web progressivo pelo próprio menu do navegador, o que não pede loja nem conta, e há versões nativas para desktop e uma ferramenta de linha de comando para quem preferir.
Uma área de transferência sem login é segura?
O texto é criptografado no seu navegador antes de sair, e o servidor é endereçado por um hash da sua chave, não pela chave em si. Não ter conta elimina as duas coisas que mais vazam por aí — um banco de credenciais e um histórico guardado. A troca é que a chave curta é a única coisa protegendo uma sessão destrancada, então tranque com um PIN o que for sensível. O modelo de ameaças é específico sobre isso.
É gratuito mesmo, e qual é a pegadinha?
Gratuito, sem plano pago e sem período de teste. A pegadinha honesta é de escopo, não de dinheiro: transferências de arquivo têm teto de 5 MB, e a captura automática da área de transferência exige um navegador baseado em Chromium. É código aberto sob licença MIT, então nada impede você de rodar por conta própria.
O que acontece com meu texto depois que eu fecho a aba?
Acabou. O retransmissor segura cada mensagem só o tempo de encaminhá-la e não grava nada em disco, e sem conta não existe histórico no servidor ligado a você. O que ficar guardado localmente vive no armazenamento do seu próprio navegador e some junto com ele.