Links de partilha cifrada com pré-visualização e aprovação

Entregue artefactos permanentes a externos com pré-visualização, downloads condicionados a aprovação, OTP, motivo de acesso e telemetria auditável.

Compartilhe qualquer arquivo cifrado com link de tempo limitado e senha opcional. Destinatários baixam sem API key — conhecimento zero ponta a ponta.

Compartilhe arquivos criptografados sem compartilhar chaves de criptografia.

Encrypted Sharing Links transformam qualquer arquivo armazenado na Arweave em download compartilhável, com tempo limitado e senha opcional — sem expor chaves de descriptografia nem exigir conta do destinatário.

Valor

Troca de chaves em conhecimento zero

Destinatários nunca veem nem manipulam chaves. O servidor descriptografa em nome deles via token de uso único — eliminando o elo mais fraco na maioria dos fluxos de compartilhamento.

Controles de acesso embutidos

Proteção por senha, listas de e-mail permitidas, limites de download e expiração obrigatória — tudo configurado na criação do link.

Trilha de auditoria completa

Cada tentativa de acesso é registrada com IP, timestamp e user-agent. Revogue qualquer link instantaneamente e o token é invalidado no estado operacional.

Como funciona

Autentique e escolha o arquivo

Chame POST /shares/create com o txId da Arweave, janela de expiração, senha opcional e whitelist de e-mail.

O servidor gera o token

Um token UUID único é criado e armazenado com TTL no estado operacional. A URL de compartilhamento é retornada na hora.

O destinatário abre a URL

O endpoint público valida token, expiração, limite de downloads e senha opcional, sem API key.

O servidor descriptografa por ele

O arquivo é baixado da Arweave e descriptografado usando IV/authTag/salt armazenados. Troca de chaves com conhecimento zero.

Casos de uso

Materiais para o conselho

Compartilhe decks confidenciais com diretores externos. Com senha, tempo limitado e rastreamento de downloads.

Entregáveis para clientes

Envie relatórios de auditoria ou documentos legais criptografados sem obrigar o cliente a criar conta ou gerenciar chaves.

Passagens entre equipes

Compartilhe documentos da cadeia de suprimentos entre parceiros logísticos. Cada destinatário recebe um link único com expiração e limites próprios.

Garantias de segurança

Zero troca de chaves

Os destinatários nunca veem nem manipulam chaves de criptografia. O servidor descriptografa por eles via token de uso único.

Limitado por tempo por padrão

Cada link tem um TTL obrigatório (de 5 minutos a 30 dias). Tokens expirados são limpos automaticamente do estado operacional.

Trilha de auditoria completa

Cada tentativa de acesso é registrada com IP, user-agent, timestamp e e-mail. Revogue qualquer link na hora e o token é removido.

Para operadores

  • Use share links para entrega externa sem provisionar API keys para cada destinatário.
  • Configure expiração por link, limites de download e senhas opcionais para controle de acesso em camadas.
  • Monitore logs de acesso para rastrear quem baixou o quê e quando — exportáveis para compliance.

Para compradores

  • Elimina o risco de compartilhar chaves de descriptografia por canais inseguros como e-mail ou Slack.
  • Dá a setores regulados um mecanismo de compartilhamento auditável e limitado no tempo para contrapartes externas.
  • Reduz atrito de integração — destinatários clicam num link, sem SDK ou conta.

Posso revogar um link antes de expirar?

Sim. DELETE /shares/:shareId invalida o token imediatamente. Qualquer tentativa posterior devolve 404.

O destinatário precisa de uma API key?

Não. O endpoint de download é público e autentica apenas pelo token compartilhado. Senha e whitelist de e-mail adicionam camadas opcionais.

O que acontece quando o limite de downloads é atingido?

O endpoint retorna 410 Gone. Os metadados de compartilhamento ficam para auditoria, mas o token deixa de funcionar.