Links de partilha cifrada com pré-visualização e aprovação
Entregue artefactos permanentes a externos com pré-visualização, downloads condicionados a aprovação, OTP, motivo de acesso e telemetria auditável.
Compartilhe qualquer arquivo cifrado com link de tempo limitado e senha opcional. Destinatários baixam sem API key — conhecimento zero ponta a ponta.
Compartilhe arquivos criptografados sem compartilhar chaves de criptografia.
Encrypted Sharing Links transformam qualquer arquivo armazenado na Arweave em download compartilhável, com tempo limitado e senha opcional — sem expor chaves de descriptografia nem exigir conta do destinatário.
Valor
Troca de chaves em conhecimento zero
Destinatários nunca veem nem manipulam chaves. O servidor descriptografa em nome deles via token de uso único — eliminando o elo mais fraco na maioria dos fluxos de compartilhamento.
Controles de acesso embutidos
Proteção por senha, listas de e-mail permitidas, limites de download e expiração obrigatória — tudo configurado na criação do link.
Trilha de auditoria completa
Cada tentativa de acesso é registrada com IP, timestamp e user-agent. Revogue qualquer link instantaneamente e o token é invalidado no estado operacional.
Como funciona
Autentique e escolha o arquivo
Chame POST /shares/create com o txId da Arweave, janela de expiração, senha opcional e whitelist de e-mail.
O servidor gera o token
Um token UUID único é criado e armazenado com TTL no estado operacional. A URL de compartilhamento é retornada na hora.
O destinatário abre a URL
O endpoint público valida token, expiração, limite de downloads e senha opcional, sem API key.
O servidor descriptografa por ele
O arquivo é baixado da Arweave e descriptografado usando IV/authTag/salt armazenados. Troca de chaves com conhecimento zero.
Casos de uso
Materiais para o conselho
Compartilhe decks confidenciais com diretores externos. Com senha, tempo limitado e rastreamento de downloads.
Entregáveis para clientes
Envie relatórios de auditoria ou documentos legais criptografados sem obrigar o cliente a criar conta ou gerenciar chaves.
Passagens entre equipes
Compartilhe documentos da cadeia de suprimentos entre parceiros logísticos. Cada destinatário recebe um link único com expiração e limites próprios.
Garantias de segurança
Zero troca de chaves
Os destinatários nunca veem nem manipulam chaves de criptografia. O servidor descriptografa por eles via token de uso único.
Limitado por tempo por padrão
Cada link tem um TTL obrigatório (de 5 minutos a 30 dias). Tokens expirados são limpos automaticamente do estado operacional.
Trilha de auditoria completa
Cada tentativa de acesso é registrada com IP, user-agent, timestamp e e-mail. Revogue qualquer link na hora e o token é removido.
Para operadores
- Use share links para entrega externa sem provisionar API keys para cada destinatário.
- Configure expiração por link, limites de download e senhas opcionais para controle de acesso em camadas.
- Monitore logs de acesso para rastrear quem baixou o quê e quando — exportáveis para compliance.
Para compradores
- Elimina o risco de compartilhar chaves de descriptografia por canais inseguros como e-mail ou Slack.
- Dá a setores regulados um mecanismo de compartilhamento auditável e limitado no tempo para contrapartes externas.
- Reduz atrito de integração — destinatários clicam num link, sem SDK ou conta.
Posso revogar um link antes de expirar?
Sim. DELETE /shares/:shareId invalida o token imediatamente. Qualquer tentativa posterior devolve 404.
O destinatário precisa de uma API key?
Não. O endpoint de download é público e autentica apenas pelo token compartilhado. Senha e whitelist de e-mail adicionam camadas opcionais.
O que acontece quando o limite de downloads é atingido?
O endpoint retorna 410 Gone. Os metadados de compartilhamento ficam para auditoria, mas o token deixa de funcionar.