OptimaPDFOP
🔐

Segurança

Última atualização: 25 de junho de 2026

OptimaPDF atribui a máxima importância à segurança dos dados. Apresentamos de seguida uma descrição detalhada das medidas de segurança que empregamos para proteger os seus ficheiros e dados ao utilizar as nossas ferramentas.

1. Processamento do lado do cliente no navegador

A maioria das ferramentas do OptimaPDF funciona com uma arquitetura zero-trust — o seu ficheiro nunca sai do seu dispositivo. Utilizamos WebAssembly e JavaScript para processar ficheiros PDF diretamente no seu navegador. Isto significa que até nós, como operadores do serviço, não temos acesso aos seus ficheiros. Isto aplica-se a: juntar, dividir, rodar, marca de água, numeração de páginas, recortar, editar, assinar, anonimizar, achatar, eliminar páginas, extrair páginas, reordenar páginas, adicionar página, metadados, PDF→SVG, PDF→EPUB, PDF→TXT, preencher formulários, PDF→imagens, PDF/A, comparar PDF, desbloquear e proteger com palavra-passe.

2. Encriptação TLS/SSL

Toda a comunicação entre o seu navegador e o nosso servidor é encriptada utilizando TLS 1.3 (Transport Layer Security). Utilizamos um certificado SSL emitido por uma autoridade de certificação de confiança. Isto significa que os dados transmitidos através da internet são ilegíveis para terceiros. Pode verificar a validade do certificado clicando no ícone da fechadura na barra de endereços do seu navegador.

3. Content Security Policy (CSP)

Aplicamos uma Content Security Policy (CSP) rigorosa que restringe a execução de scripts de fontes não fiáveis. CSP previne ataques Cross-Site Scripting (XSS), injeção de código e roubo de dados. A nossa política CSP é regularmente auditada e atualizada.

4. Processamento exclusivo em RAM

Para ferramentas que requerem processamento do lado do servidor (compressão, OCR, conversões de formato), os ficheiros são processados exclusivamente na RAM do servidor. Os ficheiros não são escritos no disco rígido, não são copiados para backups nem replicados. Uma vez concluída a operação, o ficheiro é imediatamente removido da memória. Tempo máximo de retenção no servidor: alguns segundos.

5. Verificação de ficheiros

  • Verificação de magic bytes — antes do processamento, verificamos que o ficheiro carregado é efetivamente um PDF analisando o seu cabeçalho (%PDF). Isto previne ataques de falsificação de tipo de ficheiro.
  • Limite de tamanho de ficheiro — o tamanho máximo de carregamento é de 100 MB. Isto protege tanto contra sobrecarga do servidor como contra potenciais ataques DoS.
  • Verificação de integridade — verificamos que o ficheiro não está danificado antes de iniciar o processamento.

6. Proteção contra ataques

  • Proteção CSRF — utilizamos tokens anti-CSRF e verificação de cabeçalhos Origin/Referer para prevenir ataques Cross-Site Request Forgery.
  • Rate limiting — limitamos os pedidos de um único endereço IP, protegendo contra ataques de força bruta e DoS.
  • HTTP Security Headers — aplicamos os cabeçalhos X-Content-Type-Options (nosniff), X-Frame-Options (DENY), Strict-Transport-Security (HSTS) e Referrer-Policy.
  • Validação de entrada — todos os dados de entrada são validados tanto do lado do cliente como do servidor, prevenindo ataques de injeção.

7. Armazenamento zero de dados

Não armazenamos os seus ficheiros nem dados pessoais no servidor. Não requeremos registo, início de sessão nem endereço de correio eletrónico para utilizar as ferramentas. Não criamos perfis de utilizador nem rastreamos a sua atividade entre visitas.

8. Segurança das funções de IA

As funções de IA utilizam a API externa do OpenRouter. A sua chave de API é armazenada exclusivamente no localStorage do seu navegador — nós não temos acesso a ela. O texto enviado ao OpenRouter é limitado ao conteúdo extraído do PDF. Não enviamos dados de identificação do utilizador, endereço IP nem informações do navegador. O OpenRouter utiliza encriptação TLS e não utiliza o conteúdo submetido para treino de modelos de IA.

9. Segurança de dependências

Atualizamos regularmente todas as bibliotecas e dependências utilizadas no projeto. Utilizamos ferramentas de verificação automática de vulnerabilidades (npm audit, Snyk). Todas as vulnerabilidades críticas são corrigidas no prazo de 48 horas após a publicação do CVE.

10. Divulgação de vulnerabilidades

Se descobrir uma vulnerabilidade de segurança no OptimaPDF, por favor divulgue de forma responsável enviando um correio eletrónico para kontakt@optimapdf.com. Comprometemo-nos a:

  • Confirmar a receção no prazo de 24 horas.
  • Realizar uma análise e tomar medidas corretivas no prazo de 14 dias (dependendo da gravidade).
  • Informar o reportador sobre as medidas tomadas.
  • Não intentar ações legais contra pessoas que divulguem vulnerabilidades de forma responsável.

11. Segurança de transmissão de ficheiros

Nos casos raros em que um ficheiro deve ser enviado ao servidor (ferramentas do lado do servidor), a transmissão ocorre através de uma ligação HTTPS encriptada com TLS 1.3. O ficheiro é transmitido em memória (streaming) sem armazenamento temporário em disco. Após receber a resposta, o ficheiro é imediatamente removido da memória do servidor. Não mantemos registos de operações com ficheiros.

12. Conformidade com normas

Seguimos as seguintes normas e recomendações de segurança:

  • OWASP Top 10 — proteção contra as vulnerabilidades mais comuns de aplicações web.
  • RGPD — proteção de dados pessoais de acordo com o Regulamento UE 2016/679.
  • Diretrizes do CERT Polska — seguimento das recomendações da equipa CERT polaca.
  • Mozilla Observatory — pretendemos uma classificação A+ no teste de segurança de cabeçalhos HTTP.

13. Cifragem de dados em repouso e certificações ISO 27001 / SOC 2

A maioria das operações sobre os seus ficheiros ocorre inteiramente no seu navegador e nunca chega a qualquer servidor — não existem, portanto, "dados em repouso" do nosso lado para cifrar. Para as poucas ferramentas que exigem processamento no servidor (ver pontos 4 e 11), o ficheiro existe apenas na memória RAM do servidor durante alguns segundos e é eliminado imediatamente após a conclusão da operação — nunca é escrito em disco, copiado para backup nem guardado numa base de dados, pelo que o conceito de "cifragem de dados em repouso" não se aplica na prática. Não possuímos certificação formal ISO 27001 nem SOC 2. Trata-se de processos de auditoria dispendiosos e plurianuais, concebidos sobretudo para organizações que mantêm repositórios persistentes de dados de clientes, processos operacionais e equipas de várias pessoas — numa arquitetura em que o servidor nunca retém dados do utilizador, a maioria dos controlos abrangidos por estas certificações perde o seu objeto. Em vez disso, aplicamos as garantias alternativas, verificáveis no próprio código-fonte, descritas nos pontos 1 a 12 acima (zero armazenamento, transmissão cifrada, CSP, proteção contra ataques, um processo público de divulgação de vulnerabilidades).

14. eIDAS e assinatura eletrónica qualificada (QES)

A ferramenta "Assinar PDF" oferece um modo de assinatura digital PAdES (assinatura eletrónica avançada) utilizando o seu próprio certificado (.p12/.pfx) — toda a operação decorre localmente no seu navegador; o seu ficheiro e o certificado nunca são enviados para um servidor. Trata-se de uma assinatura criptográfica real, não apenas de uma imagem visual de uma assinatura. Aviso importante: esta assinatura NÃO é automaticamente uma assinatura eletrónica qualificada (QES) nos termos do Regulamento eIDAS da UE (910/2014) — o estatuto de QES depende exclusivamente de o seu certificado ter sido emitido por um prestador qualificado de serviços de confiança (QTSP) num dispositivo qualificado de criação de assinaturas. A emissão de tal certificado e a verificação da identidade do seu titular exigem necessariamente um terceiro externo e licenciado — esta é a única parte do processo que não pode ser realizada a 100% localmente, sem servidor. Se o seu certificado for qualificado, uma assinatura PAdES criada com ele cumpre os requisitos de uma QES; se utilizar um certificado autoassinado ou empresarial, cria uma assinatura eletrónica avançada juridicamente válida, mas não qualificada. Verifique os requisitos legais aplicáveis ao seu caso de utilização.