← Voltar para o blog
Sobre o iHatePDF

O iHatePDF é seguro? Como protegemos seus arquivos

2 de abril de 2026·7 min de leitura

Quando você envia um documento para qualquer ferramenta online, está confiando seu arquivo a essa empresa. Um contrato que você ainda não assinou. Um extrato bancário. Um prontuário médico. Um rascunho de tese. Esses não são arquivos que você quer deixando armazenados no servidor de outra pessoa, indexados por um banco de dados, ou alimentando um conjunto de treinamento de IA. A pergunta sobre se uma ferramenta é segura de usar é justa, e é uma que queremos responder com clareza.

Sim, o iHatePDF é seguro de usar. Na verdade, existem dois modelos de privacidade dependendo da ferramenta. Muitas ferramentas de PDF funcionam totalmente no seu navegador, o que significa que o seu arquivo nunca sai do seu dispositivo. Ferramentas mais pesadas (compressão, OCR, conversão de formato, recursos de IA) processam no nosso servidor com criptografia HTTPS e exclusão automática ao final da sua sessão. Este artigo explica os dois modelos, o que cada ferramenta faz com o seu arquivo, e o que o iHatePDF nunca faz.

Resposta rápida
  • Muitas ferramentas rodam totalmente no seu navegador, seu arquivo nunca sai do seu dispositivo
  • As ferramentas do lado do servidor usam criptografia HTTPS para cada transferência de arquivo
  • Exclusão automática ao final da sessão para qualquer arquivo processado no servidor
  • Sem treinamento de IA nos seus arquivos, nunca
  • Sem revisão humana, nenhum funcionário abre seus documentos
  • Em conformidade com a GDPR por padrão, não adaptado posteriormente
  • Sem cadastro obrigatório, menos dados pessoais coletados do que os concorrentes

Dois modelos de privacidade: no navegador vs. no servidor

Nem toda ferramenta de PDF precisa enviar seu arquivo para algum lugar. As ferramentas do iHatePDF se dividem em duas categorias, com base no que cada uma realmente exige.

Ferramentas no navegador (o arquivo nunca sai do seu dispositivo)

As operações de PDF em nível de página acontecem inteiramente no seu navegador, usando bibliotecas JavaScript que são executadas no seu computador. O arquivo é lido, modificado e salvo sem nunca ser transmitido para o nosso servidor. Nem mesmo a nossa própria infraestrutura tem registro da existência desses arquivos. As ferramentas nessa categoria costumam incluir:

Esse é o modelo de privacidade mais forte possível. Seu arquivo nunca é enviado, nunca é processado remotamente, nunca existe em nossos registros. Se você desligasse sua conexão com a internet logo após a página carregar, essas ferramentas continuariam funcionando.

Ferramentas no servidor (uploads de arquivos por HTTPS, excluídos ao final da sessão)

Algumas operações são pesadas demais computacionalmente para rodar em um navegador. Essas ferramentas enviam seu arquivo para o nosso servidor por HTTPS, processam, devolvem o resultado e excluem o arquivo ao final da sua sessão. As ferramentas nessa categoria costumam incluir:

Para essas ferramentas, o ciclo de vida descrito abaixo se aplica. Os arquivos são criptografados em trânsito, processados apenas para a operação solicitada, retornados a você e excluídos automaticamente.

O que acontece com seu arquivo (para ferramentas do lado do servidor)

  1. Envio criptografado. Seu navegador transmite o arquivo por HTTPS (TLS), criptografado durante o trânsito. Ninguém na sua rede, no seu provedor de internet ou em qualquer ponto do trajeto consegue ler o conteúdo.
  2. Processamento em nosso servidor. O arquivo fica temporariamente em nosso servidor para que a operação solicitada possa ser executada. Essa etapa é o que faz as ferramentas baseadas em navegador funcionarem: o processamento pesado acontece no servidor, em vez de sobrecarregar o seu dispositivo.
  3. Retorna para você. O resultado processado é enviado de volta ao seu navegador por HTTPS para download ou para salvar na nuvem.
  4. Exclusão automática. Ao final da sua sessão, o arquivo e o resultado processado são excluídos automaticamente. Nada permanece. Sem arquivamento, sem backup dos arquivos do usuário, sem armazenamento de longo prazo.

O que o iHatePDF não faz

  • Não treinamos modelos de IA com seus arquivos. Nem nossos modelos, nem qualquer modelo de terceiros. Os arquivos são processados e excluídos, não coletados para aprendizado de máquina.
  • Não permitimos que funcionários naveguem pelos arquivos dos usuários. Não existe um portal interno onde a equipe possa abrir documentos de usuários. Seus arquivos não são pesquisáveis por nós.
  • Não exigimos conta para tarefas únicas. Muitos concorrentes exigem cadastro antes de permitir o uso de ferramentas básicas, coletando e-mail e, às vezes, dados de pagamento vinculados a um perfil. O iHatePDF coleta apenas o necessário, que para a maioria dos usuários não é nada além do próprio arquivo, e, no caso das ferramentas que rodam no navegador, nem isso.
  • Não analisamos o conteúdo dos arquivos para fins de publicidade. Os anúncios exibidos nas páginas de ferramentas gratuitas são baseados no conteúdo (sobre o tipo de ferramenta, não sobre o conteúdo do seu arquivo).
  • Não vendemos dados de usuários. Nosso modelo de receita é baseado em upgrades pagos e publicidade padrão, não na venda de dados.
  • Não temos rastreadores ocultos lendo o conteúdo do seu arquivo. Os arquivos permanecem no servidor de processamento, separados de qualquer sistema de análise.

HTTPS e criptografia em trânsito

Toda página do iHatePDF e toda transferência de arquivo no servidor usa HTTPS (TLS), o mesmo protocolo de criptografia usado por bancos digitais, portais de saúde e serviços governamentais. Confira você mesmo: procure o ícone de cadeado e o prefixo "https://" na barra de endereço do seu navegador. Nenhuma ferramenta do iHatePDF funciona por HTTP inseguro.

O HTTPS protege contra qualquer pessoa que monitore a rede entre você e nosso servidor (bisbilhoteiros de WiFi público, inspeção no nível do provedor de internet, atacantes de rede). Ele não protege contra um provedor de ferramentas mal-intencionado, e é por isso que o restante deste artigo também é importante.

Em conformidade com a GDPR por padrão

A GDPR é o regulamento de privacidade de dados da União Europeia, considerado o padrão global para os direitos de dados dos usuários. O iHatePDF segue os princípios da GDPR como uma escolha de design desde o início:

  • Minimização de dados. Coletamos o mínimo de dados necessário. Para ferramentas que rodam no navegador, nada. Para ferramentas que rodam no servidor, apenas o arquivo que você envia, que depois é excluído.
  • Limitação de finalidade. Os arquivos são processados apenas para a operação solicitada. Não são analisados para outros fins, nem compartilhados com terceiros.
  • Limitação de armazenamento. Os arquivos ficam armazenados apenas pelo tempo necessário para o processamento e depois são excluídos automaticamente.
  • Direito à exclusão. Já faz parte do design. Os arquivos são excluídos ao fim da sessão. Os titulares de conta podem excluir a conta e todos os dados a qualquer momento.
  • Transparência. Práticas de privacidade escritas em linguagem simples, não escondidas em texto jurídico.

E a importação da nuvem (Google Drive, Dropbox, OneDrive)?

Ao conectar uma conta na nuvem, a autenticação usa OAuth, o protocolo seguro padrão usado pelos próprios Google, Microsoft e Dropbox. O iHatePDF nunca vê sua senha, apenas um token de acesso emitido pelo seu provedor de nuvem, que nos permite ler os arquivos específicos que você seleciona. Você pode revogar o acesso a qualquer momento nas configurações do seu provedor de nuvem. Veja o guia de integração com a nuvem para detalhes e links diretos de revogação.

Como verificar a segurança você mesmo

  1. Verifique o cadeado. Toda página deve exibir HTTPS com um certificado válido. Se em algum momento não exibir, não use a ferramenta.
  2. Inspecione a aba Network. Abra as ferramentas de desenvolvedor do navegador (F12) e observe a aba Network enquanto usa uma ferramenta. Para ferramentas que rodam no navegador, você não verá nenhuma solicitação de envio de arquivo. Para ferramentas do lado do servidor, você verá envios por HTTPS sem destinos de terceiros.
  3. Tente recuperar um arquivo do lado do servidor após sua sessão. Anote a URL do resultado processado e volte mais tarde para tentar acessá-la. Você não vai conseguir nada, porque o arquivo já foi excluído.

Adequado para documentos sensíveis?

O iHatePDF é usado regularmente por pessoas que trabalham com documentos importantes:

  • Profissionais da área jurídica. Contratos, anexos, petições judiciais, ocultação de informações confidenciais.
  • Consultores financeiros e contadores. Extratos, documentos fiscais, pacotes de auditoria.
  • RH e recrutamento. Currículos, cartas de oferta, formulários de emprego.
  • Consultórios médicos. Formulários de pacientes, registros digitalizados (com as devidas verificações de conformidade jurisdicional).
  • Estudantes e pesquisadores. Rascunhos de tese, leituras digitalizadas, formulários assinados.
  • Pequenas empresas. Contratos com clientes, faturas, documentos internos.

Para fluxos de trabalho altamente regulamentados (HIPAA, SEC, material sigiloso), verifique se o regime de conformidade específico permite processamento em nuvem por terceiros de forma geral, independentemente do provedor. Essa decisão é específica da jurisdição e do setor.

Perguntas frequentes

Quais ferramentas do iHatePDF rodam no meu navegador e quais rodam no servidor de vocês?

Operações no nível de página (mesclar, dividir, girar, reordenar, excluir páginas, cortar, numerar páginas, marca d'água, conversão básica de imagem para PDF) rodam inteiramente no seu navegador. Seu arquivo nunca sai do seu dispositivo nesses casos. Operações mais pesadas que exigem mecanismos especializados ou modelos de IA (compressão, OCR, conversão de formato de e para Word, Excel, PowerPoint, HTML para PDF, Chat with PDF, AI CV Optimizer) são processadas no nosso servidor via HTTPS e excluídas ao final da sessão.

É seguro enviar documentos sensíveis para o iHatePDF?

Sim. Nas ferramentas que processam no servidor, os arquivos são enviados por HTTPS (criptografado em trânsito), processados em nosso servidor durante sua sessão e depois excluídos automaticamente. Nunca armazenamos arquivos por longo prazo, nunca os usamos para treinar IA, e nenhum funcionário os abre ou examina. Nas ferramentas que funcionam no navegador, o arquivo nunca chega a ser enviado. Seguro para contratos, registros financeiros, documentos médicos e outros materiais confidenciais.

Com que rapidez meus arquivos são excluídos?

Ferramentas que rodam no navegador nunca enviam seu arquivo, então não há nada para excluir do nosso lado. Ferramentas que rodam no servidor excluem os arquivos automaticamente ao fim da sua sessão, geralmente minutos depois de você baixar o resultado. Nada permanece armazenado.

Os funcionários do iHatePDF podem ver meus documentos?

Não. Não há revisão interna, inspeção manual nem leitura humana dos seus arquivos. As ferramentas rodam automaticamente e seu arquivo volta para você. Não temos um sistema que permitiria a funcionários acessar arquivos de usuários, mesmo que quisessem.

Vocês usam meus arquivos para treinar IA?

Não. Nenhum dos seus arquivos é usado para treinar qualquer modelo de IA, seja nosso ou de terceiros. Isso vale para todas as ferramentas, incluindo o Chat with PDF, que usa o documento apenas para responder às suas perguntas naquela sessão, nunca como dado de treinamento.

Preciso de uma conta para usar o iHatePDF?

Não. Todas as ferramentas funcionam gratuitamente sem conta para tamanhos de documentos típicos. Cadastre-se apenas se precisar de limites de lote maiores. Como não exigimos cadastro, coletamos menos dados pessoais do que concorrentes que exigem e-mail e criação de conta apenas para usar ferramentas básicas.

O iHatePDF é mais seguro do que instalar um software de PDF?

Modelo de ameaça diferente. Softwares desktop mantêm os arquivos locais, mas trazem riscos de instalação, vulnerabilidades de software e mecanismos de atualização que podem servir como vetores de ataque. Ferramentas baseadas em navegador não deixam rastro de instalação e permanecem atualizadas automaticamente. O iHatePDF vai além ao executar muitas operações inteiramente no seu navegador, de modo que o arquivo nunca sai do seu computador, mesmo que a ferramenta funcione por meio de um site.

Como o iHatePDF se compara ao Adobe ou ao Smallpdf em segurança?

Os três usam criptografia HTTPS durante a transmissão. Adobe e Smallpdf processam tudo em seus servidores e exigem criação de conta para muitos recursos. O iHatePDF executa muitas ferramentas inteiramente no seu navegador (sem nenhum upload) e não exige cadastro para tarefas avulsas, o que significa menos coleta de dados no geral. Nenhuma das três ferramentas usa seus arquivos para treinar IA.

E se o meu país tiver leis rígidas de privacidade de dados?

O iHatePDF é projetado com base nos princípios do GDPR, que estão entre as regulamentações de privacidade de dados mais rígidas do mundo. Se uma ferramenta segue os princípios de design do GDPR, ela geralmente também atende à maioria dos outros grandes regimes (UK GDPR, CCPA da Califórnia, PIPEDA do Canadá, LGPD do Brasil).

Como vocês ganham dinheiro se é grátis?

O iHatePDF é sustentado por contas pagas opcionais (para limites de lote maiores e recursos avançados) e por publicidade não intrusiva nas páginas de ferramentas gratuitas. Não vendemos dados de usuários, não analisamos os arquivos enviados para segmentação de anúncios, e os anúncios são baseados em conteúdo, não personalizados a partir dos seus documentos.

Como posso verificar essas afirmações?

Três formas. Verifique a barra de endereço do seu navegador em busca do cadeado HTTPS. Para ferramentas no navegador, abra as ferramentas de desenvolvedor e observe a aba Rede enquanto usa a ferramenta; você não verá nenhuma solicitação de upload de arquivo. Para ferramentas do lado do servidor, depois que sua sessão terminar, tente recuperar o arquivo processado; você não vai conseguir nada.

Trabalhe com PDFs sem comprometer sua privacidade

Muitas ferramentas rodam no seu navegador, as ferramentas de servidor são excluídas automaticamente ao fim da sessão, sem treinamento de IA, sem necessidade de cadastro.

Ver todas as ferramentas →

Guias relacionados