Política de Privacidade
Última atualização: 13 de agosto de 2026
Resumo em 30 segundos
- Não conseguimos ver a tela que você compartilha. Imagem, mouse e teclado vão direto de um dispositivo ao outro, sem passar pelo servidor.
- Não conseguimos ler as suas mensagens nem os seus arquivos. Eles são criptografados antes de sair do seu dispositivo, e o servidor não guarda nenhuma chave.
- Não armazenamos mensagens. Depois de repassada, nenhuma cópia fica no servidor.
- Não armazenamos o seu endereço IP.
- Não vendemos os seus dados a ninguém.
- Você pode excluir a sua conta a qualquer momento, dentro do próprio aplicativo.
Esta política explica o que o Chat Remote coleta, o que ele não coleta e por quê. Tentamos escrever em linguagem de gente, não em juridiquês. Se algo lhe parecer confuso, pergunte — o endereço de contato está no fim da página.
1. Quem é o responsável
O serviço Chat Remote é operado no domínio chatremote.net. A entidade
que o opera é a responsável pelos dados descritos neste documento.
O Chat Remote também é um software que qualquer um pode hospedar:
qualquer pessoa pode rodar o próprio servidor na sua máquina. Se você estiver usando
um servidor Chat Remote que não seja o chatremote.net, então quem opera
aquele servidor — e não nós — é quem detém os seus dados, e esta política não se
aplica a essa pessoa.
2. O que armazenamos
Conta
- Nome de usuário, nome de exibição, endereço de e-mail
- Senha — guardada apenas como hash bcrypt, nunca em forma original. Não conseguimos ler a sua senha e, se você esquecê-la, ela só pode ser redefinida, nunca recuperada.
- Foto de perfil, se você definir uma
- A chave secreta da autenticação em duas etapas, se você a ativar
- Quando a conta foi criada e quando você aceitou os termos
A conta é opcional. O Chat Remote funciona em modo convidado: controlar outro dispositivo, enviar mensagens, fazer chamadas e enviar arquivos funcionam sem cadastro. A conta só acrescenta a possibilidade de os seus próprios dispositivos se reconhecerem entre si.
Dispositivos registrados
- O código do dispositivo (uma sequência aleatória que o próprio dispositivo gera), o nome que você deu a ele, o sistema operacional
- A chave pública do dispositivo — usada na criptografia de ponta a ponta. A chave privada nunca sai do seu dispositivo.
- A senha do dispositivo em forma de hash, se você definir uma
Contatos e permissões de controle
- Os dispositivos que você adicionou aos seus contatos
- Quem tem permissão para controlar qual dispositivo, em qual modo e até quando essa permissão vale
Registro de atividades
Para que você consiga perceber acessos estranhos, e para que possamos encontrar falhas, o servidor anota o que aconteceu — não anota o conteúdo:
- Logins bem-sucedidos, logins malsucedidos, logouts
- Conta criada, conta excluída
- Registro de dispositivos novos, pareamentos bem-sucedidos ou malsucedidos
- Pedidos de permissão de controle, aprovações, recusas, revogações
- Quando as sessões de controle começaram e terminaram
Cada linha contém um nome de usuário, um código de dispositivo e um horário. Nenhum endereço IP, nenhum conteúdo de tela, nenhuma mensagem.
Estatísticas
- O número de downloads do aplicativo, por dia e por plataforma
- O país deduzido a partir do fuso horário do navegador. É um dado muito grosseiro — ele só diz em que fuso horário o seu dispositivo está configurado, não onde você está. Não usamos nenhum serviço de geolocalização por IP.
Comentários
Se você enviar um comentário pela página de apresentação, guardamos o conteúdo do comentário junto com o nome e o e-mail que você mesmo preencher (ambos opcionais).
3. O que NÃO armazenamos
Esta parte é mais importante que a anterior, então vamos ser claros.
Conteúdo da tela, mouse e teclado
Quando você controla um dispositivo, a imagem da tela e os comandos de mouse e teclado vão diretamente de um dispositivo ao outro por uma conexão ponto a ponto (WebRTC), criptografada com DTLS-SRTP. Eles não passam pelo nosso servidor e não temos nenhuma forma de vê-los.
O único caso em que os dados dão a volta por um servidor intermediário é quando os dois dispositivos não conseguem se conectar diretamente por causa de um firewall — aí um servidor TURN repassa os pacotes. O servidor TURN só repassa pacotes já criptografados; ele não tem chave nenhuma e não consegue decifrar nada.
Mensagens e arquivos
Mensagens e arquivos são criptografados no seu próprio dispositivo antes de serem enviados, com chaves que só as duas pontas têm. O servidor repassa esse envelope lacrado e não guarda nenhuma cópia. Se o dispositivo de destino estiver desligado, a mensagem simplesmente não é entregue e você vê um aviso de erro — não a guardamos por você.
Endereço IP
O servidor não anota endereços IP no registro de atividades nem no banco de dados. O IP aparece por um instante na memória enquanto uma requisição está sendo processada (isso é tecnicamente obrigatório — sem o IP não há para onde mandar a resposta) e dentro dos contadores de prevenção a abusos, mas não é gravado em disco.
Localização, agenda telefônica, fotos, mensagens SMS
O aplicativo não pede nem lê nada disso.
4. Como funciona a criptografia de ponta a ponta
Em poucas palavras, para que você possa conferir a promessa acima:
- Cada dispositivo gera o próprio par de chaves nele mesmo. A chave privada nunca é enviada a lugar nenhum.
- Os dois dispositivos trocam as chaves públicas e cada um calcula por conta própria uma chave em comum (ECDH sobre X25519 ou P-256), que passa por HKDF-SHA256 e resulta em uma chave de criptografia AES-256-GCM.
- O servidor só vê as chaves públicas. Não dá para calcular a chave privada a partir da chave pública.
- O aplicativo fixa a chave pública do dispositivo do outro lado no primeiro encontro. Se numa vez seguinte o servidor devolver uma chave diferente, o aplicativo dispara um alerta em vez de usar a chave nova em silêncio. É isso que impede que nós mesmos troquemos a chave para bisbilhotar.
5. Permissões que o aplicativo Android pede
| Permissão | Para que serve |
|---|---|
| Captura de tela (MediaProjection) |
Enviar a imagem da tela deste dispositivo à pessoa a quem você concordou em mostrá-la. Só funciona depois que você mesmo toca em permitir, e o Android exibe um indicador durante todo esse tempo. A imagem não é guardada em lugar nenhum. |
| Serviço de Acessibilidade (AccessibilityService) |
Receber comandos de toque, arraste e digitação de quem está controlando e executá-los neste dispositivo. O Android não deixa um aplicativo ativar isso sozinho — você mesmo precisa ir às Configurações e ativar, e pode desativar quando quiser. Este serviço não monitora evento nenhum e não lê o conteúdo da tela para mandar a lugar algum. |
| Câmera e microfone | Apenas quando você faz uma chamada de voz ou de vídeo. Não roda em segundo plano. |
| Notificações | Mostrar uma notificação permanente enquanto a tela está sendo compartilhada — para que você sempre saiba que aquilo está rodando e possa interromper na hora. |
| Rede | Conectar ao servidor e ao dispositivo do outro lado. |
6. Terceiros
| Quem | O que recebe | Por quê |
|---|---|---|
| Brevo | O seu endereço de e-mail, quando é preciso enviar a mensagem de redefinição de senha | Envio de e-mail |
| Cloudflare | O tráfego do site passa pela infraestrutura deles | Proteção contra ataques, velocidade |
| Servidor TURN | Pacotes já criptografados, quando os dois dispositivos não conseguem se conectar diretamente | Salvar conexões atrás de firewalls |
A página de apresentação pode exibir anúncios. O aplicativo — a parte em que você faz login e controla dispositivos — não tem anúncios e não incorpora código de rastreamento de terceiro nenhum.
Nós não vendemos, não alugamos e não trocamos os seus dados com ninguém.
7. Por quanto tempo guardamos
- Conta e dispositivos registrados: até você excluí-los.
- Mensagens e arquivos: não são guardados, então não há nada a excluir.
- Registro de atividades: guardado por tamanho; as linhas mais antigas são empurradas para fora quando o registro enche.
- Número de downloads: é uma contagem, não está ligada a ninguém.
8. Os seus direitos
Ver e editar
Abra Conta no aplicativo para ver a lista dos seus dispositivos. Abra Configurações para editar os dados da conta e ver quem está autorizado a controlar este dispositivo.
Excluir a conta
Abra Configurações → Excluir conta e digite a senha para confirmar. Isso não pode ser desfeito e exclui na hora:
- A conta, o e-mail, o nome de exibição, a foto de perfil
- Todos os dispositivos que você registrou
- Os seus contatos, e as entradas de contato de outras pessoas que apontam para os seus dispositivos
- Todas as permissões de controle concedidas a você ou concedidas por você
- Todas as sessões conectadas são derrubadas imediatamente
Retirar o consentimento
Parar de usar o serviço e excluir a conta é a forma de retirar o consentimento. Não é preciso pedir autorização a ninguém.
9. Crianças
O serviço não é voltado a crianças menores de 13 anos e não coletamos intencionalmente dados de crianças menores de 13 anos. Se você é pai ou mãe e descobrir que seu filho criou uma conta, entre em contato para que a excluamos.
10. Segurança
As senhas passam por hash bcrypt. O acesso ao site é por HTTPS. O conteúdo transmitido entre dois dispositivos tem criptografia de ponta a ponta. Há autenticação em duas etapas, se você quiser ativá-la.
Mesmo assim, nenhum sistema é totalmente seguro. Use uma senha exclusiva para esta conta, ative a autenticação em duas etapas e só permita o controle a pessoas em quem você realmente confia — quem controla o seu dispositivo enxerga tudo o que está naquela tela.
11. Alterações nesta política
Quando fizermos alterações, atualizamos a data no topo da página. Se for uma mudança grande, que afete os seus dados, avisaremos dentro do aplicativo em vez de alterar em silêncio.
12. Contato
Dúvidas sobre os seus dados, ou pedidos de exclusão de dados:
- E-mail: chatremote.net@gmail.com
- Ou envie pela seção Comentários no fim da página inicial
A versão em vietnamita é a original. Quando as traduções divergirem, a versão em vietnamita é a que vale.