Ir para o conteúdo

Como Converter Imagens Confidenciais

Arquivos não lançados, exames médicos e provas judiciais não devem ser enviados a terceiros. Um fluxo de trabalho direto no navegador que os mantém locais.

Converta imagens confidenciais usando uma ferramenta baseada no navegador, onde o arquivo é lido pela página, processado pelo seu próprio processador e gravado de volta no seu disco sem qualquer upload. Nenhuma solicitação transporta a imagem, portanto não há nada a reter e nada a divulgar.

Se você lida com materiais de campanhas que ainda não foram lançadas, trabalhos de clientes sob acordo de confidencialidade (NDA), imagens médicas ou provas judiciais, enviá-los para uma ferramenta web gratuita costuma ser uma violação de política, mesmo quando nada dá errado. A maioria das pessoas sabe disso e faz assim mesmo, porque a alternativa é instalar softwares que elas não têm permissão para instalar.

Por que o upload viola um acordo

A maioria dos acordos de confidencialidade restringe a divulgação a terceiros, e um servidor operado por outra empresa é um terceiro. A violação ocorre no momento do upload, e não no momento de um vazamento.

Essa distinção é importante na prática. Um arquivo enviado, processado e excluído em uma hora ainda assim foi divulgado nos termos de um acordo típico, mesmo que nada tenha sido publicado e ninguém o tenha visto. Auditores e equipes jurídicas leem a cláusula em si e não o resultado prático, e é por isso que um fluxo de trabalho que nunca faz upload é a única resposta confiável.

Materiais que não devem ser enviados por upload

  • Fotografias de produtos não lançados e criativos de campanhas sob embargo.
  • Trabalhos de clientes sob NDA, incluindo designs, mockups e ativos de marca antes do lançamento.
  • Imagens médicas, como exames e fotografias clínicas, protegidas por lei na maioria dos países.
  • Provas judiciais e documentos de processos sujeitos a sigilo ou ordem judicial.
  • Documentos de identidade e financeiros, incluindo passaportes, extratos bancários e registros de folha de pagamento.
  • Capturas de tela internas que mostram dados de clientes, painéis ou recursos não lançados.

O último item é o mais frequentemente negligenciado, porque uma captura de tela parece trivial, embora muitas vezes exiba nomes reais de clientes, números de contas ou sistemas internos na tela.

Como funciona o processamento baseado no navegador

A página lê o arquivo diretamente do seu disco, decodifica-o na memória, codifica-o novamente usando o seu processador e oferece o resultado como download. A imagem existe apenas dentro da aba do navegador e no seu próprio armazenamento.

Os navegadores suportam isso há anos por meio dos recursos de leitura de arquivos e canvas disponíveis para qualquer página web. Não há nada de incomum ou experimental nessa abordagem. A diferença em relação a um conversor baseado em servidor é estrutural: não há etapa de upload, portanto nenhuma cópia existe em outro lugar e nenhuma política de retenção se aplica.

Verificando a afirmação antes de confiar nela

Para confirmar que nenhum arquivo sai da sua máquina, siga estas 5 etapas.

  1. Abra a página da ferramenta e pressione F12 para abrir as ferramentas de desenvolvedor.
  2. Acesse a aba Rede (Network) e limpe as entradas existentes.
  3. Converta um arquivo de teste inofensivo em vez do arquivo confidencial.
  4. Verifique se há alguma solicitação POST ou PUT que corresponda aproximadamente ao tamanho do seu arquivo, o que indicaria um upload.
  5. Desconecte totalmente a internet e converta um segundo arquivo, o que falha imediatamente em qualquer ferramenta baseada em upload.

O teste de desconexão é o que vale a pena registrar se você precisar de provas para uma revisão de conformidade, já que uma captura de tela de uma conversão offline bem-sucedida demonstra o comportamento em vez de apenas afirmá-lo.

O que documentar para uma revisão de conformidade

Registre a ferramenta, a data, o rastreamento de rede e o resultado do teste offline, que juntos demonstram que nenhuma divulgação ocorreu. Equipes de conformidade aceitam evidências de comportamento com mais facilidade do que uma declaração do fornecedor.

Mantenha o registro junto com os arquivos do projeto, e não separadamente. As revisões frequentemente acontecem meses depois, quando ninguém mais se lembra de qual ferramenta foi usada para qual lote. Uma nota curta indicando a ferramenta e o método de verificação leva 2 minutos e responde completamente à pergunta quando ela for eventualmente feita.

Os metadados carregam mais do que a imagem

Os metadados da imagem registram a câmera, a hora da captura e, frequentemente, a localização exata, tudo isso podendo identificar um local ou uma pessoa. O manuseio confidencial significa considerar os metadados tanto quanto a imagem.

Uma fotografia tirada dentro do escritório de um cliente carrega as coordenadas desse escritório. Uma fotografia clínica carrega a hora em que foi tirada, o que pode ser suficiente para identificar um paciente quando cruzado com outros registros. Decida se os metadados devem ser preservados ou removidos antes de processar um lote, pois alterar essa decisão mais tarde significa ter que rodar tudo novamente.

Por que a instalação de software muitas vezes não é permitida

Dispositivos gerenciados em setores regulamentados bloqueiam a instalação de softwares, e é exatamente por isso que os funcionários recorrem a ferramentas web. A restrição visa reduzir riscos, mas frequentemente os aumenta.

Um funcionário que não pode instalar um conversor encontrará um online, e o online faz upload. A política, portanto, empurra arquivos confidenciais para servidores de terceiros enquanto aparenta protegê-los. Uma ferramenta baseada no navegador resolve o conflito, pois não exige instalação, senha de administrador ou exceções na política do dispositivo.

O hábito que causa a maioria das violações

As pessoas usam o conversor que aparece primeiro nos resultados de busca, sem separar os arquivos confidenciais dos inofensivos. A violação geralmente decorre da conveniência sob pressão de tempo, e não de uma decisão pensada.

Um designer que converte 40 capturas de tela no final do dia não para para verificar se 3 delas mostram registros de clientes. Um assistente jurídico que converte provas antes do prazo de envio não lê uma política de privacidade. Escolher uma ferramenta que nunca faz upload de nada elimina a necessidade de fazer esse julgamento corretamente todas as vezes, o que é mais confiável do que esperar uma classificação cuidadosa sob pressão de prazos.

Trabalhando totalmente offline

Carregue a página enquanto estiver conectado, desconecte a rede e continue convertendo arquivos sem nenhuma conexão. Essa abordagem se adequa a ambientes seguros onde o monitoramento de rede ou máquinas isoladas (air gapped) são o padrão.

Tudo o que é necessário para decodificar e codificar imagens já está na página depois que ela é carregada. A desconexão elimina qualquer possibilidade de transmissão, o que transforma a questão da privacidade de uma questão de confiança em uma questão de física. Isso também torna o comportamento simples de ser demonstrado a uma equipe de segurança em uma única reunião.

Processando um lote confidencial

Converta todo o conjunto de uma só vez, em vez de arquivo por arquivo, pois o manuseio repetido de material confidencial aumenta a chance de erro. Um único lote também produz resultados consistentes em todo o conjunto.

Insira até 500 arquivos de uma vez, ou arraste um arquivo ZIP diretamente, e todas as imagens compatíveis serão processadas juntas. O trabalho é executado no seu próprio processador, de modo que um grande lote de provas judiciais ou imagens clínicas é concluído na velocidade da sua máquina e sem tocar na rede. O resultado chega como um único ZIP que você salva onde sua política exigir.

Após a conversão

Armazene o resultado de acordo com a mesma política que rege os originais, pois uma cópia convertida carrega confidencialidade idêntica. Converter um arquivo altera seu formato, não sua sensibilidade.

Limpe a pasta de downloads do navegador se esse local estiver fora do seu armazenamento seguro e mova o resultado para a área controlada, em vez de deixar cópias em um diretório temporário. Fechar a aba do navegador descarta tudo o que a página mantinha na memória, de modo que nada persiste na ferramenta em si após a conclusão do trabalho.

Combine o fluxo de trabalho com sua equipe jurídica ou de segurança uma única vez, em vez de fazer isso por projeto. Uma nota curta aprovada indicando a ferramenta, o método de verificação e o local de armazenamento transforma cada conversão futura em uma etapa rotineira, em vez de uma nova decisão. Equipes que documentam o processo uma vez relatam muito menos uploads acidentais do que equipes que dependem do julgamento individual cada vez que um prazo se aproxima.

Voltar ao blog