Por que suas fotos enviadas não deveriam ficar na nuvem: 417 varreduras em um único dia
“O que acontece com a minha foto” não é uma preocupação abstrata. Este texto usa os registros reais do primeiro dia deste site no ar para mostrar o risco de forma concreta e como julgar se um serviço merece seus arquivos.
2026-08-20 作者 William Hsu
Primeiro dia no ar: 417 varreduras
No dia em que o domínio entrou no ar, puxei do Cloudflare as requisições daquele dia: de 4.547 requisições, 417 devolveram 404. Não eram usuários digitando errado: eram scanners chutando onde ficam os arquivos de configuração.
O que eles procuram é bem específico:
/.env,/.env.docker,/.env.staging— arquivos de ambiente, que costumam ter senha de banco de dados e chaves de API/key.json,/localhost.key— certificados e chaves privadas/rclone.conf— credenciais de armazenamento em nuvem/.github/workflows/deploy.yml— o script de deploy, que entrega a arquitetura/.claude/settings.json— o arquivo de configuração de uma ferramenta de IA
Esse último eu li duas vezes. Os dicionários dos scanners já incluem os caminhos de configuração das ferramentas de desenvolvimento com IA, o que significa que alguém já tirou alguma coisa de lá.
Todas essas requisições devolveram 404, porque o código deste site só responde às URLs que registrou e nunca serve um diretório. Mas deixa uma coisa clara: tudo que está na internet é vasculhado desde o primeiro dia. Se suas fotos estão numa máquina mal configurada, ninguém precisa mirar em você: a varredura automática já basta.
Por quantas mãos uma foto passa de verdade
A maioria dos sites de “IA para fotos” não roda modelo nenhum: encaminha seu arquivo para uma API de terceiros. O caminho real de uma foto pode ser: seu celular → o servidor do site → armazenamento em nuvem → a API do fornecedor do modelo → o armazenamento desse fornecedor. Cada trecho tem sua própria política de retenção, e você só concordou com o primeiro.
É também por isso que os termos de serviço são tão difíceis de ler. Quase todos reservam o direito de usar o que você envia “para melhorar o serviço”, e essa frase cobre bem mais do que a maioria imagina.
As três perguntas que valem a pena
Para decidir se um serviço merece uma foto da sua própria família, três perguntas bastam — e as respostas precisam ser concretas:
- O arquivo é repassado a terceiros? “Nós valorizamos sua privacidade” não é resposta. A resposta é “sim, para a API da empresa tal” ou “não, o modelo roda no nosso próprio hardware”.
- Por quanto tempo fica guardado? A resposta deveria ser um número, e dizer a partir de quando conta.
- É usado para treinar? É a que mais se desvia, porque “melhorar o serviço” estica até cobrir treinamento.
As respostas deste site
Na ordem: nada é repassado a nenhum serviço de IA de terceiros, porque o modelo roda numa placa de vídeo em casa; tanto o envio quanto o resultado são apagados automaticamente depois de sete dias; e nenhuma etapa de treinamento ou fine-tuning chega a ler seus arquivos — o modelo é baixado e usado como está.
Mais duas coisas de que quase ninguém fala e que importam:
- Seu histórico exige login. Uma versão antiga usava o endereço IP para decidir “isto é seu?”, mas duas pessoas atrás da mesma conexão parecem uma só. Agora a identificação é só por conta e navegador; o IP serve apenas para contar a cota gratuita.
- A análise de tráfego não é terceirizada. As estatísticas são contadas no nosso próprio servidor, sem Google Analytics nem script de terceiros. O site tem anúncios e os anúncios usam cookies; isso está escrito na política de privacidade, não escondido.
Não confie na promessa, olhe os detalhes
Qualquer um pode escrever “não guardamos suas fotos” numa página. Um teste mais confiável é se quem opera está disposto a descrever a implementação: qual modelo, rodando onde, como a exclusão é disparada, para onde vão os arquivos recusados. Quem consegue contar os detalhes normalmente é quem realmente fez o trabalho.