1

+2

Recomendação para proximo post, coloque prints.

Como está ou irá cuidar para que não usem o sistema como meio de trocar informações de merda ? tem filtro ? Tome cuidado para não usarem esse app para trafegarem informações que o felca mataria. Acredito que isso é um dos maiores problemas de serviços assim.

Há, e se alguém colocar informações sensiveis ? talvez não fosse interessante na hora de criar poder restrigir por ip ou colocar senha ? um scriptkid poderia só ficar tentando varias rotas até pegar uma que tenha infos usaveis.

Carregando publicação patrocinada...
4

Obrigado pelo feedback, de verdade.

Boa recomendação sobre os prints — vou editar o post e incluir algumas imagens para ficar mais visual e fácil de entender.

Sobre o ponto do abuso, concordo com você: esse é um dos maiores desafios de qualquer serviço desse tipo. No Web Notepad, a proposta é ser algo simples e rápido, então ele já nasce com esse cuidado de deixar claro que quem tiver o link pode acessar o conteúdo e, por isso, não é a ferramenta ideal para dados sensíveis.

Sobre informações mais importantes, já existe a possibilidade de proteger uma nota com senha quando fizer sentido, além de poder excluir o bloco quando ele não for mais necessário. Então a ideia nunca foi tratar isso como um cofre, e sim como uma ferramenta prática para compartilhamento rápido, com alguns mecanismos de proteção quando o usuário quiser adicionar essa camada extra.

Esse ponto de restringir por IP também é válido e faz sentido como evolução, principalmente para cenários mais específicos.

Quando o link não é personalizado e o usuário deixa o campo em branco, o sistema gera um nome aleatório. Isso não elimina o risco, claro, mas já ajuda a reduzir tentativas triviais de adivinhação de rota. Mesmo assim, a orientação continua sendo: não usar a plataforma para trafegar informação sensível.

Valeu mesmo pelo comentário, porque ele toca justamente em um dos pontos mais importantes desse tipo de aplicação.

1

Totalizei em +3.

Depois dá uma olhada nesse meu projeto: https://crom.run/p2pfile

https://www.tabnews.com.br/MrJ/p2p-secure-share-file-web-este-site-nao-tem-backend-sem-rastros-100-por-cento-privado-privacidade-inquebravel-zero-knowledge-opensource

Resumidamente:
"O P2P Secure Share (crom-p2pfile) é uma aplicação web open-source e zero-backend focada em soberania digital, que permite a transferência de arquivos diretamente entre dispositivos via WebRTC. O projeto se destaca pela arquitetura de privacidade inquebrável, utilizando criptografia ponta-a-ponta (AES-GCM 256 bits) processada localmente pela Web Crypto API e um sistema de handshake via QR Code, onde a chave de segurança trafega apenas no fragmento da URL, tornando-a invisível até para os servidores de sinalização. Para garantir alta performance e viabilizar o envio de arquivos grandes sem estourar a memória do navegador, a ferramenta implementa estratégias de chunking e controle de fluxo (backpressure), consolidando-se como uma solução robusta de "Local-First" que elimina intermediários e rastros digitais."

Acredito que esteja limitado com ferramentas de web2, procure sobre web3:

"Web3 (ou Web 3.0) é a próxima geração da internet baseada em tecnologia blockchain, focada em descentralização, propriedade de dados pelo usuário e economia de tokens. Diferente da Web 2.0 (centralizada em grandes empresas), a Web3 utiliza infraestrutura descentralizada, permitindo que usuários controlem seus ativos digitais (NFTs, cripto) e participem da governança de protocolos."

1
1