> ## Documentation Index
> Fetch the complete documentation index at: https://docs.zas.red/llms.txt
> Use this file to discover all available pages before exploring further.

# Criptografia

> O Zas cifra o arquivo no seu aparelho antes de enviar. Isto não é criptografia ponta a ponta, e a página explica a diferença.

O Zas cifra o seu arquivo no seu próprio aparelho, antes de qualquer byte sair. O servidor recebe o arquivo já cifrado.

## O que é cifrado

* O conteúdo do arquivo.
* O texto que você manda.
* As miniaturas, que viajam dentro do pacote cifrado.

## De onde vem a chave

A sua chave vem do seu login. Você não escolhe senha e não guarda frase de recuperação.

<Warning>
  Isto não é criptografia ponta a ponta, e o Zas não vai dizer que é.

  A chave vem do seu login. Quem controla o login pode, em teoria, chegar à chave. A afirmação honesta é esta: **é sempre cifrado, ninguém lê o que você manda, e não existe uma lista de quem tem o quê.**
</Warning>

Se você precisa de garantia de ponta a ponta com prova matemática, o Zas não é a ferramenta certa hoje.

## Um agente cifra na sua máquina também

Um [agente de código](/pt-BR/agents/index) roda o mesmo código de criptografia do app, na máquina onde ele roda. Mandar por um agente não move a criptografia para um servidor.

Um agente nunca deriva a chave da sua conta. Você libera um canal por vez, e cada liberação entrega a chave daquele canal, selada com uma chave pública que o agente criou na sua máquina. Um agente só abre os canais que você liberou.

<Card title="Canais e liberações" icon="lock" href="/pt-BR/agents/grants">
  O que uma liberação cobre e como tirar.
</Card>

## O que isso quer dizer na prática

| Pergunta                            | Resposta                                                  |
| ----------------------------------- | --------------------------------------------------------- |
| O Zas lê o meu arquivo?             | Não. Ele chega cifrado.                                   |
| Existe uma lista de quem tem o quê? | Não existe índice consultável que ligue conta e conteúdo. |
| Posso recuperar sem o login?        | Não. Sem o login não há chave.                            |
| É ponta a ponta?                    | Não. Veja o aviso acima.                                  |

## Links públicos

Um [link público](/pt-BR/using-zas/share-links) carrega a chave no pedaço do endereço que vem depois do `#`. Essa parte fica no navegador e não é enviada ao servidor.

Quem tem o link tem a chave. Mande o link só para quem deve abrir.

## Se você perde o acesso

Sem o login não há chave, e sem chave não há conteúdo. O Zas não tem cópia em claro para devolver.

Como tudo vence em cinco dias, a perda é pequena por desenho.

## Por onde seguir

<CardGroup cols={2}>
  <Card title="O que o servidor vê" icon="shield" href="/pt-BR/concepts/privacy">
    A lista completa, sem rodeios.
  </Card>

  <Card title="Entrar" icon="right-to-bracket" href="/pt-BR/account/sign-in">
    Como o login e a chave andam juntos.
  </Card>
</CardGroup>
