O que o Zas não sabe
- O servidor nunca vê os hashes dos arquivos. A verificação de deduplicação usa derivação de chave cega (OPRF), então o Zas pode confirmar que um conteúdo existe sem saber qual conteúdo é.
- Não existe uma lista de quem tem o quê. Não há índice queryable que relacione contas a conteúdo.
- Ninguém lê o que você manda. A criptografia acontece no seu dispositivo, antes de qualquer byte sair.
O que isso significa na prática
Quando você envia um arquivo, ele é criptografado no navegador ou no app Android. O Zas armazena blobs opacos. Sem a chave, que só existe na URL do link público ou na sua sessão, o conteúdo é indecifrável.Links públicos usam o formato
/s/…#key, onde a chave fica apenas no fragmento da URL. O servidor nunca a recebe.O que o Zas não rastreia
Por regra de produto, o Zas nunca mede:- Duração de sessão
- Aberturas diárias
- Sequências de uso (streaks)