orelhudo

Política de privacidade.

O Orelhudo não tem versão na nuvem. Cada instalação roda na conta Cloudflare de quem a instalou, e os dados ficam lá. A gente, que escreve o código, não recebe nada do que você dobra.

Última atualização: 29 de setembro de 2026.

Resumo

Quem cuida dos dados

Quem instala o Orelhudo na própria conta Cloudflare é o administrador da instância. É essa pessoa (ou empresa) que decide quem pode entrar, guarda os dados e responde por eles perante a Lei Geral de Proteção de Dados (LGPD), no papel de controladora. Se você usa um Orelhudo instalado por outra pessoa, fale com ela sobre os seus dados.

Os autores do Orelhudo só publicam o código. A gente não tem acesso a nenhuma instalação, não opera servidor para os usuários e não recebe dados das instâncias nem da extensão.

Cada instância roda na infraestrutura da Cloudflare, que atua como operadora para o administrador. O tratamento feito por ela segue os termos e a política de privacidade da Cloudflare.

O Orelhudo

O que fica guardado

DadoDe onde vemPara quê
Identificador da conta no provedor de login (sub), e-mail e nomeProvedor OIDC escolhido pelo administrador, no loginIdentificar você e separar as suas orelhas das de outras pessoas. O e-mail também serve para conferir se você pode entrar.
Links, títulos, descrições, tags, coleções e links fixadosVocê, pela interface, pela API, pela extensão ou por importaçãoÉ o próprio serviço: guardar e organizar o que você dobra.
Cópias das páginas: texto legível, screenshot, PDF e endereço do faviconGeradas pela instância a partir de cada link salvoManter a página mesmo que ela saia do ar, e permitir busca pelo conteúdo.
Tokens de APICriados por você em ConfiguraçõesDar acesso à API (usada pela extensão, por exemplo). Só o hash SHA-256 é gravado, com nome, data de criação, validade e último uso.

Esses dados ficam no banco D1 e no armazenamento R2 da conta Cloudflare da instância.

Cookies e armazenamento no navegador

Não há cookies de terceiros, de publicidade ou de estatística.

Contato com outros sites

Coleções públicas

Uma coleção só fica pública se você ligar essa opção. Aí qualquer pessoa com o endereço dela vê os links, títulos, descrições, tags e datas daquela coleção, sem precisar entrar. As cópias arquivadas não aparecem na página pública. Desligar a opção tira a coleção do ar.

Registros técnicos

A instância pode manter registros de execução (logs) na conta Cloudflare do administrador, com endereço acessado, horário e mensagens de erro. Eles servem para diagnosticar problemas e seguem a retenção da Cloudflare.

Por quanto tempo

Os dados ficam guardados enquanto existirem na instância. Apagar um link apaga também as cópias dele. Apagar uma coleção pode apagar os links dentro dela, se você escolher. Remover a sua conta inteira é feito pelo administrador da instância.

Segurança

O login usa OIDC com PKCE, a sessão é um cookie assinado e os tokens de API são guardados só como hash. O conteúdo arquivado de outros sites é servido isolado (Content-Security-Policy: sandbox), para que scripts de terceiros não rodem com a sua sessão. Proteger a conta Cloudflare, o provedor de login e as variáveis de ambiente cabe ao administrador.

A extensão para Chrome

A extensão serve para dobrar a página que você está vendo no seu próprio Orelhudo. Ela não tem servidor próprio e não envia dados para os autores nem para ninguém além da instância que você configurar.

O que ela lê e guarda

Esses três itens ficam em chrome.storage.local, só neste navegador. A extensão não usa chrome.storage.sync, para o token não ir para a sua conta Google.

O que ela envia

Só para o endereço do Orelhudo que você configurou, pela API dele:

Permissões

PermissãoPor quê
activeTabLer o título e o endereço da aba atual quando você aciona a extensão.
contextMenusOs itens "Dobrar" no clique com o botão direito.
storageGuardar endereço, token e última coleção no próprio navegador.
notificationsAvisar se deu certo quando você dobra pelo menu de contexto.
Acesso ao endereço do OrelhudoPedida só para o endereço que você informar, para a extensão conseguir chamar a API da sua instância.

O uso desses dados segue a política de uso limitado da Chrome Web Store: servem só para dobrar páginas no seu Orelhudo, não são transferidos a terceiros, não são usados para publicidade nem para avaliar crédito, e ninguém os lê.

Para apagar tudo o que a extensão guardou, remova-a em chrome://extensions. Para cortar o acesso dela à sua conta, apague o token em Configurações › Tokens de API no Orelhudo.

Este site

Este site (a página inicial, a documentação e esta política) é estático, hospedado na Cloudflare. Não usa cookies, analytics nem fontes ou scripts de terceiros. A Cloudflare pode registrar dados técnicos das visitas, como endereço IP, para entregar as páginas e proteger contra abuso.

Seus direitos

A LGPD garante acesso, correção, portabilidade e eliminação dos seus dados, entre outros direitos. No Orelhudo, boa parte disso você faz sozinho:

Qualquer outro pedido sobre os seus dados vai para o administrador da instância, que é quem tem acesso a eles.

Mudanças e contato

Se esta política mudar, a data no topo da página muda junto. Dúvidas sobre esta política, o código do Orelhudo ou a extensão: escreva para me@rda.run ou abra uma issue no repositório git.rda.run/orelhudo/orelhudo. Dúvidas sobre os seus dados numa instância vão para quem a administra.