Política de privacidade.
O Orelhudo não tem versão na nuvem. Cada instalação roda na conta Cloudflare de quem a instalou, e os dados ficam lá. A gente, que escreve o código, não recebe nada do que você dobra.
Última atualização: 29 de setembro de 2026.
Resumo
- Não existe um servidor central do Orelhudo. Todo Orelhudo é self-hosted, numa conta Cloudflare de alguém.
- Seus dados ficam só na instância em que você entrou e são controlados por quem administra essa instância.
- Nem o Orelhudo nem a extensão têm telemetria, analytics, anúncios ou rastreamento. Nada é vendido nem compartilhado com terceiros para marketing.
- A extensão para Chrome só conversa com o endereço do Orelhudo que você configurar.
Quem cuida dos dados
Quem instala o Orelhudo na própria conta Cloudflare é o administrador da instância. É essa pessoa (ou empresa) que decide quem pode entrar, guarda os dados e responde por eles perante a Lei Geral de Proteção de Dados (LGPD), no papel de controladora. Se você usa um Orelhudo instalado por outra pessoa, fale com ela sobre os seus dados.
Os autores do Orelhudo só publicam o código. A gente não tem acesso a nenhuma instalação, não opera servidor para os usuários e não recebe dados das instâncias nem da extensão.
Cada instância roda na infraestrutura da Cloudflare, que atua como operadora para o administrador. O tratamento feito por ela segue os termos e a política de privacidade da Cloudflare.
O Orelhudo
O que fica guardado
| Dado | De onde vem | Para quê |
|---|---|---|
Identificador da conta no provedor de login (sub), e-mail e nome | Provedor OIDC escolhido pelo administrador, no login | Identificar você e separar as suas orelhas das de outras pessoas. O e-mail também serve para conferir se você pode entrar. |
| Links, títulos, descrições, tags, coleções e links fixados | Você, pela interface, pela API, pela extensão ou por importação | É o próprio serviço: guardar e organizar o que você dobra. |
| Cópias das páginas: texto legível, screenshot, PDF e endereço do favicon | Geradas pela instância a partir de cada link salvo | Manter a página mesmo que ela saia do ar, e permitir busca pelo conteúdo. |
| Tokens de API | Criados por você em Configurações | Dar acesso à API (usada pela extensão, por exemplo). Só o hash SHA-256 é gravado, com nome, data de criação, validade e último uso. |
Esses dados ficam no banco D1 e no armazenamento R2 da conta Cloudflare da instância.
Cookies e armazenamento no navegador
- Cookie de sessão, assinado,
HttpOnly, válido por 30 dias (ou pelo prazo que o administrador definir). Mantém você conectado. - Cookie temporário de login, válido por 10 minutos, usado só durante a conversa com o provedor de login.
- localStorage: tema claro ou escuro, modo de visualização da lista e o último e-mail usado na tela de login, para facilitar a próxima entrada. Fica só no seu navegador.
Não há cookies de terceiros, de publicidade ou de estatística.
Contato com outros sites
- Arquivamento. Quando você salva um link, a instância visita a página, a partir da infraestrutura da Cloudflare, para gerar as cópias. O site visitado vê um acesso da Cloudflare identificado como
Orelhudo/1.0, e não o seu navegador. - Favicons. O ícone de cada link é carregado pelo seu navegador direto do site de origem. Esse site pode ver o seu endereço IP, como em qualquer visita.
- Login. O login passa pelo provedor OIDC configurado pelo administrador (Google, Authentik, Keycloak e outros), que tem a sua própria política de privacidade.
- Importação do Linkwarden. A chave de API que você informa passa pela instância só para buscar os dados no Linkwarden e não é gravada.
Coleções públicas
Uma coleção só fica pública se você ligar essa opção. Aí qualquer pessoa com o endereço dela vê os links, títulos, descrições, tags e datas daquela coleção, sem precisar entrar. As cópias arquivadas não aparecem na página pública. Desligar a opção tira a coleção do ar.
Registros técnicos
A instância pode manter registros de execução (logs) na conta Cloudflare do administrador, com endereço acessado, horário e mensagens de erro. Eles servem para diagnosticar problemas e seguem a retenção da Cloudflare.
Por quanto tempo
Os dados ficam guardados enquanto existirem na instância. Apagar um link apaga também as cópias dele. Apagar uma coleção pode apagar os links dentro dela, se você escolher. Remover a sua conta inteira é feito pelo administrador da instância.
Segurança
O login usa OIDC com PKCE, a sessão é um cookie assinado e os tokens de API são guardados só como hash. O conteúdo arquivado de outros sites é servido isolado (Content-Security-Policy: sandbox), para que scripts de terceiros não rodem com a sua sessão. Proteger a conta Cloudflare, o provedor de login e as variáveis de ambiente cabe ao administrador.
A extensão para Chrome
A extensão serve para dobrar a página que você está vendo no seu próprio Orelhudo. Ela não tem servidor próprio e não envia dados para os autores nem para ninguém além da instância que você configurar.
O que ela lê e guarda
- Título e endereço da aba atual, só quando você abre o popup, usa o atalho
Alt+Shift+Dou escolhe "Dobrar" no menu de contexto. No menu sobre um link, ela usa o endereço daquele link. Ela não lê o conteúdo das páginas nem o seu histórico, e não olha outras abas. - Endereço do seu Orelhudo e token de API, informados por você nas opções.
- Última coleção escolhida, para já vir selecionada na próxima vez.
Esses três itens ficam em chrome.storage.local, só neste navegador. A extensão não usa chrome.storage.sync, para o token não ir para a sua conta Google.
O que ela envia
Só para o endereço do Orelhudo que você configurou, pela API dele:
- o endereço, o título, a nota, a coleção, as tags e a opção "Fixar" da página que você decidiu dobrar;
- pedidos para listar suas coleções e tags (para preencher o popup) e para conferir a conexão, que devolve o seu nome e e-mail.
Permissões
| Permissão | Por quê |
|---|---|
activeTab | Ler o título e o endereço da aba atual quando você aciona a extensão. |
contextMenus | Os itens "Dobrar" no clique com o botão direito. |
storage | Guardar endereço, token e última coleção no próprio navegador. |
notifications | Avisar se deu certo quando você dobra pelo menu de contexto. |
| Acesso ao endereço do Orelhudo | Pedida só para o endereço que você informar, para a extensão conseguir chamar a API da sua instância. |
O uso desses dados segue a política de uso limitado da Chrome Web Store: servem só para dobrar páginas no seu Orelhudo, não são transferidos a terceiros, não são usados para publicidade nem para avaliar crédito, e ninguém os lê.
Para apagar tudo o que a extensão guardou, remova-a em chrome://extensions. Para cortar o acesso dela à sua conta, apague o token em Configurações › Tokens de API no Orelhudo.
Este site
Este site (a página inicial, a documentação e esta política) é estático, hospedado na Cloudflare. Não usa cookies, analytics nem fontes ou scripts de terceiros. A Cloudflare pode registrar dados técnicos das visitas, como endereço IP, para entregar as páginas e proteger contra abuso.
Seus direitos
A LGPD garante acesso, correção, portabilidade e eliminação dos seus dados, entre outros direitos. No Orelhudo, boa parte disso você faz sozinho:
- Acesso e portabilidade: exporte tudo em HTML de favoritos pela interface ou por
GET /api/v1/export. - Correção: edite títulos, descrições, tags e coleções quando quiser.
- Eliminação: apague links, coleções, tags e tokens. Para remover a conta inteira, peça ao administrador da sua instância.
Qualquer outro pedido sobre os seus dados vai para o administrador da instância, que é quem tem acesso a eles.
Mudanças e contato
Se esta política mudar, a data no topo da página muda junto. Dúvidas sobre esta política, o código do Orelhudo ou a extensão: escreva para me@rda.run ou abra uma issue no repositório git.rda.run/orelhudo/orelhudo. Dúvidas sobre os seus dados numa instância vão para quem a administra.