Política de Privacidade do PolyDrive
Última atualização: 4 de setembro de 2026
O PolyDrive é um utilitário do macOS que monta as suas próprias contas de armazenamento em nuvem e de rede como locais do Finder, e monta imagens de disco e dispositivos de bloco ext2/ext3/ext4 locais como volumes somente para leitura no Finder. Esta política explica o que o PolyDrive faz — e o que não faz — com os seus dados.
Resumo
O PolyDrive não opera nenhum servidor, não coleta análise de uso nem telemetria e não tem um sistema de contas próprio. Cada drive que você adiciona pertence a você — o PolyDrive conecta diretamente, no seu Mac, o Finder/File Provider ao provedor de armazenamento que você escolheu. Nós (o desenvolvedor) nunca vemos seus arquivos, suas credenciais nem qualquer registro da sua atividade.
O que o PolyDrive guarda, e onde
| Dados | Onde ficam guardados | Saem do seu Mac? |
|---|---|---|
| Servidor/endpoint, bucket, conta e demais ajustes de conexão que você digita ao adicionar um drive | Chaveiro do macOS (grupo de acesso do próprio app) | Não |
| Chaves de acesso / chaves secretas (drives compatíveis com S3 e de armazenamento de objetos dos provedores) | Chaveiro do macOS | Enviadas somente ao endpoint de armazenamento que você configurou, para autenticar as suas próprias requisições |
| Tokens de acesso e de atualização OAuth (Dropbox, OneDrive, Google Drive, Box) | Chaveiro do macOS | Enviados somente à API do próprio provedor, para autenticar as suas próprias requisições |
| Conteúdo dos arquivos e listagens de diretórios | Não são guardados pelo PolyDrive — são transmitidos sob demanda entre o Finder/File Provider e a API do provedor | Vão direto de e para o provedor que você escolheu |
| Preferências do app (por exemplo, “abrir ao iniciar sessão” e o último resultado da verificação de conexão) | macOS UserDefaults |
Não |
| Registro de atividade — o que o PolyDrive fez, incluindo os nomes de arquivos e pastas cuja transferência falhou | Um arquivo no contêiner do próprio app | Não, a menos que você mesmo o exporte |
O PolyDrive nunca guarda suas chaves de acesso ou segredos em UserDefaults, em arquivos de configuração ou em logs — apenas no Chaveiro.
O registro de atividade
O PolyDrive mantém um registro do que fez — unidades conectando, pastas atualizando, compartilhamentos montando, transferências concluindo ou falhando — e você pode lê-lo na janela Atividade. Ele precisa nomear os arquivos para ser útil: um envio que falhou só vale ser reportado se disser qual arquivo falhou.
Esse registro fica no seu Mac. Nunca é enviado a lugar algum, nunca é carregado para nós e nunca é incluído em nenhum relatório automático; não existe relatório automático. Ele guarda os últimos poucos milhares de entradas e descarta as mais antigas. “Exportar…” o grava em um arquivo que você escolher e “Apagar…” o exclui. As credenciais nunca são gravadas nele — apenas no Chaveiro.
Início de sessão com OAuth (Dropbox, OneDrive, Google Drive, Box)
Quando você adiciona um desses drives, o PolyDrive abre a página de início de sessão do próprio provedor pelo ASWebAuthenticationSession do macOS (uma visualização de navegador isolada, fornecida pelo sistema — o código do PolyDrive nunca vê a sua senha). Depois que você aprova o acesso, o provedor redireciona um código de autorização de volta ao PolyDrive, que o troca por um par de tokens de acesso e atualização diretamente com os servidores desse mesmo provedor, usando o fluxo padrão do setor OAuth 2.0 “Authorization Code + PKCE”. Os tokens ficam no Chaveiro e são usados apenas para fazer chamadas de API a esse mesmo provedor em seu nome.
O PolyDrive não executa nenhum serviço de back-end e não participa da sua sessão com o provedor além de realizar esse handshake localmente no seu Mac.
Dados de usuário do Google. O uso que o PolyDrive faz das informações recebidas das APIs do Google, e sua transferência para qualquer outro app, segue a Google API Services User Data Policy, incluindo os requisitos de uso limitado (Limited Use). As informações do seu Google Drive são usadas apenas para mostrar e transferir seus arquivos no Finder quando você pede. Ficam guardadas somente no seu Mac, no cache local desse drive e nas Chaves. Nunca são enviadas ao PolyDrive (não existe servidor do PolyDrive), nunca são vendidas, nunca são usadas para publicidade, nunca são compartilhadas com terceiros e nunca são lidas por uma pessoa. Só chegam a outro app quando você mesmo abre ou copia um arquivo.
Discos locais
Montar uma imagem de disco ou um dispositivo de bloco ext2/ext3/ext4 local não envolve atividade de rede nem nenhum dos dados descritos acima — o PolyDrive lê diretamente o dispositivo que você selecionar.
Acesso à rede
O PolyDrive roda em sandbox (App Sandbox). Ele usa acesso à rede apenas para:
- Falar com os endpoints de armazenamento que você configurar (serviços compatíveis com S3, servidores WebDAV/FTP/Seafile ou os provedores OAuth listados acima).
- Executar um listener HTTP de loopback local (
127.0.0.1) durante o início de sessão OAuth, para provedores que exigem um URI de redirecionamento em localhost (OneDrive). Esse listener aceita apenas o único redirecionamento vindo da janela de início de sessão e não é acessível de fora do seu Mac.
O PolyDrive usa criptografia em três lugares, e toda ela é padrão e publicada (NIST, IETF): nada proprietário. Primeiro, a camada de transporte: TLS para as conexões HTTPS com seus provedores (fornecido pelo macOS no início de sessão com OAuth e por uma biblioteca de código aberto dentro do app nas conexões de armazenamento) e SSH para SFTP, usados apenas para autenticar e proteger suas próprias conexões. Segundo, os cofres do Cryptomator: o app implementa o formato de cofre publicado pelo Cryptomator (scrypt, AES-SIV, AES-GCM, AES-CTR) para que um cofre que você já tem possa ser lido e gravado no Finder. Terceiro, o protocolo do MEGA, criptografado de ponta a ponta por projeto. As chaves e as senhas dos cofres são geradas e mantidas apenas por você e guardadas somente no seu Mac, nas Chaves. O PolyDrive não tem acesso a elas nem aos seus dados descriptografados, e não existe custódia de chaves nem mecanismo de recuperação: uma senha de cofre perdida não pode ser recuperada por nós nem por ninguém.
Terceiros
O PolyDrive em si não compartilha dados com terceiros. Quando você conecta um drive, suas credenciais e requisições de arquivos vão direto ao provedor de armazenamento que você escolheu, sujeitas à política de privacidade e aos termos de serviço desse provedor — recomendamos consultá-los separadamente.
O PolyDrive não inclui nenhum SDK de análise de uso, publicidade ou relatório de falhas.
Privacidade de crianças
O PolyDrive é um utilitário de gerenciamento de arquivos de uso geral, não é direcionado a crianças e não coleta conscientemente dados de crianças.
Alterações nesta política
Se o tratamento de dados do PolyDrive mudar (por exemplo, se uma atualização futura adicionar relatórios de falhas opcionais), este documento será atualizado e a data de “Última atualização” acima mudará de acordo.
Contato
Dúvidas sobre esta política: [email protected]