Senha e validade no link: o que fazer quando o documento tem dado de cliente

Use senha quando o documento não pode ser lido por quem receber o endereço por acaso, e data de validade quando ele tem prazo comercial ou contém dado que não deve existir para sempre. As duas resolvem coisas diferentes e se somam. O que nenhuma resolve: quem abriu com a senha pode salvar, imprimir e encaminhar o conteúdo. Controle de acesso não é controle de cópia.

E vale o aviso de mercado: nos planos gratuitos das plataformas de desenvolvedor mais recomendadas, senha não existe. Na Vercel, proteção por senha exige plano elegível e o Hobby não é um deles; no GitHub Pages, não há em plano nenhum.

Divulgação. Esta página é do I LOVE HTML, que publica HTML por link e oferece os dois recursos discutidos aqui. As afirmações sobre as outras plataformas saem da documentação pública delas, com endereço no fim e data de verificação. Não testamos as outras em bancada.

Qual usar em cada caso?

SituaçãoSenhaValidade
Proposta com preçoRecomendávelSim, pelo prazo da condição
Relatório com dado de clienteSimSim
Prévia de site para aprovaçãoOpcionalSim, até a entrega
Documento com dado pessoal de terceiroSimSim
Catálogo público, portfólioNão, atrapalhaNão
Material que o cliente vai encaminhar internamenteSenha vira atritoSim

A última linha é a que mais erra. Um documento feito para circular dentro da empresa do cliente e protegido por senha gera duas ligações e um pedido de "manda sem senha". Se o material precisa circular, a proteção certa é validade, não senha.

Por que link sem proteção é público?

Um endereço sem restrição é acessível a qualquer pessoa que o tenha. Não é preciso invadir nada: basta receber. E link é encaminhado com um toque, colado em grupo de WhatsApp, anexado em e-mail de resposta e indexado se alguém o publicar em algum lugar aberto.

Para conteúdo público, isso é a função. Para um orçamento, é vazamento de preço. Para um relatório com dado de paciente, cliente ou funcionário, é um problema de outra ordem.

Como escolher a senha?

Três regras que resolvem quase tudo.

  1. Não mande a senha pelo mesmo canal do link. Link por e-mail, senha por WhatsApp. Se o e-mail vazar, o conteúdo não vai junto.
  2. Não use dado do cliente como senha. CNPJ, telefone e data de nascimento são adivinháveis por quem recebeu o link, e, no caso de dado pessoal, você acabou de usar como chave justamente o dado que queria proteger.
  3. Uma senha por documento. Senha reutilizada em todos os clientes vira, na prática, senha pública.

Como escolher a validade?

A validade não é recurso de segurança, é higiene. Ela responde à pergunta "esse documento ainda deveria existir?".

DocumentoValidade sugerida
Proposta com preçoO prazo da condição comercial, mais alguns dias
Relatório mensalAté o próximo relatório
Prévia para aprovaçãoAté a entrega final
Documento com dado pessoalO menor prazo que resolva o objetivo
Material institucionalSem validade

A quarta linha conversa com o princípio de necessidade da Lei Geral de Proteção de Dados: tratar apenas o dado necessário, pelo tempo necessário. Um link com dado pessoal que fica no ar indefinidamente é dado tratado além do necessário. Esta página não é parecer jurídico. Se você trata dado pessoal em volume ou de forma sensível, fale com um advogado.

O que senha e validade não resolvem

Seja honesto com o cliente e consigo sobre o limite.

  • Não impedem cópia. Quem abre pode imprimir, salvar como PDF, tirar print e encaminhar o conteúdo.
  • Não impedem repasse da senha. Compartilhamento de credencial é o furo mais comum.
  • Não substituem contrato. Confidencialidade se resolve em cláusula, não em configuração.
  • Não protegem o que já circulou. Ligar a senha depois não recolhe o que foi aberto antes.
  • "Senha" feita em JavaScript dentro do próprio HTML não é senha. Está visível no código-fonte para quem abrir. Proteção real acontece no servidor, antes de entregar o conteúdo, e é uma das razões práticas para publicar em vez de anexar.

O que cada plataforma oferece

Verificado na documentação pública de cada uma em 14 de setembro de 2026.

Senha no plano grátisValidade do link
GitHub PagesNão existe em plano nenhumNão
Vercel (Hobby)Não. Exige plano elegível, que o Hobby não éNão
Netlify (Free)Não. Recurso de plano pagoNão
I LOVE HTMLSim, em todos os planos, inclusive no grátisSim, em todos os planos

Vale registrar o que a documentação do GitHub diz sobre o assunto, porque é mais forte do que "não tem o recurso": sites do GitHub Pages "não deveriam ser usados para transações sensíveis, como envio de senhas ou números de cartão de crédito". Não é só ausência de senha, é orientação para não colocar dado sensível ali.

A comparação completa das três plataformas está em GitHub Pages, Netlify ou Vercel.

Onde as outras plataformas ganham

Ausência de senha não as torna piores, torna-as feitas para outra coisa. O GitHub Pages foi desenhado para conteúdo público de projeto de código, onde senha seria contrassenso. Vercel e Netlify oferecem, nos planos pagos, controle de acesso mais sofisticado do que uma senha por documento: autenticação por conta, links de exceção e regras por ambiente. Para um time de produto, isso é melhor. Para mandar um orçamento a um cliente, é mais máquina do que o problema pede.

O que não conseguimos verificar

  • Se proteção por senha em plataforma de publicação usa autenticação no servidor ou verificação no cliente. A diferença é enorme em segurança real, e nem toda plataforma documenta. Pergunte antes de confiar dado sensível a qualquer uma, inclusive a esta.
  • Com que frequência senhas de documento são repassadas na prática. Não há dado público; a recomendação de uma senha por documento vem de prudência, não de medição.
  • Se há exigência regulatória específica por setor no Brasil para documento entregue por link. Varia por área e é matéria jurídica.

Perguntas frequentes

Senha protege de verdade ou é só uma tela?

Depende de onde ela é verificada. Se o servidor só entrega o conteúdo depois de conferir a senha, protege. Se a página inteira é baixada e um JavaScript decide se mostra, não protege, porque o conteúdo já está no navegador de quem abriu. Pergunte à plataforma qual dos dois ela faz.

Posso colocar senha numa página do GitHub Pages?

Não. O GitHub Pages não oferece proteção por senha em nenhum plano, e a documentação desaconselha o uso do serviço para dado sensível.

O que acontece quando o link expira?

Depende da plataforma: a página deixa de ser servida e quem tentar abrir vê uma mensagem de expirado. O documento em si não é apagado, é o acesso público que termina.

Preciso de senha em toda proposta?

Não. Para a maior parte das propostas, validade resolve e senha só cria atrito. Senha entra quando há preço que não pode circular, dado de terceiro ou material sob confidencialidade.

E se o cliente perder a senha?

Você reenvia, ou remove a proteção. É reversível, o que significa, também, que a proteção vale exatamente o cuidado de quem administra o link.


Fontes primárias, verificadas em 14 de setembro de 2026: GitHub Docs, GitHub Pages limits, Vercel Docs, Hobby Plan, Netlify, Pricing e a Lei nº 13.709/2018, LGPD. Esta página é revisada a cada 90 dias.

← Voltar ao blog