Senha e validade no link: o que fazer quando o documento tem dado de cliente
Use senha quando o documento não pode ser lido por quem receber o endereço por acaso, e data de validade quando ele tem prazo comercial ou contém dado que não deve existir para sempre. As duas resolvem coisas diferentes e se somam. O que nenhuma resolve: quem abriu com a senha pode salvar, imprimir e encaminhar o conteúdo. Controle de acesso não é controle de cópia.
E vale o aviso de mercado: nos planos gratuitos das plataformas de desenvolvedor mais recomendadas, senha não existe. Na Vercel, proteção por senha exige plano elegível e o Hobby não é um deles; no GitHub Pages, não há em plano nenhum.
Divulgação. Esta página é do I LOVE HTML, que publica HTML por link e oferece os dois recursos discutidos aqui. As afirmações sobre as outras plataformas saem da documentação pública delas, com endereço no fim e data de verificação. Não testamos as outras em bancada.
Qual usar em cada caso?
| Situação | Senha | Validade |
|---|---|---|
| Proposta com preço | Recomendável | Sim, pelo prazo da condição |
| Relatório com dado de cliente | Sim | Sim |
| Prévia de site para aprovação | Opcional | Sim, até a entrega |
| Documento com dado pessoal de terceiro | Sim | Sim |
| Catálogo público, portfólio | Não, atrapalha | Não |
| Material que o cliente vai encaminhar internamente | Senha vira atrito | Sim |
A última linha é a que mais erra. Um documento feito para circular dentro da empresa do cliente e protegido por senha gera duas ligações e um pedido de "manda sem senha". Se o material precisa circular, a proteção certa é validade, não senha.
Por que link sem proteção é público?
Um endereço sem restrição é acessível a qualquer pessoa que o tenha. Não é preciso invadir nada: basta receber. E link é encaminhado com um toque, colado em grupo de WhatsApp, anexado em e-mail de resposta e indexado se alguém o publicar em algum lugar aberto.
Para conteúdo público, isso é a função. Para um orçamento, é vazamento de preço. Para um relatório com dado de paciente, cliente ou funcionário, é um problema de outra ordem.
Como escolher a senha?
Três regras que resolvem quase tudo.
- Não mande a senha pelo mesmo canal do link. Link por e-mail, senha por WhatsApp. Se o e-mail vazar, o conteúdo não vai junto.
- Não use dado do cliente como senha. CNPJ, telefone e data de nascimento são adivinháveis por quem recebeu o link, e, no caso de dado pessoal, você acabou de usar como chave justamente o dado que queria proteger.
- Uma senha por documento. Senha reutilizada em todos os clientes vira, na prática, senha pública.
Como escolher a validade?
A validade não é recurso de segurança, é higiene. Ela responde à pergunta "esse documento ainda deveria existir?".
| Documento | Validade sugerida |
|---|---|
| Proposta com preço | O prazo da condição comercial, mais alguns dias |
| Relatório mensal | Até o próximo relatório |
| Prévia para aprovação | Até a entrega final |
| Documento com dado pessoal | O menor prazo que resolva o objetivo |
| Material institucional | Sem validade |
A quarta linha conversa com o princípio de necessidade da Lei Geral de Proteção de Dados: tratar apenas o dado necessário, pelo tempo necessário. Um link com dado pessoal que fica no ar indefinidamente é dado tratado além do necessário. Esta página não é parecer jurídico. Se você trata dado pessoal em volume ou de forma sensível, fale com um advogado.
O que senha e validade não resolvem
Seja honesto com o cliente e consigo sobre o limite.
- Não impedem cópia. Quem abre pode imprimir, salvar como PDF, tirar print e encaminhar o conteúdo.
- Não impedem repasse da senha. Compartilhamento de credencial é o furo mais comum.
- Não substituem contrato. Confidencialidade se resolve em cláusula, não em configuração.
- Não protegem o que já circulou. Ligar a senha depois não recolhe o que foi aberto antes.
- "Senha" feita em JavaScript dentro do próprio HTML não é senha. Está visível no código-fonte para quem abrir. Proteção real acontece no servidor, antes de entregar o conteúdo, e é uma das razões práticas para publicar em vez de anexar.
O que cada plataforma oferece
Verificado na documentação pública de cada uma em 14 de setembro de 2026.
| Senha no plano grátis | Validade do link | |
|---|---|---|
| GitHub Pages | Não existe em plano nenhum | Não |
| Vercel (Hobby) | Não. Exige plano elegível, que o Hobby não é | Não |
| Netlify (Free) | Não. Recurso de plano pago | Não |
| I LOVE HTML | Sim, em todos os planos, inclusive no grátis | Sim, em todos os planos |
Vale registrar o que a documentação do GitHub diz sobre o assunto, porque é mais forte do que "não tem o recurso": sites do GitHub Pages "não deveriam ser usados para transações sensíveis, como envio de senhas ou números de cartão de crédito". Não é só ausência de senha, é orientação para não colocar dado sensível ali.
A comparação completa das três plataformas está em GitHub Pages, Netlify ou Vercel.
Onde as outras plataformas ganham
Ausência de senha não as torna piores, torna-as feitas para outra coisa. O GitHub Pages foi desenhado para conteúdo público de projeto de código, onde senha seria contrassenso. Vercel e Netlify oferecem, nos planos pagos, controle de acesso mais sofisticado do que uma senha por documento: autenticação por conta, links de exceção e regras por ambiente. Para um time de produto, isso é melhor. Para mandar um orçamento a um cliente, é mais máquina do que o problema pede.
O que não conseguimos verificar
- Se proteção por senha em plataforma de publicação usa autenticação no servidor ou verificação no cliente. A diferença é enorme em segurança real, e nem toda plataforma documenta. Pergunte antes de confiar dado sensível a qualquer uma, inclusive a esta.
- Com que frequência senhas de documento são repassadas na prática. Não há dado público; a recomendação de uma senha por documento vem de prudência, não de medição.
- Se há exigência regulatória específica por setor no Brasil para documento entregue por link. Varia por área e é matéria jurídica.
Perguntas frequentes
Senha protege de verdade ou é só uma tela?
Depende de onde ela é verificada. Se o servidor só entrega o conteúdo depois de conferir a senha, protege. Se a página inteira é baixada e um JavaScript decide se mostra, não protege, porque o conteúdo já está no navegador de quem abriu. Pergunte à plataforma qual dos dois ela faz.
Posso colocar senha numa página do GitHub Pages?
Não. O GitHub Pages não oferece proteção por senha em nenhum plano, e a documentação desaconselha o uso do serviço para dado sensível.
O que acontece quando o link expira?
Depende da plataforma: a página deixa de ser servida e quem tentar abrir vê uma mensagem de expirado. O documento em si não é apagado, é o acesso público que termina.
Preciso de senha em toda proposta?
Não. Para a maior parte das propostas, validade resolve e senha só cria atrito. Senha entra quando há preço que não pode circular, dado de terceiro ou material sob confidencialidade.
E se o cliente perder a senha?
Você reenvia, ou remove a proteção. É reversível, o que significa, também, que a proteção vale exatamente o cuidado de quem administra o link.
Fontes primárias, verificadas em 14 de setembro de 2026: GitHub Docs, GitHub Pages limits, Vercel Docs, Hobby Plan, Netlify, Pricing e a Lei nº 13.709/2018, LGPD. Esta página é revisada a cada 90 dias.