Whispery
Segredos que se autodestroem
Visitar site (abre num separador novo)- Ano
- 2026
- Sector
- Segurança · produto de privacidade
- Serviços
- Identidade, Web, App, Engenharia
- Plataformas
- Web · App
- Stack
- TypeScript · React · Expo · @noble/ciphers · Redis · Turborepo

XChaCha20-Poly1305, destruição atómica após leitura e uma revelação em brasa de assinatura. Web e mobile a partir de um núcleo de cifra auditado.
O desafio
Partilhar um segredo por chat ou email deixa-o ali para sempre. Queríamos uma forma de entregar uma palavra-passe uma só vez, provar que o servidor nunca a vê e fazê-la desaparecer no instante em que é lida.
A nossa abordagem
Uma estética de 'cofre' escuro: Space Grotesk sobre quase-preto, cartões vítreos, uma barra selada antes da revelação. A decifra acontece no browser; a chave vive apenas no fragmento do URL, que nunca é enviado pela rede.
A construção
XChaCha20-Poly1305 auditado, destruição atómica após leitura com TTL por chave entre memória e Redis, uma verificação de existência não-destrutiva para que os bots de pré-visualização não queimem o segredo e um sistema de tokens partilhado para que web e React Native não divirjam.
O resultado
Um produto genuinamente zero-knowledge em duas plataformas, com um momento de revelação em brasa que torna a segurança tangível.
A app
Também uma app nativa.
Feita com Expo e a partilhar um só núcleo com o site: os mesmos dados e a mesma marca, sem desvios entre plataformas.
