O Elegant Vault copia, verifica e restaura arquivos localmente. Seus arquivos, caminhos, manifestos e impressões SHA-256 ficam nos seus dispositivos e nunca são enviados à ElegantFE.
O Elegant Vault copia os seus arquivos de uma pasta sua para um disco seu, e nada disso passa por nós: não existe servidor, não existe nuvem, não existe conta, e o aplicativo não tem um cliente de rede dentro dele.
Essa frase não é uma promessa de marketing — ela é verificável. O código do produto não contém HttpClient, WebClient, Socket nem TcpClient em lugar nenhum, e existe um teste automático que reprova a compilação de quem acrescentar um. A única ida à rede que existe é a da Microsoft Store, executada pelo próprio Windows, e ela está descrita adiante.
O Elegant Vault tem dois modos, e a diferença entre eles é uma questão de privacidade tanto quanto de função. O espelho verificado lê as pastas que você escolheu como origem e escreve uma cópia 1:1 no disco de destino. A Mudança faz a travessia do dia em que você troca de disco: copia, confere relendo o destino, fecha o selo, entrega o recibo — e, só então e só se você pedir, oferece liberar as pastas de origem.
vault.json (a identidade do cofre), o LEIA-ME.txt (trilíngue, com quatro instruções para recuperar os arquivos sem o aplicativo) e o manifesto em JSONL, com o caminho relativo, o tamanho, a data e a impressão digital SHA-256 de cada arquivo copiado.LEIA-ME.txt explica como conferi-los à mão.Não coletamos, não recebemos e não temos como ver:
Não há analytics. Não há anúncios. Não há rastreadores. Não há perfil de usuário. Não há cadastro. Não existe "enviar dados de diagnóstico" — nem ligado, nem desligado, porque a função não existe.
O aplicativo é vendido pela Microsoft Store, e a Store precisa saber se você comprou. Essas consultas são feitas pelo Windows, através da API Windows.Services.Store, e são as únicas conexões relacionadas ao produto:
| Quando | O que acontece | O que trafega | |---|---|---| | Ao abrir o aplicativo | Consulta de licença e do período de avaliação | O identificador do produto na Store e a sua conta Microsoft, tratados pelo Windows | | Ao abrir a tela de compra | O Windows abre a folha de compra da Store | Dados de pagamento, tratados pela Microsoft — o aplicativo não os vê | | Se você aceitar o convite de avaliar | O Windows abre o diálogo de avaliação | A sua avaliação, tratada pela Microsoft | | Atualizações | A Store atualiza o aplicativo | Nada do seu conteúdo |
Nenhuma delas transmite conteúdo, nome, caminho ou metadado dos seus arquivos. O aplicativo não escolhe o que enviar porque não é ele quem envia: ele pergunta ao Windows "esta pessoa tem licença?" e recebe sim ou não.
E o erro é sempre a favor de quem usa. Se a Store não responder, se este Windows não tiver o aplicativo da loja instalado (edições LTSC, edições N, imagens corporativas) ou se o arquivo de licença estiver ilegível, o Elegant Vault libera o acesso em vez de trancá-lo. Um problema de licenciamento nunca pode virar um backup que não acontece nem um arquivo que não volta.
Há ainda dois endereços https que o aplicativo pode entregar ao Windows para abrir no seu navegador padrão: a página do produto na Store e o convite de avaliação, e apenas quando você clica. O aplicativo não busca essas páginas — quem fala com a internet, nesse caso, é o navegador que você escolheu.
Tudo abaixo mora no seu disco, sob o seu usuário, e pode ser apagado por você a qualquer momento. Apagar qualquer um destes arquivos não perde nenhum arquivo do cofre.
Pasta de dados do aplicativo — %AppData%\ElegantVault
| Arquivo | O que é | Contém dado pessoal? | |---|---|---| | settings.json | Preferências: idioma, tema (claro/escuro/auto), forma (clássico/moderno), escala de texto, reduzir movimento, se a simulação abre ao plugar o disco, e uma dica do último cofre aberto | Contém o caminho do último cofre e um identificador aleatório desta instalação (um GUID). Os dois ficam no seu PC e nunca são enviados | | catalog.db | Um cache SQLite descartável dos seus cofres, para a mesa mostrá-los com o disco desplugado: nomes das raízes, contagens, datas. É integralmente reconstruível a partir do próprio destino | Contém caminhos e contagens. Nunca sai do PC. Apagá-lo custa uma releitura, nunca um arquivo | | app.log | Diário técnico local de diagnóstico | Pode conter caminhos de arquivo e mensagens de erro do Windows. Fica no seu PC; não é enviado a lugar nenhum e nunca é lido por nós | | spill\<execução>\ | Arquivos temporários da enumeração de uma execução em curso, apagados pelo próprio aplicativo quando ela termina | Caminhos, temporariamente | | mudancas\<sessão>\ | NOVO na 2.0 — o comprovante durável de cada Mudança. Três arquivos: ledger.jsonl (o que foi copiado e conferido, linha a linha), recibo.csv (a mesma coisa em planilha) e um LEIA-ME.txt. Quando você libera a origem, entra também um recibo-liberacao.csv: o que saiu, para onde foi e a data | Contém caminhos de arquivos seus, tamanhos e impressões digitais SHA-256, e a data da liberação. Fica no seu PC, para sempre até você apagar, e nunca é enviado. Apagá-lo não desfaz nem quebra nada — ele é registro, não índice |
Por que o comprovante da Mudança é durável, dito antes de alguém descobrir. Liberar a origem é a única coisa irreversível que este produto faz, e um verbo irreversível sem registro é um verbo sem testemunha. O comprovante é o que responde, em qualquer dia futuro, "o que exatamente saiu daqui, e quando" — e é por isso que ele não se apaga sozinho depois de N dias. Ele é seu: fica no seu computador, é texto legível, e você o apaga quando quiser.
Pasta compartilhada da suíte Elegant — %LOCALAPPDATA%\Publishers\<publisher>\ElegantSuite\vault\v1
Os aplicativos da suíte Elegant (Explorer, Paper, Photo, Vault) compartilham uma pasta local — provida pelo próprio Windows, no seu computador — para se reconhecerem sem depender de rede. O Elegant Vault escreve ali dois arquivos:
coverage.jsonl: quais raízes de um cofre estão protegidas, com a data da última conferência, para que um irmão da suíte possa um dia mostrar essa informação.Essa pasta é local, ela nunca sai do computador e é apagada quando você desinstala os aplicativos. Nenhum aplicativo da suíte precisa dos outros: se nenhum irmão estiver instalado, o recurso simplesmente não aparece.
No disco do cofre, o aplicativo grava a cópia dos seus arquivos e os três artefatos já descritos (vault.json, LEIA-ME.txt e o manifesto). Eles são seus, são texto legível e não têm nada nosso dentro.
No destino de uma Mudança, ele grava uma cópia derivada do comprovante: o manifesto daquela sessão, um recibo.csv e um LEIA-ME.txt. Esse recibo contém a lista de caminhos dos seus arquivos, e ele fica nessa pasta depois que o programa fecha — é um fato de privacidade e está escrito aqui antes de alguém descobri-lo. A pasta é sua: apagar os dois arquivos não quebra nada, e o comprovante autoritativo continua no seu PC.
Fora as pastas acima e o disco de destino que você escolheu, o aplicativo grava em um único outro lugar: a pasta que você indica como alvo de uma restauração — e mesmo ali ele nunca sobrescreve. Por padrão, o arquivo restaurado nasce ao lado, com sufixo, ou em uma pasta nova.
Eles permanecem seus e integralmente sob o seu controle. No espelho, o aplicativo lê a origem e nunca escreve nela. Na Mudança, e só depois de você confirmar numa tela que abre depois do selo, ele pode mandar para a Lixeira do disco de origem os arquivos que provou estarem inteiros no destino — com a data disso registrada no comprovante que fica no seu PC. Nós não temos acesso, não temos cópia e não temos como recuperar nem entregar a terceiros aquilo que nunca sai do seu computador.
O aplicativo não é direcionado a crianças e não coleta dado nenhum de ninguém — de qualquer idade.
Como não coletamos, não armazenamos e não processamos dados pessoais seus, não existe base de dados nossa da qual solicitar acesso, correção, portabilidade ou eliminação. Os dados de compra e de conta ficam com a Microsoft, sob a política de privacidade dela, e é a ela que devem ser dirigidos pedidos sobre eles. Tudo o que o aplicativo grava está no seu computador e você apaga quando quiser.
Alterações substanciais serão publicadas na página do produto na Store e neste arquivo, que acompanha o aplicativo, sempre com a data da versão. A regra que não muda: se um dia o produto passar a enviar qualquer coisa para qualquer lugar, isso será dito aqui, em primeiro lugar, e antes de acontecer.
contact@elegantfe.com — ou o canal de suporte na página do produto na Microsoft Store.