Baixar para Windows

O ChatExport é seguro?

Última atualização: 31 de agosto de 2026

Esta página é para a conferência que a gente faz antes de instalar um programa que vai ler as próprias mensagens. A resposta curta: o ChatExport lê uma pasta de backup que já está no seu PC e grava um arquivo onde você mandar. Não há servidor, não há conta e não há cadastro em lugar nenhum.

A que o programa tem acesso

O programa da própria Apple, o aplicativo Dispositivos Apple ou o iTunes, grava o backup do iPhone no seu disco. O ChatExport lê essa pasta. Na exportação, ele grava um arquivo no lugar que você escolheu. Esse é o fluxo de dados inteiro.

  • Ele não faz login em lugar nenhum e por isso nunca pede o seu Apple ID nem a senha do iCloud.
  • Ele não encosta no seu celular. Feito o backup, o iPhone pode voltar para o bolso.
  • Ele lê o banco de dados de mensagens, os anexos correspondentes e a agenda que está dentro do backup, que é de onde vem o nome que aparece no documento no lugar do número. Dessa agenda não se exporta nada. Registro de chamadas, biblioteca de fotos e dados de outros aplicativos estão fora do que o programa faz.
  • Suas mensagens, fotos e anexos não são enviados para lugar nenhum.

Nada sai pela rede

  • Sem conta, sem login.
  • Sem verificação de licença, sem ativação, sem checagem de atualização.
  • Sem telemetria, sem relatório de uso, sem envio automático de erros.
  • Um computador que nunca esteve online se comporta igual a um conectado.

Como conferir sem acreditar na nossa palavra

Desconecte o computador da internet e exporte uma conversa. Nada muda no processo: o backup abre, a conversa carrega, o PDF é gravado. Um software que verifica licença, reporta uso ou fala com o fabricante para de funcionar nesse ponto. Este não para.

Backups criptografados

Se “Criptografar backup local” estiver marcado no programa da Apple, o ChatExport pede essa senha e depois lê o backup normalmente.

  • A senha é usada no seu próprio computador e esquecida em seguida. Ela nunca é gravada em disco e nunca é enviada para lugar nenhum.
  • Só são descriptografados os arquivos realmente necessários para a exportação, e eles são apagados quando você fecha o programa.
  • Se você digitar a senha errada, ele simplesmente pergunta de novo.

Arquivos de log

O programa grava arquivos de log locais para que um problema possa ser isolado: qual backup foi aberto, quantas mensagens foram lidas, o que falhou. Neles está o que o programa fez, não o que as suas mensagens dizem. Eles ficam na sua máquina, e é você quem decide se algum deles vai junto em um e-mail de suporte.

O hash do arquivo exportado

Toda exportação leva um hash SHA256 do arquivo pronto. Anote quando for protocolar, e qualquer parte pode recalcular depois a partir do mesmo arquivo: se um único caractere tivesse sido alterado, o hash não bateria. Ele prova que o arquivo não mudou desde a exportação. Ele não prova o que aconteceu no celular, e nada aqui é promessa sobre o que um juiz vai aceitar. Guarde também a pasta do backup do jeito que ela está, sem mexer: em uma discussão sobre autenticidade, o que costuma sustentar o documento é o backup original. O que o seu processo exige, quem diz é o seu advogado, e nada nesta página é orientação jurídica.

O que o programa não faz, de propósito

Esta é a parte que a maioria das páginas de segurança omite, e é nela que se decide se o resto é crível.

  • Ele não esconde nada de outras pessoas que usam este PC. A pasta do backup e o arquivo exportado ficam ali como qualquer outro arquivo daquela conta de usuário.
  • Ele não é um cofre. Não existe modo oculto, não existe senha no próprio programa e não existe área protegida.
  • Ele não criptografa o que grava. Um PDF exportado é um PDF comum, e quem conseguir abrir a pasta consegue ler.
  • Se isso importa na sua situação: exporte para um disco criptografado e apague o backup depois, o que o próprio programa faz para você.

Este site é outra história

getchatexport.com é feito de arquivos estáticos. Quem conta as visitas são o Umami, o Ahrefs e um contador nosso neste domínio, que não guardam nada no seu aparelho, e por isso aqui não tem aviso de cookies. O que você faz dentro do programa não é medido, porque o programa não faz requisição de rede nenhuma. Ferramenta por ferramenta, isso está na página de privacidade.

Quem construiu o arquivo e como você confere

O instalador para Windows é assinado, e é assinado cada executável dentro do pacote, não só o instalador. Até a versão 0.5.1 esta seção dizia o contrário, porque até então era verdade. Ainda assim o SmartScreen pode avisar na primeira execução: aquele painel fala de quantas pessoas baixaram um arquivo, não de ele ser assinado, e informa o editor no mesmo lugar. Reputação é a única coisa com que um certificado novo não tem como começar.

Uma assinatura responde quem construiu o arquivo. Ela não responde se a cópia que você baixou é a que foi publicada, então ao lado de cada instalador também é publicado o hash SHA256. O comando que compara um com o outro, no Prompt de Comando do Windows, é:

certutil -hashfile <arquivo> SHA256

Contato

Se alguma coisa nesta página não responde exatamente a sua dúvida, pergunte: support@getchatexport.com.