Notas privadas: enviar mensagens de uso único
Compartilhe texto privado por um link e escolha quando ele desaparece, sem mudar sua rotina de email.
Detalhes do artigo
Tipo, dificuldade, planos e data da última atualização.
▼
Detalhes do artigo
Tipo, dificuldade, planos e data da última atualização.
- Tipo
- Guia
- Dificuldade
- Iniciante
- Planos
- Free tool · Nano · Starter · Pro · Agency
- Última atualização
- 8 de out de 2026
Notas privadas cria uma mensagem criptografada e um link para compartilhar por email. O destinatário lê no navegador, sem criar uma conta. Você pode enviar uma senha, uma informação privada ou o texto de um email.
Criar e enviar uma nota
- Abra Ferramentas → Notas privadas. Visitantes passam pela verificação de segurança antes de escrever.
- Digite de 1 a 4.000 caracteres. Mensagens vazias não são aceitas. Notas contêm apenas texto, sem formatação, arquivos ou links clicáveis. Código aparece como texto e não é executado.
- Abra as configurações. Escolha uma única leitura ou acesso repetido até o fim da validade. Os prazos são 1 hora, 24 horas e 7 dias, dentro dos limites da conta.
- Mantenha a confirmação de abertura ativa ao enviar por email. Ela ajuda a evitar que prévias de links e verificadores de segurança usem a nota antes do destinatário.
- Adicione uma senha, se necessário, crie o link e copie-o inteiro para o email. Envie a senha por outro canal.
O link de uso único deixa de funcionar quando a mensagem é recuperada. Uma nota com prazo pode ser aberta até expirar ou ser revogada. Se a primeira abertura falhar após a recuperação, uma nota de uso único não poderá ser restaurada.
Usar no webmail
No editor completo, selecione Nota privada ao lado dos controles de envio. Em uma resposta dentro da conversa, abra primeiro a janela separada de composição.
Parte privada preserva o email comum e insere um cartão antes da assinatura. Todo o corpo do email transforma o texto escrito e a resposta citada em uma nota sem formatação. Assunto, endereços, anexos e assinatura obrigatória do domínio permanecem no email. O rodapé das contas gratuitas também é mantido. A conversão não apaga rascunhos antigos.
Prévia abre outra aba sem consumir a nota real. Mantenha a aba do remetente aberta; recarregá-la perde o texto temporário da prévia. É possível alterar confirmação, avisos, nome de referência ou reduzir a validade. Para mudar texto, senha ou modo de exclusão, crie outra nota e revogue o link antigo. Remover retira o cartão do rascunho sem revogar o link.
Uma nota aberta, expirada ou revogada precisa ser recriada antes do envio. Agende o email para antes do vencimento.
O que a privacidade protege
O navegador criptografa o texto antes do envio ao serviço. Provedores de email podem ver o link completo. Sem uma senha compartilhada separadamente, qualquer pessoa com o link pode ler a nota. Use uma senha enviada por outro canal se o email sozinho não deve dar acesso.
Assunto, endereços e anexos comuns continuam visíveis. O destinatário pode copiar o texto ou capturar a tela; excluir a nota não apaga essas cópias. Mantenha a página aberta até terminar: recarregá-la perde as informações necessárias para reabrir a mensagem.
Avisos de exclusão
Entre na conta, verifique seu email e ative o aviso de exclusão. Ele é enviado apenas ao seu próprio endereço verificado. Uma senha de caixa postal, sozinha, não habilita essa opção.
O aviso informa abertura e exclusão, expiração ou revogação. Não identifica o leitor nem comprova a leitura. O nome de referência aceita até 80 caracteres e não deve conter segredos. O aviso não inclui texto, senha ou link. A entrega não é garantida. Gerencie esses emails nas preferências de notificações.
Marca branca e automação
Notas de marca branca abrem no domínio de webmail da marca com seu nome, logotipo e cores. A página de leitura não promove TrekMail nem aponta para uma página de criação não publicada. Administradores podem desativar notas ou avisos e reduzir prazos. Um domínio não pode ampliar os limites da conta.
Apps e agentes autorizados podem criar notas, consultar seu estado, editar configurações e revogar links por API ou MCP. Criar uma nota não envia email: as permissões habituais de envio continuam necessários. Cada conexão gerencia suas próprias notas. A referência opcional abaixo é para desenvolvedores.
API e MCP: referência para desenvolvedores
Criptografe localmente e envie apenas envelope. Guarde fragment no dispositivo e acrescente-o após # a data.reader_url, mantendo o domínio retornado. Não envie texto, senha ou fragmento aos serviços API/MCP. Cada ação exige seu escopo private-notes:*; enviar email exige permissões separadas. Conexões restritas devem informar domain_id e, quando aplicável, mailbox_id. Para editar, use a revision atual; a validade só pode ser reduzida. A recuperação exige confirm_open:true e não deve ser repetida automaticamente. MCP exige TREKMAIL_ALLOW_DESTRUCTIVE=true para recuperar ou revogar. Desbloqueie a senha localmente antes da recuperação. Avisos exigem uma identidade humana verificada e vão apenas para ela.
| Ação | REST /api/v1 |
Scope | MCP |
|---|---|---|---|
| Criar nota | POST /private-notes |
private-notes:create |
create_private_note_encrypted |
| Listar notas | GET /private-notes |
private-notes:read |
list_private_notes |
| Consultar estado | GET /private-notes/{id} |
private-notes:read |
get_private_note_status |
| Editar configurações | PATCH /private-notes/{id} |
private-notes:write |
update_private_note |
| Revogar link | POST /private-notes/{id}/revoke |
private-notes:revoke |
revoke_private_note |
| Obter texto criptografado | POST /private-notes/{id}/consume |
private-notes:consume |
consume_private_note_encrypted |
| Consultar política | GET /private-notes/settings |
private-notes:settings:read |
get_private_note_settings |
| Alterar política | PATCH /private-notes/settings |
private-notes:settings:write |
update_private_note_settings |
import { encryptNote } from "@trekmail/mcp-server/private-notes";
const { envelope, fragment } = await encryptNote(text, separatePassword);
const input = {
envelope, policy: "once", expires_in: 86400,
confirm_open: true, notify_self: false,
idempotency_key: crypto.randomUUID(), domain_id: allowedDomainId
};
// shareUrl = result.data.reader_url + "#" + fragment
Artigos relacionados
Vá para guias próximos que dão continuidade ao fluxo de trabalho.