Skip to main content
Tool Factory

Recurso baseado em evidências

Converta CSV e JSON com privacidade no navegador

Converta CSV e JSON com privacidade no navegador. Aprenda análise segura, tipos, UTF-8, riscos de injeção de fórmulas, validação e controles de arquivo.

CSV e JSON podem transportar dados semelhantes, mas descrevem estruturas diferentes. CSV organiza linhas e colunas. JSON também representa objetos aninhados, arrays, números, booleanos e null. Uma conversão pode perder estrutura, alterar tipos ou expor dados se o fluxo for mal definido.

Este guia explica conversão local, delimitadores, aspas, UTF-8, inferência de tipos, injeção de fórmulas, validação, desempenho e controles de arquivo. Use o CSV to JSON Converter com dados de teste antes de escolher um fluxo de produção.

É possível converter CSV em JSON sem enviar um arquivo?

Sim. Uma ferramenta pode ler um texto colado ou um arquivo local no navegador. Isso reduz a transmissão para um servidor, mas não transforma a página em um ambiente automaticamente confiável. Extensões, scripts, histórico, clipboard, logs e o próprio dispositivo continuam no escopo.

Use uma amostra sem dados pessoais para confirmar delimitador, cabeçalho, codificação e tipos. Em seguida, verifique o resultado antes de abrir ou compartilhar o arquivo.

Qual é a diferença entre CSV e JSON?

CSV representa uma grade de registros separados por delimitadores. A primeira linha pode conter nomes de colunas, mas isso é uma convenção. JSON representa valores estruturados e pode preservar objetos, arrays e tipos explícitos.

CSV funciona bem para tabelas simples e intercâmbio com planilhas. JSON funciona melhor para hierarquia, arrays e contratos de API. A escolha do destino define qual estrutura pode ser preservada.

O que a conversão pode perder?

Uma conversão pode perder objetos aninhados, arrays, tipos, fórmulas, ordem de propriedades, comentários, estilos, múltiplas linhas, zeros à esquerda e distinção entre valor vazio e null. CSV não possui um tipo universal de data ou número.

Registre a política usada para células vazias, cabeçalhos duplicados, campos extras, linhas curtas e colunas ausentes. Preserve o original antes de converter.

O conversor deve inferir tipos de dados?

Inferência pode converter texto como 00123, datas ou identificadores em números ou datas. Isso pode remover zeros à esquerda e alterar a precisão. Para identificadores, códigos postais e números de conta, preserve strings.

Use uma configuração explícita para números, booleanos, null e datas. Compare os valores convertidos com os dados de origem antes de confiar na saída.

Como a codificação de caracteres deve funcionar?

UTF-8 é uma escolha comum para interoperabilidade. Um BOM, bytes inválidos ou uma codificação diferente podem produzir caracteres incorretos. A ferramenta e o sistema receptor precisam concordar sobre a codificação.

Teste caracteres como é, ç, emojis e símbolos de moeda. Não valide apenas ASCII se os dados reais contêm Unicode.

Como funcionam delimitadores e aspas?

Vírgula, ponto e vírgula e tabulação são delimitadores comuns. Um campo pode conter o delimitador, aspas ou quebra de linha quando estiver devidamente citado. Duas aspas dentro de um campo citado geralmente representam uma aspa literal.

Não divida linhas apenas em vírgulas. Use um parser CSV que conheça delimitador, aspas, escape e quebras de linha. Faça o caminho inverso com as mesmas regras.

O que é injeção de fórmula CSV?

Planilhas podem interpretar uma célula que começa com =, +, - ou @ como fórmula. Um valor fornecido por um atacante pode executar uma fórmula quando um usuário abrir um CSV em um aplicativo de planilha.

Se o destino for uma planilha, neutralize valores perigosos conforme a política do aplicativo. Aplique uma estratégia documentada, como prefixar ou escapar, e informe aos usuários que a saída foi alterada para segurança.

O que o processamento privado no navegador exige?

O navegador precisa de acesso ao texto colado ou ao arquivo escolhido. O fluxo deve informar se os bytes ficam no dispositivo e evitar chamadas de rede não necessárias. Privacidade local não remove riscos de malware, extensões, backups, downloads ou compartilhamento posterior.

Não cole dados regulados em uma ferramenta sem confirmar o modelo de processamento e a política do ambiente. Use uma amostra anonimizada para testes.

Fluxo seguro de CSV para JSON

  1. Preserve o CSV original.
  2. Identifique codificação, delimitador, aspas, cabeçalho e quebras de linha.
  3. Decida quais colunas são strings, números, booleanos, datas ou null.
  4. Neutralize valores que possam ser tratados como fórmulas no destino.
  5. Converta uma amostra pequena e compare registros e colunas.
  6. Valide o JSON e confirme tipos e valores.
  7. Registre a configuração e mantenha o CSV de origem.

Como validar a saída JSON?

Validação de sintaxe confirma que o texto é JSON válido. Ela não confirma esquema, tipos, campos obrigatórios ou regras de negócio. Use JSON Validator para sintaxe e uma validação de esquema quando o contrato exigir.

Confira quantidade de registros, nomes de propriedades, valores vazios, números grandes e caracteres Unicode. Teste também um caso com delimitador dentro de campo e um campo com múltiplas linhas.

Fluxo seguro de JSON para CSV

  1. Defina quais propriedades formam colunas.
  2. Escolha uma política para arrays, objetos aninhados, valores ausentes e null.
  3. Escape delimitadores, aspas e quebras de linha.
  4. Neutralize fórmulas quando a saída for aberta em uma planilha.
  5. Verifique cabeçalhos duplicados e nomes vazios.
  6. Abra uma cópia controlada e compare os dados com o JSON original.

JSON aninhado precisa de uma decisão explícita. Você pode achatá-lo, serializar o objeto como texto ou criar várias tabelas relacionadas. Nenhuma opção preserva o mesmo modelo de dados automaticamente.

Desempenho e memória em arquivos grandes

Uma ferramenta no navegador pode carregar o arquivo completo na memória. Arquivos grandes podem causar pressão de memória, congelar a aba ou exceder limites do parser. Tamanho do arquivo não é o único fator: número de linhas, comprimento de campos e conteúdo citado também importam.

Use amostras, divida arquivos quando possível e verifique o limite documentado. Não conclua que um fluxo é adequado para produção apenas porque uma pequena amostra funcionou.

Erros comuns na conversão

Erro 1: Dividir linhas em vírgulas

Campos citados podem conter vírgulas e quebras de linha. Use um parser que implemente as regras CSV.

Erro 2: Inferir todos os campos que parecem números

Identificadores, CEPs e códigos podem perder zeros à esquerda. Defina tipos conforme o significado do campo.

Erro 3: Presumir que a primeira linha é cabeçalho

Alguns arquivos não têm cabeçalho. Confirme a estrutura antes de converter a primeira linha em nomes de propriedades.

Erro 4: Ignorar cabeçalhos duplicados

Propriedades JSON duplicadas podem ser sobrescritas ou rejeitadas. Renomeie ou rejeite cabeçalhos conforme o contrato.

Erro 5: Alegar privacidade completa apenas por processamento local

O navegador reduz a transmissão, mas extensões, dispositivo, histórico, clipboard e compartilhamento posterior continuam relevantes.

Erro 6: Validar somente a sintaxe JSON

JSON válido ainda pode violar esquema, tipos, campos obrigatórios e regras de negócio. Faça validações específicas.

Erro 7: Abrir saída não confiável em uma planilha

Uma célula pode ser interpretada como fórmula. Neutralize a saída e use um ambiente controlado para inspeção.

Quando evitar uma ferramenta online?

Evite enviar dados sensíveis quando o serviço não informar claramente processamento, retenção, acesso e exclusão. Use processamento local ou uma ferramenta aprovada quando o contrato exigir que os bytes não saiam do dispositivo.

Mesmo no navegador, siga a política da organização. Um dispositivo comprometido pode observar dados antes, durante ou depois da conversão.

Perguntas frequentes

Um conversor CSV no navegador envia meu arquivo?

Isso depende da implementação. Confira se o processamento ocorre no navegador e se não há chamada de rede para a operação. Use ferramentas aprovadas para dados sensíveis.

O processamento no navegador é totalmente privado?

Não. Ele reduz a transmissão para um servidor, mas não protege contra dispositivo comprometido, extensões, histórico, clipboard ou compartilhamento posterior.

Números CSV precisam virar números JSON?

Não. Preserve como string quando zeros à esquerda, precisão ou identificadores importarem. Converta para número somente quando o contrato exigir.

Como campos CSV vazios devem ser convertidos?

Defina se vazio significa string vazia, null, valor ausente ou zero. A escolha depende do esquema e não deve ser inferida silenciosamente.

CSV pode conter quebras de linha dentro de campos?

Sim. Um campo citado pode conter quebras de linha. O parser deve reconhecer aspas e não separar essa linha interna como novo registro.

Por que minha primeira chave JSON contém um caractere estranho?

Um BOM ou erro de codificação pode ter sido lido como parte do cabeçalho. Confira UTF-8, BOM e os primeiros bytes do arquivo.

JSON formatado é mais válido que JSON compacto?

Não. Espaços e quebras de linha não definem validade. Formatação melhora leitura, mas validação deve verificar sintaxe e, quando necessário, esquema.

Posso converter JSON aninhado em CSV?

Sim, mas precisa escolher como achatar objetos e arrays. Você pode criar colunas, serializar valores como texto ou produzir tabelas relacionadas. Documente a decisão.

Regra final de privacidade e validação

Preserve a origem, confirme o modelo de processamento, defina codificação e tipos, trate delimitadores e fórmulas, valide sintaxe e esquema e compare a saída com os dados originais. Uma conversão bem-sucedida é aquela que mantém os valores necessários no formato seguro exigido pelo destino.

Fontes técnicas.

Consulte a RFC 4180 sobre CSV, a RFC 3629 sobre UTF-8, a RFC 8259 sobre JSON, o modelo de dados tabular da W3C e a W3C File API para regras de formato e acesso local.

Para os riscos de planilhas, consulte a orientação da OWASP sobre CSV Injection e a especificação de codificação WHATWG. Essas fontes ajudam a separar sintaxe, codificação, segurança e política de processamento.