O Que é um Email Criptografado?

Encrypted Email

Você se lembra do primeiro e-mail que você enviou? Isso foi há muito tempo e, provavelmente, você não estava pensando na segurança das informações que está transmitindo. Agora, porém, você provavelmente está preocupado e provavelmente ouviu que enviar informações confidenciais por e-mail é uma má idéia. Por que é que?

A Segurança Lamentável do Email

O primeiro e-mail já enviado em 1971. O SMTP (ou Simple Mail Transfer Protocol), o padrão que continuamos a usar para enviar e receber e-mails, foi definido pela primeira vez em 1982. Nem é preciso dizer que houve atualizações e melhorias, mas fundamentalmente , o email usa a tecnologia projetada no momento em que a segurança na Internet não era um problema, porque a Internet não existia. Pelo menos não da maneira que faz hoje.

Atualmente, quando você envia um email, várias partes diferentes tratam sua mensagem antes que ela acabe na caixa de entrada do destinatário. E como a mensagem é enviada em texto sem formatação por padrão, não há nada para impedir essas partes (ou uma pessoa que comprometeu seus sistemas) de lê-la. Em outras palavras, as informações que você transmite por e-mail são completamente expostas a alguns olhos. O que você pode fazer para protegê-lo?

Criptografia: A Resposta para as Preocupações de Segurança do Email

Criptografar seu email não muda a maneira como ele viaja pelo mundo antes de chegar ao destinatário. A mensagem seguirá a mesma rota e ainda estará visível para as mesmas partes. As informações nele serão ilegíveis, no entanto. O problema é que dados ilegíveis não são muito úteis para o destinatário, o que significa que é preciso haver uma maneira de descriptografá-los. E precisa ser seguro.

Privacidade Muito Boa

Existem outras maneiras de criptografar informações em um email, mas a mais popular é com o PGP que, no caso de você estar se perguntando, significa "Pretty Good Privacy". PGP foi realmente o programa que iniciou tudo. Lançado em 1991, é citado como o primeiro aplicativo amplamente usado para implementar criptografia de chave pública. Mais tarde, Phil Zimmerman, criador do PGP, lançou o OpenPGP - um padrão aberto que muitos aplicativos usam para criptografar mensagens de email. Com a lição de história fora do caminho, é hora de ver como ela funciona.

Pense em um email criptografado como uma mensagem bloqueada em uma caixa. Obviamente, uma trava é operada com uma chave. Se a mesma chave abrir e trancar a caixa, você terá problemas para transferi-la de maneira segura e garantir que ninguém mais coloque as mãos nela. Se você tiver duas chaves diferentes, uma que trava a caixa e outra que a destranca, no entanto, as coisas são muito mais fáceis.

Com o OpenPGP, você tem exatamente isso: uma chave pública que criptografa o email e uma privada que descriptografa. Você encontra a chave pública do destinatário e a usa para criptografar o email. Quando o recebem, eles usam sua chave privada para descriptografá-la e ver as informações dentro. Aparentemente, o remetente precisa conhecer a chave pública do destinatário e, para que a mensagem permaneça em segredo, a chave privada deve permanecer, bem, privada.

Em poucas palavras, é assim que o OpenPGP funciona, e existem vários aplicativos que usam o padrão. Alguns são mais fáceis de usar do que outros, e se você deseja que tudo seja completamente automatizado, você tem provedores de e-mail criptografados como o ProtonMail que também implementam o OpenPGP em seus sistemas.

No início deste ano, os pesquisadores descobriram possíveis ataques contra aplicativos baseados no PGP que teoricamente poderiam expor e-mails criptografados. Muitas pessoas reagiram exageradamente e pediram a abolição do padrão, mas após uma inspeção mais detalhada, ficou claro que a brecha de segurança está na implementação e não no próprio protocolo. Portanto, embora valha a pena procurar e analisar as várias alternativas, é seguro dizer que a maioria dos aplicativos usando o OpenPGP é segura e confiável.

A crescente popularidade dos aplicativos de mensagens instantâneas e outras formas de comunicação on-line significa que a maioria de nós não usa nosso email com muita frequência. Como resultado, tendemos a esquecer como é insegura por padrão e, quando precisamos transmitir informações confidenciais por meio dela, colocamos inadvertidamente em risco. Felizmente, agora você sabe o que pode fazer para impedir isso.

February 25, 2020
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.