Criptografia de E-mail

The Spark Team
Criado em:

Definição

💡Criptografia de e-mail: o processo que embaralha sua mensagem em um código ilegível para que apenas o destinatário pretendido (ou seu dispositivo) possa transformá-lo de volta em palavras. A maior parte do seu e-mail é discretamente criptografada no segundo em que você clica em enviar. Se ela permanece assim durante todo o trajeto é uma questão diferente. Quase todo e-mail é criptografado em trânsito por padrão (isso é o TLS, e acontece automaticamente). A verdadeira criptografia de ponta a ponta, na qual ninguém além de você e do destinatário jamais pode ler a mensagem, é uma camada separada e opcional que você mesmo precisa ativar.

O que a criptografia de e-mail é e o que não é

A maioria das pessoas presume que  "meu e-mail está criptografado" significa que ninguém além do destinatário pode lê-lo. Normalmente, isso não é bem verdade.

O e-mail moderno geralmente viaja por TLS (transport layer security), a mesma tecnologia por trás do cadeado na barra de endereços do seu navegador. Ele criptografa a conexão entre servidores de e-mail, salto por salto. Gmail conversando com o Outlook, Outlook conversando com o servidor da sua empresa, e assim por diante. Cada salto está protegido. Mas em cada servidor ao longo do caminho, a própria mensagem fica ali descriptografada, legível por quem quer que administre aquele servidor. Isso é a criptografia em trânsito, e é automática em praticamente todos os principais provedores hoje.

A criptografia de ponta a ponta é diferente, e mais rigorosa. Apenas você e o destinatário possuem as chaves. Não o seu provedor de e-mail, nem o provedor dele, ninguém no meio. A entrada do glossário do Spark sobre criptografia de ponta a ponta aborda esse mecanismo específico com mais profundidade. Para a maioria dos e-mails do dia a dia (marcar um almoço, encaminhar um meme), o TLS é mais do que suficiente. Para um contrato assinado, um registro médico ou os dados bancários de um cliente? É aí que a diferença entre essas duas coisas é realmente importante para você entender.

Os clientes de e-mail geralmente se conectam ao seu provedor por TLS automaticamente, sem necessidade de configuração da sua parte. 

Tipos de criptografia de e-mail

Há três que valem a pena conhecer.

O TLS (em trânsito) é o padrão: discreto, automático, sem necessidade de ação. Ele impede que alguém leia seu e-mail enquanto ele se move pela internet. Ele não impede que o próprio servidor de e-mail, ou qualquer pessoa que comprometa esse servidor, leia uma mensagem depois que ela chega. Boa base. Não é infalível.

O S/MIME usa um certificado vinculado à sua identidade para criptografar e assinar digitalmente mensagens de ponta a ponta. Comum em ambientes corporativos e governamentais, nos quais o setor de TI emite o certificado para você. O Outlook oferece suporte nativo a ele. O Gmail pessoal gratuito não. O S/MIME no Gmail só está disponível por meio de planos pagos do Google Workspace, configurados por um administrador, não algo que você mesmo ativa. 

O PGP (Pretty Good Privacy) depende de um par de chaves pública e privada que você mesmo gera e gerencia. Sem autoridade certificadora, sem empresa emitindo nada, apenas você mantendo as chaves. Poderoso, genuinamente privado. Mas também o mais manual dos três, o que é exatamente por que ele nunca se popularizou fora dos círculos técnicos e focados em privacidade.

Práticas recomendadas de criptografia de e-mail

Saiba o que "criptografado" realmente significa antes de confiar nisso. O modo confidencial não é criptografia. É um link que expira e pode ser revogado. 

Ative a autenticação de dois fatores de qualquer forma. A criptografia protege uma mensagem em trânsito. Ela não faz nada se alguém simplesmente fizer login diretamente na sua conta.

Use S/MIME ou PGP para qualquer coisa genuinamente sensível: contratos, dados médicos, registros financeiros. Para uma lista de compras, o TLS sozinho já basta.

Proteja os anexos com senha quando a criptografia completa não estiver disponível. Um PDF protegido, enviado com a senha por um canal separado (uma mensagem de texto, uma ligação), cobre um número surpreendente de casos.

Verifique com a equipe de TI do seu destinatário antes de presumir que o S/MIME simplesmente funcionará. Os certificados em ambas as pontas precisam estar alinhados, ou a mensagem não será descriptografada corretamente.

Termos relacionados

 

The Spark Team
Spark

Inteligente. Focado. E-mail.

E-mail rápido e multiplataforma, projetado para filtrar o ruído.