Criptografia de ponta a ponta

The Spark Team
Criado em:

Definição

💡  A criptografia de ponta a ponta é um método de criptografar uma mensagem de modo que apenas o remetente e o destinatário pretendido possam ler seu conteúdo real, não o provedor de e-mail, não um servidor intermediário, nem ninguém que possa interceptá-la pelo caminho. A mensagem é embaralhada antes de sair do seu dispositivo e só é desembaralhada no do destinatário. A maioria dos e-mails do dia a dia é criptografada em trânsito (protegida enquanto se move entre servidores), mas não de ponta a ponta (legível pelo provedor que a armazena).

Como funciona

O padrão aberto mais consolidado para isso é o OpenPGP, que usa um par de chaves pública e privada. Sua chave pública criptografa uma mensagem destinada a você; somente sua chave privada pode descriptografá-la. Configurar isso manualmente envolve gerar um par de chaves e disponibilizar sua chave pública para qualquer pessoa que queira enviar uma mensagem criptografada, e é mais configuração do que a maioria das pessoas está disposta a fazer para a correspondência do dia a dia.

 

Um segundo padrão, o S/MIME, funciona de forma semelhante, mas é construído em torno de certificados em vez de chaves compartilhadas manualmente, e é mais comumente implantado dentro de grandes organizações com infraestrutura de certificados existente do que por indivíduos.

 

Para o público mais restrito ao qual isso realmente se aplica, o caminho realista costuma ser um provedor de e-mail seguro especializado, construído em torno da criptografia de ponta a ponta por padrão, ou ferramentas de criptografia complementares adicionadas a uma conta existente para as mensagens específicas que precisam disso, em vez de criptografar tudo por padrão.

Quem realmente precisa se preocupar com a criptografia de ponta a ponta

A maioria das pessoas que enviam e-mails comerciais ou para clientes com regularidade não precisa recorrer especificamente à criptografia de ponta a ponta. A segurança padrão em nível de provedor, a criptografia em trânsito além de proteções da conta como a autenticação de dois fatores, cobre o modelo de ameaça realista para a maior parte da correspondência do dia a dia.

 

Isso é realmente mais relevante se você lida especificamente com dados sensíveis de clientes, correspondência jurídica, registros financeiros, trabalho de consultoria relacionado à saúde, onde o próprio conteúdo carrega um peso regulatório ou de confidencialidade real caso viesse a ser exposto. Se você já está pensando em obrigações sob o GDPR ou a CCPA, a criptografia é uma extensão natural dessa mesma conversa. Se esse não é o tipo de e-mail que você envia, vale a pena entender isso.

Como isso difere do que a maioria dos e-mails já faz

O e-mail comum normalmente trafega criptografado entre servidores de e-mail (é a isso que um ícone de cadeado ou "conexão segura" geralmente se refere), mas, uma vez que chega, ele fica nos servidores do provedor em uma forma que o provedor pode tecnicamente acessar. É assim que recursos como busca, filtragem de spam e solução de problemas de suporte funcionam; o provedor precisa conseguir ler a mensagem para processá-la.

A criptografia de ponta a ponta remove esse acesso por completo. O trade-off é real: os provedores não conseguem buscar, indexar ou verificar o conteúdo criptografado de ponta a ponta da forma como fazem com o e-mail padrão, o que é parte do motivo pelo qual isso não se tornou o padrão universal.

Perguntas frequentes sobre criptografia de ponta a ponta

O Gmail ou o Outlook oferecem criptografia de ponta a ponta por padrão? 

Não, não por padrão para contas de consumidor padrão. Ambos oferecem criptografia em trânsito e vários recursos de segurança, mas não criptografia de ponta a ponta sem configuração adicional ou uma configuração empresarial específica.

Se meu e-mail não é criptografado de ponta a ponta, ele é inseguro? 

Não necessariamente inseguro, apenas um modelo de ameaça diferente. Para a maior parte da correspondência do dia a dia, a segurança padrão do provedor é uma correspondência razoável para o risco real envolvido. 

Posso enviar um único e-mail criptografado de ponta a ponta sem criptografar tudo?

Na prática, sim, se você estiver usando uma ferramenta complementar ou um provedor com opções por mensagem. Se será simples depende muito de qual ferramenta você está usando e se o seu destinatário oferece suporte ao mesmo método. 

Por que a criptografia de ponta a ponta simplesmente não é o padrão para todos? 

Em parte pela usabilidade (o gerenciamento de chaves é realmente inconveniente em escala) e em parte porque ela quebra recursos dos quais as pessoas dependem, como a busca no servidor e a filtragem de spam, que precisam ler o conteúdo da mensagem para funcionar.

Termos relacionados

 

The Spark Team
Spark

Inteligente. Focado. E-mail.

E-mail rápido e multiplataforma, projetado para filtrar o ruído.