Qualquer pessoa bisbilhotando seu tráfego ou usando seu dispositivo pode lê-los. Descubra o que é criptografia PGP e como ela pode melhorar sua privacidade online.
O que é PGP?
Pretty Good Privacy (PGP) é um padrão de criptografia reconhecido pelo setor que fornece privacidade e garante a autenticidade dos dados que você envia ou recebe. O PGP pode ser usado para criptografar e descriptografar textos, e-mails, arquivos ou partições de discos inteiros, bem como para criar assinaturas digitais. PGP foi desenvolvido em 1991 por Phil Zimmermann, que o nomeou em homenagem a uma mercearia fictícia, "Ralph's Pretty Good Grocery".
[Conheça o Master-Bit nossa própria criptografia desenvolvida exclusivamente para o Avance Network]
Mais tarde, a Força-Tarefa de Engenharia da Internet (IETF) usou o PGP para criar o padrão OpenPGP. O novo padrão de código aberto permitiu que muitos mais softwares adaptassem a criptografia PGP, incluindo provedores de serviços de e-mail e navegadores da Web.
Como funciona a criptografia
Para entender a criptografia, imagine que você quer enviar uma carta de amor, mas você não quer que ninguém leia, exceto o destinatário pretendido. Você escreve sua carta e cria um código (em termos de criptografia uma chave) para criptografar sua mensagem. Por exemplo, se você escolher que cada letra do alfabeto se correlaciona com um número, então sua mensagem "Eu te amo" leria assim: "9 12-15-22-5 25-15-21".
Com o algoritmo de criptografia, seu amante será capaz de decifrar a mensagem e responder da mesma maneira. Esse tipo de criptografia era usada há muitos anos, mas apresenta muitas vulnerabilidades.
[Conheça o Avance Network a comunidade mais segura da Internet]
Para que sua mensagem seja privada, você precisa comunicar sua chave ao destinatário em particular também. Você não pode enviar a chave junto com a mensagem. Se você enviá-lo em um envelope separado ou à vista pela internet, ele pode ser facilmente roubado. Você poderia, é claro, comunicar a chave pessoalmente, mas isso também é inconveniente, especialmente se você precisar entregar uma mensagem para alguém do outro lado do mundo. É aí que o PGP entra em vigor.
Criptografia PGP
O PGP usa a "criptografia de chave pública", o que significa que você precisa de duas chaves – uma chave pública e uma privada – para criptografar e descriptografar mensagens. A chave pública é usada para criptografar os dados e a chave privada para descriptografá-los.
Imagine que alguém coloca sua mensagem em uma caixa antes de enviá-la para você. Esta caixa de "criptografia" tem duas fechaduras e o remetente precisa usar sua chave pública para 'bloquear a caixa'. Você pode compartilhar sua chave pública com um indivíduo ou você pode carregá-la em servidores de compartilhamento chave. A chave pública então criptografa a mensagem de uma forma que ninguém bisbilhotando o tráfego pode decifrá-la, nem mesmo o próprio remetente.
Suas chaves públicas e privadas estão relacionadas de uma forma que apenas uma combinação dos dois pode agora desbloquear a caixa (descriptografar a mensagem). Você é o único que tem a chave privada, então só você pode decifrar a mensagem. Você nunca deve compartilhar sua chave privada com ninguém.
A criptografia PGP é segura?
A criptografia PGP usa chaves de 128 bits, o que torna bastante desafiador quebrar. Em outras palavras, existem 2^128 combinações possíveis que alguém poderia tentar antes de quebrar a criptografia e ler sua mensagem.
Para que um ataque de força bruta seja bem sucedido, o hacker precisaria de um computador capaz de executar um bilhão de chaves a cada segundo. Mesmo que tal supercomputador existisse, ainda levaria mais de 10 milhões de 000.000.000.000 anos para tentar todas as possibilidades. Portanto, os usuários de PGP podem se sentir muito seguros usando este padrão de criptografia.
Por que usar PGP?
1. Para criptografar seus e-mails
O PGP é amplamente usado para criptografar a comunicação por e-mail. Existem vários plugins que você pode instalar em sua conta do Gmail para criptografar suas mensagens. Alguns criptografarão suas mensagens automaticamente, enquanto outros precisarão de configuração manual. No entanto, esses plugins não criptografam seus anexos ou outras informações confidenciais, como a linha de assunto ou seu endereço de e-mail.
Em vez disso, você pode optar por um provedor de serviços de e-mailseguro que tenha criptografia PGP incorporada . Isso significa que seus e-mails são criptografados automaticamente. Alguns até oferecerão recursos extras, como registro anônimo, pagamento anônimo ou até mesmo "endereços de e-mail de queimador". Cuidado para que a criptografia funcione, o receptor da sua mensagem também precisará usar um provedor de serviços de e-mail que suporte o PGP.
2. Para usar assinaturas digitais
Sua chave privada também pode ser usada para assinar digitalmente documentos que você está enviando pela internet e provar que eles são autenticamente seus.
Por exemplo, imagine que você está enviando um romance para seu melhor amigo. Você criptografa o documento com sua chave pública e assina-o com sua chave privada. Assim que receberem o romance, saberão que veio de você e de mais ninguém. Se por algum motivo alguém interceptou o documento e mudou algo – mesmo que apenas uma letra ou dígito – seu amigo verá uma assinatura digital inválida quando abrir o romance.
As carteiras de Bitcoin também podem ser assinadas com a chave privada do desenvolvedor. Uma assinatura digital garante que essas carteiras pré-compiladas não estão escondendo nenhum código malicioso que possa roubar sua criptomoeda ou outras informações confidenciais.
3. Para criptografar seus arquivos
Você também pode usar o PGP para criptografar seus arquivos, especialmente se estiver compartilhando seu dispositivo com outra pessoa. Para criptografar seus arquivos com software PGP, siga estas etapas:
Baixe e instale o software Gnu Privacy Guard (GPG). Para usuários do Windows, baixe Gpg4win aqui, e usuários de Mac – GPG Suite aqui.
Gere um novo certificado, que é essencialmente como você recebe sua chave pública PGP. Ele incluirá alguns dados extras, como seu nome e endereço de e-mail para que outros possam verificar se a chave é realmente sua.
Compartilhe sua chave pública com os outros. Você pode até mesmo carregá-lo para servidores-chave públicos, como o Diretório Global do PGP ou o MIT Key Server.
Agora você pode usar o software para criptografar seus arquivos.
Como usar o PGP
Os usuários avançados poderão configurar sua própria criptografia PGP, mas a maioria dos usuários deve procurar serviços que forneçam criptografia PGP como um recurso. Como a maioria dos protocolos, ele não está disponível como um aplicativo autônomo.
Um de seus usos mais populares são para e-mails. Suas melhores opções seriam encontrar um provedor de e-mail que ofereça criptografia PGP incorporada. Felizmente, fizemos uma revisão abrangente dos melhores provedores de e-mail orientados à privacidade que oferecem PGP e outros protocolos de criptografia para mantê-lo seguro.
O último conselho
Infelizmente, nada é infalível, e arquivos criptografados pgp já foram quebrados antes. No entanto, isso geralmente acontece quando o usuário não consegue manter sua chave privada genuinamente privada – não devido à criptografia. Lembre-se, sua privacidade é tão forte quanto sua capacidade de permanecer vigilante.
O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.