Se os hackers tivessem acesso a eles, eles poderiam ver os detalhes de sua correspondência, as fotos que você compartilhou e sua localização em tempo real. Parece terrível, certo? O sigilo de encaminhamento perfeito (ou PFS) é um recurso de segurança que pode impedir que isso aconteça.
O que é sigilo direto perfeito?
O segredo de encaminhamento perfeito (ou PFS) se refere a um processo no qual um sistema de criptografia altera regularmente suas chaves de criptografia, de modo que apenas uma pequena parte dos dados pode ser comprometida em uma única violação.
O sistema muda as teclas após cada mensagem, chamada ou carregamento de página. Isso significa que um interceptor só pode obter essa operação ou mensagem, mas não todos os outros dados, pois eles são criptografados por diferentes conjuntos de chaves.
O PFS também protege os dados de uma rede de protocolos SSL / TLS caso suas chaves de longo prazo sejam comprometidas.
Como funciona o sigilo direto perfeito?
Digamos que Tom e Jane estejam conversando por meio de um aplicativo de mensagens seguro , que usa PFS. O aplicativo usa chaves públicas e privadas, que criptografam sua comunicação e os identifica como remetentes e destinatários pretendidos. Ele usa essas chaves apenas para ajudá-los a se identificarem.
Em seguida, um algoritmo de troca de chaves cria uma chave efêmera, que criptografa cada mensagem. Quando Tom enviar uma mensagem para Jane, ela será criptografada com essa chave. Jane o descriptografa usando a mesma chave. O mesmo processo é repetido em todas as trocas de mensagens. Cada mensagem possui novas chaves de sessão.
Agora, mesmo que um hacker intercepte a conversa de Tom e Jane, eles só poderão ver uma única mensagem, em vez de toda a conversa. Mesmo que obtenham suas chaves públicas e privadas, eles ainda não poderão acessar o bate-papo, pois todas as mensagens são criptografadas por diferentes conjuntos de chaves.
No entanto, o bisbilhoteiro pode falsificar as identidades de Tom e Jane e, potencialmente, monitorar conversas futuras usando as chaves públicas e privadas obtidas.
Para que usamos o sigilo direto perfeito?
As pessoas usam chaves de sigilo de encaminhamento perfeitas e criptografia para:
Protegendo dados de mensagens instantâneas. O PFS é freqüentemente usado para proteger conversas online. Signal é o aplicativo de mensagens que popularizou esse recurso;
Protegendo dados da web. O PFS pode proteger sua privacidade e garantir que ninguém possa interceptar seus dados da web. Ele protege a camada de transporte de uma rede, além dos protocolos SSL ou TLS comumente usados, bem como dos protocolos HTTPS . Os navegadores também podem iniciar o PFS com sites HTTPS compatíveis. No entanto, nem todos os sites usam PFS;
Protegendo as comunicações por e-mail . Por exemplo, o provedor de serviços de e-mail alemão Mailbox.org usa PFS para proteger mensagens em trânsito.
Prós e contras do sigilo total perfeito
Prós
Protege suas comunicações e dados anteriores. Mesmo que alguém comprometa suas chaves e se intrometa em suas conversas pessoais, não será possível obter seus dados anteriores;
Se os hackers atacarem um servidor protegido por PFS, eles obterão apenas alguns dados que não serão úteis para eles.
Contras
Requer mais poder de programação e recursos;
Mais difícil de solucionar do lado do desenvolvedor;
Em casos de uso de mensagens instantâneas, o PFS não protege as comunicações futuras, uma vez que as chaves privadas e públicas são comprometidas.
Uma maneira mais simples de ficar seguro
Embora o PFS seja uma ferramenta poderosa e útil, não é a única maneira de proteger sua privacidade online. Com uma rede privada virtual, ou VPN, você pode manter seus dados protegidos o tempo todo.
As VPNs fornece camadas de criptografia poderosa, então mesmo que sua conexão com a Internet seja comprometida por hackers, sua atividade online ainda estará inacessível para eles. É uma maneira simples e eficaz de levar a criptografia de última geração com você aonde quer que você vá.
Uma conta VPN cobrirá até seis dispositivos; isso inclui smartphones, computadores, TVs inteligentes e até mesmo seu roteador doméstico. Privacidade segura está a apenas um clique de distância.
O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.