Criptografando e-mail com Mailvelope
Este guia ĂŠ uma revisĂŁo de um artigo anterior, intitulado "Criptografando e-mails com o Mailvelope: um guia para iniciantes".

Foto de gajman. CC BY 2.0
Ăndice
- O que ĂŠ Mailvelope?
- Introdução ao Mailvelope
- Gerando chaves com Mailvelope
- Adicionar contatos ao seu chaveiro
- Enviando e recebendo e-mails criptografados com Mailvelope
- Recursos avançados no Mailvelope
- Melhores prĂĄticas do Mailvelope
O que ĂŠ Mailvelope?
Mailvelope ĂŠ uma ferramenta que funciona no seu navegador da web para facilitar e-mails criptografados de ponta a ponta. Quando vocĂŞ envia um e-mail criptografado de ponta a ponta, isso significa que somente vocĂŞ e seu contato podem ler suas mensagens, e ninguĂŠm mais â nem seu provedor de e-mail, o provedor de e-mail do seu contato ou quaisquer bisbilhoteiros da rede.
O Mailvelope simplifica o envio e o recebimento de e-mails criptografados de ponta a ponta no seu computador: entre no seu serviço de e-mail existente no seu navegador da web, escreva uma mensagem criptografada na experiĂŞncia de navegador integrada do Mailvelope e clique em âEnviarâ.
Como qualquer outra ferramenta que criptografa o conteúdo do seu e-mail , o Mailvelope não protegerå os metadados das suas mensagens de outras partes. Alguns atores podem ter a capacidade de ver informaçþes como quando você enviou uma mensagem, para quem ela foi endereçada, o endereço do Protocolo de Internet (IP) dos dispositivos envolvidos e muito mais.
Se você precisa usar e-mail para correspondência privada, no entanto, o Mailvelope Ê uma escolha apropriada para aqueles que estão apenas começando com criptografia de ponta a ponta em e-mail em seus computadores. O Mailvelope não funcionarå em navegadores móveis, semelhante à maioria das ferramentas tradicionais de criptografia de e-mail.
Requisitos:
- Um navegador da web atualizado; Firefox, Chrome, Brave ou Edge
- ExtensĂŁo do navegador Mailvelope da pĂĄgina inicial do Mailvelope
Introdução ao Mailvelope
Depois de instalar a extensĂŁo do navegador Mailvelope , um Ăcone do Mailvelope aparecerĂĄ no topo do seu navegador, Ă direita da barra de endereços. Clique no Ăcone para abrir seu centro de controle do Mailvelope, onde vocĂŞ passarĂĄ pela sua configuração inicial.
Antes de começar a enviar e-mails criptografados para seus contatos, você precisarå configurar seu Mailvelope com dois arquivos que juntos formam um par de chaves . Seu par de chaves abre as portas do e-mail criptografado e consiste em uma chave pública que seus contatos podem usar para criptografar mensagens para você e uma chave privada que você usa para descriptografar mensagens endereçadas a você, para que você possa lê-las. Embora muitos de seus amigos possam ter uma cópia de sua chave pública, sua chave privada Ê apenas para você.

Se esta for a primeira vez que vocĂŞ usa e-mail criptografado, selecione a opção âGerar chaveâ. Explicaremos todo o processo de geração de chaves na prĂłxima seção.
Nota : Se vocĂŞ jĂĄ usou criptografia de e-mail com outra ferramenta e deseja continuar usando o mesmo par de chaves, selecione a opção âImportar chaveâ em vez de gerar um par de chaves. VocĂŞ entĂŁo importarĂĄ seu antigo par de chaves pĂşblica/privada como um arquivo ou bloco de texto. ApĂłs a importação, considere excluir com segurança quaisquer cĂłpias desnecessĂĄrias do seu par de chaves e fazer um backup seguro em um dispositivo de armazenamento criptografado .
Gerando chaves com Mailvelope
Gerar um par de chaves no Mailvelope Ê simples. à apenas um passo necessårio se for a primeira vez que você usa e-mail criptografado, ou se você jå tentou e-mail criptografado antes, mas quer começar do zero com um novo par de chaves.
Durante sua configuração inicial, clique na opção âGerar chaveâ para configurar seu novo par de chaves. VocĂŞ tambĂŠm pode gerar um novo par de chaves a qualquer momento navegando atĂŠ o menu âGerenciamento de chavesâ no seu centro de controle do Mailvelope e clicando em âGerar chaveâ.

Nome e e-mail
Para começar, insira o âNomeâ e o âE-mailâ que vocĂŞ planeja usar como seu contato principal para criptografia de e-mail. Mais tarde, as pessoas com quem vocĂŞ se corresponde podem usar essas informaçþes de contato para procurĂĄ-lo em diretĂłrios pĂşblicos chamados servidores de chaves .
Avançado: Algoritmo, tamanho da chave e data de expiração da chave
Em seguida, o algoritmo padrĂŁo e as entradas de tamanho de chave em âAvançadoâ estĂŁo bons como estĂŁo â a criptografia RSA em 4096 bits ĂŠ a opção mais forte disponĂvel.
Definir uma data de expiração de chave nĂŁo ĂŠ obrigatĂłrio, mas mantĂŠm vocĂŞ responsĂĄvel por uma manutenção de chave mais rigorosa. Provavelmente isso nĂŁo afetarĂĄ a maioria das pessoas, mas ĂŠ tecnicamente possĂvel para um ator sofisticado comprometer a chave de um usuĂĄrio. Se isso for uma preocupação para vocĂŞ, considere definir uma data de expiração de 1 a 2 anos no futuro.
Senha
Finalmente, ĂŠ hora de escolher uma senha. A frase-senha que vocĂŞ designar no campo âSenhaâ deve ser Ăşnica, longa e gerada aleatoriamente . Por quĂŞ? A força da criptografia que protege sua chave privada estĂĄ diretamente relacionada Ă força da frase-senha usada para protegĂŞ-la. Se um adversĂĄrio obtiver uma cĂłpia de sua chave privada, ele poderĂĄ descriptografar suas mensagens. Se vocĂŞ tiver uma frase-senha longa e aleatĂłria, no entanto, pode ficar mais tranquilo. Uma frase-senha longa e Ăşnica provavelmente requer um tempo impraticavelmente longo para um hacker adivinhar.
Enviando sua chave para o servidor de chaves do Mailvelope
Tenha cuidado com a prĂłxima parte.
Antes de clicar no botão Gerar na parte inferior da janela, você notarå uma caixa de seleção que lhe då a opção de enviar sua chave pública para o servidor de chaves do Mailvelope.
Se vocĂŞ selecionar esta opção, as pessoas podem puxar sua chave pelo Mailvelope e começar a enviar e-mails criptografados para vocĂŞ em instantes de geração. Isso ĂŠ um pouco como colocar uma listagem pĂşblica para sua chave, mas vocĂŞ quer ter certeza de que esta chave e o e-mail associado devem ser pĂşblicos, porque a listagem pĂşblica estĂĄ permanentemente disponĂvel para qualquer um .
Se vocĂŞ nĂŁo escolher essa opção, nĂŁo se preocupe. VocĂŞ sempre pode enviar sua chave para o servidor de chaves do Mailvelope â ou qualquer outro servidor de chaves, nesse caso â mais tarde.
Se vocĂŞ enviar o upload da sua chave para o servidor de chaves do Mailvelope, vocĂŞ receberĂĄ um e-mail pedindo para verificar sua chave. Por quĂŞ? VocĂŞ tem que interagir com o Mailvelope para provar que vocĂŞ realmente possui a conta de e-mail vinculada Ă chave que vocĂŞ estĂĄ tentando enviar para seus servidores.
Adicionar contatos ao seu chaveiro
Na aba âKey Managementâ no seu centro de controle do Mailvelope, vocĂŞ encontrarĂĄ seu keyring . Pense no seu keyring como sua lista de contatos de e-mail criptografados. Quando vocĂŞ importa a chave pĂşblica de um contato, ela aparecerĂĄ no seu keyring para que vocĂŞ possa criptografar facilmente mensagens para eles no futuro e atualizar suas informaçþes de chave conforme necessĂĄrio.
Quando vocĂŞ configurar o Mailvelope pela primeira vez, seu chaveiro parecerĂĄ bem vazio.

A imagem de duas chaves interligadas que vocĂŞ vĂŞ na extrema esquerda dos seus pontos de entrada para o seu par de chaves pĂşblica/privada. Mais tarde, as chaves do seu contato aparecerĂŁo com um Ăşnico Ăcone de chave ao lado das informaçþes da chave pĂşblica.

Ao clicar na entrada da sua chave no seu chaveiro, vocĂŞ verĂĄ mais detalhes sobre ela. Mais notavelmente, vocĂŞ encontrarĂĄ a impressĂŁo digital PGP da sua chave, bem como seu ID de chave.
Uma impressĂŁo digital PGP ĂŠ um identificador de 40 caracteres atribuĂdo a uma Ăşnica chave pĂşblica, enquanto um ID de chave ĂŠ uma versĂŁo abreviada da impressĂŁo digital â no Mailvelope, apresentando os 16 caracteres finais da impressĂŁo digital completa. Cada chave tem um ID e impressĂŁo digital exclusivos e, alĂŠm do nome e do e-mail, sĂŁo usados ââpara pesquisar em diretĂłrios de chaves pĂşblicas chamados servidores de chaves.
Agora que vocĂŞ configurou sua prĂłpria chave no Mailvelope, vocĂŞ vai querer adicionar as chaves pĂşblicas de indivĂduos com quem vocĂŞ gostaria de se comunicar por e-mail criptografado. Observe que vocĂŞ sĂł pode enviar e-mails criptografados para amigos que passaram pelas etapas para configurar seu prĂłprio par de chaves, entĂŁo sua milhagem pode variar.
Adicionar contatos em servidores principais
Se seus correspondentes jå começaram a enviar e-mails criptografados, Ê provåvel que eles tenham carregado sua chave pública para um servidor de chaves. Depois que você enviar sua chave pública para um servidor de chaves, qualquer um pode pesquisar sua chave no servidor de chaves, importå-la para seu chaveiro e enviar mensagens criptografadas para você.
Vamos tentar isso por meio do recurso de pesquisa de servidores principais do Mailvelope.
Em âKey Managementâ, clique no botĂŁo âImportâ e selecione âSearchâ. Neste exemplo, estamos tentando encontrar uma chave pĂşblica para que possamos criptografar uma mensagem para securedrop@freedom.press . Antes de pesquisar, mudaremos o servidor de chaves para o servidor de chaves do Ubuntu no canto inferior esquerdo da tela.
Clique em âPesquisarâ e o Mailvelope guiarĂĄ vocĂŞ pelo resto do processo.
Existem dezenas de servidores de chaves (por exemplo, pgp.mit.edu , keys.openpgp.org ), muitos dos quais compartilham dados, atualizando coletivamente uns aos outros com novas chaves. Nem todos os servidores de chaves se comunicam entre si, entĂŁo vocĂŞ pode ter que pesquisar em alguns servidores de chaves diferentes antes de encontrar a chave pĂşblica do seu contato. Embora seja costume fazer upload de uma chave para que outros possam encontrĂĄ-lo, muitas pessoas nĂŁo fazem upload para vĂĄrios servidores de chaves, e seus contatos podem optar por nĂŁo participar completamente.
Se vocĂŞ nĂŁo conseguir encontrar as informaçþes-chave do seu contato em nenhum dos servidores de chaves disponĂveis por meio do recurso de busca de chaves do Mailvelope, nĂŁo se preocupe, hĂĄ outros mĂŠtodos de obter as informaçþes deles no seu chaveiro. Veja suas opçþes na prĂłxima seção.
Adicionar contatos com um arquivo pĂşblico ou bloco de texto
AlĂŠm de pesquisar servidores de chaves, vocĂŞ pode adicionar a chave pĂşblica do seu contato ao seu chaveiro carregando manualmente uma cĂłpia dela. Alguns contatos enviarĂŁo a vocĂŞ a chave pĂşblica deles como um arquivo anexado em um e-mail, enquanto outros podem postar a chave pĂşblica deles como um cadeado de texto em um site pessoal.
Em âKey Managementâ e âImportâ, vocĂŞ pode importar diretamente a chave pĂşblica do seu contato. Se vocĂŞ tiver uma chave pĂşblica de contato salva como um arquivo no seu computador, selecione o arquivo no seu computador e clique em âConfirmâ. O mesmo vale para blocos de texto de chave pĂşblica que vocĂŞ pode copiar e colar.
Enviando e recebendo e-mails criptografados com Mailvelope
Agora que você sabe como adicionar contatos ao seu chaveiro, provavelmente estå ansioso para começar a enviar e-mails criptografados para seus contatos. Como lembrete, e-mails criptografados só funcionam se seus contatos tambÊm tiverem um mÊtodo para criptografar e descriptografar mensagens com suas próprias chaves. No entanto, seus contatos não precisam ser usuårios do Mailvelope, pois todas as ferramentas populares de criptografia de e-mail são criadas no mesmo padrão de criptografia.
Enviar seu primeiro e-mail criptografado com o Mailvelope ĂŠ simples.
Abra sua caixa de entrada de e-mail em uma janela do navegador em seu computador. Quando vocĂŞ começar a compor uma mensagem, vocĂŞ notarĂĄ o Ăcone do Mailvelope no canto superior direito do campo de texto. Clicar nele abre o editor de criptografia de mensagens do Mailvelope.
Se vocĂŞ nĂŁo vir o Ăcone do Mailvelope no compositor de mensagens do seu provedor de e-mail, talvez seja necessĂĄrio fazer um ajuste nas suas configuraçþes (consulte âIntegração de e-mail personalizadaâ na seção abaixo para obter ajuda).
No editor de mensagens do Mailvelope, selecione o destinatĂĄrio pretendido. Se o destinatĂĄrio estiver listado no seu chaveiro do Mailvelope com uma chave pĂşblica vĂĄlida, o nome dele aparecerĂĄ em verde no campo âParaâ.

Escreva uma mensagem para seu contato, escolha se quer assinĂĄ-la e clique em âCriptografarâ quando terminar. O Mailvelope agora colocarĂĄ sua mensagem na sua janela de e-mail regular como um bloco de texto criptografado.

Antes de enviar : O assunto do seu e-mail não serå criptografado, então verifique novamente se ele não revela nenhuma informação que você gostaria de manter privada. Outros metadados, como o endereço de e-mail do destinatårio, tambÊm não serão criptografados. Se quiser enviar um anexo criptografado, você terå que fazer isso separadamente antes de anexå-lo. Veja nossa próxima seção sobre recursos avançados no Mailvelope para orientação.
Quando tudo estiver certo, clique em âEnviarâ. VocĂŞ enviou seu primeiro e-mail criptografado. Nada mal, certo?
Quando seu contato responder com sua prĂłpria mensagem, ĂŠ hora de vocĂŞ fazer a mĂĄgica do Mailvelope e descriptografar o texto criptografado com sua chave privada.
Na janela da caixa de entrada do seu computador, abra a mensagem do seu contato. A mensagem criptografada do seu contato aparecerĂĄ como um bloco de texto no campo de mensagem ou como um arquivo .asc anexado contendo um bloco de texto, como no exemplo acima.
O Mailvelope destacarĂĄ o texto da mensagem criptografada com o Ăcone do Mailvelope. Clique na mensagem destacada e digite a senha de criptografia que vocĂŞ definiu quando gerou seu par de chaves pela primeira vez. O Mailvelope agora exibirĂĄ o texto da mensagem descriptografada para vocĂŞ ler e responder. Ă muito fĂĄcil!
Recursos avançados no Mailvelope
Depois que você se sentir mais confortåvel com os recursos båsicos do Mailvelope, talvez queira começar a usar aplicativos mais avançados.
Integração de e-mail personalizada
O Mailvelope pode ser configurado para funcionar com praticamente qualquer provedor de e-mail principal que permita que vocĂŞ acesse e-mails pelo navegador da web do seu computador. Se vocĂŞ estiver tendo problemas para usar o Mailvelope com seu provedor de e-mail, pode ser porque seu e-mail estĂĄ configurado com um domĂnio personalizado que nĂŁo ĂŠ autorizado por padrĂŁo no Mailvelope.
Por exemplo, se sua organização de notĂcias usa um domĂnio de e-mail personalizado pelo Outlook ou Gmail, configurado como â SeuNome@SuaOrganizaçãoDeNotĂcias.com â, talvez seja necessĂĄrio autorizar seu domĂnio pelo Mailvelope antes de começar a usĂĄ-lo em sua caixa de entrada.
Isso pode parecer confuso, mas na maioria dos casos vocĂŞ nĂŁo precisa ser um especialista em como seu e-mail estĂĄ configurado para corrigir o problema. O Mailvelope tem uma maneira simples de autorizar domĂnios de e-mail personalizados . Basta abrir sua caixa de entrada em uma aba do navegador, clicar no Ăcone do Mailvelope Ă direita da barra de endereços e selecionar a opção âAutorizar este domĂnioâ e clicar em âOkâ na entrada gerada automaticamente.
Se vocĂŞ nĂŁo conseguir usar esse mĂŠtodo, vocĂŞ sempre pode autorizar manualmente seu domĂnio personalizado nas configuraçþes do Mailvelope.

Navegue atĂŠ suas âConfiguraçþesâ no console de controle. Em âOpçþesâ, vocĂŞ verĂĄ âDomĂnios Autorizadosâ. Esta ĂŠ a seção que vocĂŞ pode usar para adicionar seu domĂnio de e-mail personalizado.
Por exemplo, se vocĂŞ estiver usando um domĂnio personalizado do Outlook, adicione "*.outlook.office365.com" Ă sua lista de provedores. Na prĂłxima vez que vocĂŞ atualizar a aba na sua interface web do Outlook, as integraçþes do Mailvelope serĂŁo habilitadas.
Se vocĂŞ estiver travado e nĂŁo souber como encontrar o domĂnio certo para autorizar, entre em contato com seu administrador de e-mail.
Anexos criptografados
Isto ĂŠ importante: O Mailvelope nĂŁo criptografa automaticamente seus anexos de e-mail. VocĂŞ terĂĄ que criptografar os arquivos usando o recurso de criptografia de arquivo separado do Mailvelope antes de anexĂĄ-los a um e-mail.
Verifique novamente se você tem a(s) chave(s) pública(s) do(s) destinatårio(s) pretendido(s) antes de começar.
No centro de controle do Mailvelope, no lado direito da janela do navegador, selecione âCriptografia de arquivoâ.
Curiosidade: você sempre pode criptografar arquivos para si mesmo, para salvar informaçþes confidenciais em um estado criptografado e mantê-las seguras.

Na captura de tela acima, estamos criptografando um arquivo de texto e uma mensagem que o acompanha para um dos contatos em nosso chaveiro.
Em âDestinatĂĄrioâ, selecione a pessoa ou pessoas com quem vocĂŞ pretende compartilhar o arquivo.
Em seguida, você tem a opção de escolher se quer ou não assinar o anexo. Quando você assina dados com sua chave, Ê uma declaração pública de que você Ê quem diz ser e que pretendia enviar o que enviou. Mais simplesmente, assinar dados Ê o equivalente criptogråfico de autenticar um documento.
Por fim, você tem a opção de escrever uma mensagem criptografada.

Quando o processo de criptografia estiver concluĂdo, vocĂŞ serĂĄ levado a uma tela que oferece a opção de baixar uma cĂłpia criptografada do arquivo original e do texto da mensagem.
Neste ponto, vocĂŞ pode baixar os dados criptografados para adicionar como anexo a um e-mail ou salvĂĄ-los em um dispositivo de armazenamento externo para mantĂŞ-los seguros.
Exportando sua chave pĂşblica
Alguns motivos comuns pelos quais vocĂŞ pode querer exportar sua chave pĂşblica sĂŁo:
- Compartilhando sua chave pĂşblica diretamente com novos contatos
- Carregando sua chave pĂşblica para um servidor de chaves
VĂĄ para âKey Managementâ e clique na sua chave para visualizar os detalhes da sua chave. Na opção âExportâ no canto superior direito da tela, selecione a opção rotulada âPublicâ. VocĂŞ pode entĂŁo exportar sua chave pĂşblica como um bloco de texto ou arquivo e começar a compartilhar com seus contatos ou em um servidor de chave pĂşblica.
Sua chave pĂşblica deve ser amplamente distribuĂda aos contatos, diferentemente de sua chave privada, que deve ser mantida em local seguro e protegido.
Certifique-se de confirmar se vocĂŞ estĂĄ de fato exportando apenas sua chave pĂşblica antes de prosseguir.
Seu bloco de chave pĂşblica começarĂĄ com â-----BEGIN PGP PUBLIC KEY BLOCK-----â . O nome de arquivo padrĂŁo terminarĂĄ com â_pub.ascâ.
Exportando sua chave privada
Em alguns casos, vocĂŞ pode querer exportar sua chave privada:
- Distribuindo uma chave privada para um endereço de e-mail compartilhado para membros da equipe
- Migrando uma chave privada do Mailvelope para outro utilitĂĄrio GPG/PGP (como GPGTools, Kleopatra, Keybase ou um smartcard)
- Crie um backup da sua chave privada para mantĂŞ-la em armazenamento de longo prazo
VĂĄ para âKey Managementâ e clique na sua chave para visualizar os detalhes da sua chave. Clique no botĂŁo âExportâ no canto superior direito da tela. Selecionar âPrivateâ exportarĂĄ apenas sua chave privada, enquanto a opção âAllâ exportarĂĄ suas chaves pĂşblica e privada juntas.
VocĂŞ deve sempre ter muito cuidado ao fazer cĂłpias da sua chave privada. Certifique-se de que seja uma escolha deliberada e que vocĂŞ a esteja exportando para um local em que vocĂŞ confia (por exemplo, um dispositivo de armazenamento externo criptografado ou um computador que vocĂŞ possui). Seu bloco de chave privada começarĂĄ com â-----BEGIN PGP PRIVATE KEY BLOCK-----â . O nome do arquivo padrĂŁo terminarĂĄ com â_priv.ascâ.
Se vocĂŞ estiver exportando sua chave privada para manter como backup em um local seguro, exporte-a como um arquivo armored (.asc) diretamente para um armazenamento externo criptografado. Bloqueie-a em um local seguro.
Você pode se deparar com uma situação em que terå que compartilhar um par de chaves pública/privada com colaboradores, como uma caixa de entrada compartilhada recebendo mensagens criptografadas para uma única chave pública. Esse fluxo de trabalho Ê delicado e requer algum planejamento para ser feito corretamente.
Para entrar em contato com nossos instrutores sobre estratÊgias de distribuição mais sofisticadas para informaçþes importantes e confidenciais, envie-nos uma solicitação de contato .
Melhores prĂĄticas do Mailvelope
Manter a segurança de suas chaves de criptografia não Ê tarefa fåcil. Preste atenção às seguintes consideraçþes sobre segurança do navegador, segurança da conta, servidores de chaves e proteção de dados.
Mantenha seu navegador confiĂĄvel e atualizado
O Mailvelope ĂŠ integrado ao ambiente do seu navegador, o que significa que vocĂŞ deve confiar no seu navegador para manipular suas informaçþes de chave privada, em vez de armazenĂĄ-las diretamente em um dispositivo que vocĂŞ controla e confia. Fique por dentro das vulnerabilidades que podem comprometer suas chaves atualizando seu navegador assim que as atualizaçþes estiverem disponĂveis.
Restrinja sua atividade no Mailvelope a um Ăşnico perfil no seu navegador, dedicado apenas a criptografar e descriptografar e-mails
Isso pode ser configurado no Firefox e no Chrome.

No Chrome, por exemplo, vocĂŞ pode facilmente impor essas configuraçþes usando o recurso Perfis . Como os Dados de Configuraçþes e ExtensĂľes sĂŁo especĂficos para o perfil, vocĂŞ pode configurar um novo perfil nas suas configuraçþes do Chrome, equipĂĄ-los com configuraçþes de segurança fortes, conforme sugerido abaixo, e girar para esse perfil sempre que quiser usar o Mailvelope.
A mesma histĂłria ocorre com o gerenciamento de perfis separados no Firefox , que vocĂŞ pode acessar digitando âabout:profilesâ na barra de endereços.
Aplique estas configuraçþes ideais do navegador
- Desobstrua as extensĂľes do seu navegador . Recomendamos o uso de uma pequena coleção de extensĂľes â um bloqueador de anĂşncios confiĂĄvel, Privacy Badger e HTTPS Everywhere â para protegĂŞ-lo enquanto vocĂŞ navega na web e se defender contra sites criados com cĂłdigos maliciosos que podem roubar suas chaves. Exclua quaisquer extensĂľes desnecessĂĄrias que vocĂŞ tenha coletado ao longo do tempo.
Embora opcionais, essas dicas aumentarão sua privacidade e segurança geral enquanto você navega:
- Nas configuraçþes do seu navegador, desabilite o Javascript por padrĂŁo (vocĂŞ pode dar exceçþes ao seu domĂnio de webmail, etc.) pois Ă s vezes ele ĂŠ um vetor de ataque. Se vocĂŞ ainda nĂŁo fez isso, bloqueie os Cookies de Terceiros.
- Limpe regularmente seu histórico de navegação e cookies. Observe, no entanto, que limpar cookies farå com que você saia de sessþes ativas em muitos serviços.
Fortalecer as configuraçþes do seu navegador não Ê a solução definitiva para navegar na web com segurança, mas ajudarå a resolver muitos dos problemas mais fåceis relacionados às soluçþes de criptografia baseadas em navegador.
Mantenha sua conta de e-mail segura
Você vai usar o Mailvelope para proteger o conteúdo dos seus e-mails. Faça um favor a si mesmo e aproveite esta oportunidade para bloquear sua conta de e-mail.
Assim como em todas as suas contas on-line, Ê bom usar uma senha forte e única e habilitar a autenticação de dois fatores . Usando um aplicativo móvel como o Google Authenticator , FreeOTP ou atÊ mesmo um token de hardware como o Yubikey , você pode gerar um código único, que Ê necessårio para o login. Mesmo que um invasor tenha sua senha, a autenticação de dois fatores ajudarå a proteger sua conta, pois um invasor provavelmente não terå essa segunda informação necessåria.
Você pode encontrar pråticas recomendadas de e-mail detalhadas e dicas antiphishing em nosso guia de prevenção de phishing .
Tenha cuidado com os servidores principais
Como eles agem como registros de chaves pĂşblicas e pesquisĂĄveis, os servidores de chaves sĂŁo ferramentas extremamente Ăşteis para encontrar e verificar contatos que tambĂŠm usam criptografia de e-mail. Dito isso, atores mal-intencionados sĂŁo conhecidos por explorar seu design Ăştil e aberto para deslegitimar a listagem de chaves de outra pessoa.
As pessoas podem vandalizar chaves ou postar publicamente um e-mail ou chave falsa para o endereço de e-mail de outra pessoa â alteraçþes que podem permanecer publicamente acessĂveis em servidores de chaves para sempre. Como resultado, tenha cuidado ao aceitar chaves de outras pessoas. Antes de iniciar o contato com uma fonte, leve a verificação de impressĂŁo digital da chave pĂşblica para um canal confiĂĄvel. Se possĂvel, peça para uma pessoa ler sua impressĂŁo digital completa em voz alta, de preferĂŞncia pessoalmente ou em uma videochamada, e faça uma referĂŞncia cruzada com a impressĂŁo digital da chave que vocĂŞ tem dela em seu chaveiro.
VocĂŞ pode encontrar a impressĂŁo digital de 40 dĂgitos de qualquer chave em seu chaveiro em âDetalhes da chaveâ clicando na entrada da chave.
Proteção de dados de endpoint
Certifique-se de habilitar a criptografia de disco completo para proteger o disco rĂgido do seu computador, pois qualquer cĂłpia da sua chave privada ficarĂĄ dentro do seu disco rĂgido como um arquivo. Uma vez habilitada, a criptografia de disco completo embaralha todos os dados do seu computador assim que vocĂŞ o desliga, e ĂŠ uma estratĂŠgia Ăştil de proteção de dados quando vocĂŞ estĂĄ preocupado que seu dispositivo possa ser roubado ou confiscado.
Se vocĂŞ estiver usando um software de backup que copia arquivos do seu disco rĂgido para um serviço de terceiros, certifique-se de que seus backups estejam criptografados para que terceiros nĂŁo possam acessar seus arquivos, incluindo sua chave privada PGP.
Habilite a criptografia de disco completo no macOS com FileVault, no Windows com BitLocker ou Veracrypt e no Linux configurando um LVM com criptografia LUKS na configuração inicial.
ComentĂĄrios
Postar um comentĂĄrio