Compartilhe

COMO USAR O MAILVELOPE Tutorial completo de criptografia de e-mails com OpenPGP

from pathlib import Path html = """ Tutorial Completo: Como Usar o Mailvelope com OpenPGP
GUIA PRÁTICO • OPENPGP

Como Usar o Mailvelope

Tutorial completo para criptografar e-mails e anexos com OpenPGP, utilizando o Mailvelope em serviços de webmail.

Conteúdo voltado a segurança digital, investigação digital, investigação defensiva, compliance e proteção de informações.

1. O que é o Mailvelope?

O Mailvelope é uma extensão para navegador que adiciona criptografia OpenPGP aos serviços de e-mail utilizados diretamente no navegador.

  • Criptografar mensagens;
  • Descriptografar mensagens recebidas;
  • Assinar digitalmente mensagens;
  • Proteger anexos;
  • Criar e administrar chaves OpenPGP;
  • Importar chaves públicas;
  • Fazer backup das chaves.

Acessar o site oficial do Mailvelope

2. Como funciona a criptografia PGP?

O Mailvelope utiliza o padrão OpenPGP. Cada usuário trabalha com um par de chaves: uma pública e uma privada.

Chave pública

Pode ser compartilhada e é usada para que outras pessoas criptografem mensagens destinadas a você.

Chave privada

É secreta e deve permanecer sob seu controle. Ela é usada para descriptografar mensagens e realizar operações de assinatura.

Chave pública → criptografa → mensagem → Internet → chave privada → descriptografa
Importante: criptografia de e-mail não significa anonimato completo. Metadados como destinatários e assunto podem continuar visíveis, dependendo do ambiente.

3. Instalar o Mailvelope

Instale a extensão a partir da fonte oficial ou da loja de extensões do seu navegador compatível.

  • Google Chrome;
  • Mozilla Firefox;
  • Microsoft Edge.

Consultar o guia oficial de configuração

4. Criar sua primeira chave OpenPGP

  1. Abra o Mailvelope pelo ícone de extensões.
  2. Escolha a opção para gerar uma nova chave.
  3. Informe seu nome e endereço de e-mail.
  4. Crie uma passphrase forte e exclusiva.
  5. Conclua a geração da chave.
Não perca a passphrase. O Mailvelope informa que não consegue recuperar a senha perdida.

5. Fazer backup da chave

Após criar sua chave, faça um backup. Ele poderá ser necessário se o navegador, computador ou armazenamento local for perdido.

BACKUP
 ├── cópia offline
 ├── cópia segura adicional
 └── passphrase armazenada separadamente
Nunca compartilhe sua chave privada nem a passphrase.

6. Chave pública e fingerprint

Você pode publicar ou compartilhar sua chave pública. O Mailvelope também permite importar chaves públicas de contatos.

Para contatos importantes, confirme o fingerprint por um canal independente antes de confiar na chave.

Recebi a chave
      ↓
Confiro o fingerprint
      ↓
Valido por outro canal confiável
      ↓
Aceito a chave

Consultar o FAQ oficial do Mailvelope

7. Enviar um e-mail criptografado

  1. Abra seu webmail.
  2. Inicie uma nova mensagem.
  3. Abra o editor do Mailvelope.
  4. Informe o destinatário.
  5. Confirme que existe uma chave pública adequada.
  6. Escreva a mensagem.
  7. Ative a criptografia.
  8. Opcionalmente, assine digitalmente.
  9. Revise o destinatário e envie.
Evite informações confidenciais no assunto. O assunto pode não ser protegido pela criptografia do conteúdo.

8. Receber e descriptografar

  1. Abra a mensagem criptografada.
  2. Acione o Mailvelope quando solicitado.
  3. Informe a passphrase da sua chave privada.
  4. O conteúdo será descriptografado se a chave correspondente estiver disponível.

9. Criptografar anexos

O Mailvelope oferece recursos para proteger arquivos anexados em determinados ambientes.

Exemplos de documentos que podem exigir proteção:

  • Relatórios;
  • Contratos;
  • Laudos;
  • Planilhas;
  • Documentos de investigação.

10. Mailvelope em Investigação Digital e Investigação Defensiva

Em ambientes profissionais, o Mailvelope pode ajudar a proteger comunicações contendo informações confidenciais entre advogados, clientes, peritos, equipes de segurança, compliance e empresas.

Informação sensível
      ↓
Preparação do documento
      ↓
Identificação do destinatário
      ↓
Verificação do fingerprint
      ↓
Criptografia OpenPGP
      ↓
Assinatura digital
      ↓
Envio
      ↓
Descriptografia pelo destinatário
Boa prática: documente internamente os procedimentos de segurança utilizados. A criptografia protege a comunicação, mas não substitui procedimentos formais de preservação de evidências ou cadeia de custódia.

11. Erros comuns

Perder a senha

Sem a passphrase, a recuperação pode ser impossível.

Não fazer backup

Faça backup logo após gerar as chaves.

Enviar a chave privada

Compartilhe somente a chave pública.

Não verificar o fingerprint

Confirme a identidade da chave por um canal confiável.

Colocar dados sigilosos no assunto

Prefira assuntos neutros.

Confundir criptografia com anonimato

PGP protege principalmente o conteúdo criptografado; não elimina todos os metadados.

12. Checklist de segurança

  • Instalar o Mailvelope a partir de fonte confiável.
  • Criar uma chave OpenPGP.
  • Utilizar uma passphrase forte.
  • Fazer backup.
  • Proteger o backup.
  • Nunca compartilhar a chave privada.
  • Compartilhar apenas a chave pública.
  • Verificar fingerprints de contatos importantes.
  • Importar corretamente as chaves dos destinatários.
  • Criptografar mensagens sensíveis.
  • Usar assinatura digital quando apropriado.
  • Evitar dados confidenciais no assunto.
  • Proteger anexos sensíveis.
  • Revisar as permissões da extensão.
  • Manter navegador e extensão atualizados.

13. Fontes oficiais

RDSWEB / OSINTBRASIL
Tutorial educacional sobre Mailvelope e OpenPGP.
Consulte sempre a documentação oficial para mudanças de recursos e compatibilidade.
""" path = Path("/mnt/data/tutorial-mailvelope-openpgp.html") path.write_text(html, encoding="utf-8") print(path)

Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas