E-mail ou mensageiro – no fim, isso é secundário. O decisivo é outra coisa: o texto tem de estar cifrado antes de sair do seu próprio dispositivo.
Se o conteúdo já for texto cifrado, de nada serve a um atacante intercetá-lo pelo caminho. Esta visão geral compara os caminhos mais comuns para lá chegar.
Se apenas o próprio canal de transmissão cifra – por exemplo, a cifragem integrada de um mensageiro –, a segurança depende de uma só coisa: da correta implementação por parte do fornecedor. Se, pelo contrário, o texto for cifrado antes, localmente, o canal deixa de ter importância.
Quatro etapas independentes entre si. Cada uma já é um obstáculo por si só, em conjunto formam um sistema:
O próprio programa também está protegido. No mínimo 12 caracteres, reforçados com Argon2id – um método que consome de propósito muita memória e tempo de cálculo. Um ataque de força bruta a esta palavra-passe? Simplesmente inviável num prazo razoável.
Antes da primeira comunicação protegida com um contacto, existe um handshake. Depois disso, a chave de sessão é renovada automaticamente após cada mensagem – forward secrecy. E cada mensagem só pode ser decifrada uma única vez, nunca uma segunda, em lado nenhum – proteção contra repetição.
O mesmo objetivo, cinco caminhos diferentes para lá chegar.
| Método | Cifragem de ponta a ponta | Forward Secrecy | Passa pelos servidores do fornecedor |
|---|---|---|---|
| PGP / GPG | ✔ Sim (chave estática) | ✘ Não, a menos que se use um protocolo adicional | ✘ Não (offline) |
| Ferramentas PGP online | ✔ Sim | ● Depende do fornecedor | ✔ Sim |
| Signal / WhatsApp | ✔ Sim, por predefinição | ✔ Sim | ✔ Sim |
| Telegram (chat normal) | ✘ Não | ✘ Não | ✔ Sim |
| Telegram (Secret Chat) | ✔ Sim, opcional | ✔ Sim | ● Sim (intermediação) |
| RotorCrypt X | ✔ Sim, antes de cada envio | ✔ Sim | ✘ Não (offline) |
Com PGP/GPG e RotorCrypt X: em ninguém. A cifragem decorre offline, no seu próprio computador. Além disso, o código-fonte do PGP/GPG é de consulta pública.
Com Signal, WhatsApp e Telegram é diferente. Confia-se no fornecedor – em que o método está correto e em que não existe nenhuma porta dos fundos. A Signal Foundation e a Meta são empresas norte-americanas. E por isso estão sujeitas ao US CLOUD Act, que pode dar às autoridades dos EUA acesso a dados armazenados. Independentemente de onde o servidor realmente se encontre.
Signal, WhatsApp, Telegram: cifram automaticamente, em segundo plano, sem esforço. O PGP/GPG e o RotorCrypt X exigem um passo intermédio – cifrar o texto, copiar o texto cifrado e só depois enviar. Mais trabalho. Em contrapartida, independente do canal.
Para a maioria das mensagens do dia a dia, um mensageiro normal chega. Mas há situações em que uma cifragem adicional, independente do fornecedor, é mais do que uma simples precaução:
O RotorCrypt X é especializado em texto – apenas texto. Para ficheiros e pastas existe o RotorCrypt X-Files: compatível, com cofre de ficheiros próprio, exportação como EXE autoextraível e um cofre de palavras-passe com gerador.
Localmente, com um programa autónomo – PGP/GPG ou RotorCrypt X, por exemplo. Só depois o texto já cifrado segue viagem, seja por que canal for.
Sim. Protocolo Signal, double ratchet – a chave de sessão é renovada após cada mensagem.
Apenas o chat secreto opcional. O chat normal na nuvem está guardado nos servidores do Telegram sem cifragem de ponta a ponta.
Sim. Por exemplo, o GPG4Win com Kleopatra – gratuito e de código aberto.
Não, o RotorCrypt X não. Para isso existe a extensão compatível RotorCrypt X-Files, com cofre de ficheiros.
Sim. O software de cifragem norte-americano está sujeito ao controlo de exportações dos EUA (EAR). Cuba, Irão, Coreia do Norte, Sudão, Síria – a exportação para esses países é restringida ou requer autorização.
Não. A China bloqueia totalmente o WhatsApp, o Telegram e o Signal. O Irão bloqueia o Telegram desde 2018, a Rússia novamente desde 2026. Paquistão e Tailândia: temporariamente. A situação muda consoante o país e o clima político.