Deutsch Deutsch English English Français Français Español Español Türkçe Türkçe 日本語 日本語 中文 中文 العربية العربية Русский Русский اردو اردو Bahasa Indonesia Bahasa Indonesia Italiano Italiano 한국어 한국어 Bahasa Melayu Bahasa Melayu Polski Polski Svenska Svenska English (Singapore) English (Singapore) Ελληνικά Ελληνικά हिन्दी हिन्दी
Guia

Cifrar texto antes de enviar

E-mail ou mensageiro – no fim, isso é secundário. O decisivo é outra coisa: o texto tem de estar cifrado antes de sair do seu próprio dispositivo.

Se o conteúdo já for texto cifrado, de nada serve a um atacante intercetá-lo pelo caminho. Esta visão geral compara os caminhos mais comuns para lá chegar.

Princípio

Cifragem antes do envio

Se apenas o próprio canal de transmissão cifra – por exemplo, a cifragem integrada de um mensageiro –, a segurança depende de uma só coisa: da correta implementação por parte do fornecedor. Se, pelo contrário, o texto for cifrado antes, localmente, o canal deixa de ter importância.

RotorCrypt X: quatro camadas de cifragem

Quatro etapas independentes entre si. Cada uma já é um obstáculo por si só, em conjunto formam um sistema:

① Camada de rotores Enigma (permutação dinâmica através de vários rotores)
▼
② AES-256-GCM (cifra de blocos, padrão militar e governamental)
▼
③ Assinatura HMAC (proteção criptográfica contra manipulação)
▼
④ Derivação de chaves HKDF (rotação automática de chaves após cada mensagem)

Palavra-passe de arranque

O próprio programa também está protegido. No mínimo 12 caracteres, reforçados com Argon2id – um método que consome de propósito muita memória e tempo de cálculo. Um ataque de força bruta a esta palavra-passe? Simplesmente inviável num prazo razoável.

Handshake e renovação de chaves

Antes da primeira comunicação protegida com um contacto, existe um handshake. Depois disso, a chave de sessão é renovada automaticamente após cada mensagem – forward secrecy. E cada mensagem só pode ser decifrada uma única vez, nunca uma segunda, em lado nenhum – proteção contra repetição.

Comparação

Métodos para cifrar texto

O mesmo objetivo, cinco caminhos diferentes para lá chegar.

1. PGP / GPG
Um padrão aberto, estabelecido há décadas. GPG4Win com Kleopatra, por exemplo – funciona totalmente offline.
  1. Transferir o GPG4Win do site oficial e instalá-lo.
  2. Criar no Kleopatra um novo par de chaves (chave pública e chave privada).
  3. Trocar a chave pública com o contacto, p. ex. por e-mail.
  4. Cifrar a mensagem com a chave pública do destinatário e enviá-la.
2. Ferramentas PGP online
Sem transferência, sem configuração. Prático para um único texto – não para uso permanente.
  1. Abrir uma ferramenta PGP online no navegador.
  2. Introduzir a chave pública do destinatário ou gerar um novo par de chaves.
  3. Introduzir o texto e cifrá-lo.
  4. Copiar o texto cifrado e enviá-lo.
Nota: o texto é transmitido para um servidor de terceiros ou processado aí.
3. Signal / WhatsApp
Protocolo Signal, double ratchet, forward secrecy – incluídos de série em ambos.
  1. Instalar a aplicação e registar-se com o número de telefone.
  2. Selecionar um contacto da lista ou adicioná-lo.
  3. Escrever a mensagem e enviar – a cifragem é feita automaticamente em segundo plano.
4. Telegram
O chat normal? Não tem cifragem de ponta a ponta, está guardado nos servidores do Telegram. Só o «chat secreto» tem – e é preciso ativá-lo primeiro.
  1. Abrir o chat com o contacto pretendido.
  2. No menu do contacto, selecionar «Chat secreto» para iniciar um chat secreto.
  3. Escrever a mensagem no chat secreto e enviá-la.
Nota: os chats secretos não são sincronizados entre dispositivos e têm de ser ativados individualmente para cada contacto.
5. RotorCrypt X
Local. Offline. Sem servidor, sem conta, sem nuvem – nada que possa estar pelo meio.
  1. Criar um contacto no programa.
  2. Introduzir o texto e cifrá-lo.
  3. Copiar o bloco de cifragem gerado e enviá-lo por qualquer canal, p. ex. por e-mail ou mensageiro.
  4. O destinatário cola o bloco no RotorCrypt X e decifra-o.

Comparação num relance

MétodoCifragem de ponta a pontaForward SecrecyPassa pelos servidores do fornecedor
PGP / GPG ✔ Sim (chave estática) ✘ Não, a menos que se use um protocolo adicional ✘ Não (offline)
Ferramentas PGP online ✔ Sim ● Depende do fornecedor ✔ Sim
Signal / WhatsApp ✔ Sim, por predefinição ✔ Sim ✔ Sim
Telegram (chat normal) ✘ Não ✘ Não ✔ Sim
Telegram (Secret Chat) ✔ Sim, opcional ✔ Sim ● Sim (intermediação)
RotorCrypt X ✔ Sim, antes de cada envio ✔ Sim ✘ Não (offline)

Em quem é preciso confiar?

Com PGP/GPG e RotorCrypt X: em ninguém. A cifragem decorre offline, no seu próprio computador. Além disso, o código-fonte do PGP/GPG é de consulta pública.

Com Signal, WhatsApp e Telegram é diferente. Confia-se no fornecedor – em que o método está correto e em que não existe nenhuma porta dos fundos. A Signal Foundation e a Meta são empresas norte-americanas. E por isso estão sujeitas ao US CLOUD Act, que pode dar às autoridades dos EUA acesso a dados armazenados. Independentemente de onde o servidor realmente se encontre.

Comodidade

Signal, WhatsApp, Telegram: cifram automaticamente, em segundo plano, sem esforço. O PGP/GPG e o RotorCrypt X exigem um passo intermédio – cifrar o texto, copiar o texto cifrado e só depois enviar. Mais trabalho. Em contrapartida, independente do canal.

Área de aplicação

Para quem é isto especialmente relevante?

Para a maioria das mensagens do dia a dia, um mensageiro normal chega. Mas há situações em que uma cifragem adicional, independente do fornecedor, é mais do que uma simples precaução:

Complemento

RotorCrypt X-Files

O RotorCrypt X é especializado em texto – apenas texto. Para ficheiros e pastas existe o RotorCrypt X-Files: compatível, com cofre de ficheiros próprio, exportação como EXE autoextraível e um cofre de palavras-passe com gerador.

Ver RotorCrypt X-Files

Perguntas frequentes

FAQ sobre cifrar texto

Como posso cifrar uma mensagem de texto antes de a enviar?

Localmente, com um programa autónomo – PGP/GPG ou RotorCrypt X, por exemplo. Só depois o texto já cifrado segue viagem, seja por que canal for.

O Signal e o WhatsApp têm forward secrecy?

Sim. Protocolo Signal, double ratchet – a chave de sessão é renovada após cada mensagem.

O Telegram tem cifragem de ponta a ponta?

Apenas o chat secreto opcional. O chat normal na nuvem está guardado nos servidores do Telegram sem cifragem de ponta a ponta.

O PGP/GPG pode ser usado gratuitamente?

Sim. Por exemplo, o GPG4Win com Kleopatra – gratuito e de código aberto.

O RotorCrypt X também pode cifrar ficheiros?

Não, o RotorCrypt X não. Para isso existe a extensão compatível RotorCrypt X-Files, com cofre de ficheiros.

Existem restrições de exportação para software de cifragem?

Sim. O software de cifragem norte-americano está sujeito ao controlo de exportações dos EUA (EAR). Cuba, Irão, Coreia do Norte, Sudão, Síria – a exportação para esses países é restringida ou requer autorização.

Os mensageiros como WhatsApp, Telegram ou Signal são permitidos em todos os países?

Não. A China bloqueia totalmente o WhatsApp, o Telegram e o Signal. O Irão bloqueia o Telegram desde 2018, a Rússia novamente desde 2026. Paquistão e Tailândia: temporariamente. A situação muda consoante o país e o clima político.