Aprenda

O que é criptografia de ponta a ponta?

Você pode ver “criptografado de ponta a ponta” em aplicativos de mensagens como WhatsApp, Signal e iMessage. É uma promessa sobre quem pode ler sua mensagem — e é importante entender essa promessa.

Pontos principais

  • A criptografia de ponta a ponta mantém o conteúdo da mensagem legível apenas nos dispositivos das pessoas na conversa.
  • O serviço que transporta a mensagem recebe dados criptografados, não o texto legível, as fotos ou as próprias chamadas.
  • Muitas vezes não oculta metadados, como quem contatou quem, quando e com que frequência.
  • Ela não pode proteger um telefone desbloqueado, uma conta comprometida ou um backup que não esteja protegido da mesma maneira.
  • Para arquivos privados no seu telefone, a criptografia sem uma empresa no meio é uma tarefa relacionada, mas diferente.

O que significa criptografia de ponta a ponta

Pense em enviar um bilhete por uma sala cheia de gente. Com a criptografia de ponta a ponta, você tranca o bilhete antes que ele saia do seu telefone. Só quem deveria recebê-lo tem a chave para destrancá-lo no próprio aparelho.

Os dois dispositivos são as “pontas”. O serviço de mensagens e a rede continuam entregando a mensagem, mas lidam com dados criptografados, não com palavras, fotos ou chamadas legíveis. Isso protege o conteúdo da mensagem de quem estiver monitorando a conexão e, propositalmente, também do provedor que opera o serviço.

É um design de segurança, não um rótulo de marketing. Um serviço confiável deve explicar quando a criptografia de ponta a ponta se aplica, quais dispositivos estão incluídos e como os backups são tratados.

Criptografia em trânsito, em repouso e de ponta a ponta

A palavra “criptografado” pode descrever proteções diferentes. A criptografia em trânsito protege os dados no caminho até o servidor de uma empresa. Ela bloqueia pessoas de fora da rede, mas a empresa pode ler os dados assim que eles chegam.

A criptografia em repouso protege os dados armazenados em um servidor. É importante se o armazenamento for roubado ou violado, mas muitas vezes um provedor ainda gerencia as chaves e pode acessar os dados.

A criptografia de ponta a ponta é diferente: a conversa permanece criptografada de uma ponta a outra, e o serviço não deve guardar as chaves para decifrar o conteúdo. Ao comparar produtos, pergunte quem tem as chaves e quando os dados se tornam legíveis.

O que ela protege — e onde para

A criptografia de ponta a ponta é uma proteção forte para o conteúdo das mensagens. Se mensagens criptografadas forem expostas numa violação do servidor, a ideia é que o serviço não tenha as chaves necessárias para transformá-las de volta em conversas legíveis.

Geralmente não esconde metadados: quem você contatou, quando e com que frequência. Esse padrão pode revelar muito. Ela também não pode impedir que alguém leia uma tela desbloqueada, invada sua conta ou faça você falar com a pessoa errada.

Os backups merecem uma verificação separada. Alguns aplicativos oferecem backups criptografados de ponta a ponta; outros não oferecem, ou exigem que você os ative. Revise essa configuração antes de supor que toda cópia de uma conversa tem a mesma proteção.

Mensagens e arquivos privados são tarefas diferentes

A criptografia de ponta a ponta geralmente descreve uma mensagem transmitida entre pessoas. Suas fotos, notas e documentos precisam de uma forma relacionada de proteção enquanto ficam em um dispositivo ou em backup. A mesma pergunta se aplica: quem mais tem a chave?

Sealby criptografa os arquivos no seu iPhone sem conta ou servidor de empresa no meio. Se você ativar o backup, um blob criptografado vai para seu iCloud e continua ilegível para a Apple e para a Sealby. Para qualquer serviço, vá além da palavra “criptografado” e verifique as chaves, os backups, os dispositivos e a política de privacidade.

Respostas rápidas

O que significa criptografia de ponta a ponta?

Significa que uma mensagem é criptografada no dispositivo de quem envia e descriptografada no dispositivo de quem recebe. O serviço que a transporta é projetado para não ter as chaves necessárias para ler o conteúdo da mensagem.

A criptografia de ponta a ponta é segura?

A criptografia de ponta a ponta moderna é forte, mas protege só uma parte do quadro geral. Alguém com acesso a um dispositivo desbloqueado, a um backup desprotegido ou à sua conta ainda consegue ler as mensagens. Ela protege a conversa em trânsito, não todos os riscos ao redor dela.

Qual é a diferença entre criptografia de ponta a ponta e criptografia em trânsito?

A criptografia em trânsito protege os dados enquanto eles viajam até o servidor da empresa, e lá a empresa geralmente consegue lê-los. A criptografia de ponta a ponta mantém o conteúdo criptografado, de forma que o serviço não guarda as chaves para lê-lo. A questão principal é quem tem acesso às chaves de descriptografia.

A criptografia de ponta a ponta esconde com quem eu falo?

Geralmente não. Ela oculta o que você diz, mas um serviço ainda pode saber quem contatou quem, quando e quantos dados foram enviados. Esses metadados podem ser reveladores, então os serviços focados em privacidade tentam coletar e guardar o mínimo possível.

Seu cofre está esperando.

Baixe o Sealby e proteja o que importa. A configuração leva menos de um minuto, e não há conta para criar.

Baixar na App Store

iPhone e iPad · iOS 17+ · Grátis