7 pontos por mvvkvvard 2020-08-27 | 4 comentários | Compartilhar no WhatsApp
  • O PGP é excessivamente difícil de usar, antigo, complexo e inseguro.

  • O e-mail foi projetado, por padrão, para não ser criptografado.

  • Os metadados do e-mail criptografado não são criptografados e podem ser descobertos com facilidade.

  • Serviços de e-mail que afirmam usar criptografia de ponta a ponta só criptografam entre usuários do mesmo serviço e armazenam as chaves em seus próprios servidores.

  • O sigilo futuro (Forward Secrecy) não é mantido, então, se uma chave vazar uma vez, todo o conteúdo pode ser visto.

Para conversas que exigem segurança, é muito melhor usar mensageiros criptografados como Signal, WhatsApp e Wire, que garantem criptografia de ponta a ponta por padrão, criptografia de metadados e sigilo futuro.

4 comentários

 
00001 2020-08-27

Até Edward Snowden já disse que usa o Signal em vez de e-mail

https://twitter.com/Snowden/status/1175437588129308672

 
mvvkvvard 2020-08-27

Outras opções que o texto recomenda como alternativa (embora sejam difíceis de usar para pessoas comuns):

Criptografia de arquivos - age (https://github.com/FiloSottile/age)

Transferência de arquivos - magic-wormhole(https://github.com/warner/magic-wormhole)

 
xguru 2020-08-27

Como sempre, o Signal é o melhor mesmo. É confiável haha

 
galadbran 2020-08-27

Parece que o e-mail criptografado com PGP não é amplamente seguro...