Página inicial da Proton

Verificação de endereço com chaves de confiança

Leitura
2 min
Categoria
Criptografia de Contatos

O Proton Mail distribui todas as chaves criptográficas necessárias para a comunicação entre usuários. Isso garante que qualquer usuário do Proton Mail possa criptografar e-mails perfeitamente para qualquer outro usuário do Proton Mail, sem possibilidade de interceptação de dados.

Essa abordagem garante que todas as comunicações internas do Proton Mail sejam criptografadas, mas exige que nossos servidores distribuam as chaves certas para a sua comunicação. Se você preferir determinar quais chaves específicas devem ser usadas para criptografar as mensagens de cada contato (sem permitir que o servidor as altere), você pode usar chaves de confiança.

Para ativar as chaves de confiança:

  • Acesse Contatos
  • Selecione o contato para o qual você quer ativar as chaves de confiança
  • Clique no ícone de Configurações do e-mail
  • Clique em Mostrar configurações PGP avançadas

Isso exibirá uma lista de todas as chaves públicas que o servidor possui para este usuário. Para tornar uma chave uma chave de confiança, selecione Confiar no menu suspenso abaixo de Ações.

Quando você confia em chaves, elas também são usadas para verificação de assinatura digital para verificar a identidade do remetente ao receber comunicações dele.

Você pode verificar se a identidade do remetente está verificada olhando para o símbolo de cadeado de criptografia no endereço De.

O Proton Mail mostra o ícone do cadeado de criptografia no campo De

No aplicativo móvel, o cadeado pode ser encontrado nos detalhes da mensagem.

O aplicativo móvel do Proton Mail mostra o ícone de cadeado de criptografia

O que acontece se você redefinir sua senha?

Suas chaves de confiança são protegidas por uma assinatura digital, o que permite que você detecte modificações ilegais em suas chaves de confiança. Essa assinatura é verificada usando suas chaves privadas. Uma consequência disso é que as assinaturas dos seus contatos não poderão ser verificadas se você redefinir sua senha e, com isso, perder o acesso às chaves privadas usadas para assinar seus contatos.

Se a assinatura digital em suas chaves de confiança for inválida, isso pode significar que:

  • Alguém as modificou
  • Você redefiniu sua senha recentemente

Se você tentar enviar uma mensagem para um destinatário para o qual você tem chaves de confiança, mas a verificação falhar, será perguntado se você quer remover a chave das suas chaves de confiança para esse contato.

O que acontecerá se o contato redefinir a própria senha?

Se o seu contato redefinir a própria senha, ele poderá não ter mais acesso às chaves públicas dele em que você confiou usando o método acima, e você não poderá enviar um e-mail para o contato usando as chaves de confiança.

Antes de poder enviar um e-mail para esse usuário, será perguntado se você quer confiar na nova chave principal dele.