Página inicial da Proton

Como criar novas chaves de criptografia no Proton Mail

Leitura
2 min
Categoria
Criptografia e chaves

Por padrão, o Proton Mail usa chaves de Criptografia de Curva Elíptica (ECC) definidas na Curve25519 para proteger os seus e-mails. A ECC é altamente segura, rápida e compatível com quase todas as implementações OpenPGP.

Se a sua conta foi criada antes de 2021, você ainda pode ter chaves RSA. Para obter todos os benefícios das chaves ECC (para futuros e-mails enviados e recebidos), você pode gerar novas chaves.

Além disso, você pode querer gerar novas chaves se achar que as suas chaves existentes foram comprometidas.

Ao interagir com certas versões legadas de implementações OpenPGP, você pode precisar criar uma chave RSA (se ainda não tiver uma), o que pode ser feito localmente, por exemplo, executando gpg --full-generate-key, e depois importar a chave para a sua conta do Proton Mail.

Em todos os casos, é extremamente importante que você não exclua as suas chaves antigas usadas para criptografia e assinatura. Se fizer isso, você perderá a capacidade de descriptografar todos os seus e-mails existentes. Siga as instruções abaixo atentamente.

Gerar novas chaves de criptografia

Só é possível adicionar novas chaves depois de criar uma conta do Proton Mail.

Entre no aplicativo para web em mail.proton.me(nova janela), acesse ConfiguraçõesTodas as configuraçõesCriptografia e chavesChaves de criptografia do e-mail e clique em Gerar chave.

Se você estiver gerando uma nova chave usando o mesmo algoritmo de criptografia de uma chave existente, verá o seguinte aviso.

Você pode gerar até 20 chaves, mas chaves adicionais desacelerarão o Proton Mail ligeiramente.

Nota: a chave recém-gerada será definida como sua chave principal (padrão) automaticamente.

Alterar sua chave principal

Clique na seta de download ao lado de uma chave e selecione Usar para criptografia e assinatura.

O Proton Mail mostra como definir uma chave para criptografia e assinatura(nova janela)

Marcar chaves como obsoletas ou comprometidas

Se você estiver criando uma nova chave porque acha que a sua chave antiga pode estar comprometida, ou se ela for obsoleta, clique na seta de download ao lado de uma chave e selecione uma das duas opções:

  • Marcar como obsoleta: isso desativa a criptografia.
  • Marcar como comprometida: isso desativa a verificação de assinatura, além da criptografia.
O Proton Mail mostra como definir chaves de criptografia como comprometidas ou obsoletas

Nota: mesmo que suas chaves de criptografia estejam comprometidas, não exclua as suas chaves antigas. Elas ainda são necessárias para abrir e-mails que foram criptografados usando-as.