Página inicial da Proton

Falha na verificação do remetente

Leitura
3 min
Categoria
Criptografia de e-mail

O Proton Mail emprega diferentes métodos para proteger a sua privacidade e a sua segurança. Um método para proteger as mensagens de serem lidas por terceiros é a criptografia. No entanto, a criptografia por si só não protege você de todas as vulnerabilidades de segurança.

Por exemplo, se john@example.com enviar um e-mail para você, como você sabe se o John realmente enviou a mensagem para você e não algum terceiro malicioso? A criptografia protegerá a confidencialidade das mensagens após o envio, mas não dá garantias sobre quem enviou o e-mail.

Para verificar a identidade do remetente, o Proton Mail usa assinaturas digitais, que são como assinaturas físicas em uma mensagem específica, garantindo que a mensagem não possa ser alterada ou adulterada depois de assinada.

Se você estiver usando o recurso de Verificação de Endereço com Chaves de Confiança, o Proton Mail notificará você caso a verificação de assinatura digital falhe por meio da mensagem de erro “Falha na verificação do remetente”. Este artigo fornece mais detalhes sobre o que essa mensagem significa.

Verificação de assinatura em mensagens

Quando chaves de confiança estão disponíveis para o endereço de e-mail de um contato, as assinaturas nas mensagens são verificadas automaticamente pelo Proton Mail quando um e-mail ou anexo daquele remetente é aberto. Para ver se a mensagem que você recebeu tem uma assinatura válida, você pode olhar para o endereço do remetente ou para os detalhes da mensagem e verificar o significado do cadeado de criptografia.

Explicaremos mais adiante neste artigo o que isso significa.

Verificação de assinatura em anexos

Os anexos também podem ser assinados. Se o e-mail de um contato tiver a Verificação de Endereço com Chaves de Confiança ativada, você pode ter certeza de que o anexo recebido realmente veio dele e não foi adulterado em trânsito. Ao contrário das mensagens, o status da assinatura nem sempre pode ser exibido imediatamente após a abertura da mensagem. É necessário baixar o anexo primeiro antes que possamos verificá-lo. Embora alguns anexos (como imagens incorporadas) sejam baixados automaticamente, você geralmente precisa baixar os anexos manualmente antes que a verificação da assinatura ocorra.

Assim que o anexo for baixado pela primeira vez, um ícone de status será exibido se houver uma assinatura. Nos anexos em que a verificação de assinatura falhar, você verá um ícone de aviso.

Uma assinatura inválida sempre significa que alguém adulterou meus dados?

Existem várias explicações possíveis. Os motivos mais comuns são:

1) O remetente redefiniu a senha dele, o que sempre gera novas chaves de criptografia para aquele endereço. Como a nova chave de criptografia não é de confiança, a mensagem “Falha na verificação do remetente” será exibida. Depois que você confiar na nova chave do contato, a Verificação do Remetente será bem-sucedida. É claro que você deve verificar com o remetente se ele realmente redefiniu a senha antes de confiar na nova chave.

2) O remetente gerou uma nova chave de criptografia. Se o remetente gerou uma nova chave de criptografia e está enviando mensagens com essa nova chave, a Verificação do Remetente falhará porque essa chave não é de confiança. Nesse caso, você deve verificar com o remetente se ele realmente alterou a chave de criptografia antes de confiar na nova chave.

Se você receber o erro “Falha na verificação do remetente”, mas o remetente não tiver redefinido a senha ou gerado uma nova chave de criptografia, isso pode significar que a conta do remetente foi comprometida ou que o e-mail enviado a você foi adulterado. Nesse caso, você não deve confiar no e-mail até confirmar o conteúdo dele com o remetente por algum outro canal. Se tiver dúvidas, entre em contato com nossa equipe de segurança em security@proton.me.