{"id":29916,"date":"2019-01-27T07:59:09","date_gmt":"2019-01-27T09:59:09","guid":{"rendered":"https:\/\/powertic.com\/pt-br\/?p=29916"},"modified":"2020-05-11T00:07:36","modified_gmt":"2020-05-11T03:07:36","slug":"nocoes-basicas-sobre-criptografia-de-email-ssl-tls-e-starttls","status":"publish","type":"post","link":"https:\/\/powertic.com\/pt-br\/nocoes-basicas-sobre-criptografia-de-email-ssl-tls-e-starttls\/","title":{"rendered":"Criptografia de email SSL, TLS e STARTTLS"},"content":{"rendered":"<p>SSL, TLS e STARTTLS referem-se a protocolos de criptografia usados para proteger transmiss\u00f5es de e-mail, sendo o TLS o protocolo mais popular.<\/p>\n\n\n\n<p><strong>SSL (Secure Sockets Layer) <\/strong>e seu sucessor, o <strong>Transport Layer Security (TLS)<\/strong>, fornecem uma maneira de criptografar um canal de comunica\u00e7\u00e3o entre dois computadores pela Internet.<\/p>\n\n\n\n<p>Na maioria dos casos, os termos <strong>SSL<\/strong> e <strong>TLS<\/strong> podem ser usados de forma intercambi\u00e1vel, a menos que voc\u00ea esteja se referindo a uma vers\u00e3o espec\u00edfica do protocolo.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>A criptografia de e-mail oculta o conte\u00fado de e-mail de bisbilhoteiros, criptografando-o em um formato ileg\u00edvel.<\/p><\/blockquote>\n\n\n\n<p>Os e-mails podem ser <strong>criptografados<\/strong> e <strong>descriptografados<\/strong> por meio de um mecanismo de assinatura digital que usa chaves p\u00fablicas e privadas.<\/p>\n\n\n\n<p>A chave p\u00fablica \u00e9 compartilhada com todos, enquanto a chave privada \u00e9 mantida privada.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">OS protocolos de criptografia de e-mail comumente usados<br><\/h2>\n\n\n\n<ul class=\"wp-block-list\"><li>PGP<\/li><li> <a href=\"https:\/\/en.wikipedia.org\/wiki\/S\/MIME\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"S\/MIME (opens in a new tab)\">S\/MIME<\/a><\/li><li> Criptografia baseada em identidade<\/li><li> Criptografia de sess\u00e3o de email<\/li><li> TLS<\/li><\/ul>\n\n\n\n<p>O TLS \u00e9 o protocolo mais popular para seguran\u00e7a de e-mails. Como o TLS e o SSL s\u00e3o protocolos da camada de aplicativos, os remetentes e destinat\u00e1rios precisam saber que est\u00e3o sendo usados para criptografar e-mails durante o tr\u00e2nsito.<\/p>\n\n\n\n<p>\u00c9 a\u00ed que o STARTTLS entra em cena.<\/p>\n\n\n\n<p>STARTTLS \u00e9 um comando de protocolo de email que informa a um servidor de email que um cliente de email, incluindo um cliente de email em execu\u00e7\u00e3o em um navegador da Web, deseja transformar uma conex\u00e3o insegura existente em uma segura. <\/p>\n\n\n\n<p>O uso de &#8220;TLS&#8221; no nome do comando STARTTLS n\u00e3o significa que ele s\u00f3 funciona com o protocolo de seguran\u00e7a TLS. Ele funciona com SSL tamb\u00e9m.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Como o SSL funciona na autentica\u00e7\u00e3o dos e-mails?<\/h2>\n\n\n\n<p>Quando um cliente de email envia e recebe email, ele usa o TCP (Transmission Control Protocol) por meio da camada de transporte para iniciar um \u201chandshake\u201d com o servidor de email.<\/p>\n\n\n\n<p>Durante esse processo b\u00e1sico de configura\u00e7\u00e3o, o cliente de email informa ao servidor de email qual vers\u00e3o do SSL ou do TLS est\u00e1 sendo executada e quais conjuntos de criptografia (uma combina\u00e7\u00e3o de processos usados para negociar configura\u00e7\u00f5es de seguran\u00e7a) e m\u00e9todos de compacta\u00e7\u00e3o que deseja usar.<\/p>\n\n\n\n<p>Ap\u00f3s a conclus\u00e3o da configura\u00e7\u00e3o, o servidor de e-mail verifica sua identidade para o cliente de e-mail enviando um certificado de confian\u00e7a do software do usu\u00e1rio ou de um terceiro confi\u00e1vel.<\/p>\n\n\n\n<p>Isso garante que o cliente de e-mail n\u00e3o esteja enviando mensagens para um impostor.<\/p>\n\n\n\n<p>Quando o cliente sabe que pode confiar no servidor, uma chave \u00e9 trocada entre os dois, o que permite que todas as mensagens enviadas e recebidas sejam criptografadas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Por que voc\u00ea deve se preocupar com SSL ou TLS?<\/h2>\n\n\n\n<p>\u00c9 importante usar SSL ou TLS com sua configura\u00e7\u00e3o de e-mail porque e-mails n\u00e3o seguros s\u00e3o um vetor de ataque comum para os mal-intencionados.<\/p>\n\n\n\n<p>Qualquer pessoa que intercepte e-mails criptografados fica com texto ruim com o qual eles n\u00e3o podem fazer nada, porque apenas o servidor de e-mail e o cliente t\u00eam as chaves para decodificar as mensagens.<\/p>\n\n\n\n<p>Isso \u00e9 essencial para garantir a prote\u00e7\u00e3o de nomes de usu\u00e1rio, senhas, detalhes pessoais e outras informa\u00e7\u00f5es confidenciais que s\u00e3o frequentemente encontradas em e-mails.<\/p>\n\n\n\n<p>Se um invasor descobrir uma fraqueza, ele a explorar\u00e1 pelo maior tempo poss\u00edvel e os dados que ser\u00e3o vendidos no mercado negro.<\/p>\n\n\n\n<p>O TLS \u00e9 o m\u00e9todo de criptografia preferido porque \u00e9 mais novo e oferece recursos de seguran\u00e7a mais robustos do que o SSL.<\/p>\n\n\n\n<p>Tamb\u00e9m \u00e9 uma boa ideia combinar a criptografia de e-mail baseada em TLS com a autentica\u00e7\u00e3o de e-mail para garantir a integridade das mensagens de e-mail. N\u00e3o deixe de ler meus artigos sobre <a href=\"https:\/\/powertic.com\/pt-br\/blog\/dkim-para-o-mautic\/\">DKIM<\/a>, <a href=\"https:\/\/powertic.com\/pt-br\/blog\/spf-mautic\/\">SPF<\/a> e <a href=\"https:\/\/powertic.com\/pt-br\/blog\/o-que-e-dmarc\/\">DMARC<\/a>.<\/p>\n\n\n\n<p>Um agrande abra\u00e7o!<\/p>","protected":false},"excerpt":{"rendered":"<p>SSL, TLS e STARTTLS referem-se a protocolos padr\u00e3o usados para proteger transmiss\u00f5es de e-mail.<\/p>","protected":false},"author":4,"featured_media":41846,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[41],"tags":[],"class_list":["post-29916","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-entregabilidade"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/powertic.com\/pt-br\/wp-json\/wp\/v2\/posts\/29916","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/powertic.com\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/powertic.com\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/powertic.com\/pt-br\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/powertic.com\/pt-br\/wp-json\/wp\/v2\/comments?post=29916"}],"version-history":[{"count":0,"href":"https:\/\/powertic.com\/pt-br\/wp-json\/wp\/v2\/posts\/29916\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/powertic.com\/pt-br\/wp-json\/wp\/v2\/media\/41846"}],"wp:attachment":[{"href":"https:\/\/powertic.com\/pt-br\/wp-json\/wp\/v2\/media?parent=29916"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/powertic.com\/pt-br\/wp-json\/wp\/v2\/categories?post=29916"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/powertic.com\/pt-br\/wp-json\/wp\/v2\/tags?post=29916"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}