Tutorial
Como criptografar conteúdo sensível antes de enviá-lo
Enviar uma lista de senhas, uma chave de API ou uma nota confidencial curta como texto simples por e-mail significa que qualquer pessoa que intercepte a mensagem, ou qualquer um com acesso a uma caixa de entrada no meio do caminho, pode lê-la diretamente. Este guia gera uma frase-senha forte e criptografa o conteúdo localmente com AES-256-GCM, então o que realmente viaja pelo seu e-mail ou chat é um texto cifrado ilegível, em vez de um arquivo sentado no servidor de outra pessoa esperando para ser escaneado ou copiado.
Passo a passo
- Abra o Gerador de Senhas, defina o comprimento em pelo menos 20 caracteres com todas as classes de caractere ativadas, e gere uma frase-senha. Copie-a para algum lugar temporário; você vai compartilhá-la com o destinatário por um canal diferente do que carrega o conteúdo criptografado, por exemplo uma ligação telefônica ou um aplicativo de mensagens que você já usa para outra coisa.
- Abra a ferramenta AES Criptografar / Descriptografar, cole o texto que você quer proteger (o conteúdo de uma lista de senhas, uma chave de API, um arquivo de configuração ou qualquer nota curta) no campo de entrada, cole a frase-senha do passo 1 e clique em Criptografar. A ferramenta deriva uma chave da sua frase-senha com PBKDF2 e criptografa com AES-256-GCM, ambos rodando no seu navegador, e devolve um bloco de texto cifrado.
- Cole esse bloco de texto cifrado direto no corpo do seu e-mail ou mensagem de chat. Não precisa anexar nada: o conteúdo sensível agora viaja como texto ilegível. Separadamente, informe a frase-senha ao destinatário pelo outro canal, e peça para colar o texto cifrado e a frase-senha na mesma ferramenta e clicar em Descriptografar para recuperar o conteúdo original.
Como isso se compara a enviar um arquivo para um serviço de criptografia online
Muitos serviços que oferecem criptografar um arquivo funcionam recebendo seu arquivo no servidor deles, criptografando-o lá e deixando você baixar o resultado: o conteúdo em texto puro passa por um sistema que você não controla, ainda que só pelos segundos que leva para processar. As ferramentas AES Criptografar / Descriptografar e Gerador de Senhas aqui rodam inteiramente no seu navegador usando a Web Crypto API: a criptografia usa AES-256 no modo GCM, e a frase-senha é esticada em uma chave com PBKDF2-SHA-256 em 310.000 iterações, com um salt aleatório e um vetor de inicialização novos a cada vez. Nada do texto puro, da frase-senha ou do texto cifrado é enviado a nenhum servidor durante o processo.
Compartilhar a frase-senha sem desfazer a proteção
A criptografia só protege uma mensagem se a frase-senha viajar separadamente do texto cifrado. Enviar as duas coisas na mesma conversa de e-mail, ou logo em seguida no mesmo chat, dá a quem lê essa conversa tudo o que precisa. Leia a frase-senha em voz alta em uma ligação, envie-a por um aplicativo de mensagens diferente do que carrega o texto criptografado, ou entregue-a pessoalmente para qualquer coisa realmente sensível. Guarde-a depois em um gerenciador de senhas em vez de deixá-la na conversa.
O que este método não cobre
A ferramenta AES Criptografar / Descriptografar aceita texto, até cerca de 1 MB, em vez de um arquivo binário qualquer solto diretamente. Funciona bem para uma exportação de senhas, um arquivo de configuração ou qualquer conteúdo que você consiga abrir e copiar como texto. Para um anexo binário de verdade, como uma foto ou um documento pequeno, a ferramenta Base64 pode transformar o arquivo em um bloco de texto primeiro; você criptografaria esse texto do mesmo jeito, depois de remover manualmente o prefixo data-URI que o codificador adiciona na frente dele. O limite de tamanho fica ainda menor depois que o Base64 infla os dados em cerca de um terço, então isso só serve para arquivos pequenos. Para proteger um PDF especificamente, adicionar uma senha de verdade ao arquivo com a ferramenta Proteger PDF com senha é uma opção melhor: ela criptografa o próprio documento, sem um limite de tamanho de texto comparável.
As ferramentas usadas neste guia
- AES Criptografar / DescriptografarCriptografe ou descriptografe texto usando AES-256-GCM. Sua senha nunca sai do seu navegador.
- Gerador de SenhasGere senhas fortes e aleatórias com regras personalizadas. Usa crypto.getRandomValues. Sem upload.
- Codificador / Decodificador Base64Codifique ou decodifique Base64, texto e arquivos. Sem upload, 100% local.
- Proteger PDF com senhaCriptografe um PDF com senha diretamente no seu navegador. Sem upload.
Perguntas frequentes
A frase-senha ou o texto que eu criptografo são enviados a algum servidor?
Não. O Gerador de Senhas e a ferramenta AES Criptografar / Descriptografar rodam inteiramente no seu navegador usando crypto.getRandomValues e o crypto.subtle da Web Crypto API. Nada do que você digita é transmitido a lugar nenhum em nenhum momento; você pode confirmar isso abrindo as ferramentas de desenvolvedor do navegador, observando o painel de rede e passando por todo o processo.
O que acontece se a frase-senha for perdida?
O texto cifrado não pode ser recuperado sem ela. Não há opção de recuperação nem porta dos fundos: PBKDF2 em 310.000 iterações torna forçar por tentativa e erro uma frase-senha de 20 caracteres genuinamente aleatória impraticável. Guarde a frase-senha em um gerenciador de senhas em vez de só na conversa onde você a compartilhou, para que perder aquela mensagem não custe também o conteúdo.