Criptografia de e-mail com PGP e GPG
Configure e use GPG para assinar e criptografar e-mails e entenda o modelo de Rede de Confiança do PGP.
Criptografia de e-mail com PGP e GPG é uma aula grátis de Cryptology Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cryptology Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cryptology Academy inclui 4 aulas no total.
Phil Zimmermann e o nascimento do PGP
Phil Zimmermann lançou o PGP em 1991, tornando a criptografia forte disponível para pessoas comuns pela primeira vez. O governo dos Estados Unidos (US) inicialmente o investigou por exportar armamentos sem licença, pois a criptografia era classificada como uma arma. O processo foi arquivado em 1996, e o PGP tornou-se um marco na tecnologia de privacidade pessoal.
Pares de chaves pública e privada no PGP
O PGP usa criptografia assimétrica: o usuário gera um par de chaves matematicamente vinculadas. A chave pública pode ser compartilhada livremente e é usada por outras pessoas para criptografar mensagens destinadas ao usuário. A chave privada é mantida em segredo e usada para descriptografar essas mensagens. Perder a chave privada significa perder o acesso a todos os dados criptografados.
Criptografar uma mensagem para um destinatário
Para enviar um e-mail criptografado a alguém, obtenha a chave pública dessa pessoa e use-a para criptografar a mensagem. Somente quem tiver a chave privada correspondente poderá descriptografá-la e lê-la. Na verdade, o PGP usa criptografia híbrida: uma chave de sessão aleatória criptografa a mensagem com uma cifra simétrica e, em seguida, a própria chave de sessão é criptografada com a chave pública do destinatário.
Assinar com sua chave privada
Você também pode assinar uma mensagem usando sua chave privada. O destinatário verifica a assinatura com sua chave pública, confirmando tanto que foi você quem a enviou quanto que o conteúdo não foi alterado. Assinar e criptografar são operações independentes que podem ser combinadas: normalmente, você assina e depois criptografa, ou criptografa e depois assina, dependendo do seu modelo de ameaças.
O modelo da rede de confiança
O PGP não depende de autoridades certificadoras. Em vez disso, usa uma rede de confiança na qual as pessoas assinam as chaves públicas umas das outras para atestar sua autenticidade. Se Alice confia em Bob e Bob assinou a chave de Carol, Alice pode ter confiança indireta na chave de Carol. Esse modelo funciona bem em comunidades técnicas, mas é difícil de estabelecer para usuários em geral.
GPG: a implementação livre
GNU Privacy Guard, geralmente chamado de GPG ou GnuPG, é uma implementação livre e de código aberto do padrão OpenPGP. Ele funciona em Linux, macOS e Windows e oferece tanto uma interface de linha de comandos quanto uma biblioteca para integrar recursos do PGP a aplicações. Atualmente, o GPG é a ferramenta padrão de fato para operações com OpenPGP.
Gerar seu primeiro par de chaves GPG
Executar gpg --full-generate-key orienta você na seleção de um algoritmo, do tamanho da chave e da data de expiração. Ed25519 é a escolha moderna para assinaturas, e Curve25519, para criptografia. Você precisa definir uma frase-senha que proteja sua chave privada no disco. O processo de geração coleta entropia da atividade do sistema para garantir a aleatoriedade.
Exportar e compartilhar sua chave pública
Depois de gerar um par de chaves, exporte sua chave pública com gpg --armor --export your@email.com e compartilhe o bloco de texto resultante. Os destinatários importam-na com gpg --import. Você pode publicar sua chave pública em seu site, na assinatura de seus e-mails ou em um servidor de chaves. Nunca compartilhe o arquivo da sua chave privada.
Servidores de chaves e descoberta de chaves
Servidores de chaves, como keys.openpgp.org e keyserver.ubuntu.com, permitem que as pessoas publiquem e encontrem chaves públicas. Você envia sua chave com gpg --keyserver keys.openpgp.org --send-keys YOURKEYID. O moderno keys.openpgp.org exige a verificação do e-mail antes da publicação, reduzindo o problema de chaves falsas serem enviadas para os endereços de outras pessoas.
Criptografar arquivos e e-mails com a CLI do GPG
Para criptografar um arquivo: gpg --encrypt --recipient recipient@email.com --armor file.txt produz file.txt.asc. Para descriptografá-lo: gpg --decrypt file.txt.asc. Para e-mails, ferramentas como o Thunderbird, com suporte integrado ao OpenPGP, ou o complemento Enigmail integram o GPG diretamente à janela de composição de e-mails, cuidando da busca de chaves e da criptografia de forma transparente.
Limitações do PGP e desafios de usabilidade
A criptografia do PGP protege o corpo da mensagem, mas os campos Para, De, Assunto e data permanecem em texto simples. O gerenciamento de chaves é complexo: os usuários precisam encontrar, verificar e considerar confiáveis as chaves dos destinatários. Os e-mails criptografados não podem ser pesquisados nem indexados pelos servidores de e-mail. Essas barreiras de usabilidade limitaram a adoção do PGP fora das comunidades técnicas, apesar de suas fortes propriedades de segurança.
Uso de chaves PGP
Quando quiser enviar um e-mail criptografado a um colega usando PGP, qual chave você usa para criptografar a mensagem?
Principais conclusões sobre PGP e GPG
O PGP oferece criptografia de ponta a ponta e assinaturas digitais para e-mails usando pares de chaves públicas e privadas. O GPG é a implementação livre e de código aberto. A rede de confiança substitui as CAs centralizadas. As chaves públicas podem ser compartilhadas em servidores de chaves, enquanto as chaves privadas devem ser protegidas com uma frase-senha robusta. A usabilidade continua sendo o principal obstáculo à adoção ampla.
Perguntas Frequentes
A aula “Criptografia de e-mail com PGP e GPG” é grátis?
Sim — o texto completo de “Criptografia de e-mail com PGP e GPG” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cryptology Academy, atualize para CoddyKit PRO. O curso de Cryptology Academy inclui 4 aulas no total.
O que vou aprender em “Criptografia de e-mail com PGP e GPG”?
Configure e use GPG para assinar e criptografar e-mails e entenda o modelo de Rede de Confiança do PGP. Você pratica Cryptology Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cryptology Academy?
Nenhuma experiência prévia é necessária. Cryptology Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Criptografia de e-mail com PGP e GPG”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cryptology Academy?
Sim. Cada aula de Cryptology Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Por que o e-mail é inerentemente inseguro
- Criptografia de e-mail com PGP e GPG
- S/MIME em e-mails corporativos
- Criptografia de ponta a ponta em mensagens modernas