A Criptografia de Ponta a Ponta é o melhor modelo de segurança para comunicações ou armazenamento de documentos online, mas o termo é um pouco complicado e nem sempre claro (“as pontas são eu e o servidor, certo?” — errado!). Então, vamos tentar usar um novo termo — Criptografia Direta — significado: as únicas pessoas que podem descriptografar e ler mensagens são aquelas diretamente envolvidas em uma conversa privada ou projeto. Crucialmente, essas também são as únicas pessoas que controlam as chaves de criptografia. A Criptografia Direta impulsiona muitas de nossas recomendações: PGP/GPG (Thunderbird+Enigmail), Fio, Sinal, e Cryptpad.
(Escolhemos este termo em parte devido a paralelos filosóficos com Ação Direta, em que grupos muitas vezes trabalham para atingir seus objetivos na crença de que entidades poderosas, como o Estado ou grandes corporações, não podem ser confiáveis. Além disso, uma boa prática de cultura de segurança significa que as informações são tratadas com base na necessidade de conhecimento.
Aqui estão algumas imagens para ilustrar por que a Criptografia Direta é tão importante em mensagens privadas. Marcos (à esquerda) está tentando enviar uma mensagem (A Mão Esquerda da Escuridão de Ursula K. Le Guin) para Ernesto (direita) usando laptops e a Internet:
Mas o fantasma de velho e mal-humorado J. Edgar Hoover assombra a infraestrutura. O Homem no Meio aqui é capaz de interceptar, ler e alterar qualquer mensagem desprotegida enviada entre nossos dois heróis. Assim:

(Edgar também poderia apenas ler e enviar a mensagem inalterada). Para piorar, dizer que um aplicativo usa “criptografia” (sem especificar quem detém as chaves) não garante que as mensagens permaneçam privadas e autênticas. Por exemplo, se um servidor entre os dois camaradas estiver gerenciando as chaves de criptografia, qualquer pessoa com acesso ao servidor poderia ler e modificar todas as mensagens entre eles:

Se a Criptografia Direta (criptografia de ponta a ponta onde apenas os companheiros detêm as chaves) for utilizada, não há como um adversário ver ou alterar a mensagem. Viva! Assim:

Como saber se um aplicativo está usando criptografia direta? Haverá alguma maneira de verificar manualmente as chaves de criptografia — O Signal torna isso super fácil com números de segurança e O Wire usa impressões digitais tradicionais isso será familiar para qualquer pessoa que já tenha usado o GPG. O Wire usa uma chave única para cada um dos seus dispositivos, então verificar impressões digitais pode ficar complicado se seus amigos usarem vários dispositivos cada um. A vantagem, no entanto, é que com o Wire ou GPG é fácil publicar suas impressões digitais em vários locais públicos — como redes sociais ou o site da sua organização — e pedir aos amigos para copiar/colar/encontrar para verificá-las. Além disso, se um dispositivo for perdido ou roubado você pode invalidar remotamente sua chave para que o dispositivo comprometido não possa mais ser usado para ler ou enviar mensagens criptografadas.
Lembre-se, é crucial que qualquer aplicativo de Criptografia Direta seja de código aberto, para que seus recursos de segurança possam ser verificados, e sua segurança e usabilidade possam ser criticadas publicamente e, em seguida, aprimoradas.
Outra forma de reduzir a exposição a um intruso malicioso é através de mensagens ponto a ponto (P2P), onde é comum dizer que “não há servidor” usado para retransmitir suas mensagens. Essa abordagem certamente pode ajudar, especialmente se significar se afastar do Google ou do Facebook como seu servidor de chat. Por outro lado, o argumento sobre remover “o servidor” de suas conversas pode ser enganoso: há uma tonelada de infraestrutura de internet entre você e seus amigos, que é simplesmente invisível para a maioria dos usuários e aplicativos. Mas essa infraestrutura é precisamente o que o Estado explora para conduzir vigilância em massa, sem suspeitas.
Fique seguro por aí!
