Quais aplicativos são seguros? Para razões, não podemos afirmar que qualquer tecnologia digital possa ser considerada 100% confiável. Ao mesmo tempo, a maioria das pessoas não consegue organizar tudo pessoalmente em acampamentos em áreas remotas; por isso, não vamos dizer “simplesmente não usem celulares ou computadores”. O que faremos é tentar oferecer a você uma maneira de decidir quanto para confiar em cada um dos seus dispositivos e aplicativos para que você possa tomar decisões informadas sobre o que compartilhar com os aplicativos que utiliza. Quando se trata de Confiança, pense em tons de cinza em vez de preto e branco.
Pense nas pessoas com quem você trabalha. Provavelmente você não confia em cada uma delas no mesmo grau, e isso provavelmente não se resume à questão de “confio plenamente nessa pessoa e desconfio totalmente dessas outras”. Quer você faça isso explicitamente ou não, provavelmente decide o quanto e o que compartilhar com cada pessoa, e, esperamos, compartilha informações apenas quando for “necessário”. Se você tivesse que confiar 100% em cada uma das pessoas com quem trabalha, seria quase impossível trazer novas pessoas para nossos grupos de organização.
Encorajamos você a pensar nos aplicativos e dispositivos que usa em uma linha semelhante. Ao usar um dispositivo ou compartilhar informações com um aplicativo, você efetivamente os convida para o seu grupo de afinidade. Esse aplicativo ou dispositivo tem acesso a todas as informações que você compartilha ao usá-lo, e para alguns aplicativos ou plataformas, isso é uma péssima ideia – em particular, existem razões claras por que você deve compartilhar o mínimo de informações possível com Google, Facebook e outras plataformas corporativas. Isso destaca o outro lado da moeda — às vezes é fácil decidir quem e o quê completamente desconfiança.
Dito isso, existem quatro aplicativos nos quais confiamos para fazer muitas das coisas que ativistas precisam. Existem outros aplicativos que recomendamos em graus variados, mas estes quatro são fáceis de usar rapidamente, sem muita ou nenhuma formação. Confiamos neles porque oferecem a criptografia mais forte disponível (criptografia de ponta a ponta sempre que possível), funcionam bem em todos os dispositivos padrão e são código aberto (a única maneira de saber totalmente como um aplicativo foi projetado e entender todos os seus recursos; também, se um desenvolvedor parar de trabalhar nele ou uma empresa falir, os desenvolvedores da comunidade podem continuar atualizando e melhorando o aplicativo para sempre!)
- Fio fornece mensagens/chats em grupo (100+ pessoas), chamadas de voz em conferência (máximo de 10 pessoas) e vídeo individual. Gostamos porque é de código aberto, criptografado de ponta a ponta e não exige que você compartilhe seu número de telefone nem tenha um smartphone (ao contrário do Signal). Leva um pouco de tempo para aprender a usar em comparação com o Signal (que ainda é bom ter como um aplicativo de comunicação de backup/alternativo para pessoas com quem você já compartilha números de telefone). Wire, assim como o Signal, permite autenticar seus contatos, para que você possa ter certeza de que está falando diretamente com quem pensa que está falando e mais ninguém.
- Tor Browser é a melhor opção para navegação anônima na web. É de código aberto, multiplataforma (OrFox no Android, Onion Browser no iPhone).
- KeePassXC é um gerenciador de senhas que gostamos de usar para gerar senhas fortes e frases aleatórias. É de código aberto e funciona em Mac, Windows e Linux. Uma vantagem/desvantagem é que ele não armazena (facilmente) suas senhas na nuvem. É mais seguro dessa forma, mas você precisa ter certeza de que está fazendo backup do seu arquivo de senhas de forma segura!
- Cryptpad é para edição colaborativa de documentos em tempo real e é a única opção de código aberto e com criptografia de ponta a ponta – para que você não precise confiar no servidor, pois eles não sabem o que você está escrevendo. Funciona na maioria dos dispositivos, mas parece ter dificuldades no iPhone.
Observe que ainda gostamos e confiamos no GPG usando Thunderbird+Enigmail, mas cobrimos isso em outro lugar.
Você nunca pode garantir (totalmente) a segurança (digital).
- Nenhum dispositivo pode ser considerado 100% seguro. Eles podem estar desatualizados, conter malware, se perder, etc., etc. São incrivelmente complexos — do nível da Estrela da Morte —, e nenhum ser humano os compreende totalmente nem tem acesso completo a eles (existem muito poucos dispositivos de código aberto, se é que existem), por isso é impossível prever todas as possíveis vulnerabilidades de segurança.
- Adversários diferentes têm capacidades diferentes. Agências com três letras têm capacidades que podemos não conhecer por anos, se é que conheceremos. Um extorsionista aleatório, um ex-namorado vingativo com conhecimento de tecnologia ou um nazista de bairro podem usar métodos de ataque mais personalizados. Mercenários e segurança corporativa podem ter menos restrições legais.
- Não temos um inventário de todas as ferramentas de hacking à disposição das polícias locais/estaduais/federais, nem diretrizes claras sobre quando elas estão dispostas a usá-las. Sem mencionar o que os espiões corporativos podem e fariam.
- Mas não deixe que isso te abale! Há muito que você pode fazer que torna fácil tornar a vida de seus adversários miserável (tornando difícil, caro ou arriscado atacar você) e manter suas informações, comunicações e movimentos muito mais seguros.
