Ferramenta gratuita

Criptografar para um destinatário

A criptografia com senha esbarra em ter que passar a senha de algum jeito, e de forma mais segura que a própria mensagem. Aqui isso não é necessário: o destinatário publica a chave pública dele uma vez, você criptografa com ela, e só ele consegue ler, com a chave privada dele. Não há nada para combinar antes.

As chaves e a criptografia são calculadas no seu navegador. Não vemos nem as chaves, nem o texto.

Vazio: o destinatário vai ler, mas não vai saber de quem é. Com a chave, ele vê com qual chave foi criptografado, e isso não dá para falsificar.

Nem as chaves, nem as mensagens são enviadas para lugar nenhum: tudo é calculado nesta aba.

Como funciona entre duas pessoas

O destinatário entra aqui, gera um par de chaves e publica a pública, no site, no perfil, numa mensagem fixada. A privada ele guarda para si. Qualquer um que queira escrever para ele pega essa chave pública, criptografa a mensagem com ela e envia a linha resultante, mesmo num chat aberto. Só o dono da chave privada vai conseguir ler.

Com a chave pública só dá para criptografar, descriptografar não, por isso é seguro distribuí-la. Essa é a principal diferença em relação à senha: no esquema com senha, o mesmo segredo tranca e destranca, então ele precisa ser transmitido.

O único ponto fraco

Ele não está na criptografia, mas em de onde veio a chave pública. Quem consegue trocar a mensagem no caminho também consegue trocar a chave, e aí você vai criptografar para essa pessoa, que, ao ler, encaminha para o verdadeiro destinatário sem que ninguém perceba nada. Por isso a chave precisa vir de um canal diferente da conversa: do site do destinatário, de uma mensagem fixada, de um cartão de visita, dele pessoalmente.

Relacionado: assinar uma mensagem, se for preciso provar a autoria de um texto aberto, criptografar texto com senha, quando já existe uma senha em comum, e criptografar um arquivo.

Não guardamos nem as chaves, nem as mensagens

Assim como não há registros de acesso na própria VPN: não há nada para entregar caso peçam.

Como funciona →

Perguntas frequentes

guest@404vpn:~$ cat box-faq.md
[01] $ Por que isso é melhor que criptografar com senha? ▸
> Porque não precisa de um segredo em comum. A senha tem que ser passada por um canal separado, e com um desconhecido isso é quase impossível. Aqui o destinatário publica a chave pública uma vez, seja no site, seja no perfil, e qualquer um pode escrever para ele. Chave pública não é segredo: com ela só dá para criptografar, descriptografar não dá.
[02] $ O que são os dois modos, anônimo e assinado? ▸
> Anônimo: para cada mensagem se cria um par de chaves de uso único, o remetente nem precisa de chave própria. O destinatário lê a mensagem, mas não descobre de quem é. Assinado: você usa a sua chave privada, e o destinatário vê com qual chave foi criptografado, isso não dá para falsificar. O primeiro modo é para falar com um desconhecido, o segundo, para conversas em que importa quem escreve.
[03] $ Perdi minha chave privada. Dá para recuperar as mensagens? ▸
> Não. A chave privada é a única forma de lê-las, e nós nunca tivemos essa chave. Se não quiser correr o risco de perdê-la, derive-a de uma frase de senha: aí basta lembrar da frase. Mas o sal é o mesmo para todo mundo nesse caso, senão a chave não seria reproduzível, ou seja, uma frase curta equivale a entregar a chave.
[04] $ Me mandaram a chave pública no mesmo chat. Isso é suficiente? ▸
> Não. Quem consegue trocar a mensagem também consegue trocar a chave que está nela, e aí você vai criptografar para essa pessoa. A chave precisa vir de onde já esteja confirmada de outra forma: do site do destinatário, de uma mensagem fixada num canal, de um cartão de visita. Isso não é frescura, é o único ponto fraco do esquema.
[05] $ Vocês guardam as chaves ou as mensagens? ▸
> Não. A página não faz nenhuma requisição de rede enquanto funciona, tudo é calculado nesta aba. Não vemos nem as chaves, nem os textos, nem os textos criptografados.