O que a criptografia faz

O envio e o recebimento de informações sigilosas é uma necessidade antiga, que existe há centenas de anos. E daí a criptografia tornou-se uma ferramenta essencial para que apenas o emissor e o receptor tenham acesso livre às informações. O primeiro uso documentado surgiu há cerca de 1900 anos antes de cristo, no Egito, quando foram usados hieróglifos fora do padrão.

O uso de criptografias durante períodos de guerra é comum. O filme Jogo da imitação, onde foi documentada a máquina de Alan Turing, responsável por decifrar códigos alemães interceptados pela Grã-Bretanha, durante a segunda guerra mundial, é um dos exemplos clássicos do uso de criptografia durante conflitos. As agências especiais de inteligência criam suas próprias criptografias para se comunicar, evitando assim que mensagens possam ser interceptadas e lidas.

O que é a Criptografia?

O termo Criptografia surgiu da fusão das palavras gregas "Kryptós" e "gráphein", que significam "oculto" e "escrever", respectivamente. Trata-se de um conjunto de regras que visa codificar a informação de forma que só o emissor e o receptor consiga decifrá-la. Para isso várias técnicas são usadas, e ao passar do tempo modificada, aperfeiçoada e o surgimento de novas outras de maneira que fiquem mais seguras.

O que a criptografia faz
Criptografia

Na computação, a técnica usada são a de chaves, as chamadas "CHAVES CRIPTOGRAFICAS", Trata-se de um conjunto de bit’s baseado em um algoritmo capaz de codificar e de decodificar informações. Se o receptor da mensagem usar uma chave diferente e incompatível com a do emissor ela não conseguirá ter a informação.

A primeira técnica de criptografia usava apenas um algoritmo de decodificação, assim bastava o receptor de o algoritmo para decifrá-la, porém se um intruso conhecesse esse algoritmo poderia decifrar a informações caso capturasse os dados criptografados. Ainda existe outro problema imagine:

Se a pessoa A tivesse que enviar uma informação para a pessoa B, e a pessoa C tivesse que receber uma informação da pessoa A, mas a pessoa C não pode saber a informação passada a pessoa B,mas para a pessoa B e a pessoa C obterem a informação precisaria ter o algoritmo, assim teríamos que ter mais que um algoritmo.

Com o uso de chaves, um emissor pode usar o mesmo algoritmo (o mesmo método) para vários receptores. Basta que cada um receba uma chave diferente. Além disso, caso um receptor perca ou exponha determinada chave, é possível trocá-la, mantendo-se o mesmo algoritmo.

Por meio do uso da criptografia você pode:

  • proteger os dados sigilosos armazenados em seu computador, como o seu arquivo de senhas e a sua declaração de Imposto de Renda;
  • criar uma área (partição) específica no seu computador, na qual todas as informações que forem lá gravadas serão automaticamente criptografadas;
  • proteger seus backups contra acesso indevido, principalmente aqueles enviados para áreas de armazenamento externo de mídias;
  • proteger as comunicações realizadas pela Internet, como os e-mails enviados/recebidos e as transações bancárias e comerciais realizadas.

Você já deve ter ouvido chave de 64 bit’s, chave de 128 bit’s e assim por diante, esses valores expressam o tamanho das chaves. Quanto mais bits’s foram usados mais seguro será o código, por exemplo, se foram usados um algoritmo use oito bit’s apenas 256 chaves poderão ser utilizadas por que 2 elevado a 8 (2*2*2*2*2*2*2*2) agora sabemos que esse código é inseguro, uma pessoa pode gerar 256 combinação diferentes (apesar que demore), agora faça a conta da chave 128 2 elevado a 128:

(2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2

*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2*2)


Dá um numero de chaves extremamente grandes. Existem dois tipos de chaves: simétricas e assimétricas. Ambas são vistas na matéria a seguir.

Chave Criptográfica

Uma chave criptográfica é um valor secreto que modifica um algoritmo de encriptação. A fechadura da porta da frente da sua casa tem uma série de pinos. Cada um desses pinos possui múltiplas posições possíveis. Quando alguém põe a chave na fechadura, cada um dos pinos é movido para uma posição específica. Se as posições ditadas pela chave são as que a fechadura precisa para ser aberta, ela abre, caso contrário, não.

Criptografia na rede de internet

Na internet, os sites ditos seguros, são os que utilizam o protocolo HTTPS, que é uma versão idêntica do protocolo HTTP sobre uma camada SSL. Essa camada adicional permite que os dados sejam transmitidos através de uma conexão criptografada e que se verifique a autenticidade do servidor e do cliente através de certificados digitais. A porta TCP usada por norma para o protocolo HTTPS é a 443.

Quando você acessa o Oficina da Net, seu navegador identifica que usamos o protocolo HTTPS, assim ele cria uma chave, negociada com nosso servidor, todo e qualquer byte de informação que trafega entre seu dispositivo e nosso servidor é criptografado através desta chave. Ao os dados chegarem aqui em nosso servidor, ele identifica esta criptografia, com a chave ele descriptografa, identifica as informações, processa-as, criptografa novamente e devolve ao seu navegador.

O HTTP normal não envia essas informações criptografadas, portanto, qualquer monitorador de rede pode identificar os dados que transitam entre seu computador e o servidor web, o que não ocorre com o HTTPS.

Criptografia de ponta-a-ponta

Em 2016 este termo ficou famoso após o WhatsApp emitir um comunicado que estaria criptografando as mensagens entre os usuários. Isso significa que o aplicativo cria uma chave para a conversa, seja ela privada ou em grupo, essa chave é enviada para os usuários, ao escrever uma mensagem, o app cria um código criptografado, envia para a outra ponta, que tem por obrigação saber a chave para descriptografar a mensagem codificada. Assim, somente as pontas tem acesso ao que foi comunicado. 

A criptografia é composta por um sistema de algoritmos matemáticos que codificam dados do usuário para que só o destinatário possa ler. E de fato é um dos melhores métodos para proteger sua privacidade, mesmo nos momentos em que você acha que ela não funciona, não está presente ou que você não precisa dela.

Quando você faz uma chamada, envia e-mail, compra algo pela internet, usa diariamente recursos de mídias sociais e navega online, você está gerando e recebendo dados. Mas para onde circulam esses dados? Onde ficam armazenados? O correto seria ficar só no provedor do serviço, só que nem sempre é isso o que acontece. Suas conversas e seus cliques podem estar visíveis para empresas de telecomunicações e até mesmo sendo interceptados por hackers e cibercriminosos. E o que acontece? Em algum momento você pode ser vítima de um ataque malicioso e ações indesejadas.

Para evitar isso usa-se a criptografia, ela “embaralha o conteúdo” e dá uma reforçada na segurança. Para decodificar uma mensagem criptografada é preciso ter a chave. As mensagens seguem em códigos, então, interceptá-las não daria em nada. O conceito básico é bem simples, como quando crianças criam códigos secretos. A mensagem secreta só pode ser recebida por quem “tem” a chave certa.

Conteúdo Bônus

Se você se preocupa com a segurança dos seus dados, vai gostar de ler o e-book que preparamos totalmente dedicado ao assunto chamado “Seus dados estão realmente seguros?“. Nele, vamos te mostrar como a a falta de informação e negligência dos usuários é a principal brecha para a ação de golpistas, colocando em risco a segurança na rede e te ensinar como se proteger.  O material é gratuito e você pode fazer o download clicando na imagem abaixo.

O que a criptografia faz

Wi-fi e segurança

Redes wi-fi são um prato cheio para intrusos. Para impedir que dados sejam “roubados” muitos sites usam um protocolo chamado HTTPS, para criptografar dados que estão sendo enviados entre sites. Isso reduz os riscos, pois as informações só podem ser “lidas” pelo site para onde as mensagens foram enviadas.

Seus dados protegidos na Hostnet

Senhas bem feitas colaboram e muito para segurança online, mas é a criptografia que vai garantir sua privacidade e assegurar sua propriedade intelectual.

Para a segurança dos nossos clientes, contamos com diversos recursos baseados em criptografia. São eles:

Certificado Digital SSL

A tecnologia SSL consiste na criptografia dos dados transmitidos durante a navegação dos visitantes em um site, aumentando a segurança de ambos.

SSL (Secure Socket Layer) é um protocolo de segurança cujo objetivo é fornecer segurança na comunicação entre o cliente e o servidor. O SSL permite que o aplicativo no cliente e o serviço no servidor se falem de forma segura, evitando questões como invasões, violação e falsificação de mensagens.

Todos os sites hospedados na Hostnet já contam com serviço de certificado digital de forma nativa, ou seja, todos os nossos clientes possuem o cadeado verde ao lado do endereço do site com https sem custo adicional.

Site não seguro no Google? Veja como ativar o SSL e ter o cadeado verde na sua URL

E-mail Criptografado

Para prevenir que você seja mais uma vítima da invasão virtual, implementamos em 2013 o protocolo TLS (Transport Layer Security) nos servidores de e-mail. Isso significa que acesso a sua caixa de mensagens é criptografado, impedindo que o conteúdo de suas mensagens seja violado durante o envio e o recebimento.

Dessa maneira as informações viajam com segurança entre servidores e usuários. A tecnologia TLS também funciona entre provedores de e-mail, portanto, os clientes da Hostnet que trocarem mensagens com usuários de serviços de e-mail que também suportam TLS, estarão protegidos desde o envio até o recebimento de suas mensagens.

TLS

Com TLS o acesso a sua caixa de mensagens é criptografado, impedindo que o conteúdo de suas mensagens sejam violados durante o envio e o recebimento.

O protocolo TLS utiliza criptografia para que as informações viagem com segurança entre servidores, e entre servidores e usuários. A criptografia é uma técnica bastante utilizada em TI, que transforma informações em mensagens cifradas, onde somente o destinatário que possui a chave criptográfica pode ter acesso ao conteúdo original, impedindo que pessoas não autorizada tenham acesso àqueles dados.

Webmail Inteligente

Sua caixa de e-mail e possui recursos inteligentes para identificar quais mensagens são de remetentes confiáveis e quais representam possíveis golpes.As verificações são exibidas no Webmail, ao lado de cada mensagem recebida.

Tendo aderido desde 2012 ao movimento internacional DMARC (Domain-based Message Authentication, Reporting & Conformance) para aumentar a segurança no seu serviço de e-mail, a Hostnet foi primeiro provedor de hospedagem de sites no Brasil que traz ações efetivas para combater a ocorrência de Phishing e SPAM. Desta forma,  nosso cliente está protegido contra fraudes ao utilizar seu serviço de e-mail, e nós colaboramos para que a Internet seja um ambiente mais seguro.

DMARC

O DMARC estabelece padrões, que dizem como os servidores de e-mail que utilizam as tecnologias SPF e DKIM devem agir ao receberem mensagens eletrônicas. Dessa forma, sempre que o servidor de origem da mensagem usar a tecnologia DMARC, o servidor de destino irá certificar-se de sua real origem. Isso vai garantir maior segurança contra golpes online.

SPF

A tecnologia SPF é um conjunto de regras publicadas através do sistema de DNS para identificar quais servidores podem enviar e-mails em nome de um determinado domínio.

DKIM

A tecnologia DKIM é um sistema de assinatura de mensagens com criptografia de chaves pública e privada. A chave pública de um domínio é fornecida pelo DNS, enquanto que a chave privada fica no servidor de envio da mensagem (SMTP) para garantir a autenticidade do remetente. Ou seja, um servidor que utiliza DKIM, ao receber uma mensagem assinada pelo servidor de envio, terá a certeza da integridade das informações nela contidas.

DNSSEC

O padrão DNSSEC é um conjunto de extensões para o protocolo DNS que aumenta a segurança no processo de resolução de domínios. O mecanismo utilizado pelo DNSSEC é baseado na tecnologia de criptografia de chaves públicas.

Links Relacionados:

https://www.hostnet.com.br/ebook/seus-dados-estao-realmente-seguros/

https://www.hostnet.com.br/info/por-que-confiar-na-hostnet/#Dominio_Seguro_com_DNSSEC

https://www.hostnet.com.br/info/por-que-confiar-na-hostnet/#Servidores_de_DNS_em_Cluster 

https://www.hostnet.com.br/certificado-digital-ssl/

https://www.hostnet.com.br/blog/conheca-o-datacenter-da-hostnet/