Página inicial da Proton

Encriptação > Tipos de encriptação > Encriptação de código aberto

O que é a encriptação de código aberto e por que razão é importante?

A encriptação de código aberto significa que o código da aplicação ou serviço que protege os seus dados está publicamente disponível para que qualquer pessoa o possa inspecionar e verificar, pelo que não tem de confiar apenas nas alegações de uma empresa.

Saiba como funciona a encriptação de código aberto, como é analisada e por que razão a transparência é fundamental na segurança digital.

O que é a encriptação de código aberto?

A encriptação de código aberto refere-se a software de encriptação cujo código-fonte está publicamente disponível para qualquer pessoa visualizar, inspecionar, utilizar, modificar e partilhar sob termos de licenciamento específicos. Em vez de confiar apenas no que uma empresa diz sobre a sua segurança, pode ver o que especialistas, investigadores e programadores independentes têm a dizer sobre como funciona realmente a encriptação.

Esta transparência distingue a encriptação de código aberto dos sistemas proprietários (de código fechado), onde o código é mantido privado. Muitos acreditam que esta abertura ajuda a criar confiança, porque a segurança pode ser verificada em vez de ser ocultada sob segredo.

O que torna a encriptação de código aberto

Análise por pares

Como o código de código aberto está publicamente disponível, qualquer pessoa pode ver como funciona a encriptação.

Especialistas em segurança de diferentes origens, tais como a indústria, a academia e comunidades independentes, podem analisar o código, realizar auditorias e encontrar pontos fracos mais rapidamente do que em modelos de desenvolvimento fechados.

Licenciamento

O software de encriptação de código aberto deve ser lançado sob uma licença que defina como pode ser legalmente utilizado.

Por exemplo, se pode ser utilizado comercialmente, modificado, combinado com sistemas proprietários ou se as melhorias devem ser partilhadas de volta.

As licenças de código aberto comuns incluem a Licença MIT, a Licença Apache 2.0, as licenças BSD e a Licença Pública Geral GNU (GPL).

Gratuito e sem dependência de um fornecedor único

Muitas ferramentas de encriptação de código aberto são gratuitas, o que torna a segurança forte mais acessível a pessoas e organizações, incluindo empresas em fase de arranque, organizações sem fins lucrativos e escolas.

Uma vez que o código pode ser alterado, as organizações podem ajustar as ferramentas de encriptação para se adaptarem às suas necessidades e utilizá-las com os seus sistemas existentes sem dependerem de um único fornecedor.

Exemplos de ferramentas de encriptação de código aberto

Aqui estão algumas ferramentas populares de encriptação de código aberto utilizadas para proteger dados, comunicações e a privacidade online:

  • O GnuPG (GNU Privacy Guard) é uma implementação amplamente utilizada de encriptação OpenPGP para encriptar ficheiros, e-mails e assinar lançamentos de software. É popular entre programadores, jornalistas e utilizadores focados na privacidade. As aplicações Proton utilizam o OpenPGP.js(nova janela) e o GoOpenPGP, sendo ambos implementações do OpenPGP.
  • O VeraCrypt é uma ferramenta de encriptação de disco derivada do antigo projeto TrueCrypt, que permite a criação de contentores encriptados ou de encriptação total do disco. É frequentemente utilizado para encriptar ficheiros e proteger dados confidenciais em computadores portáteis ou unidades externas.
  • O Signal Protocol é um protocolo de encriptação ponto a ponto utilizado em aplicações de mensagens seguras, como o Signal.
  • O WireGuard®(nova janela) é um protocolo VPN de código aberto concebido para proteger ligações de rede. É frequentemente utilizado em serviços de VPN, redes empresariais e configurações de privacidade auto-alojadas. O Proton VPN utiliza o WireGuard(nova janela).
  • O OpenSSL é uma biblioteca criptográfica fundamental utilizada por sítios web, servidores e aplicações que sustenta grande parte da encriptação HTTPS em toda a Internet.
  • O Tor (The Onion Router) é uma rede que encripta e encaminha o tráfego através de vários nós para ajudar a anonimizar a atividade na Internet e contornar a censura. Pode aceder a todas as aplicações Proton no Tor.

Como a encriptação de código aberto é verificada

Auditorias de segurança

Especialistas em segurança independentes analisam o código de encriptação de código aberto para procurar vulnerabilidades, erros de programação ou áreas que não sigam as melhores práticas criptográficas.

Por exemplo, uma biblioteca de encriptação utilizada em aplicações de mensagens pode ser auditada para confirmar que gere as chaves de encriptação de forma segura.

Escrutínio da comunidade

Uma vez que o código de código aberto está publicamente disponível em plataformas como o GitHub(nova janela), quaisquer vulnerabilidades podem ser identificadas e discutidas abertamente.

As comunidades ativas contribuem frequentemente com correções, documentação mais clara e melhorias de desempenho ao longo do tempo.

Programas de recompensas por deteção de erros

Para incentivar testes de segurança independentes, algumas organizações realizam iniciativas públicas de recompensas por deteção de erros.

Estes programas permitem que os especialistas em segurança procurem vulnerabilidades de forma segura, submetam descobertas e recebam reconhecimento ou recompensas financeiras.

Análise académica e de normas

Investigadores académicos analisam designs criptográficos, implementações e o uso no mundo real de encriptação de código aberto em estudos publicados e conferências de segurança.

Organizações de normalização, tais como o NIST, a ISO/IEC e o IETF, desenvolvem diretrizes que muitos projetos seguem.

Perguntas mais frequentes

O software de encriptação de código aberto é seguro?
O software de encriptação de código aberto é de boa qualidade?
É possível obter apoio técnico para software de encriptação de código aberto?
Porque é que o código aberto é bom para a encriptação?
Proton

Assuma o controlo dos seus dados

A Proton foi criada para proteger os seus dados desde o início. Com encriptação ponto a pontoaplicações de código aberto e auditorias independentes, a sua informação continua a ser sua.

Saiba mais sobre a segurança e conformidade da Proton no nosso Trust Center.

Saiba mais sobre encriptação