Página inicial da Proton

Falha na verificação do remetente

Leitura
3 min
Categoria
Encriptação de e-mail

O Proton Mail utiliza diferentes métodos para proteger a sua privacidade e a sua segurança. Um dos métodos para proteger as mensagens de serem lidas por terceiros é a encriptação. No entanto, a encriptação por si só não o protege de todas as vulnerabilidades de segurança.

Por exemplo, se john@example.com lhe enviar um e-mail, como sabe se o John realmente lhe enviou a mensagem e não um terceiro malicioso? A encriptação protegerá a confidencialidade das mensagens após serem enviadas, mas não dá garantias sobre quem enviou o e-mail.

Para verificar a identidade do remetente, o Proton Mail utiliza assinaturas digitais, que são como assinaturas físicas numa mensagem específica, garantindo que a mensagem não possa ser alterada ou adulterada após ser assinada.

Se estiver a utilizar a funcionalidade de Verificação de endereço com chaves de confiança, o Proton Mail irá notificá-lo se a verificação da assinatura digital falhar através da mensagem de erro “Falha na verificação do remetente”. Este artigo fornece mais detalhes sobre o que esta mensagem significa.

Verificação de assinatura em mensagens

Quando estão disponíveis chaves de confiança para o endereço de e-mail de um contacto, as assinaturas nas mensagens são verificadas automaticamente pelo Proton Mail quando um e-mail ou um anexo desse remetente é aberto. Para ver se a mensagem que recebeu tem uma assinatura válida, pode olhar para o endereço do remetente ou para os detalhes da mensagem e verificar o significado do cadeado de encriptação.

Explicaremos mais adiante neste artigo o que isto significa.

Verificação de assinatura em anexos

Os anexos também podem ser assinados. Se o e-mail de um contacto tiver a Verificação de endereço com chaves de confiança ativada, pode ter a certeza de que o anexo que recebeu veio realmente dele e não foi adulterado em trânsito. Ao contrário das mensagens, nem sempre é possível mostrar o estado da assinatura imediatamente após a abertura da mensagem. É necessário transferir primeiro o anexo antes de o podermos verificar. Embora alguns anexos (como imagens incorporadas) sejam transferidos automaticamente, normalmente tem de transferir os anexos manualmente antes que a verificação da assinatura ocorra.

Assim que o anexo for transferido pela primeira vez, será mostrado um ícone de estado se houver uma assinatura. Nos anexos em que a verificação de assinatura falhou, verá um ícone de aviso.

Uma assinatura inválida significa sempre que alguém adulterou os meus dados?

Existem várias explicações possíveis. Os motivos mais comuns são:

1) O remetente repôs a sua palavra-passe, o que gera sempre novas chaves de encriptação para esse endereço. Uma vez que a nova chave de encriptação não é de confiança, será apresentada a mensagem “Falha na verificação do remetente”. Depois de confiar na nova chave do contacto, a Verificação do remetente será bem-sucedida. Naturalmente, deve verificar com o remetente se este realmente repôs a palavra-passe antes de confiar na nova chave.

2) O remetente gerou uma nova chave de encriptação. Se o remetente gerou uma nova chave de encriptação e está a enviar mensagens com essa nova chave, a Verificação do remetente irá falhar porque esta chave não é de confiança. Neste caso, deve verificar com o remetente se este realmente alterou a sua chave de encriptação antes de confiar na nova chave.

Se receber o erro “Falha na verificação do remetente”, mas o remetente não tiver reposto a palavra-passe ou gerado uma nova chave de encriptação, isso poderá significar que a conta do remetente foi comprometida ou que o e-mail que lhe foi enviado foi adulterado. Neste caso, não deve confiar no e-mail até confirmar o respetivo conteúdo com o remetente através de outro canal. Se tiver dúvidas, pode contactar a nossa equipa de segurança em security@proton.me.