Não se deixe enganar pela promessa do Gmail de e-mails confidenciais.

Com o modo confidencial do Gmail, o Google está tentando atender às crescentes preocupações com privacidade. Mas a verdadeira confidencialidade é impossível sem criptografia.

2024-01-08
Gmail confidential mode can not be secure as the data is not encrypted.
O novo modo confidencial do Gmail para e-mails não é seguro nem privado. No seu melhor, é uma funcionalidade divertida para ajudar o seu destinatário a alcançar a caixa de entrada zero. No seu pior, é uma funcionalidade de privacidade intrusiva que não alcança a verdadeira confidencialidade. Na verdade, para enviar um e-mail confidencial e seguro, a criptografia de ponta a ponta é um requisito mínimo, e o Gmail há muito abandonou essa abordagem.

O modo confidencial do Gmail não é confidencial

O Gmail, como um dos principais serviços de e-mail do mundo, percebeu que as preocupações com a privacidade estão aumentando constantemente - e isso está acontecendo em uma escala global. Para atender a essa nova demanda por e-mails privados e seguros, o Gmail introduziu um novo recurso: O modo confidencial.

No entanto, este recurso não é confidencial nem privado, pois o Google ainda tem acesso ilimitado aos e-mails de seus usuários, mesmo quando eles usam o modo confidencial.

O que é o modo confidencial do Gmail?

O modo confidencial do Gmail é uma funcionalidade que lhe permite enviar e-mails com um temporizador de autodestruição ou com protecção por palavra-passe. Ou, nas palavras do Google:

"Os destinatários de mensagens no modo confidencial não têm a opção de encaminhar, copiar, imprimir ou fazer download de mensagens, incluindo anexos. Os utilizadores podem definir uma data de expiração da mensagem, revogar o acesso à mensagem em qualquer altura e exigir um código de verificação SMS para aceder às mensagens".

Quão seguro é o modo confidencial do Gmail?

Embora finja oferecer segurança, o modo confidencial do Gmail vem com três grandes problemas:

  1. Os e-mails não são criptografados de ponta a ponta.
  2. O Google mantém acesso total ao e-mail, mesmo quando você define um temporizador de autodestruição.
  3. Se você proteger um e-mail com senha, o Google pode vincular o número de telefone do destinatário ao endereço de e-mail dele.

Todos esses fatos combinados tornam o modo confidencial do Gmail mais um recurso intrusivo para a privacidade do que um recurso de proteção de privacidade.

A confidencialidade esperada pelos usuários não é alcançada porque os e-mails enviados através do modo confidencial ainda são totalmente acessíveis por terceiros. O EFF afirma que isso aumenta o risco para os usuários, pois eles podem enviar informações privadas através do modo confidencial, que eles não teriam enviado através de um e-mail normal, acreditando falsamente que os dados estão protegidos com criptografia.

O modo confidencial do Gmail é inseguro porque os e-mails não são criptografados.

Por que a confidencialidade requer criptografia?

As informações classificadas como confidenciais referem-se , por definição, a algo muito pessoal ou ultra-secreto. Deve ser guardada de todo e qualquer terceiro por todos os meios.

Esta forma de sigilo só pode ser alcançada com criptografia de ponta a ponta. A encriptação garante que apenas as pessoas que possuem a chave para decifrar a informação podem ter acesso à mesma.

É por isso que a criptografia de ponta a ponta é uma necessidade absoluta ao comunicar confidencialmente.

Ao enviar um e-mail com a Tutanota, você tem a opção de enviar um e-mail 'confidencial' - que se refere a um e-mail criptografado de ponta a ponta, ou um e-mail 'não confidencial' - que se refere a um e-mail padrão.

Confidential mode requires that the email is encrypted.

Com esta definição em mente, os e-mails confidenciais do Gmail são apenas e-mails padrão com algumas características extras, como não imprimível, não encaminhável, não copiável, e assim por diante. No entanto, isto não impedirá ninguém de tirar uma foto do e-mail não imprimível, apenas para imprimir a foto da tela.

Além disso, o objectivo da comunicação confidencial não é manter a informação escondida ou protegida da pessoa com quem está a comunicar, o objectivo é manter todos os outros fora desta conversa.

Ainda há algum benefício no modo confidencial do Gmail?

No geral, não há muito benefício em usar o modo confidencial do Gmail. Se você quer e-mails confidenciais, você precisa usar uma opção segura de e-mail como Tutanota ou criptografar seus e-mails manualmente, já que o Gmail há muito abandonou seu projeto para oferecer criptografia fácil de ponta a ponta. Em vez disso, eles agora oferecem uma versão bastante duvidosa de confidencialidade.

O único benefício que permanece com o modo confidencial do Gmail é que o serviço de recepção de e-mails não vê os e-mails enviados através deste modo. Se você enviar um e-mail do Gmail com modo confidencial para um amigo, que está usando o Yahoo Mail, por exemplo, o Yahoo não verá esse e-mail. No entanto, o Google ainda tem acesso total ao e-mail, por isso os benefícios são extremamente pequenos.

Conclusão

Se você estiver usando o modo confidencial do Gmail, esteja ciente de suas limitações. Não se deixe enganar pela promessa de confidencialidade feita pelo Gmail.

Os e-mails confidenciais são simplesmente impossíveis sem a aplicação de criptografia de ponta a ponta.