pt-br: Fix right side of 'Join Now'
[enc-live.git] / pt-br / windows.html
CommitLineData
3ce4713e
DT
1<!DOCTYPE html>
2<html>
3 <head>
4 <meta charset="utf-8">
5
cb68add0 6 <title>Auto-Defesa no E-mail - um guia para combater a vigilância encriptando com GnuPG</title>
7 <meta name="keywords" content="GnuPG, GPG, privacidade, e-mail, Enigmail" />
db11ac02 8 <meta name="description" content="A vigilância por e-mail viola nossos direitos fundamentais e torna a livre expressão arriscada. Esse guia vai lhe ensinar auto-defesa no e-mail em 30 minutos com GnuPG.">
3ce4713e
DT
9
10 <meta name="viewport" content="width=device-width, initial-scale=1">
11 <link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.css">
93e319bb 12 <link rel="shortcut icon" href="//static.fsf.org/nosvn/enc-dev0/img/pt-br/favicon.ico" />
3ce4713e
DT
13
14 </head>
15 <body>
16<!--
17 <nav class="nav">
18 <div>
19 <ul class="lang">
20 <li class="help"><a href="http://libreplanet.org/wiki/GPG_guide">Translate this guide!</a></li>
21 </ul>
22 </div>
23 </nav>
24-->
25
26<!-- ~~~~~~~~~ GnuPG Header and introduction text ~~~~~~~~~ -->
27<!-- ~~~~~~~~~ Revision as of 18:53, 1 June 2014 by Zakkai ~~~~~~~~~ -->
28 <header class="row" id="header">
29
30 <!--<div class="highlight" style="background: red;">
31 <h3 style="text-align: center;"><strong style="color: white;">Website Under Construction</strong></h3>
32 </div>-->
33
34 <div>
d4480f60 35 <h1>Auto-Defesa no E-mail</h1>
4ba8767a 36 <!-- Language list for browsers that do not have JS enabled -->
37 <ul id="languages" class="os">
38 <li><a href="/en">english</a></li>
39 <li><a href="/es">español</a></li>
40 <li><a href="/fr">français</a></li>
41 <li><a href="/de">deutsch</a></li>
42 <li><a class="current" href="/pt-br">português do Brasil</a></li>
43 <li><a href="/tr">türkçe</a></li>
44 <li><a href="/ro">română</a></li>
45 <li><a href="/ru">русский</a></li>
46 <li><a href="/ml">മലയാളം</a></li>
47 <li><a href="/ko">한국어</a></li>
48 <li><a href="/ja">日本語</a></li>
49 </ul>
50
3ce4713e
DT
51 <ul class="os">
52 <li><a href="index.html">GNU/Linux</a></li>
53 <li><a href="mac.html">Mac OS</a></li>
54 <li><a href="windows.html" class="current">Windows</a></li>
2d23a634 55 <li class="share"><a href="https://fsf.org/share?u=https://u.fsf.org/zb&amp;t=Criptografia no e-mail para todo mundo via %40fsf">#EmailSelfDefense</a></li>
3ce4713e
DT
56 </ul>
57
58 <!-- ~~~~~~~~~ FSF Introduction ~~~~~~~~~ -->
59 <div id="fsf-intro">
93e319bb 60 <h3><a href="http://u.fsf.org/ys"><img alt="Free Software Foundation" src="//static.fsf.org/nosvn/enc-dev0/img/pt-br/fsf-logo.png"></a></h3>
3ce4713e
DT
61 <span style="font-size:125%"><p>We fight for computer user's rights, and promote the development of free (as in freedom) software. Resisting bulk surveillance is very important to us.</p><p><strong>We want to heavily promote tools like this in-person and online, to help as many people as possible take the first step towards using free software to protect their privacy. Can you make a donation or become a member to help us achieve this goal?</strong></p></span>
62
93e319bb 63 <p><a href="https://crm.fsf.org/civicrm/contribute/transact?reset=1&id=14&pk_campaign=esd&pk_kwd=guide_donate"><img alt="Donate" src="//static.fsf.org/nosvn/enc-dev0/img/pt-br/donate.png"></a> <a href="https://u.fsf.org/yr"><img alt="Join now" src="//static.fsf.org/nosvn/enc-dev0/img/pt-br/join.png"></a></p>
3ce4713e
DT
64
65 </div><!-- End #fsf-intro -->
66
67 <!-- ~~~~~~~~~ Guide Introduction ~~~~~~~~~ -->
68 <div class="intro">
69 <p>
93e319bb 70 <a id="infographic" href="infographic.html"><img src="//static.fsf.org/nosvn/enc-dev0/img/pt-br/infographic-button.png" alt="View &amp; share our infographic &rarr;" /></a>
3ce4713e
DT
71 Bulk surveillance violates our fundamental rights and makes free speech risky. This guide will teach you a basic surveillance self-defense skill: email encryption. Once you've finished, you'll be able to send and receive emails that are coded to make sure that a surveillance agent or thief that intercepts your email can't read it. All you need is a computer with an Internet connection, an email account and about half an hour.</p>
72
73<p>Even if you have nothing to hide, using encryption helps protect the privacy of people you communicate with, and makes life difficult for bulk surveillance systems. If you do have something important to hide, you're in good company; these are the same tools that Edward Snowden used to share his famous secrets about the NSA.</p>
74
75<p>In addition to using encryption, standing up to surveillance requires fighting politically for a <a href="http://gnu.org/philosophy/surveillance-vs-democracy.html">reduction in the amount of data collected on us</a>, but the essential first step is to protect yourself and make surveillance of your communication as difficult as possible. Let's get started!</p>
76
77 </div>
78 </div>
79 </header><!-- End #header -->
80
81<!-- ~~~~~~~~~ Section 1: Get the pieces ~~~~~~~~~ -->
82 <section class="row" id="section1">
83 <div>
84 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
85 <div class="section-intro">
86 <h2><em>#1</em> Get the pieces</h2>
87 <p class="notes">This guide relies on software which is freely licensed; it's completely transparent and anyone can copy it or make their own version. This makes it safer from surveillance than proprietary software (like Windows). To defend your freedom as well as protect yourself from surveillance, we recommend you switch to a free software operating system like GNU/Linux. Learn more about free software at <a href="https://u.fsf.org/ys">fsf.org</a>.</p>
88 <p>To get started, you'll need a desktop email program installed on your computer. This guide works with free software versions of the Thunderbird email program, and with Thunderbird itself. Email programs are another way to access the same email accounts you can access in a browser (like GMail), but provide extra features.</p>
89 <p>If you are already have one of these, you can skip to <a href="#step-1b">Step 1.b</a>.</p>
90 </div><!-- End .section-intro -->
91
92 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
93 <div id="step-1a" class="step">
94 <div class="sidebar">
93e319bb 95 <p><img src="//static.fsf.org/nosvn/enc-dev0/img/pt-br/screenshots/step1a-install-wizard.png" alt="Step 1.A: Install Wizard" /></p>
3ce4713e
DT
96 </div><!-- /.sidebar -->
97 <div class="main">
98 <h3><em>Step 1.a</em> Set your email program up with your email account (if it isn't already)</h3>
99 <p>Open your email program and follow the wizard that sets it up with your email account.</p>
100
101 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
102 <div class="troubleshooting">
103 <h4>Troubleshooting</h4>
104 <dl>
105 <dt>What's a wizard?</dt>
106 <dd>A wizard is a series of windows that pop up to make it easy to get something done on a computer, like installing a program. You click through it, selecting options as you go.</dd>
107 <dt>My email program can't find my account or isn't downloading my mail</dt>
108 <dd>Before searching the Web, we recommend you start by asking other people who use your email system, to figure out the correct settings.</dd>
109 <dt class="feedback">Don't see a solution to your problem?</dt>
110 <dd class="feedback">Please let us know on the <a href="https://libreplanet.org/wiki/GPG_guide/Public_Review">feedback page</a>.</dd>
111 </dl>
112 </div><!-- /.troubleshooting -->
113
114 </div><!-- End .main -->
115 </div><!-- End #step1-a .step -->
116
117<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
118 <div id="step-1b" class="step">
119
120 <div class="main">
121 <h3><em>Step 1.b</em> Get GnuPG by downloading GPG4Win</h3>
122 <p>GPG4Win is a software package that includes GnuPG. <a href="http://files.gpg4win.org/gpg4win-2.2.1.exe">Download</a> and install it, choosing default options whenever asked. After it's installed, you can close any windows that it creates.</p>
123
124 </div><!-- End .main -->
125 </div><!-- End #step1-b .step -->
126
127 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
128 <div id="step-1c" class="step">
129 <div class="sidebar">
130 <ul class="images">
93e319bb 131 <li><img src="//static.fsf.org/nosvn/enc-dev0/img/pt-br/screenshots/step1b-01-tools-addons.png" alt="Step 1.B: Tools -> Add-ons" /></li>
132 <li><img src="//static.fsf.org/nosvn/enc-dev0/img/pt-br/screenshots/step1b-02-search.png" alt="Step 1.B: Search Add-ons" /></li>
133 <li><img src="//static.fsf.org/nosvn/enc-dev0/img/pt-br/screenshots/step1b-03-install.png" alt="Step 1.B: Install Add-ons" /></li>
3ce4713e
DT
134 </ul>
135 </div><!-- /.sidebar -->
136 <div class="main">
137 <h3><em>Step 1.c</em> Install the Enigmail plugin for your email program</h3>
138 <p>In your email program's menu, select Add-ons (it may be in the Tools section). Make sure Extensions is selected on the left. Do you see Enigmail? if so, skip this step.</p>
139 <p>If not, search "Enigmail" with the search bar in the upper right. You can take it from here. Restart your email program when you're done.</p>
140 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
141 <div class="troubleshooting">
142 <h4>Troubleshooting</h4>
143 <dl>
144 <dt>I can't find the menu.</dt>
145 <dd>In many new email programs, the main menu is represented by an image of three stacked horizontal bars.</dd>
146
147 <dt class="feedback">Don't see a solution to your problem?</dt>
148 <dd class="feedback">Please let us know on the <a href="https://libreplanet.org/wiki/GPG_guide/Public_Review">feedback page</a>.</dd>
149 </dl>
150 </div><!-- /.troubleshooting -->
151 </div><!-- End .main -->
152 </div><!-- End #step-1c .step -->
153 </div>
154 </section><!-- End #section1 -->
155
156<!-- ~~~~~~~~~ Section 2: Make your keys ~~~~~~~~~ -->
157 <section class="row" id="section2">
158 <div>
159 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
160 <div class="section-intro">
161 <h2><em>#2</em> Make your keys</h2>
162 <p>To use the GnuPG system, you'll need a public key and a private key (known together as a keypair). Each is a long string of randomly generated numbers and letters that are unique to you. Your public and private keys are linked together by a special mathematical function.</p>
163
164<p>Your public key isn't like a physical key, because it's stored in the open in an online directory called a keyserver. People download it and use it, along with GnuPG, to encrypt emails they send to you. You can think of the keyserver as phonebook, where people who want to send you an encrypted email look up your public key.</p>
165
166<p>Your private key is more like a physical key, because you keep it to yourself (on your computer). You use GnuPG and your private key to decode encrypted emails other people send to you.</p>
167 </div><!-- End .section-intro -->
168
169 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
170 <div id="step-2a" class="step">
171 <div class="sidebar">
93e319bb 172 <p><img src="//static.fsf.org/nosvn/enc-dev0/img/pt-br/screenshots/step2a-01-make-keypair.png" alt="Step 2.A: Make a Keypair" /></p>
3ce4713e
DT
173 </div><!-- /.sidebar -->
174 <div class="main">
175 <h3><em>Step 2.a</em> Make a keypair</h3>
176 <p>In your email program's menu, select OpenPGP &rarr; Setup Wizard. You don't need to read the text in the window that pops up unless you'd like to, but it's good to read the text on the later screens of the wizard.</p>
177 <p>On the second screen, titled "Signing," select "No, I want to create per-recipient rules for emails that need to be signed."</p>
178 <p>Use the default options until you reach the screen titled "Create Key".</p>
179 <p>On the screen titled "Create Key," pick a strong password! Your password should be at least 12 characters and include at least one lower case and upper case letter and at least one number or punctuation symbol. Don't forget the password, or all this work will be wasted!</p>
180 <p class="notes">The program will take a little while to finish the next step, the "Key Creation" screen. While you wait, do something else with your computer, like watching a movie or browsing the Web. The more you use the computer at this point, the faster the key creation will go.</p>
181 <p>When the OpenPGP Confirm screen pops up, select Generate Certificate and choose to save it in a safe place on your computer (we recommend making a folder called "Revocation Certificate" in your home folder and keeping it there. You'll learn more about the revocation certificate in <a href="#section5">Section 5</a>. The setup wizard will ask you to move it onto an external device, but that isn't necessary at this moment.</p>
182
183 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
184 <div class="troubleshooting">
185 <h4>Troubleshooting</h4>
186 <dl>
187 <dt>I can't find the OpenPGP menu.</dt>
188 <dd>In many new email programs, the main menu is represented by an image of three stacked horizontal bars. OpenPGP may be inside a section called Tools.</dd>
189
190 <dt class="feedback">Don't see a solution to your problem?</dt>
191 <dd class="feedback">Please let us know on the <a href="https://libreplanet.org/wiki/GPG_guide/Public_Review">feedback page</a>.</dd>
192 </dl>
193 </div><!-- /.troubleshooting -->
194 </div><!-- End .main -->
195 </div><!-- End #step-2a .step -->
196 <div id="step-2b" class="step">
197 <div class="main">
198 <h3><em>Step 2.b</em> Upload your public key to a keyserver</h3>
199 <p>In your email program's menu, select OpenPGP &rarr; Key Management.</p>
200<p>Right click on your key and select Upload Public Keys to Keyserver. Use the default keyserver in the popup.</p>
201<p class="notes">Now someone who wants to send you an encrypted message can download your public key from the Internet. There are multiple keyservers that you can select from the menu when you upload, but they are all copies of each other, so it doesn't matter which one you use. However, it sometimes takes a few hours for them to match each other when a new key is uploaded.</p>
202 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
203 <div class="troubleshooting">
204 <h4>Troubleshooting</h4>
205 <dl>
206 <dt>The progress bar never finishes</dt>
207 <dd>Close the upload popup, make sure you are on the Internet and try again. If that doesn't work, try again, selecting a different keyserver.</dd>
208<dt>My key doesnt appear in the list</dt>
209 <dd>Try checking Show Default Keys.</dd>
210
211 <dt class="feedback">Don't see a solution to your problem?</dt>
212 <dd class="feedback">Please let us know on the <a href="https://libreplanet.org/wiki/GPG_guide/Public_Review">feedback page</a>.</dd>
213
214 </dl>
215 </div><!-- /.troubleshooting -->
216
217
218
219 </div><!-- End .main -->
220 </div><!-- End #step-2a .step -->
221 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
222 <div id="terminology" class="step">
223 <div class="main">
224 <h3>GnuPG, OpenPGP, what?</h3>
225 <p>You're using a program called GnuPG, but the menu in your email program is called OpenPGP. Confusing, right? In general, the terms GnuPG, GPG, GNU Privacy Guard, OpenPGP and PGP are used interchangeably, though they all have slightly different meanings.</p>
226 </div><!-- End .main -->
227 </div><!-- End #terminology.step-->
228 </div>
229 </section><!-- End #section2 -->
230
231<!-- ~~~~~~~~~ Section 3: Try it out ~~~~~~~~~ -->
232 <section class="row" id="section3">
233 <div>
234 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
235 <div class="section-intro">
9a1688ea 236 <h2><em>#3</em> Experimente!</h2>
0885692f 237 <p>Você agora vai tentar uma correspondência de teste com um programa de computador chamado Edward, que sabe como usar criptografia. Exceto onde avisarmos, esses são os mesmos passos que você vai seguir quando se corresponder com uma pessoa viva, real.</p>
3ce4713e
DT
238 </div><!-- End .section-intro -->
239
240 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
241 <div id="step-3a" class="step">
242 <div class="sidebar">
93e319bb 243 <p><img src="//static.fsf.org/nosvn/enc-dev0/img/pt-br/screenshots/section3-try-it-out.png" alt="Experimente." /></p>
3ce4713e
DT
244 </div><!-- /.sidebar -->
245 <div class="main">
0885692f 246 <h3><em>Passo 3.a</em> Mande sua chave pública para Edward</h3>
9a1688ea 247 <p>Esse é um passo especial que você não vai ter que fazer quando estiver se correspondendo com pessoas de verdade. No menu do seu programa de e-mail, vá para @@OpenPGP &rarr; Key Management@@. Você deve ver sua chave na lista que aparece. Clique com o botão direito na chave e selecione @@Send Public Keys by Email@@. Isso vai criar uma nova mensagem, como se você tivesse clicado no botão @@Write@@.</p>
3ce4713e 248
0885692f 249<p>Destine a mensagem pra edward-pt-br@fsf.org. Coloque pelo menos uma palavra (a que quiser) no assunto e no corpo do e-mail, e clique em @@Send@@.</p>
3ce4713e 250
0885692f 251<p class="notes">Pode levar de dois a três minutos pra Edward responder. Enquanto isso, você pode querer avançar e checar a seção <a href="#section5">Use bem</a> desse guia. Assim que ela tiver respondido, passe para o próximo passo. Daqui pra frente, você vai fazer tudo do mesmo jeito que fará quando se corresponder com uma pessoa real.</p>
3ce4713e
DT
252 </div><!-- End .main -->
253 </div><!-- End #step-3b .step -->
254
255 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
256 <div id="step-3b" class="step">
257 <div class="main">
9a1688ea 258 <h3><em>Passo 3.b</em> Envie um e-mail codificado de teste</h3>
0885692f 259 <p>Componha uma nova mensagem em seu programa de e-mail, endereçado a edward-pt-br@fsf.org. Escreva "Teste de criptografia" ou algo parecido no assunto, e escreva alguma coisa no corpo. Não envie ainda.</p>
9a1688ea 260 <p>Clique no ícone de chave no canto inferior direito da janela de composição (ele deve ficar amarelo). Isso diz pro Enigmail codificar a mensagem com a chave que você baixou no passo anterior.</p>
261 <p class="notes">Próximo à chave, você vai notar o ícone de um lápis. Clicar nele diz pro Enigmail adicionar uma assinatura especial e única à sua mensagem, gerada usando sua chave privada. Isso é uma funcionalidade separada da codificação, e você não tem que usá-la nesse guia.</p>
262 <p>Clique @@Send@@. O Enigmail vai abrir uma janela que diz "@@Recipients not valid, not trusted or not found."</p>
3ce4713e 263
0885692f 264 <p>Para codificar e enviar o e-mail para Edward, você deve ter a chave pública dele, e então agora você vai fazer o Enigmail baixá-la de um servidor de chaves. Clique @@Download Missing Keys@@ e use a padrão na janela que pede a você pra escolher um servidor. Assim que encontrar as chaves, marque a primeira (a chave com ID que começa com 9), e selecione OK. Selecione OK na próxima janela.</p>
3ce4713e 265
0885692f 266 <p>Você agora está de volta à tela "@@Recipients not valid, not trusted or not found@@". Escolha a chave da Edward na sua lista e clique em OK. Se a mensagem não for enviada automaticamente, você já pode enviá-la.</p>
3ce4713e
DT
267 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
268 <div class="troubleshooting">
9a1688ea 269 <h4>Resolução de Problemas</h4>
3ce4713e 270 <dl>
0885692f 271 <dt>O Enigmail não encontra a chave de Edward</dt>
9a1688ea 272 <dd>Feche as janelas que apareceram desde que você clicou. Tenha certeza de que está conectado à Internet e tente novamente. Se isso não funcionar, repita o processo, escolhendo um servidor de chaves diferente quando o programa lhe pedir pra escolher um.</dd>
273 <dt class="feedback">Não encontra uma solução pro seu problema?</dt>
274 <dd class="feedback">Por favor nos informe na <a href="https://libreplanet.org/wiki/GPG_guide/Public_Review">página de feedback</a>.</dd>
3ce4713e
DT
275 </dl>
276 </div><!-- /.troubleshooting -->
277 </div><!-- End .main -->
278 </div><!-- End #step-3b .step -->
279
280 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
281 <div id="step-headers_unencrypted" class="step">
282 <div class="main">
9a1688ea 283 <h3><em>Importante:</em> Dicas de segurança</h3>
284 <p>Mesmo se você codificar seu e-mail, a linha do assunto não será codificada, então não coloque informações privadas ali. Os endereços de origem e destino também não são codificados, então podem ser lidos por um sistema de vigilância. Quando você enviar anexos, o Enigmail te dará a opção de codificá-los ou não.</p>
285<p>Também é uma boa prática clicar no ícone de chave da janela de composição <strong>antes</strong> de começar a escrever. Se não fizer isso, seu cliente de e-mail pode salvar um rascunho não-codificado no servidor de e-mail, potencialmente expondo a mensagem a bisbilhoteiros.</p>
3ce4713e
DT
286 </div><!-- End .main -->
287 </div><!-- End #step-headers_unencrypted .step-->
288
289
290 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
291 <div id="step-3c" class="step">
292 <div class="main">
9a1688ea 293 <h3><em>Passo 3.c</em> Receba uma resposta</h3>
0885692f 294 <p>Quando Edward receber sua mensagem, ele vai usar a chave privada dela pra decodificá-la, baixar sua chave pública de um servidor de chaves e usá-la para codificar uma mensagem de volta pra você.</p>
295 <p class="notes">Como você codificou essa mensagem com a chave pública de Edward, a chave privada de Edward é necessária pra decodificá-la. A Edward é o único que tem essa chave, então ninguém exceto ele &mdash; nem mesmo você &mdash; pode decodificar.</p>
296 <p class="notes">Pode levar dois ou três minutos pra Edward responder. Enquanto isso, você pode querer avançar e checar a seção <a href="#section5">Use bem</a> desse guia.</p>
297 <p>Quando você receber e abrir a mensagem de Edward, o Enigmail vai detectar automaticamente que ele está codificada com sua chave pública, e então vai usar sua chave privada para decodificá-la.</p>
298 <p>Note a barra que o Enigmail mostra acima da mensagem, com informações sobre o estado da chave de Edward.</p>
3ce4713e
DT
299 </div><!-- End .main -->
300 </div><!-- End #step-3c .step -->
301
302<!-- STEP 3D IS COMMENTED OUT UNTIL WE FIND A WAY TO VALIDATE SIGNATURES
303 <div id="step-3d" class="step">
304 <div class="main">
305 <h3><em>Step 3.d</em> Send a test signed email to a friend</h3>
306 <p>Write a new email in your email program, addressed to a friend. If you want, tell them about this guide!</p>
307 <p>Before sending the email, click the icon of the pencil in the bottom right of the composition window (it should turn yellow). This tells Enigmail to sign the email with you private key.</p>
308 <p>After you click send, Enigmail will ask you for your password. It will do this any time it needs to use your public key.</p>
309 </div>
310 </div>-->
311 </div>
312 </section><!-- End #section3 -->
313
314
315<!-- ~~~~~~~~~ Section 4: Learn the Web of Trust ~~~~~~~~~ -->
316 <section class="row" id="section4">
317 <div>
318 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
319 <div class="section-intro">
7de573b4 320 <h2><em>#4</em> Aprenda a Rede de Confiabilidade</h2>
321 <p>A criptografia por e-mail é uma tecnologia poderosa, mas tem uma fraqueza; ela requer uma maneira de verificar que a chave pública de uma pessoa é dela mesmo. Senão, não há nada que impeça um adversário de criar um endereço de e-mail com o nome de uma pessoa, criando chaves pra esse endereço e fazendo-se passar por ela. É por isso que os programadores de software livre que desenvolveram a criptografia por e-mail criaram a assinatura de chave e a Rede de Confiabilidade.</p>
3ce4713e 322
7de573b4 323<p>Quando você assina a chave de alguém, está dizendo publicamente que confia que a chave pertence mesmo a essa pessoa e não a um impostor. Pessoas que usam sua chave pública podem ver o número de assinaturas que ela tem. Quando já tiver usado o GnuPG por algum tempo, sua chave pode ter centenas de assinaturas. A Rede de Confiabilidade é uma constelação de todas as pessoas que usam o GnuPG, conectadas umas às outras por correntes de confiança expressadas através de assinaturas, formando uma rede gigante. Quanto mais assinaturas uma chave tiver, e quanto mais assinaturas essas pessoas que assinaram tiverem, mais confiável é essa chave.</p>
3ce4713e 324
0885692f 325<p>As chaves públicas das pessoas geralmente são identificadas pela impressão digital de sua chave, que é uma série de dígitos como DD878C06E8C2BEDDD4A440D3E573346992AB3FF7 para a chave de Edward). Você pode ver a imprsesão digital de sua chave pública, e de outras chaves públicas salvas no seu computador, indo em
3ce4713e 326
0885692f 327<p class="notes">Você também pode ver chaves públicas serem citadas por seus ID's, que são simplesmente os últimos 8 dígitos da imprsesão digital, como 92AB3FF7 para a Edward. O ID da chave é visível diretamente da Janela @@Key Management@@. O ID da chave é como o primeiro nome de uma pessoa (é uma abreviação útil mas pode mãn ser única para uma determinada chave), enquanto a impressão digital realmente identifica a chave unicamente sem a possibilidade de confusão. Se você só tem o ID da chave, você ainda pode encontrar a chave (assim como a impressão digital), como fez no Passo 3, mas se múltiplas opções aparecerem, você vai precisar da impressão digital da pessoa com quem está tentando se comunicar pra ver qual delas usar.</p>
3ce4713e
DT
328
329
330 </div><!-- End .section-intro -->
331
332 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
333 <div id="step-4a" class="step">
334 <div class="sidebar">
93e319bb 335 <p><img src="//static.fsf.org/nosvn/enc-dev0/img/pt-br/screenshots/section4-web-of-trust.png" alt="Seção 4: Rede de Confiabilidade" /></p>
3ce4713e
DT
336 </div><!-- /.sidebar -->
337 <div class="main">
b3c85967 338 <h3><em>Passo 4.a</em> Assine uma chave</h3>
339 <p>No menu do seu programa de e-mail, vá para @@OpenPGP &rarr; Key Management@@.</p>
0885692f 340 <p>Dê dois cliques na chave pública de Edward e selecione @@Select Key@@ do menu de contexto.</p>
b3c85967 341 <p>Na janela que aparece, selecione "@@I will not answer@@" e clique em OK.</p>
342 <p>No menu do seu programa de e-mail, vá para @@OpenPGP &rarr; Key Management &rarr; Keyserver &rarr; Upload Public Keys@@ e clique em OK.</p>
0885692f 343 <p class="notes">Você efetivamente disse "Eu confio que a chave pública de Edward pertence mesmo a Edward." Isso não significa muito porque Edward não é uma pessoa de verdade, mas é uma boa prática.</p>
3ce4713e
DT
344
345
346 <!--<div id="pgp-pathfinder">
347 <form enctype="application/x-www-form-urlencoded" action="/mk_path.cgi" method="get">
348 <p><strong>From:</strong> <input type="text" placeholder="xD41A008" name="FROM"></p>
349 <p><strong>To:</strong> <input type="text" placeholder="50BD01x4" name="TO"></p>
350 <p class="buttons"><input type="submit" value="trust paths" name="PATHS"> <input type="reset" value="reset" name=".reset"></p>
351 </form>
352 </div><!-- End #pgp-pathfinder -->
353
354 </div><!-- End .main -->
355 </div><!-- End #step-4a .step -->
356 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
357 <div id="step-sign_real_keys" class="step">
358 <div class="main">
b3c85967 359 <h3><em>Importante:</em> cheque a identidade das pessoas antes de assinar as chaves delas</h3>
360 <p>Antes de assinar a chave de uma pessoa de verdade, sempre tenha certeza de que ela pertence mesmo a quem diz, e que elas são quem dizem ser. Peça a elas pra mostrar seus ID's (a não ser que confie muito nelas) e a impressão digital de suas chaves públicas -- não somente o ID da chave pública mais curto, que pode se referir a mais de uma chave. No Enigmail, responda honestamente a janela que aparece e pergunta "@@How carefully have you verified that the key you are about to sign actually belongs to the person(s) named above?@@.</p>
3ce4713e
DT
361 </div><!-- End .main -->
362 </div><!-- End #step-sign_real_keys .step-->
363
364
365
366 </div>
367 </section><!-- End #section4 -->
368
369<!-- ~~~~~~~~~ Section 5: Use it well ~~~~~~~~~ -->
370 <section id="section5" class="row">
371 <div>
372 <!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
373 <div class="section-intro">
b3c85967 374 <h2><em>#5</em> Use bem</h2>
7de573b4 375<p>Cada pessoa usa o GnuPG de um jeito um pouquinho diferente, mas é importante seguir algumas práticas básicas pra manter seu e-mail seguro. Se você não as seguir, estará ponto em risco a privacidade das pessoas com as quais se comunica, assim como a sua própria, e danificando a Rede de Confiabilidade.</p>
3ce4713e
DT
376 </div><!-- End .section-intro -->
377
378 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
379 <div id="step-5a" class="step">
380 <div class="sidebar">
93e319bb 381 <p><img src="//static.fsf.org/nosvn/enc-dev0/img/pt-br/screenshots/section5-01-use-it-well.png" alt="Section 5: Use bem" /></p>
3ce4713e
DT
382 </div><!-- /.sidebar -->
383 <div class="main">
7de573b4 384 <h3>Quando devo codificar?</h3>
3ce4713e 385
7de573b4 386 <p>Quanto mais você puder codificar suas mensagens, melhor. Isso porque se você só codificar e-mails ocasionalmente, cada mensagem codificada pode despertar suspeitas em sistemas de vigilância. Se todos os quase todos os seus e-mails são codificados, as pessoas que conduzem a vigilância não saberão por onde começar.</p>
3ce4713e 387
7de573b4 388<p>Não queremos dizer que codificar só uma parte do seus e-mails não ajuda -- é um ótimo começo e torna a vigilância em massa mais difícil.</p>
3ce4713e
DT
389
390 </div><!-- End .main -->
391 </div><!-- End #step-5a .step -->
392
393 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
394 <div id="step-5b" class="step">
395 <div class="sidebar">
93e319bb 396 <p><img src="//static.fsf.org/nosvn/enc-dev0/img/pt-br/screenshots/section5-02-use-it-well.png" alt="Seção 5: Use bem" /></p>
3ce4713e
DT
397 </div><!-- /.sidebar -->
398 <div class="main">
b3c85967 399 <h3><em>Importante:</em> Cuidado com chaves inválidas</h3>
7de573b4 400 <p>O GnuPG torna o e-mail mais seguro, mas ainda é importante estar atento para chaves inválidas, que podem ter caído em mãos erradas. E-mails codificados com chaves inválidas podem ser lidos por programas de vigilância.</p>
0885692f 401 <p>Em seu programa de e-mail, volte à segunda mensagem que Edward mandou. Como Edward o codificou com a sua chave pública, vai haver uma mensagem do OpenPGP no topo, que provavelmente diz "@@OpenPGP: Part of this message encrypted.@@"</p>
7de573b4 402<p><b>Quando usar o GnuPG, torne prestar atenção nessa barra um hábito. O programa vai te alertar por ali se você receber um e-mail codificado com uma chave na qual não se pode confiar.</b></p>
3ce4713e
DT
403 </div><!-- End .main -->
404 </div><!-- End #step-5b .step -->
405
406 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
407 <div id="step-5c" class="step">
408 <div class="main">
7de573b4 409 <h3>Copie seu certificado de revogação para algum lugar seguro</h3>
410 <p>Lembra quando você criou suas chaves e salvou o certificado de revogação que o GnuPG fez? É hora de copiar esse certificado para o armazenamento digital mais seguro que você tiver -- o ideal é um pendrive, CD ou HD guardados em um local seguro na sua casa.</p>
b3c85967 411<p>Se um dia você perder sua chave privada, ou se a roubarem, você vai precisar desse arquivo de certificado.</p>
3ce4713e
DT
412 </div><!-- End .main -->
413 </div><!-- End #step-5c .step -->
414
415 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
416 <div id="step-lost_key" class="step">
417 <div class="main">
b3c85967 418 <h3><em>Importante:</em> aja rápido se alguém pegar sua chave privada</h3>
0659a796 419 <p>Se você perder sua chave privada ou se alguém tomar posse dela (por exemplo, roubando ou invadindo seu computador), é importante revogá-la imediatamente antes que alguém a use para ler suas mensagens encriptadas. Esse guia não cobre os passos pra revogar uma chave, mas você pode seguir as <a href="https://www.gnupg.org/gph/en/manual.html#AEN305">instruções no site do GnuPG (em inglês)</a>. Depois que tiver , mande um e-mail pra todas as pessoas com as quais você costuma usar sua chave pra ter certeza de que elas saberão disso.</p>
3ce4713e
DT
420 </div><!-- End .main -->
421 </div><!-- End #step-lost_key .step-->
422
423 <!-- ~~~~~~~~~ a div for each step ~~~~~~~~~
424 <div id="step-5d" class="step">
425 <div class="main">
426 <h3>Make your public key part of your online identity</h3>
427 <p> First add your public key fingerprint to your email signature, then compose an email to at least five of your friends, telling them you just set up GnuPG and mentioning your public key fingerprint. Link to this guide and ask them to join you. Don't forget that there's also an awesome <a href="infographic.html">infographic to share.</a></p>
428
429<p class="notes">Start writing your public key fingerprint anywhere someone would see your email address: your social media profiles, blog, Website, or business card. (At the Free Software Foundation, we put ours on our <a href="https://fsf.org/about/staff">staff page</a>.) We need to get our culture to the point that we feel like something is missing when we see an email address without a public key fingerprint.</p>
430 </div><!-- End .main
b3c85967 431 </div> End #step-5d .step-->
3ce4713e
DT
432
433
434 </div>
435 </section><!-- End #section5 -->
436
b3c85967 437
438
3ce4713e
DT
439<!-- ~~~~~~~~~ Section 6: Next steps ~~~~~~~~~ -->
440 <section class="row" id="section6">
441 <div id="step-click_here" class="step">
442 <div class="main">
b3c85967 443 <h2><a href="next_steps.html">Clique aqui quando terminar</a></h2>
3ce4713e
DT
444
445 </div><!-- End .main -->
446 </div><!-- End #step-click_here .step-->
447
448 </section><!-- End #section6 -->
449
450<!-- ~~~~~~~~~ FAQ ~~~~~~~~~ -->
451<!-- When un-commenting this section go to main.css and search
452 for /* Guide Sections Background */ then add #faq to the desired color
453
454 <section class="row" id="faq">
455 <div>
456 <div class="sidebar">
457 <h2>FAQ</h2>
458 </div>
459
460 <div class="main">
461 <dl>
462 <dt>My key expired</dt>
463 <dd>Answer coming soon.</dd>
464
465 <dt>Who can read encrypted messages? Who can read signed ones?</dt>
466 <dd>Answer coming soon.</dd>
467
468 <dt>My email program is opening at times I don't want it to open/is now my default program and I don't want it to be.</dt>
469 <dd>Answer coming soon.</dd>
470 </dl>
471 </div>
472 </div>
473 </section> --><!-- End #faq -->
474
475<!-- ~~~~~~~~~ Footer ~~~~~~~~~ -->
476 <footer class="row" id="footer">
477 <div>
478 <div id="copyright">
93e319bb 479 <h4><a href="https://u.fsf.org/ys"><img alt="Free Software Foundation" src="//static.fsf.org/nosvn/enc-dev0/img/pt-br/fsf-logo.png"></a></h4>
9c1cf076 480 <p>Copyright &copy; 2014 <a href="https://u.fsf.org/ys">Free Software Foundation</a>, Inc. <a href="https://my.fsf.org/donate/privacypolicy.html">Política de Privacidade</a>. <a href="https://u.fsf.org/yr">Junte-se a nós.</a></p>
ce1714b5 481 <p><em>Versão 2.0. Tradução pra português do Brasil por Thiago Marinelli e <a href="mailto:cmi-rio@riseup.net">CMI-Rio</a></em></p>
88b8b1dd 482<p>As imagens dessa página estão sob a licença de uso <a href="https://creativecommons.org/licenses/by/4.0/deed.pt_BR">Creative Commons Atribuição 4.0 Internacional (ou uma versão mais nova)</a>, e o resto está sob <a href="https://creativecommons.org/licenses/by-sa/4.0/deed.pt_BR">Creative Commons Atribuição-CompartilhaIgual 4.0 Internacional (ou uma versão mais nova)</a>. &mdash; <a href="http://www.gnu.org/licenses/license-list.pt-br.html#OtherLicenses">Por quê essas licenças?</a></p>
9c1cf076 483 <p>Baixe os pacotes com o código-fonte pra <a href="gnupg-guide.zip">esse guia</a> e pra <a href="gnupg-infographic.zip">o infográfico</a>. As fontes usadas no guia &amp; infográfico: <a href="https://www.google.com/fonts/specimen/Dosis">Dosis</a> por Pablo Impallari, <a href="http://www.google.com/fonts/specimen/Signika">Signika</a> por Anna Giedry&#347; <a href="http://www.google.com/fonts/specimen/Archivo+Narrow">Archivo Narrow</a> por Omnibus-Type, <a href="http://www.thegopherarchive.com/gopher-files-hacks-pxl2000-119351.htm">PXL-2000</a> por Florian Cramer.</p>
3ce4713e
DT
484 <p>
485 <a href="//weblabels.fsf.org/emailselfdefense.fsf.org/"
486 rel="jslicense">
9c1cf076 487 Informações sobre a licença do Javascript
3ce4713e
DT
488 </a>
489 </p>
490 </div><!-- /#copyright -->
491 <p class="credits">
93e319bb 492 Design do guia e do infográfico por <a rel="external" href="http://jplusplus.org"><strong>Journalism++</strong> <img src="//static.fsf.org/nosvn/enc-dev0/img/pt-br/jplusplus.png" alt="Journalism++" /></a>
3ce4713e
DT
493 </p><!-- /.credits -->
494 </div>
495 </footer><!-- End #footer -->
496
497 <script src="//static.fsf.org/nosvn/enc-dev0/js/jquery-1.11.0.min.js"></script>
498 <script src="//static.fsf.org/nosvn/enc-dev0/js/scripts.js"></script>
499
500 <!-- Piwik -->
501 <script type="text/javascript">
502 /*
503 @licstart The following is the entire license notice for the
504 JavaScript code in this page.
505
506 Copyright 2014 Matthieu Aubry
507
508 This program is free software: you can redistribute it and/or modify
509 it under the terms of the GNU General Public License as published by
510 the Free Software Foundation, either version 3 of the License, or
511 (at your option) any later version.
512
513 This program is distributed in the hope that it will be useful,
514 but WITHOUT ANY WARRANTY; without even the implied warranty of
515 MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
516 GNU General Public License for more details.
517
518 You should have received a copy of the GNU General Public License
519 along with this program. If not, see http://www.gnu.org/licenses/.
520
521 @licend The above is the entire license notice
522 for the JavaScript code in this page.
523 */
524 var _paq = _paq || [];
525 _paq.push(["setDocumentTitle", document.domain + "/" + document.title]);
526 _paq.push(["setCookieDomain", "*.www.fsf.org"]);
527 _paq.push(["setDomains", ["*.www.fsf.org","*.www.fsf.org"]]);
528 _paq.push(["trackPageView"]);
529 _paq.push(["enableLinkTracking"]);
530
531 (function() {
532 var u=(("https:" == document.location.protocol) ? "https" : "http") + "://piwik.fsf.org/";
533 _paq.push(["setTrackerUrl", u+"piwik.php"]);
534 _paq.push(["setSiteId", "5"]);
535 var d=document, g=d.createElement("script"), s=d.getElementsByTagName("script")[0]; g.type="text/javascript";
536 g.defer=true; g.async=true; g.src=u+"piwik.js"; s.parentNode.insertBefore(g,s);
537 })();
538 </script>
539 <!-- End Piwik Code -->
540 </body>
541</html>