From: Thérèse Godefroy Date: Sun, 12 May 2019 18:03:50 +0000 (+0200) Subject: pt-br: reformat (enc dded879). X-Git-Url: https://vcs.fsf.org/?a=commitdiff_plain;h=975a18a8673c91c5453cfdd3da2b6fefa9c18bae;p=enc-live.git pt-br: reformat (enc dded879). --- diff --git a/pt-br/confirmation.html b/pt-br/confirmation.html index 752df1d..4f1d8db 100644 --- a/pt-br/confirmation.html +++ b/pt-br/confirmation.html @@ -1,69 +1,111 @@ - - + + +Autodefesa no E-mail - um guia para combater a vigilância encriptando +com GnuPG + + + + + + + + + + + + diff --git a/pt-br/index.html b/pt-br/index.html index 198e5c3..785029d 100644 --- a/pt-br/index.html +++ b/pt-br/index.html @@ -1,23 +1,25 @@ - - - - Autodefesa no E-mail - um guia para combater a vigilância encriptando com GnuPG - - - - - - - - - - - - - - -
-
- -
-

#1 Junte as peças

-

Este guia se baseia em softwares de licença livre. Programas completamente transparentes que qualquer um pode copiar ou fazer sua própria versão, e que são, portanto, mais seguros em relação a vigilância do que os softwares proprietários (como o Windows). Saiba mais sobre softwares livres em fsf.org.

- -

A maioria dos sistemas operacionais GNU/Linux já vem com o programa GnuPG instalado, então você não vai precisar baixá-lo. No entanto, antes de configurá-lo, você precisa ter um programa de e-mail instalado em seu computador. Grande parte das distribuições GNU/Linux possuem uma versão em software livre do programa Thunderbird disponível para instalar. Este guia foi desenhado tanto para essa versão quanto para o próprio Thunderbird. Programas de e-mail são uma outra maneira de acessar as mesmas contas de e-mail que você já acessa através do navegador (como o Gmail), mas oferecem também recursos extras.

-

Se você já tem um programa de e-mail, pode pular para a etapa 1.b.

-
- - -
- -
-

Etapa 1.a Configure seu programa de e-mail para acessar sua conta de e-mail

-

Abra o programa de e-mail e siga as instruções do Assistente de Configuração passo-a-passo para configurar sua conta de e-mail.

- - -
-

Resolução de problemas

-
-
O assistente não abre
-
Você pode abrir o assistente manualmente, mas a opção no menu para fazer isso tem um nome diferente em cada programa de e-mail. O botão para abrir estará no menu principal do programa, em "Novo" ou algo parecido, com o nome "Adicionar conta" ou "Configurar conta de e-mail".
-
O assistente não consegue achar minha conta ou não está baixando meu e-mail.
-
Antes de pesquisar na internet, recomendamos que você peça ajuda a outras pessoas que usam o seu sistema de e-mail, para que possa descobrir a configuração correta.
- - -
-
- -
-
- - -
- -
-

Etapa 1.b Instale o plugin do Enigmail em seu programa de e-mail

-

No menu do programa de e-mail selecione a opção "Complementos", que geralmente se encontra na seção "Ferramentas". Na nova tela, selecione a opção "Extensões". Você consegue ver o Enigmail? Se sim, significa que ele já está adicionado, e você pode passar para a próximo etapa.

-

Se não, faça uma busca por "Enigmail" através da barra de buscas localizada na parte superior e do lado direito da tela. Você deve adicioná-lo e reiniciar seu programa de e-mail.

- -
-

Resolução de problemas

-
-
Não consigo achar o menu.
-
Em vários programas de e-mails mais novos, o menu principal é representado pela imagem de três barras horizontais empilhadas.
- - - -
-
-
-
-
-
- - -
-
- -
-

#2 Crie suas chaves

-

Para usar o sistema GnuPG você vai precisar de um par de chaves (ou keypair), uma chave pública e uma chave privada. Cada uma delas é uma longa sequência de números e letras geradas aleatoriamente e de forma exclusiva para você. Suas chaves pública e privada estão ligadas entre si por uma função matemática especial.

- -

Sua chave pública é armazenada em um servidor de chaves on-line, e fica disponível para ser baixada e usada com o GnuPG para cifrar os e-mails enviados a você. O servidor de chaves funciona como uma agenda, onde as pessoas que desejam lhe enviar um e-mail cifrado podem procurar por sua chave pública.

- -

Sua chave privada é mais parecida com uma chave física, e deve ser guardada em seu computador, só para você. Com o GnuPG e com sua chave privada, você pode decifrar os e-mails com criptografia enviados a você.

-
- - -
- -
-

Etapa 2.a Crie um par de chaves

-

O Assistente de Configuração Enigmail pode abrir automaticamente. Se não abrir, selecione Enigmail → Assistente de Configuração no menu do seu programa de e-mail. Você não precisa ler o texto na janela que aparecerá se não quiser, mas é bom ler o texto das últimas telas do assistente. Clique em Avançar com as opções padrão selecionadas, exceto nesses casos:

-
    -
  • Na tela entitulada "Encryption", selecione "Encrypt all of my messages by default, because privacy is critical to me".
  • -
  • Na tela entitulada "Assinatura", selecione "Don't sign my messages by default".
  • -
  • Na tela entitulada "Seleção de Chave", selecione "Eu desejo criar um novo par de chaves para assinar e criptografar minhas mensagens".
  • -
  • Na tela entitulada "Criar Chave", escolha uma senha forte! Sua senha deve ter pelo menos 12 caracteres, incluir ao menos um caractere minúsculo e um maiúsculo, e ao menos um número ou símbolo de pontuação. Não esqueça a senha, ou todo esse trabalho será jogado fora!
  • -
- -

O programa vai demorar um pouco para concluir o próximo passo, "Criação de chave". Enquanto você espera, faça alguma outra coisa em seu computador, como assistir a um filme ou navegar na internet. Quanto mais você usar o seu computador nesse momento, mais rápido a chave será criada.

-

Quando a tela "Geração de chaves completa" aparecer, selecione Gerar Certificado e escolha salvá-lo em um local seguro do seu computador (recomendamos criar uma pasta chamada "Certificado de Revogação" em sua pasta pessoal e guardar ele lá). Você vai aprender mais sobre o certificado de revogação na Etapa 5.

- - -
-

Resolução de problemas

-
-
Não consigo achar o menu Enigmail.
-
Em vários programas de e-mails mais recentes, o menu principal é representado pela imagem de três barras horizontais empilhadas. O Enigmail deve estar dentro da seção "Ferramentas".
-
O Assistente de Configuração diz que não foi possível achar o GnuPG.
- -
Abra qualquer programa que você costuma usar para instalar softwares, procure o GnuPG, e faça a instalação. Em seguida, vá até o Assistente de Configuração Enigmail acessando, no menu do programa de e-mail, Enigmail → Assistente de Configuração.
- - - -
-
-
-
- - -
-
-

Etapa 2.b Subindo sua chave pública para o servidor de chaves (keyserver)

-

No menu do programa de e-mail selecione Enigmail → Gerenciamento de Chaves OpenPGP.

-

Clique com o botão direito na sua chave e selecione "Enviar Chaves Públicas para Servidor de Chaves". Na próxima tela, use o servidor padrão, já selecionado.

-

Agora, qualquer um que quiser mandar um e-mail cifrado para você pode fazer o download de sua chave pública. Existem diversos servidores de chave, mas todos são cópias uns dos outros, então não importa para qual você vai subir sua chave. No entanto, pode demorar algumas horas até que uma nova chave seja sincronizada em todos eles.

- -
-

Resolução de problemas

-
-
A barra de progresso nunca termina
-
Feche a tela de upload, verifique se possui conexão com a internet, e tente novamente. Se não funcionar, tente novamente selecionando um servidor de chaves diferente.
+

O programa vai demorar um pouco para concluir o próximo +passo, "Criação de chave". Enquanto você espera, faça alguma outra coisa +em seu computador, como assistir a um filme ou navegar na internet. Quanto +mais você usar o seu computador nesse momento, mais rápido a chave será +criada.

+ +

Quando a tela "Geração de chaves completa" aparecer, selecione Gerar +Certificado e escolha salvá-lo em um local seguro do seu computador +(recomendamos criar uma pasta chamada "Certificado de Revogação" em sua +pasta pessoal e guardar ele lá). Você vai aprender mais sobre o certificado +de revogação na Etapa 5.

+ + +
+ +

Resolução de problemas

+ +
+
Não consigo achar o menu Enigmail.
+
Em vários programas de e-mails mais recentes, o menu principal é +representado pela imagem de três barras horizontais empilhadas. O Enigmail +deve estar dentro da seção "Ferramentas".
+ +
O Assistente de Configuração diz que não foi possível achar o +GnuPG.
+
Abra qualquer programa que você costuma usar para instalar softwares, +procure o GnuPG, e faça a instalação. Em seguida, vá até o Assistente +de Configuração Enigmail acessando, no menu do programa de e-mail, Enigmail +→ Assistente de Configuração.
+ + + +
+ +
+
+
+ + +
+
+ +

Etapa 2.b Subindo sua chave pública para o servidor de chaves +(keyserver)

+ +

No menu do programa de e-mail selecione Enigmail → Gerenciamento de +Chaves OpenPGP.

+ +

Clique com o botão direito na sua chave e selecione "Enviar Chaves +Públicas para Servidor de Chaves". Na próxima tela, use o servidor padrão, +já selecionado.

+ +

Agora, qualquer um que quiser mandar um e-mail cifrado para +você pode fazer o download de sua chave pública. Existem diversos servidores +de chave, mas todos são cópias uns dos outros, então não importa para +qual você vai subir sua chave. No entanto, pode demorar algumas horas até +que uma nova chave seja sincronizada em todos eles.

+ + +
+ +

Resolução de problemas

+ +
+
A barra de progresso nunca termina
+
Feche a tela de upload, verifique se possui conexão com a internet, e +tente novamente. Se não funcionar, tente novamente selecionando um servidor +de chaves diferente.
+
Minha chave não aparece na lista
-
Tente visualizar marcando a opção "Exibir Todas as Chaves por Padrão"
- - - - -
-
-
-
- -
-
-

GnuPG, OpenPGP, o que é isso?

-

Em geral, os termos GnuPG, GPG, GNU Privacy Guard, OpenPGP e PGP são usados como sinônimos. Tecnicamente, OpenPGP (Pretty Good Privacy) é o padrão de criptografia, e GNU Privacy Guard (frequentemente abreviado para GPG ou GnuPG) é o programa que implementa esse padrão. Enigmail é um plug-in para seu programa de e-mail que provê uma interface para o GnuPG.

-
-
- - -
-
- - -
-
- -
-

#3 Experimente!

-

Você agora vai tentar uma correspondência de teste com um programa de computador chamado Edward, que sabe como usar criptografia. Exceto onde avisarmos, esses são os mesmos passos que você vai seguir quando se corresponder com uma pessoa viva, real.

-
- - -
- -
-

Etapa 3.a Mande sua chave pública para Edward

-

Essa é uma etapa especial que você não vai ter que fazer quando estiver se correspondendo com pessoas de verdade. No menu do seu programa de e-mail, vá para Enigmail → Gerenciamento de Chaves OpenPGP. Você deve ver sua chave na lista que aparece. Clique com o botão direito na chave e selecione "Enviar Chaves Públicas por Email". Isso vai criar uma nova mensagem, como se você tivesse clicado no botão "Nova Mensagem".

- -

Destine a mensagem para edward-pt-br@fsf.org. Coloque pelo menos uma palavra (a que quiser) no assunto e no corpo do e-mail. Não clique em "Enviar" ainda.

- -

Deve haver um ícone de uma chave amarela no canto inferior direito da janela de criação de mensagens Isso significa que a criptografia está ligada; no entanto, queremos que essa primeira mensagem especial para Edward saia sem criptografia.

- -

Pode levar de dois a três minutos para Edward responder. Enquanto isso, você pode querer avançar e checar a seção Use bem desse guia. Assim que ele tiver respondido, passe para o próximo passo. Daqui para frente, você vai fazer tudo do mesmo jeito que fará quando se corresponder com uma pessoa real.

-
-
- - -
-
-

Etapa 3.b Envie um e-mail cifrado de teste

-

Componha uma nova mensagem em seu programa de e-mail, endereçado a edward-pt-br@fsf.org. Escreva "Teste de criptografia" ou algo parecido no assunto, e escreva alguma coisa no corpo.

-

A chave no canto inferior direito da janela deve ficar amarela, sinalizando que a criptografia está ligada. Isso será o padrão para você de agora em diante.

-

Próximo à chave, você vai notar o ícone de um lápis. Clicar nele diz pro Enigmail adicionar uma assinatura especial e única à sua mensagem, gerada usando sua chave privada. Isso é uma funcionalidade separada da criptografia, e você não tem que usá-la nesse guia.

-

Clique em Enviar. O Enigmail vai abrir uma janela que diz "Destinatários não são válidos, não confiáveis ou não encontrados"

- -

Para cifrar e enviar o e-mail para Edward, você deve ter a chave pública dele, e então agora você vai fazer o Enigmail baixá-la de um servidor de chaves. Clique em "Baixar Chaves Não Existentes" e use a padrão na janela que pede a você para escolher um servidor. Assim que encontrar as chaves, marque a primeira (a chave com ID que começa com C), e selecione "OK". Selecione "OK" na próxima janela.

- -

Você agora está de volta à tela "Destinatários não são válidos, não confiáveis ou não encontrados". Marque a caixinha em frente à chave de Edward e clique em "Enviar".

-

Já que você cifrou esse e-mail com a chave pública de Edward, a chave privada de Edward é necessária para decifrá-la. Edward é a única pessoa que possui essa chave privada, então ninguém exceto ele — nem mesmo você — pode decifrá-la.

- -
-

Resolução de Problemas

-
-
O Enigmail não encontra a chave de Edward
-
Feche as janelas que apareceram desde que você clicou em "Enviar". Tenha certeza de que está conectado à Internet e tente novamente. Se isso não funcionar, repita o processo, escolhendo um servidor de chaves diferente quando o programa lhe pedir para escolher um.
- - -
-
-
-
- - -
-
-

Importante: Dicas de segurança

-

Mesmo se você cifrar seu e-mail, a linha do assunto não será cifrada, então não coloque informações privadas ali. Os endereços de origem e destino também não são cifrados, então podem ser lidos por um sistema de vigilância. Quando você enviar anexos, o Enigmail te dará a opção de cifrá-los ou não.

-

Também é uma boa prática clicar no ícone de chave da janela de composição antes de começar a escrever. Se não fizer isso, seu cliente de e-mail pode salvar um rascunho não-cifrado no servidor de e-mail, potencialmente expondo a mensagem a bisbilhoteiros.

-
-
- - - -
-
-

Etapa 3.c Receba uma resposta

-

Quando Edward receber sua mensagem, ele vai usar a chave privada dele para decifrá-la, e em seguida usar a sua chave pública (que você mandou para ele na Etapa 3.A) para cifrar uma mensagem de volta para você.

-

Pode levar dois ou três minutos para Edward responder. Enquanto isso, você pode querer avançar e checar a seção Use bem desse guia.

-

Quando você receber e abrir a mensagem de Edward, o Enigmail vai detectar automaticamente que ela está cifrada com sua chave pública, e então vai usar sua chave privada para decifrá-la.

-

Note a barra que o Enigmail mostra acima da mensagem, com informações sobre o estado da chave de Edward.

-
-
+
Tente visualizar marcando a opção "Exibir Todas as Chaves por +Padrão"
+ + + + + +
+ + + + +
+
+ +

GnuPG, OpenPGP, o que é isso?

+ +

Em geral, os termos GnuPG, GPG, GNU Privacy Guard, OpenPGP e PGP são +usados como sinônimos. Tecnicamente, OpenPGP (Pretty Good Privacy) é o +padrão de criptografia, e GNU Privacy Guard (frequentemente abreviado para +GPG ou GnuPG) é o programa que implementa esse padrão. Enigmail é um +plug-in para seu programa de e-mail que provê uma interface para o GnuPG.

+ +
+
+
+ + +
+ + +
+ +

#3 Experimente!

+ +

Você agora vai tentar uma correspondência de teste com um programa de +computador chamado Edward, que sabe como usar criptografia. Exceto onde +avisarmos, esses são os mesmos passos que você vai seguir quando se +corresponder com uma pessoa viva, real.

+ +
+ + +
+ +
+ +

Etapa 3.a Mande sua chave pública para Edward

+ +

Essa é uma etapa especial que você não vai ter que fazer quando estiver +se correspondendo com pessoas de verdade. No menu do seu programa de e-mail, +vá para Enigmail → Gerenciamento de Chaves OpenPGP. Você deve ver sua +chave na lista que aparece. Clique com o botão direito na chave e selecione +"Enviar Chaves Públicas por Email". Isso vai criar uma nova mensagem, +como se você tivesse clicado no botão "Nova Mensagem".

+ +

Destine a mensagem para edward-pt-br@fsf.org. Coloque pelo menos uma +palavra (a que quiser) no assunto e no corpo do e-mail. Não clique em +"Enviar" ainda.

+ +

Deve haver um ícone de uma chave amarela no canto inferior direito da +janela de criação de mensagens Isso significa que a criptografia está +ligada; no entanto, queremos que essa primeira mensagem especial para Edward +saia sem criptografia.

+ +

Pode levar de dois a três minutos para Edward +responder. Enquanto isso, você pode querer avançar e checar a seção Use bem desse guia. Assim que ele tiver respondido, +passe para o próximo passo. Daqui para frente, você vai fazer tudo do +mesmo jeito que fará quando se corresponder com uma pessoa real.

+ +
+
+ + +
+
+ +

Etapa 3.b Envie um e-mail cifrado de teste

+ +

Componha uma nova mensagem em seu programa de e-mail, endereçado a +edward-pt-br@fsf.org. Escreva "Teste de criptografia" ou algo parecido no +assunto, e escreva alguma coisa no corpo.

+ +

A chave no canto inferior direito da janela deve ficar amarela, sinalizando +que a criptografia está ligada. Isso será o padrão para você de agora +em diante.

+ +

Próximo à chave, você vai notar o ícone de um +lápis. Clicar nele diz pro Enigmail adicionar uma assinatura especial e única +à sua mensagem, gerada usando sua chave privada. Isso é uma funcionalidade +separada da criptografia, e você não tem que usá-la nesse guia.

+ +

Clique em Enviar. O Enigmail vai abrir uma janela que diz "Destinatários +não são válidos, não confiáveis ou não encontrados"

+ +

Para cifrar e enviar o e-mail para Edward, você deve ter a chave pública +dele, e então agora você vai fazer o Enigmail baixá-la de um servidor +de chaves. Clique em "Baixar Chaves Não Existentes" e use a padrão na +janela que pede a você para escolher um servidor. Assim que encontrar as +chaves, marque a primeira (a chave com ID que começa com C), e selecione +"OK". Selecione "OK" na próxima janela.

+ +

Você agora está de volta à tela "Destinatários não são válidos, +não confiáveis ou não encontrados". Marque a caixinha em frente à chave +de Edward e clique em "Enviar".

+ +

Já que você cifrou esse e-mail com a chave pública de +Edward, a chave privada de Edward é necessária para decifrá-la. Edward +é a única pessoa que possui essa chave privada, então ninguém exceto +ele — nem mesmo você — pode decifrá-la.

+ + +
+ +

Resolução de Problemas

+ +
+
O Enigmail não encontra a chave de Edward
+
Feche as janelas que apareceram desde que você clicou em "Enviar". Tenha +certeza de que está conectado à Internet e tente novamente. Se isso não +funcionar, repita o processo, escolhendo um servidor de chaves diferente +quando o programa lhe pedir para escolher um.
+ + + +
+ +
+
+
+ + +
+
+ +

Importante: Dicas de segurança

+ +

Mesmo se você cifrar seu e-mail, a linha do assunto não será cifrada, +então não coloque informações privadas ali. Os endereços de origem e +destino também não são cifrados, então podem ser lidos por um sistema +de vigilância. Quando você enviar anexos, o Enigmail te dará a opção +de cifrá-los ou não.

+ +

Também é uma boa prática clicar no ícone de chave da janela de +composição antes de começar a escrever. Se não fizer +isso, seu cliente de e-mail pode salvar um rascunho não-cifrado no servidor +de e-mail, potencialmente expondo a mensagem a bisbilhoteiros.

+ +
+
+ + +
+
+ +

Etapa 3.c Receba uma resposta

+ +

Quando Edward receber sua mensagem, ele vai usar a chave privada dele +para decifrá-la, e em seguida usar a sua chave pública (que você mandou +para ele na Etapa 3.A) para cifrar uma mensagem de +volta para você.

+ +

Pode levar dois ou três minutos para Edward +responder. Enquanto isso, você pode querer avançar e checar a seção Use bem desse guia.

+ +

Quando você receber e abrir a mensagem de Edward, o Enigmail vai detectar +automaticamente que ela está cifrada com sua chave pública, e então vai +usar sua chave privada para decifrá-la.

+ +

Note a barra que o Enigmail mostra acima da mensagem, com informações +sobre o estado da chave de Edward.

+
+
-
-
- - - -
-
- -
-

#4 Aprenda a Rede de Confiança

-

A criptografia por e-mail é uma tecnologia poderosa, mas tem uma fraqueza: ela requer uma maneira de verificar que a chave pública de uma pessoa é dela mesmo. Senão, não há nada que impeça um impostor de criar um endereço de e-mail com o nome de uma pessoa, criando chaves para esse endereço e fazendo-se passar por ela. É por isso que os programadores de software livre que desenvolveram a criptografia por e-mail, criaram a assinatura de chave e a Rede de Confiança.

- -

Quando você assina a chave de alguém, está dizendo publicamente que confia que a chave pertence mesmo a essa pessoa e não a um impostor. Pessoas que usam sua chave pública podem ver o número de assinaturas que ela tem. Quando já tiver usado o GnuPG por algum tempo, sua chave pode ter centenas de assinaturas. A Rede de Confiança é uma constelação de todas as pessoas que usam o GnuPG, conectadas umas às outras por correntes de confiança expressadas através de assinaturas, formando uma rede gigante. Quanto mais assinaturas uma chave tiver, e quanto mais assinaturas essas pessoas que assinaram tiverem, mais confiável é essa chave.

- -

A chave pública geralmente é identificada pela impressão digital da chave, que é uma série de dígitos como F357AA1A5B1FA42CFD9FE52A9FF2194CC09A61E8 (que é a chave de Edward). Você pode ver a impressão digital de sua chave pública, e de outras chaves públicas salvas no seu computador, indo em Enigmail → Gerenciamento de Chaves OpenPGP no menu do seu programa de email. Em seguida clique com o botão direito na chave escolhida e selecione "Propriedades da Chave". É uma boa prática compartilhar sua impressão digital onde quer que você compartilhe o seu endereço de e-mail, assim as pessoas podem checar se possuem a chave pública correta quando baixarem sua chave a partir do servidor de chaves.

- -

-Você também pode ver chaves públicas serem citadas por seus ID's, que são simplesmente os últimos 8 dígitos da impressão digital, como C09A61E8 para a de Edward. O ID da chave é visível diretamente da janela "Gerenciamento de Chaves OpenPGP". O ID da chave é como o primeiro nome de uma pessoa (é uma abreviação útil mas pode não ser única para uma determinada chave), enquanto a impressão digital realmente identifica a chave unicamente sem a possibilidade de confusão. Se você só tem o ID da chave, você ainda pode encontrar a chave (assim como a impressão digital), como fez na Etapa 3, mas se múltiplas opções aparecerem, você vai precisar da impressão digital da pessoa com quem está tentando se comunicar para ver qual delas usar.

- - -
- - -
- -
-

Etapa 4.a Assine uma chave

-

No menu do seu programa de e-mail, vá para Enigmail → Gerenciamento de Chaves OpenPGP.

-

Dê dois cliques na chave pública de Edward e selecione "Assinar Chaves" no menu "Selecionar Ação", na parte inferior esquerda da tela.

-

Na janela que aparece, selecione "Não irei responder" e clique em "OK".

-

Agora você deve voltar ao menu Gerenciamento de Chaves. SSelecione Servidor de Chaves → Enviar Chaves Públicas e clique em "OK".

-

Você efetivamente disse "Eu confio que a chave pública de Edward pertence mesmo a Edward." Isso não significa muito porque Edward não é uma pessoa de verdade, mas é uma boa prática.

- - - - -
-
- -
-
-

Importante: cheque a identidade das pessoas antes de assinar as chaves delas

-

Antes de assinar a chave de uma pessoa de verdade, sempre tenha certeza de que ela pertence mesmo a quem diz, e que elas são quem dizem ser. Peça a elas para mostrar seus ID's (a não ser que confie muito nelas) e a impressão digital de suas chaves públicas -- não somente o ID da chave pública mais curto, que pode se referir a mais de uma chave. No Enigmail, responda honestamente na janela que aparece e pergunta "Você tem certeza de que verificou que a chave que você está prestes a assinar realmente pertence à(s) pessoa(s) acima?".

-
-
- - - -
-
- - -
-
- -
-

#5 Use bem

-

Cada pessoa usa o GnuPG de um jeito um pouquinho diferente, mas é importante seguir algumas práticas básicas para manter seu e-mail seguro. Se você não as seguir, estará pondo em risco a privacidade das pessoas com as quais se comunica, assim como a sua própria, e danificando a Rede de Confiança.

-
- - -
- -
-

Quando devo cifrar?

- -

Quanto mais você puder cifrar suas mensagens, melhor. Isso porque se você só cifrar e-mails ocasionalmente, cada mensagem cifrada pode despertar suspeitas em sistemas de vigilância. Se todos ou quase todos os seus e-mails são cifrados, as pessoas que conduzem a vigilância não saberão por onde começar.

- -

Não queremos dizer que cifrar só uma parte do seus e-mails não ajuda -- é um ótimo começo e torna a vigilância em massa mais difícil.

- -
-
- - -
- -
-

Importante: Cuidado com chaves inválidas

-

O GnuPG torna o e-mail mais seguro, mas ainda é importante estar atento para chaves inválidas, que podem ter caído em mãos erradas. E-mails cifrados com chaves inválidas podem ser lidos por programas de vigilância.

-

Em seu programa de e-mail, volte à segunda mensagem que Edward mandou. Como Edward o cifrou com a sua chave pública, vai haver uma mensagem do Enigmail no topo, que provavelmente diz "Enigmail: Parte da mensagem criptografada"

-

Sempre que usar o GnuPG, preste atenção nessa barra que aparece no topo do e-mail. Faça disso um hábito. O programa vai te alertar por ali se você receber um e-mail cifrado com uma chave na qual não se pode confiar.

-
-
- - -
-
-

Copie seu certificado de revogação para algum lugar seguro

-

Lembra quando você criou suas chaves e salvou o certificado de revogação que o GnuPG fez? É hora de copiar esse certificado para o armazenamento digital mais seguro que você tiver -- o ideal é um pendrive, CD ou HD guardados em um local seguro na sua casa.

-

Se um dia você perder sua chave privada, ou se a roubarem, você vai precisar desse arquivo de certificado.

-
-
- - -
-
-

Importante: aja rápido se alguém pegar sua chave privada

-

Se você perder sua chave privada ou se alguém tomar posse dela (por exemplo, roubando ou invadindo seu computador), é importante revogá-la imediatamente antes que alguém a use para ler suas mensagens encriptadas. Esse guia não cobre os passos para revogar uma chave, mas você pode seguir as instruções no site do GnuPG (em inglês). Depois que tiver , mande um e-mail para todas as pessoas com as quais você costuma usar sua chave para ter certeza de que elas saberão disso.

-
-
- - - - -
-
- - - - -
- - -
- - +
+
+ +

Step 3.d Send a test signed e-mail to a friend

+ +

Write a new e-mail in your e-mail program, addressed to a friend. If you +want, tell them about this guide!

+ +

Before sending the e-mail, click the icon of the pencil in the bottom +right of the composition window (it should turn yellow). This tells Enigmail +to sign the e-mail with you private key.

+ +

After you click send, Enigmail will ask you for your password. It will +do this any time it needs to use your public key.

+ +
+
--> + + + +
+ + +
+ +

#4 Aprenda a Rede de Confiança

+ +

A criptografia por e-mail é uma tecnologia poderosa, mas tem uma fraqueza: +ela requer uma maneira de verificar que a chave pública de uma pessoa é dela +mesmo. Senão, não há nada que impeça um impostor de criar um endereço +de e-mail com o nome de uma pessoa, criando chaves para esse endereço e +fazendo-se passar por ela. É por isso que os programadores de software +livre que desenvolveram a criptografia por e-mail, criaram a assinatura de +chave e a Rede de Confiança.

+ +

Quando você assina a chave de alguém, está dizendo publicamente que +confia que a chave pertence mesmo a essa pessoa e não a um impostor. Pessoas +que usam sua chave pública podem ver o número de assinaturas que ela +tem. Quando já tiver usado o GnuPG por algum tempo, sua chave pode ter +centenas de assinaturas. A Rede de Confiança é uma constelação de todas +as pessoas que usam o GnuPG, conectadas umas às outras por correntes +de confiança expressadas através de assinaturas, formando uma rede +gigante. Quanto mais assinaturas uma chave tiver, e quanto mais assinaturas +essas pessoas que assinaram tiverem, mais confiável é essa chave.

+ +

A chave pública geralmente é identificada pela +impressão digital da chave, que é uma série de dígitos como +F357AA1A5B1FA42CFD9FE52A9FF2194CC09A61E8 (que é a chave de Edward). Você pode +ver a impressão digital de sua chave pública, e de outras chaves públicas +salvas no seu computador, indo em Enigmail → Gerenciamento de Chaves +OpenPGP no menu do seu programa de email. Em seguida clique com o botão +direito na chave escolhida e selecione "Propriedades da Chave". É uma boa +prática compartilhar sua impressão digital onde quer que você compartilhe +o seu endereço de e-mail, assim as pessoas podem checar se possuem a chave +pública correta quando baixarem sua chave a partir do servidor de chaves.

+ +

Você também pode ver chaves públicas serem citadas por +seus ID's, que são simplesmente os últimos 8 dígitos da impressão digital, +como C09A61E8 para a de Edward. O ID da chave é visível diretamente da +janela "Gerenciamento de Chaves OpenPGP". O ID da chave é como o primeiro +nome de uma pessoa (é uma abreviação útil mas pode não ser única para +uma determinada chave), enquanto a impressão digital realmente identifica a +chave unicamente sem a possibilidade de confusão. Se você só tem o ID da +chave, você ainda pode encontrar a chave (assim como a impressão digital), +como fez na Etapa 3, mas se múltiplas opções aparecerem, você vai precisar +da impressão digital da pessoa com quem está tentando se comunicar para +ver qual delas usar.

+ +
+ + +
+ +
+ +

Etapa 4.a Assine uma chave

+ +

No menu do seu programa de e-mail, vá para Enigmail → Gerenciamento +de Chaves OpenPGP.

+ +

Dê dois cliques na chave pública de Edward e selecione "Assinar Chaves" +no menu "Selecionar Ação", na parte inferior esquerda da tela.

+ +

Na janela que aparece, selecione "Não irei responder" e clique em "OK".

+ +

Agora você deve voltar ao menu Gerenciamento de Chaves. SSelecione +Servidor de Chaves → Enviar Chaves Públicas e clique em "OK".

+ +

Você efetivamente disse "Eu confio que a chave pública +de Edward pertence mesmo a Edward." Isso não significa muito porque Edward +não é uma pessoa de verdade, mas é uma boa prática.

+ + +
+
+ + +
+
+ +

Importante: cheque a identidade das pessoas antes de assinar +as chaves delas

+ +

Antes de assinar a chave de uma pessoa de verdade, sempre tenha certeza +de que ela pertence mesmo a quem diz, e que elas são quem dizem ser. Peça +a elas para mostrar seus ID's (a não ser que confie muito nelas) e a +impressão digital de suas chaves públicas -- não somente o ID da chave +pública mais curto, que pode se referir a mais de uma chave. No Enigmail, +responda honestamente na janela que aparece e pergunta "Você tem certeza +de que verificou que a chave que você está prestes a assinar realmente +pertence à(s) pessoa(s) acima?".

+ +
+
+
+ + +
+ + +
+ +

#5 Use bem

+ +

Cada pessoa usa o GnuPG de um jeito um pouquinho diferente, mas +é importante seguir algumas práticas básicas para manter seu e-mail +seguro. Se você não as seguir, estará pondo em risco a privacidade das +pessoas com as quais se comunica, assim como a sua própria, e danificando +a Rede de Confiança.

+ +
+ + +
+ +
+ +

Quando devo cifrar?

+ +

Quanto mais você puder cifrar suas mensagens, melhor. Isso porque +se você só cifrar e-mails ocasionalmente, cada mensagem cifrada pode +despertar suspeitas em sistemas de vigilância. Se todos ou quase todos +os seus e-mails são cifrados, as pessoas que conduzem a vigilância não +saberão por onde começar.

+ +

Não queremos dizer que cifrar só uma parte do seus e-mails não ajuda -- +é um ótimo começo e torna a vigilância em massa mais difícil.

+ +
+
+ + +
+ +
+ +

Importante: Cuidado com chaves inválidas

+ +

O GnuPG torna o e-mail mais seguro, mas ainda é importante estar atento +para chaves inválidas, que podem ter caído em mãos erradas. E-mails cifrados +com chaves inválidas podem ser lidos por programas de vigilância.

+ +

Em seu programa de e-mail, volte à segunda mensagem que Edward mandou. Como +Edward o cifrou com a sua chave pública, vai haver uma mensagem do Enigmail +no topo, que provavelmente diz "Enigmail: Parte da mensagem criptografada"

+ +

Sempre que usar o GnuPG, preste atenção nessa barra que aparece no topo +do e-mail. Faça disso um hábito. O programa vai te alertar por ali se você +receber um e-mail cifrado com uma chave na qual não se pode confiar.

+ +
+
+ + +
+
+ +

Copie seu certificado de revogação para algum lugar seguro

+ +

Lembra quando você criou suas chaves e salvou o certificado de revogação +que o GnuPG fez? É hora de copiar esse certificado para o armazenamento +digital mais seguro que você tiver -- o ideal é um pendrive, CD ou HD +guardados em um local seguro na sua casa.

+ +

Se um dia você perder sua chave privada, ou se a roubarem, você vai +precisar desse arquivo de certificado.

+ +
+
+ + +
+
+ +

Importante: aja rápido se alguém pegar sua chave privada

+ +

Se você perder sua chave privada ou se alguém tomar posse dela (por +exemplo, roubando ou invadindo seu computador), é importante revogá-la +imediatamente antes que alguém a use para ler suas mensagens encriptadas. Esse +guia não cobre os passos para revogar uma chave, mas você pode seguir +as instruções +no site do GnuPG (em inglês). Depois que tiver , mande um e-mail para +todas as pessoas com as quais você costuma usar sua chave para ter certeza +de que elas saberão disso.

+ +
+
+ + +
+ + +
+ +
+ + - - - +for /* Guide Sections Background */ then add #faq to the desired color +
+ +
+ +
+
My key expired
+
Answer coming soon.
+ +
Who can read encrypted messages? Who can read signed ones?
+
Answer coming soon.
+ +
My e-mail program is opening at times I don't want it to open/is now my +default program and I don't want it to be.
+
Answer coming soon.
+
+ +
+
+
--> + + + diff --git a/pt-br/infographic.html b/pt-br/infographic.html index b0f00e6..46c65a3 100644 --- a/pt-br/infographic.html +++ b/pt-br/infographic.html @@ -1,51 +1,89 @@ - - - - Autodefesa no E-mail - um guia para combater a vigilância encriptando com GnuPG - - - - - - - - - - - - - - + + +Autodefesa no E-mail - um guia para combater a vigilância encriptando +com GnuPG + + + + + + + + + + + + diff --git a/pt-br/mac.html b/pt-br/mac.html index b59742e..874ceaa 100644 --- a/pt-br/mac.html +++ b/pt-br/mac.html @@ -1,23 +1,25 @@ - - - - Autodefesa no E-mail - um guia para combater a vigilância encriptando com GnuPG - - - - - - - - - - - - - - -
-
- -
-

#1 Junte as peças

-

Este guia se baseia em softwares de licença livre. Programas completamente transparentes que qualquer um pode copiar ou fazer sua própria versão, e que são, portanto, mais seguros em relação a vigilância do que os softwares proprietários (como o Windows). Para defender sua liberdade e se proteger da vigilância, nós recomendamos que você migre para um sistema operacional de software livre, como o GNU/Linux. Saiba mais sobre softwares livres em fsf.org.

-

Para começar, você precisa ter um programa de e-mail instalado em seu computador. Programas de e-mail são uma outra maneira de acessar as mesmas contas de e-mail que você já acessa através do navegador (como o Gmail), mas oferecem também recursos extras. Este guia foi desenhado a partir do programa Thunderbird e de versões livres desse programa.

-

Se você já tem um programa de e-mail, pode pular para a etapa 1.b.

-
- - -
- -
-

Etapa 1.a Configure seu programa de e-mail para acessar sua conta de e-mail

-

Abra o programa de e-mail e siga as instruções do Assistente de Configuração passo-a-passo para configurar sua conta de e-mail.

- - -
-

Resolução de problemas

-
-
O assistente não abre
-
Você pode abrir o assistente manualmente, mas a opção no menu para fazer isso tem um nome diferente em cada programa de e-mail. O botão para abrir estará no menu principal do programa, em "Novo" ou algo parecido, com o nome "Adicionar conta" ou "Configurar conta de e-mail".
-
O assistente não consegue achar minha conta ou não está baixando meu e-mail.
-
Antes de pesquisar na internet, recomendamos que você peça ajuda a outras pessoas que usam o seu sistema de e-mail, para que possa descobrir a configuração correta.
- - -
-
- -
-
- - -
- -
-

Etapa 1.b Obtenha o GnuPG baixando o GPGTools

-

GPGTools é um pacote de softwares que inclui o GnuPG. Baixe e instale usando sempre as opções padrão que são apresentadas. Depois de instalado, você pode fechar todas as janelas que foram criadas.

- -
-
- - -
- -
-

Etapa 1.c Instale o plugin do Enigmail em seu programa de e-mail

-

No menu do programa de e-mail selecione a opção "Complementos", que geralmente se encontra na seção "Ferramentas". Na nova tela, selecione a opção "Extensões". Você consegue ver o Enigmail? Se sim, significa que ele já está adicionado, e você pode passar para a próximo etapa.

-

Se não, faça uma busca por "Enigmail" através da barra de buscas localizada na parte superior e do lado direito da tela. Você deve adicioná-lo e reiniciar seu programa de e-mail.

- -
-

Resolução de problemas

-
-
Não consigo achar o menu.
-
Em vários programas de e-mails mais novos, o menu principal é representado pela imagem de três barras horizontais empilhadas.
- - - -
-
-
-
-
-
- - -
-
- -
-

#2 Crie suas chaves

-

Para usar o sistema GnuPG você vai precisar de um par de chaves (ou keypair), uma chave pública e uma chave privada. Cada uma delas é uma longa sequência de números e letras geradas aleatoriamente e de forma exclusiva para você. Suas chaves pública e privada estão ligadas entre si por uma função matemática especial.

- -

Sua chave pública é armazenada em um servidor de chaves on-line, e fica disponível para ser baixada e usada com o GnuPG para cifrar os e-mails enviados a você. O servidor de chaves funciona como uma agenda, onde as pessoas que desejam lhe enviar um e-mail cifrado podem procurar por sua chave pública.

- -

Sua chave privada é mais parecida com uma chave física, e deve ser guardada em seu computador, só para você. Com o GnuPG e com sua chave privada, você pode decifrar os e-mails com criptografia enviados a você.

-
- - -
- -
-

Etapa 2.a Crie um par de chaves

-

O Assistente de Configuração Enigmail pode abrir automaticamente. Se não abrir, selecione Enigmail → Assistente de Configuração no menu do seu programa de e-mail. Você não precisa ler o texto na janela que aparecerá se não quiser, mas é bom ler o texto das últimas telas do assistente. Clique em Avançar com as opções padrão selecionadas, exceto nesses casos:

-
    -
  • Na tela entitulada "Encryption", selecione "Encrypt all of my messages by default, because privacy is critical to me".
  • -
  • Na tela entitulada "Assinatura", selecione "Don't sign my messages by default".
  • -
  • Na tela entitulada "Seleção de Chave", selecione "Eu desejo criar um novo par de chaves para assinar e criptografar minhas mensagens".
  • -
  • Na tela entitulada "Criar Chave", escolha uma senha forte! Sua senha deve ter pelo menos 12 caracteres, incluir ao menos um caractere minúsculo e um maiúsculo, e ao menos um número ou símbolo de pontuação. Não esqueça a senha, ou todo esse trabalho será jogado fora!
  • -
- -

O programa vai demorar um pouco para concluir o próximo passo, "Criação de chave". Enquanto você espera, faça alguma outra coisa em seu computador, como assistir a um filme ou navegar na internet. Quanto mais você usar o seu computador nesse momento, mais rápido a chave será criada.

-

Quando a tela "Geração de chaves completa" aparecer, selecione Gerar Certificado e escolha salvá-lo em um local seguro do seu computador (recomendamos criar uma pasta chamada "Certificado de Revogação" em sua pasta pessoal e guardar ele lá). Você vai aprender mais sobre o certificado de revogação na Etapa 5.

- - -
-

Resolução de problemas

-
-
Não consigo achar o menu Enigmail.
-
Em vários programas de e-mails mais recentes, o menu principal é representado pela imagem de três barras horizontais empilhadas. O Enigmail deve estar dentro da seção "Ferramentas".
-
O Assistente de Configuração diz que não foi possível achar o GnuPG.
- -
Abra qualquer programa que você costuma usar para instalar softwares, procure o GnuPG, e faça a instalação. Em seguida, vá até o Assistente de Configuração Enigmail acessando, no menu do programa de e-mail, Enigmail → Assistente de Configuração.
- - - -
-
-
-
- - -
-
-

Etapa 2.b Subindo sua chave pública para o servidor de chaves (keyserver)

-

No menu do programa de e-mail selecione Enigmail → Gerenciamento de Chaves OpenPGP.

-

Clique com o botão direito na sua chave e selecione "Enviar Chaves Públicas para Servidor de Chaves". Na próxima tela, use o servidor padrão, já selecionado.

-

Agora, qualquer um que quiser mandar um e-mail cifrado para você pode fazer o download de sua chave pública. Existem diversos servidores de chave, mas todos são cópias uns dos outros, então não importa para qual você vai subir sua chave. No entanto, pode demorar algumas horas até que uma nova chave seja sincronizada em todos eles.

- -
-

Resolução de problemas

-
-
A barra de progresso nunca termina
-
Feche a tela de upload, verifique se possui conexão com a internet, e tente novamente. Se não funcionar, tente novamente selecionando um servidor de chaves diferente.
+
+
+ +

Etapa 1.c Instale o plugin do Enigmail em seu programa de +e-mail

+ +

No menu do programa de e-mail selecione a opção "Complementos", que +geralmente se encontra na seção "Ferramentas". Na nova tela, selecione a +opção "Extensões". Você consegue ver o Enigmail? Se sim, significa que +ele já está adicionado, e você pode passar para a próximo etapa.

+ +

Se não, faça uma busca por "Enigmail" através da barra de buscas +localizada na parte superior e do lado direito da tela. Você deve adicioná-lo +e reiniciar seu programa de e-mail.

+ + +
+ +

Resolução de problemas

+ +
+
Não consigo achar o menu.
+
Em vários programas de e-mails mais novos, o menu principal é +representado pela imagem de três barras horizontais empilhadas.
+ + + +
+ +
+
+
+
+ + +
+ + +
+ +

#2 Crie suas chaves

+ +

Para usar o sistema GnuPG você vai precisar de um par de chaves (ou +keypair), uma chave pública e uma chave privada. Cada uma delas é uma longa +sequência de números e letras geradas aleatoriamente e de forma exclusiva +para você. Suas chaves pública e privada estão ligadas entre si por uma +função matemática especial.

+ +

Sua chave pública é armazenada em um servidor de chaves on-line, +e fica disponível para ser baixada e usada com o GnuPG para cifrar os +e-mails enviados a você. O servidor de chaves funciona como uma agenda, +onde as pessoas que desejam lhe enviar um e-mail cifrado podem procurar por +sua chave pública.

+ +

Sua chave privada é mais parecida com uma chave física, e deve ser +guardada em seu computador, só para você. Com o GnuPG e com sua chave +privada, você pode decifrar os e-mails com criptografia enviados a você.

+ +
+ + +
+ +
+ +

Etapa 2.a Crie um par de chaves

+ +

O Assistente de Configuração Enigmail pode abrir automaticamente. Se não +abrir, selecione Enigmail → Assistente de Configuração no menu do seu +programa de e-mail. Você não precisa ler o texto na janela que aparecerá se +não quiser, mas é bom ler o texto das últimas telas do assistente. Clique +em Avançar com as opções padrão selecionadas, exceto nesses casos:

+ +
    +
  • Na tela entitulada "Encryption", selecione "Encrypt all of my messages +by default, because privacy is critical to me".
  • + +
  • Na tela entitulada "Assinatura", selecione "Don't sign my messages by +default".
  • + +
  • Na tela entitulada "Seleção de Chave", selecione "Eu desejo criar um +novo par de chaves para assinar e criptografar minhas mensagens".
  • + +
  • Na tela entitulada "Criar Chave", escolha uma senha forte! Sua senha deve +ter pelo menos 12 caracteres, incluir ao menos um caractere minúsculo e um +maiúsculo, e ao menos um número ou símbolo de pontuação. Não esqueça +a senha, ou todo esse trabalho será jogado fora!
  • +
+ +

O programa vai demorar um pouco para concluir o próximo +passo, "Criação de chave". Enquanto você espera, faça alguma outra coisa +em seu computador, como assistir a um filme ou navegar na internet. Quanto +mais você usar o seu computador nesse momento, mais rápido a chave será +criada.

+ +

Quando a tela "Geração de chaves completa" aparecer, selecione Gerar +Certificado e escolha salvá-lo em um local seguro do seu computador +(recomendamos criar uma pasta chamada "Certificado de Revogação" em sua +pasta pessoal e guardar ele lá). Você vai aprender mais sobre o certificado +de revogação na Etapa 5.

+ + +
+ +

Resolução de problemas

+ +
+
Não consigo achar o menu Enigmail.
+
Em vários programas de e-mails mais recentes, o menu principal é +representado pela imagem de três barras horizontais empilhadas. O Enigmail +deve estar dentro da seção "Ferramentas".
+ +
O Assistente de Configuração diz que não foi possível achar o +GnuPG.
+
Abra qualquer programa que você costuma usar para instalar softwares, +procure o GnuPG, e faça a instalação. Em seguida, vá até o Assistente +de Configuração Enigmail acessando, no menu do programa de e-mail, Enigmail +→ Assistente de Configuração.
+ + + +
+ +
+
+
+ + +
+
+ +

Etapa 2.b Subindo sua chave pública para o servidor de chaves +(keyserver)

+ +

No menu do programa de e-mail selecione Enigmail → Gerenciamento de +Chaves OpenPGP.

+ +

Clique com o botão direito na sua chave e selecione "Enviar Chaves +Públicas para Servidor de Chaves". Na próxima tela, use o servidor padrão, +já selecionado.

+ +

Agora, qualquer um que quiser mandar um e-mail cifrado para +você pode fazer o download de sua chave pública. Existem diversos servidores +de chave, mas todos são cópias uns dos outros, então não importa para +qual você vai subir sua chave. No entanto, pode demorar algumas horas até +que uma nova chave seja sincronizada em todos eles.

+ + +
+ +

Resolução de problemas

+ +
+
A barra de progresso nunca termina
+
Feche a tela de upload, verifique se possui conexão com a internet, e +tente novamente. Se não funcionar, tente novamente selecionando um servidor +de chaves diferente.
+
Minha chave não aparece na lista
-
Tente visualizar marcando a opção "Exibir Todas as Chaves por Padrão"
- - - - -
-
-
-
- -
-
-

GnuPG, OpenPGP, o que é isso?

-

Em geral, os termos GnuPG, GPG, GNU Privacy Guard, OpenPGP e PGP são usados como sinônimos. Tecnicamente, OpenPGP (Pretty Good Privacy) é o padrão de criptografia, e GNU Privacy Guard (frequentemente abreviado para GPG ou GnuPG) é o programa que implementa esse padrão. Enigmail é um plug-in para seu programa de e-mail que provê uma interface para o GnuPG.

-
-
- - -
-
- - -
-
- -
-

#3 Experimente!

-

Você agora vai tentar uma correspondência de teste com um programa de computador chamado Edward, que sabe como usar criptografia. Exceto onde avisarmos, esses são os mesmos passos que você vai seguir quando se corresponder com uma pessoa viva, real.

-
- - -
- -
-

Etapa 3.a Mande sua chave pública para Edward

-

Essa é uma etapa especial que você não vai ter que fazer quando estiver se correspondendo com pessoas de verdade. No menu do seu programa de e-mail, vá para Enigmail → Gerenciamento de Chaves OpenPGP. Você deve ver sua chave na lista que aparece. Clique com o botão direito na chave e selecione "Enviar Chaves Públicas por Email". Isso vai criar uma nova mensagem, como se você tivesse clicado no botão "Nova Mensagem".

- -

Destine a mensagem para edward-pt-br@fsf.org. Coloque pelo menos uma palavra (a que quiser) no assunto e no corpo do e-mail. Não clique em "Enviar" ainda.

- -

Deve haver um ícone de uma chave amarela no canto inferior direito da janela de criação de mensagens Isso significa que a criptografia está ligada; no entanto, queremos que essa primeira mensagem especial para Edward saia sem criptografia.

- -

Pode levar de dois a três minutos para Edward responder. Enquanto isso, você pode querer avançar e checar a seção Use bem desse guia. Assim que ele tiver respondido, passe para o próximo passo. Daqui para frente, você vai fazer tudo do mesmo jeito que fará quando se corresponder com uma pessoa real.

-
-
- - -
-
-

Etapa 3.b Envie um e-mail cifrado de teste

-

Componha uma nova mensagem em seu programa de e-mail, endereçado a edward-pt-br@fsf.org. Escreva "Teste de criptografia" ou algo parecido no assunto, e escreva alguma coisa no corpo.

-

A chave no canto inferior direito da janela deve ficar amarela, sinalizando que a criptografia está ligada. Isso será o padrão para você de agora em diante.

-

Próximo à chave, você vai notar o ícone de um lápis. Clicar nele diz pro Enigmail adicionar uma assinatura especial e única à sua mensagem, gerada usando sua chave privada. Isso é uma funcionalidade separada da criptografia, e você não tem que usá-la nesse guia.

-

Clique em Enviar. O Enigmail vai abrir uma janela que diz "Destinatários não são válidos, não confiáveis ou não encontrados"

- -

Para cifrar e enviar o e-mail para Edward, você deve ter a chave pública dele, e então agora você vai fazer o Enigmail baixá-la de um servidor de chaves. Clique em "Baixar Chaves Não Existentes" e use a padrão na janela que pede a você para escolher um servidor. Assim que encontrar as chaves, marque a primeira (a chave com ID que começa com C), e selecione "OK". Selecione "OK" na próxima janela.

- -

Você agora está de volta à tela "Destinatários não são válidos, não confiáveis ou não encontrados". Marque a caixinha em frente à chave de Edward e clique em "Enviar".

-

Já que você cifrou esse e-mail com a chave pública de Edward, a chave privada de Edward é necessária para decifrá-la. Edward é a única pessoa que possui essa chave privada, então ninguém exceto ele — nem mesmo você — pode decifrá-la.

- -
-

Resolução de Problemas

-
-
O Enigmail não encontra a chave de Edward
-
Feche as janelas que apareceram desde que você clicou em "Enviar". Tenha certeza de que está conectado à Internet e tente novamente. Se isso não funcionar, repita o processo, escolhendo um servidor de chaves diferente quando o programa lhe pedir para escolher um.
- - -
-
-
-
- - -
-
-

Importante: Dicas de segurança

-

Mesmo se você cifrar seu e-mail, a linha do assunto não será cifrada, então não coloque informações privadas ali. Os endereços de origem e destino também não são cifrados, então podem ser lidos por um sistema de vigilância. Quando você enviar anexos, o Enigmail te dará a opção de cifrá-los ou não.

-

Também é uma boa prática clicar no ícone de chave da janela de composição antes de começar a escrever. Se não fizer isso, seu cliente de e-mail pode salvar um rascunho não-cifrado no servidor de e-mail, potencialmente expondo a mensagem a bisbilhoteiros.

-
-
- - - -
-
-

Etapa 3.c Receba uma resposta

-

Quando Edward receber sua mensagem, ele vai usar a chave privada dele para decifrá-la, e em seguida usar a sua chave pública (que você mandou para ele na Etapa 3.A) para cifrar uma mensagem de volta para você.

-

Pode levar dois ou três minutos para Edward responder. Enquanto isso, você pode querer avançar e checar a seção Use bem desse guia.

-

Quando você receber e abrir a mensagem de Edward, o Enigmail vai detectar automaticamente que ela está cifrada com sua chave pública, e então vai usar sua chave privada para decifrá-la.

-

Note a barra que o Enigmail mostra acima da mensagem, com informações sobre o estado da chave de Edward.

-
-
+
Tente visualizar marcando a opção "Exibir Todas as Chaves por +Padrão"
+ + + + + +
+ + + + +
+
+ +

GnuPG, OpenPGP, o que é isso?

+ +

Em geral, os termos GnuPG, GPG, GNU Privacy Guard, OpenPGP e PGP são +usados como sinônimos. Tecnicamente, OpenPGP (Pretty Good Privacy) é o +padrão de criptografia, e GNU Privacy Guard (frequentemente abreviado para +GPG ou GnuPG) é o programa que implementa esse padrão. Enigmail é um +plug-in para seu programa de e-mail que provê uma interface para o GnuPG.

+ +
+
+
+ + +
+ + +
+ +

#3 Experimente!

+ +

Você agora vai tentar uma correspondência de teste com um programa de +computador chamado Edward, que sabe como usar criptografia. Exceto onde +avisarmos, esses são os mesmos passos que você vai seguir quando se +corresponder com uma pessoa viva, real.

+ +
+ + +
+ +
+ +

Etapa 3.a Mande sua chave pública para Edward

+ +

Essa é uma etapa especial que você não vai ter que fazer quando estiver +se correspondendo com pessoas de verdade. No menu do seu programa de e-mail, +vá para Enigmail → Gerenciamento de Chaves OpenPGP. Você deve ver sua +chave na lista que aparece. Clique com o botão direito na chave e selecione +"Enviar Chaves Públicas por Email". Isso vai criar uma nova mensagem, +como se você tivesse clicado no botão "Nova Mensagem".

+ +

Destine a mensagem para edward-pt-br@fsf.org. Coloque pelo menos uma +palavra (a que quiser) no assunto e no corpo do e-mail. Não clique em +"Enviar" ainda.

+ +

Deve haver um ícone de uma chave amarela no canto inferior direito da +janela de criação de mensagens Isso significa que a criptografia está +ligada; no entanto, queremos que essa primeira mensagem especial para Edward +saia sem criptografia.

+ +

Pode levar de dois a três minutos para Edward +responder. Enquanto isso, você pode querer avançar e checar a seção Use bem desse guia. Assim que ele tiver respondido, +passe para o próximo passo. Daqui para frente, você vai fazer tudo do +mesmo jeito que fará quando se corresponder com uma pessoa real.

+ +
+
+ + +
+
+ +

Etapa 3.b Envie um e-mail cifrado de teste

+ +

Componha uma nova mensagem em seu programa de e-mail, endereçado a +edward-pt-br@fsf.org. Escreva "Teste de criptografia" ou algo parecido no +assunto, e escreva alguma coisa no corpo.

+ +

A chave no canto inferior direito da janela deve ficar amarela, sinalizando +que a criptografia está ligada. Isso será o padrão para você de agora +em diante.

+ +

Próximo à chave, você vai notar o ícone de um +lápis. Clicar nele diz pro Enigmail adicionar uma assinatura especial e única +à sua mensagem, gerada usando sua chave privada. Isso é uma funcionalidade +separada da criptografia, e você não tem que usá-la nesse guia.

+ +

Clique em Enviar. O Enigmail vai abrir uma janela que diz "Destinatários +não são válidos, não confiáveis ou não encontrados"

+ +

Para cifrar e enviar o e-mail para Edward, você deve ter a chave pública +dele, e então agora você vai fazer o Enigmail baixá-la de um servidor +de chaves. Clique em "Baixar Chaves Não Existentes" e use a padrão na +janela que pede a você para escolher um servidor. Assim que encontrar as +chaves, marque a primeira (a chave com ID que começa com C), e selecione +"OK". Selecione "OK" na próxima janela.

+ +

Você agora está de volta à tela "Destinatários não são válidos, +não confiáveis ou não encontrados". Marque a caixinha em frente à chave +de Edward e clique em "Enviar".

+ +

Já que você cifrou esse e-mail com a chave pública de +Edward, a chave privada de Edward é necessária para decifrá-la. Edward +é a única pessoa que possui essa chave privada, então ninguém exceto +ele — nem mesmo você — pode decifrá-la.

+ + +
+ +

Resolução de Problemas

+ +
+
O Enigmail não encontra a chave de Edward
+
Feche as janelas que apareceram desde que você clicou em "Enviar". Tenha +certeza de que está conectado à Internet e tente novamente. Se isso não +funcionar, repita o processo, escolhendo um servidor de chaves diferente +quando o programa lhe pedir para escolher um.
+ + + +
+ +
+
+
+ + +
+
+ +

Importante: Dicas de segurança

+ +

Mesmo se você cifrar seu e-mail, a linha do assunto não será cifrada, +então não coloque informações privadas ali. Os endereços de origem e +destino também não são cifrados, então podem ser lidos por um sistema +de vigilância. Quando você enviar anexos, o Enigmail te dará a opção +de cifrá-los ou não.

+ +

Também é uma boa prática clicar no ícone de chave da janela de +composição antes de começar a escrever. Se não fizer +isso, seu cliente de e-mail pode salvar um rascunho não-cifrado no servidor +de e-mail, potencialmente expondo a mensagem a bisbilhoteiros.

+ +
+
+ + +
+
+ +

Etapa 3.c Receba uma resposta

+ +

Quando Edward receber sua mensagem, ele vai usar a chave privada dele +para decifrá-la, e em seguida usar a sua chave pública (que você mandou +para ele na Etapa 3.A) para cifrar uma mensagem de +volta para você.

+ +

Pode levar dois ou três minutos para Edward +responder. Enquanto isso, você pode querer avançar e checar a seção Use bem desse guia.

+ +

Quando você receber e abrir a mensagem de Edward, o Enigmail vai detectar +automaticamente que ela está cifrada com sua chave pública, e então vai +usar sua chave privada para decifrá-la.

+

Note a barra que o Enigmail mostra acima da mensagem, com informações +sobre o estado da chave de Edward.

+ +
+
-
-
- - - -
-
- -
-

#4 Aprenda a Rede de Confiança

-

A criptografia por e-mail é uma tecnologia poderosa, mas tem uma fraqueza: ela requer uma maneira de verificar que a chave pública de uma pessoa é dela mesmo. Senão, não há nada que impeça um impostor de criar um endereço de e-mail com o nome de uma pessoa, criando chaves para esse endereço e fazendo-se passar por ela. É por isso que os programadores de software livre que desenvolveram a criptografia por e-mail, criaram a assinatura de chave e a Rede de Confiança.

- -

Quando você assina a chave de alguém, está dizendo publicamente que confia que a chave pertence mesmo a essa pessoa e não a um impostor. Pessoas que usam sua chave pública podem ver o número de assinaturas que ela tem. Quando já tiver usado o GnuPG por algum tempo, sua chave pode ter centenas de assinaturas. A Rede de Confiança é uma constelação de todas as pessoas que usam o GnuPG, conectadas umas às outras por correntes de confiança expressadas através de assinaturas, formando uma rede gigante. Quanto mais assinaturas uma chave tiver, e quanto mais assinaturas essas pessoas que assinaram tiverem, mais confiável é essa chave.

- -

A chave pública geralmente é identificada pela impressão digital da chave, que é uma série de dígitos como F357AA1A5B1FA42CFD9FE52A9FF2194CC09A61E8 (que é a chave de Edward). Você pode ver a impressão digital de sua chave pública, e de outras chaves públicas salvas no seu computador, indo em Enigmail → Gerenciamento de Chaves OpenPGP no menu do seu programa de email. Em seguida clique com o botão direito na chave escolhida e selecione "Propriedades da Chave". É uma boa prática compartilhar sua impressão digital onde quer que você compartilhe o seu endereço de e-mail, assim as pessoas podem checar se possuem a chave pública correta quando baixarem sua chave a partir do servidor de chaves.

- -

-Você também pode ver chaves públicas serem citadas por seus ID's, que são simplesmente os últimos 8 dígitos da impressão digital, como C09A61E8 para a de Edward. O ID da chave é visível diretamente da janela "Gerenciamento de Chaves OpenPGP". O ID da chave é como o primeiro nome de uma pessoa (é uma abreviação útil mas pode não ser única para uma determinada chave), enquanto a impressão digital realmente identifica a chave unicamente sem a possibilidade de confusão. Se você só tem o ID da chave, você ainda pode encontrar a chave (assim como a impressão digital), como fez na Etapa 3, mas se múltiplas opções aparecerem, você vai precisar da impressão digital da pessoa com quem está tentando se comunicar para ver qual delas usar.

- - -
- - -
- -
-

Etapa 4.a Assine uma chave

-

No menu do seu programa de e-mail, vá para Enigmail → Gerenciamento de Chaves OpenPGP.

-

Dê dois cliques na chave pública de Edward e selecione "Assinar Chaves" no menu "Selecionar Ação", na parte inferior esquerda da tela.

-

Na janela que aparece, selecione "Não irei responder" e clique em "OK".

-

Agora você deve voltar ao menu Gerenciamento de Chaves. SSelecione Servidor de Chaves → Enviar Chaves Públicas e clique em "OK".

-

Você efetivamente disse "Eu confio que a chave pública de Edward pertence mesmo a Edward." Isso não significa muito porque Edward não é uma pessoa de verdade, mas é uma boa prática.

- - - - -
-
- -
-
-

Importante: cheque a identidade das pessoas antes de assinar as chaves delas

-

Antes de assinar a chave de uma pessoa de verdade, sempre tenha certeza de que ela pertence mesmo a quem diz, e que elas são quem dizem ser. Peça a elas para mostrar seus ID's (a não ser que confie muito nelas) e a impressão digital de suas chaves públicas -- não somente o ID da chave pública mais curto, que pode se referir a mais de uma chave. No Enigmail, responda honestamente na janela que aparece e pergunta "Você tem certeza de que verificou que a chave que você está prestes a assinar realmente pertence à(s) pessoa(s) acima?".

-
-
- - - -
-
- - -
-
- -
-

#5 Use bem

-

Cada pessoa usa o GnuPG de um jeito um pouquinho diferente, mas é importante seguir algumas práticas básicas para manter seu e-mail seguro. Se você não as seguir, estará pondo em risco a privacidade das pessoas com as quais se comunica, assim como a sua própria, e danificando a Rede de Confiança.

-
- - -
- -
-

Quando devo cifrar?

- -

Quanto mais você puder cifrar suas mensagens, melhor. Isso porque se você só cifrar e-mails ocasionalmente, cada mensagem cifrada pode despertar suspeitas em sistemas de vigilância. Se todos ou quase todos os seus e-mails são cifrados, as pessoas que conduzem a vigilância não saberão por onde começar.

- -

Não queremos dizer que cifrar só uma parte do seus e-mails não ajuda -- é um ótimo começo e torna a vigilância em massa mais difícil.

- -
-
- - -
- -
-

Importante: Cuidado com chaves inválidas

-

O GnuPG torna o e-mail mais seguro, mas ainda é importante estar atento para chaves inválidas, que podem ter caído em mãos erradas. E-mails cifrados com chaves inválidas podem ser lidos por programas de vigilância.

-

Em seu programa de e-mail, volte à segunda mensagem que Edward mandou. Como Edward o cifrou com a sua chave pública, vai haver uma mensagem do Enigmail no topo, que provavelmente diz "Enigmail: Parte da mensagem criptografada"

-

Sempre que usar o GnuPG, preste atenção nessa barra que aparece no topo do e-mail. Faça disso um hábito. O programa vai te alertar por ali se você receber um e-mail cifrado com uma chave na qual não se pode confiar.

-
-
- - -
-
-

Copie seu certificado de revogação para algum lugar seguro

-

Lembra quando você criou suas chaves e salvou o certificado de revogação que o GnuPG fez? É hora de copiar esse certificado para o armazenamento digital mais seguro que você tiver -- o ideal é um pendrive, CD ou HD guardados em um local seguro na sua casa.

-

Se um dia você perder sua chave privada, ou se a roubarem, você vai precisar desse arquivo de certificado.

-
-
- - -
-
-

Importante: aja rápido se alguém pegar sua chave privada

-

Se você perder sua chave privada ou se alguém tomar posse dela (por exemplo, roubando ou invadindo seu computador), é importante revogá-la imediatamente antes que alguém a use para ler suas mensagens encriptadas. Esse guia não cobre os passos para revogar uma chave, mas você pode seguir as instruções no site do GnuPG (em inglês). Depois que tiver , mande um e-mail para todas as pessoas com as quais você costuma usar sua chave para ter certeza de que elas saberão disso.

-
-
- - - - -
-
- - - - - -
- - -
- - +
+
+ +

Step 3.d Send a test signed e-mail to a friend

+ +

Write a new e-mail in your e-mail program, addressed to a friend. If you +want, tell them about this guide!

+ +

Before sending the e-mail, click the icon of the pencil in the bottom +right of the composition window (it should turn yellow). This tells Enigmail +to sign the e-mail with you private key.

+ +

After you click send, Enigmail will ask you for your password. It will +do this any time it needs to use your public key.

+ +
+
--> + + + +
+ + +
+ +

#4 Aprenda a Rede de Confiança

+ +

A criptografia por e-mail é uma tecnologia poderosa, mas tem uma fraqueza: +ela requer uma maneira de verificar que a chave pública de uma pessoa é dela +mesmo. Senão, não há nada que impeça um impostor de criar um endereço +de e-mail com o nome de uma pessoa, criando chaves para esse endereço e +fazendo-se passar por ela. É por isso que os programadores de software +livre que desenvolveram a criptografia por e-mail, criaram a assinatura de +chave e a Rede de Confiança.

+ +

Quando você assina a chave de alguém, está dizendo publicamente que +confia que a chave pertence mesmo a essa pessoa e não a um impostor. Pessoas +que usam sua chave pública podem ver o número de assinaturas que ela +tem. Quando já tiver usado o GnuPG por algum tempo, sua chave pode ter +centenas de assinaturas. A Rede de Confiança é uma constelação de todas +as pessoas que usam o GnuPG, conectadas umas às outras por correntes +de confiança expressadas através de assinaturas, formando uma rede +gigante. Quanto mais assinaturas uma chave tiver, e quanto mais assinaturas +essas pessoas que assinaram tiverem, mais confiável é essa chave.

+ +

A chave pública geralmente é identificada pela +impressão digital da chave, que é uma série de dígitos como +F357AA1A5B1FA42CFD9FE52A9FF2194CC09A61E8 (que é a chave de Edward). Você pode +ver a impressão digital de sua chave pública, e de outras chaves públicas +salvas no seu computador, indo em Enigmail → Gerenciamento de Chaves +OpenPGP no menu do seu programa de email. Em seguida clique com o botão +direito na chave escolhida e selecione "Propriedades da Chave". É uma boa +prática compartilhar sua impressão digital onde quer que você compartilhe +o seu endereço de e-mail, assim as pessoas podem checar se possuem a chave +pública correta quando baixarem sua chave a partir do servidor de chaves.

+ +

Você também pode ver chaves públicas serem citadas por +seus ID's, que são simplesmente os últimos 8 dígitos da impressão digital, +como C09A61E8 para a de Edward. O ID da chave é visível diretamente da +janela "Gerenciamento de Chaves OpenPGP". O ID da chave é como o primeiro +nome de uma pessoa (é uma abreviação útil mas pode não ser única para +uma determinada chave), enquanto a impressão digital realmente identifica a +chave unicamente sem a possibilidade de confusão. Se você só tem o ID da +chave, você ainda pode encontrar a chave (assim como a impressão digital), +como fez na Etapa 3, mas se múltiplas opções aparecerem, você vai precisar +da impressão digital da pessoa com quem está tentando se comunicar para +ver qual delas usar.

+ +
+ + +
+ +
+ +

Etapa 4.a Assine uma chave

+ +

No menu do seu programa de e-mail, vá para Enigmail → Gerenciamento +de Chaves OpenPGP.

+ +

Dê dois cliques na chave pública de Edward e selecione "Assinar Chaves" +no menu "Selecionar Ação", na parte inferior esquerda da tela.

+ +

Na janela que aparece, selecione "Não irei responder" e clique em "OK".

+ +

Agora você deve voltar ao menu Gerenciamento de Chaves. SSelecione +Servidor de Chaves → Enviar Chaves Públicas e clique em "OK".

+ +

Você efetivamente disse "Eu confio que a chave pública +de Edward pertence mesmo a Edward." Isso não significa muito porque Edward +não é uma pessoa de verdade, mas é uma boa prática.

+ + +
+
+ + +
+
+ +

Importante: cheque a identidade das pessoas antes de assinar +as chaves delas

+ +

Antes de assinar a chave de uma pessoa de verdade, sempre tenha certeza +de que ela pertence mesmo a quem diz, e que elas são quem dizem ser. Peça +a elas para mostrar seus ID's (a não ser que confie muito nelas) e a +impressão digital de suas chaves públicas -- não somente o ID da chave +pública mais curto, que pode se referir a mais de uma chave. No Enigmail, +responda honestamente na janela que aparece e pergunta "Você tem certeza +de que verificou que a chave que você está prestes a assinar realmente +pertence à(s) pessoa(s) acima?".

+ +
+
+
+ + +
+ + +
+ +

#5 Use bem

+ +

Cada pessoa usa o GnuPG de um jeito um pouquinho diferente, mas +é importante seguir algumas práticas básicas para manter seu e-mail +seguro. Se você não as seguir, estará pondo em risco a privacidade das +pessoas com as quais se comunica, assim como a sua própria, e danificando +a Rede de Confiança.

+ +
+ + +
+ +
+ +

Quando devo cifrar?

+ +

Quanto mais você puder cifrar suas mensagens, melhor. Isso porque +se você só cifrar e-mails ocasionalmente, cada mensagem cifrada pode +despertar suspeitas em sistemas de vigilância. Se todos ou quase todos +os seus e-mails são cifrados, as pessoas que conduzem a vigilância não +saberão por onde começar.

+ +

Não queremos dizer que cifrar só uma parte do seus e-mails não ajuda -- +é um ótimo começo e torna a vigilância em massa mais difícil.

+ +
+
+ + +
+ +
+ +

Importante: Cuidado com chaves inválidas

+ +

O GnuPG torna o e-mail mais seguro, mas ainda é importante estar atento +para chaves inválidas, que podem ter caído em mãos erradas. E-mails cifrados +com chaves inválidas podem ser lidos por programas de vigilância.

+ +

Em seu programa de e-mail, volte à segunda mensagem que Edward mandou. Como +Edward o cifrou com a sua chave pública, vai haver uma mensagem do Enigmail +no topo, que provavelmente diz "Enigmail: Parte da mensagem criptografada"

+ +

Sempre que usar o GnuPG, preste atenção nessa barra que aparece no topo +do e-mail. Faça disso um hábito. O programa vai te alertar por ali se você +receber um e-mail cifrado com uma chave na qual não se pode confiar.

+ +
+
+ + +
+
+ +

Copie seu certificado de revogação para algum lugar seguro

+ +

Lembra quando você criou suas chaves e salvou o certificado de revogação +que o GnuPG fez? É hora de copiar esse certificado para o armazenamento +digital mais seguro que você tiver -- o ideal é um pendrive, CD ou HD +guardados em um local seguro na sua casa.

+ +

Se um dia você perder sua chave privada, ou se a roubarem, você vai +precisar desse arquivo de certificado.

+ +
+
+ + +
+
+ +

Importante: aja rápido se alguém pegar sua chave privada

+ +

Se você perder sua chave privada ou se alguém tomar posse dela (por +exemplo, roubando ou invadindo seu computador), é importante revogá-la +imediatamente antes que alguém a use para ler suas mensagens encriptadas. Esse +guia não cobre os passos para revogar uma chave, mas você pode seguir +as instruções +no site do GnuPG (em inglês). Depois que tiver , mande um e-mail para +todas as pessoas com as quais você costuma usar sua chave para ter certeza +de que elas saberão disso.

+ +
+
+ + +
+ + +
+ +
+ + - - - +for /* Guide Sections Background */ then add #faq to the desired color +
+ +
+ +
+
My key expired
+
Answer coming soon.
+ +
Who can read encrypted messages? Who can read signed ones?
+
Answer coming soon.
+ +
My e-mail program is opening at times I don't want it to open/is now my +default program and I don't want it to be.
+
Answer coming soon.
+
+ +
+
+
--> + + + diff --git a/pt-br/next_steps.html b/pt-br/next_steps.html index de9b4aa..8bfde79 100644 --- a/pt-br/next_steps.html +++ b/pt-br/next_steps.html @@ -1,187 +1,304 @@ - - - - Autodefesa no E-mail - um guia para combater a vigilância encriptando com GnuPG - - - - - - - - - - - - - - - - -
-
- -
-

#6 Próximos passos

-

Você completou os passos básicos da criptografia por e-mail com o GnuPG, tomando uma atitude contra a vigilância em massa. Toca aqui! Os próximos passos vão lhe ajudar a aproveitar o máximo do trabalho que você realizou hoje.

-
- - - -
- -
-

Junte-se ao movimento

- -

Você acabou de dar um grande passo na proteção da sua privacidade online. Mas não é o bastante que cada pessoa aja sozinha. Para derrubar a vigilância em massa, precisamos construir um movimento pela autonomia e pela liberdade de todas as pessoas usuárias de computador. Junte-se à comunidade da Free Software Foundation para conhecer pessoas que pensam igual e que trabalham juntas por mudança:

-

- - -  GNU Social  |  - - -  Pump.io  |  - Twitter -

-

Leia por quê o GNU Social e o Pump.io são melhores que o Twitter (em inglês)

+ + +Autodefesa no E-mail - um guia para combater a vigilância encriptando +com GnuPG + + + + + + + + + + + + + +
+ + +
+ +

#6 Próximos passos

+ +

Você completou os passos básicos da criptografia por e-mail com o GnuPG, +tomando uma atitude contra a vigilância em massa. Toca aqui! Os próximos +passos vão lhe ajudar a aproveitar o máximo do trabalho que você realizou +hoje.

+ +
+ + +
+ +
+ +

Junte-se ao movimento

+ +

Você acabou de dar um grande passo na proteção da sua privacidade +online. Mas não é o bastante que cada pessoa aja sozinha. Para +derrubar a vigilância em massa, precisamos construir um movimento +pela autonomia e pela liberdade de todas as pessoas usuárias de +computador. Junte-se à comunidade da Free Software Foundation para conhecer +pessoas que pensam igual e que trabalham juntas por mudança:

+ +

+ GNU Social  |  + + Pump.io  |  +Twitter

+ +

Leia +por quê o GNU Social e o Pump.io são melhores que o Twitter (em +inglês)

+
- -
-
- -
-
-

Envolva amigos e amigas

-

Essa é o maior passo que você pode dar para promover a criptografia por e-mail.

+

Newsletter de baixo volume de mensagens

-

Antes de fechar esse guia, use nossa página de compartilhamento para compor uma mensagem para alguns amigos e amigas pedindo que se juntem a você no uso de criptografia por e-mail. Lembre-se de incluir seu ID da chave pública do GnuPG para as pessoas poderem baixar sua chave facilmente.

+
+ + + + + + +
+ +

Leia nossa política de +privacidade.

+ +
+
+
+ + +
+
-

Também é ótimo colocar a impressão digital da sua chave pública na sua assinatura para que as pessoas com quem você se corresponde saibam que você aceita e-mails cifrados.

+

Envolva amigos e amigas

-

Recomendamos que você vá até um passo além e coloque nos seus perfis de redes sociais, no blog, website e cartão de visita. (na Free Software Foundation, colocamos as nossas na nossa página de equipe.) Precisamos levar nossa cultura ao ponto em que sentimos que algo está faltando quando vemos um endereço de e-mail sem uma impressão digital da chave pública.

+

Essa é o maior passo que você pode dar para promover a +criptografia por e-mail.

-
-
+

Antes de fechar esse guia, use nossa página de +compartilhamento para compor uma mensagem para alguns amigos e amigas +pedindo que se juntem a você no uso de criptografia por e-mail. Lembre-se +de incluir seu ID da chave pública do GnuPG +para as pessoas poderem baixar sua chave facilmente.

- -
+

Também é ótimo colocar a impressão digital da sua chave pública na +sua assinatura para que as pessoas com quem você se corresponde saibam que +você aceita e-mails cifrados.

+

Recomendamos que você vá até um passo além e +coloque nos seus perfis de redes sociais, no blog, website e cartão +de visita. (na Free Software Foundation, colocamos as nossas na nossa página de equipe.) Precisamos levar +nossa cultura ao ponto em que sentimos que algo está faltando quando vemos +um endereço de e-mail sem uma impressão digital da chave pública.

+
+
+ +
+

Proteja mais da sua vida digital

+

Aprenda tecnologias resistentes à vigilância para +mensagens instantâneas, armazenamento de arquivos em disco, +compartilhamento online e outras atividades no Free +Software Directory's Privacy Pack (em inglês) e no prism-break.org.

-

Proteja mais da sua vida digital

+

Se você está usando o Windows, o Mac OS ou algum outro sistema operacional +proprietário, o maior passo que você pode dar de uma vez só é mudar para um +sistema operacional livre como o GNU/Linux. Isso vai tornar muito mais difícil +que um intruso invada seu computador através de backdoors. Confira +as versões do +GNU/Linux recomendadas pela Free Software Foundation.

-

Aprenda tecnologias resistentes à vigilância para mensagens instantâneas, armazenamento de arquivos em disco, compartilhamento online e outras atividades no Free Software Directory's Privacy Pack (em inglês) e no prism-break.org.

Se você está usando o Windows, o Mac OS ou algum outro sistema operacional proprietário, o maior passo que você pode dar de uma vez só é mudar para um sistema operacional livre como o GNU/Linux. Isso vai tornar muito mais difícil que um intruso invada seu computador através de backdoors. Confira as versões do GNU/Linux recomendadas pela Free Software Foundation.

-
-
+
+
- -
+ +
-
-

Torne as ferramentas da Autodefesa no E-mail ainda melhores

-

Deixe feedback e sugira melhorias para esse guia. Nós aceitamos traduções, mas pedimos que você entre em contato conosco em campaigns@fsf.org antes de começar, para que possamos lhe conectar com outras pessoas trabalhando em uma tradução para sua língua.

-

Você também pode colaborar facilmente com a tradução do Enigmail para português, através da plataforma Babelzilla: Enigmail / Portuguese (Brazil)

+


+ +

Retorne +ao guia

+ +
+
+ +

Torne as ferramentas da Autodefesa no E-mail ainda melhores

+ +

Deixe +feedback e sugira melhorias para esse guia. Nós aceitamos +traduções, mas pedimos que você entre em contato conosco em campaigns@fsf.org antes de começar, para +que possamos lhe conectar com outras pessoas trabalhando em uma tradução +para sua língua.

-

Se você gosta de programar, pode contribuir com código pro GnuPG ou pro Enigmail.

+

Você também pode colaborar facilmente com a tradução do +Enigmail para português, através da plataforma Babelzilla: Enigmail +/ Portuguese (Brazil)

-

Para ir ainda além, apoie a Free Software Foundation para que possamos promover o Autodefesa no E-mail com a maior força possível, e fazer outras ferramentas como essa.

Doe

+

Se você gosta de programar, pode contribuir com código +pro GnuPG ou pro Enigmail.

-

Conheça também a FSFLA, organização irmã da FSF na América Latina.

+

Para ir ainda além, apoie a Free Software Foundation para que possamos +promover o Autodefesa no E-mail com a maior força possível, e fazer outras +ferramentas como essa.

+ +

+ +

Conheça também a FSFLA, organização +irmã da FSF na América Latina.


+
+
-
- + +

Aprenda mais sobre o GnuPG

+

Há muito mais funcionalidade do GnuPG a descobrir, incluindo cifrar +arquivos no seu computador. Há uma variedade de materiais acessíveis +pelo Google, mas recomendamos que você comece com links no site do GnuPG.

- -
+--> + - + - - - +for /* Guide Sections Background */ then add #faq to the desired color +
+ +
+ +
+
My key expired
+
Answer coming soon.
+ +
Who can read encrypted messages? Who can read signed ones?
+
Answer coming soon.
+ +
My e-mail program is opening at times I don't want it to open/is now my +default program and I don't want it to be.
+
Answer coming soon.
+
+ +
+
+
--> + + + diff --git a/pt-br/windows.html b/pt-br/windows.html index 436d48f..c7ed3aa 100644 --- a/pt-br/windows.html +++ b/pt-br/windows.html @@ -1,23 +1,25 @@ - - - - Autodefesa no E-mail - um guia para combater a vigilância encriptando com GnuPG - - - - - - - - - - - - - - -
-
- -
-

#1 Junte as peças

-

Este guia se baseia em softwares de licença livre. Programas completamente transparentes que qualquer um pode copiar ou fazer sua própria versão, e que são, portanto, mais seguros em relação a vigilância do que os softwares proprietários (como o Windows). Para defender sua liberdade e se proteger da vigilância, nós recomendamos que você migre para um sistema operacional de software livre, como o GNU/Linux. Saiba mais sobre softwares livres em fsf.org.

-

Para começar, você precisa ter um programa de e-mail instalado em seu computador. Programas de e-mail são uma outra maneira de acessar as mesmas contas de e-mail que você já acessa através do navegador (como o Gmail), mas oferecem também recursos extras. Este guia foi desenhado a partir do programa Thunderbird e de versões livres desse programa.

-

Se você já tem um programa de e-mail, pode pular para a etapa 1.b.

-
- - -
- -
-

Etapa 1.a Configure seu programa de e-mail para acessar sua conta de e-mail

-

Abra o programa de e-mail e siga as instruções do Assistente de Configuração passo-a-passo para configurar sua conta de e-mail.

- - -
-

Resolução de problemas

-
-
O assistente não abre
-
Você pode abrir o assistente manualmente, mas a opção no menu para fazer isso tem um nome diferente em cada programa de e-mail. O botão para abrir estará no menu principal do programa, em "Novo" ou algo parecido, com o nome "Adicionar conta" ou "Configurar conta de e-mail".
-
O assistente não consegue achar minha conta ou não está baixando meu e-mail.
-
Antes de pesquisar na internet, recomendamos que você peça ajuda a outras pessoas que usam o seu sistema de e-mail, para que possa descobrir a configuração correta.
- - -
-
- -
-
- - -
- -
-

Etapa 1.b Obtenha o GnuPG baixando o GPG4Win

-

PG4WIN é um pacote de softwares que inclui o GnuPG. Baixe e instale usando sempre as opções padrão que são apresentadas. Depois de instalado, você pode fechar todas as janelas que foram criadas.

-
-
- - -
- -
-

Etapa 1.c Instale o plugin do Enigmail em seu programa de e-mail

-

No menu do programa de e-mail selecione a opção "Complementos", que geralmente se encontra na seção "Ferramentas". Na nova tela, selecione a opção "Extensões". Você consegue ver o Enigmail? Se sim, significa que ele já está adicionado, e você pode passar para a próximo etapa.

-

Se não, faça uma busca por "Enigmail" através da barra de buscas localizada na parte superior e do lado direito da tela. Você deve adicioná-lo e reiniciar seu programa de e-mail.

- -
-

Resolução de problemas

-
-
Não consigo achar o menu.
-
Em vários programas de e-mails mais novos, o menu principal é representado pela imagem de três barras horizontais empilhadas.
- - - -
-
-
-
-
-
- - -
-
- -
-

#2 Crie suas chaves

-

Para usar o sistema GnuPG você vai precisar de um par de chaves (ou keypair), uma chave pública e uma chave privada. Cada uma delas é uma longa sequência de números e letras geradas aleatoriamente e de forma exclusiva para você. Suas chaves pública e privada estão ligadas entre si por uma função matemática especial.

- -

Sua chave pública é armazenada em um servidor de chaves on-line, e fica disponível para ser baixada e usada com o GnuPG para cifrar os e-mails enviados a você. O servidor de chaves funciona como uma agenda, onde as pessoas que desejam lhe enviar um e-mail cifrado podem procurar por sua chave pública.

- -

Sua chave privada é mais parecida com uma chave física, e deve ser guardada em seu computador, só para você. Com o GnuPG e com sua chave privada, você pode decifrar os e-mails com criptografia enviados a você.

-
- - -
- -
-

Etapa 2.a Crie um par de chaves

-

O Assistente de Configuração Enigmail pode abrir automaticamente. Se não abrir, selecione Enigmail → Assistente de Configuração no menu do seu programa de e-mail. Você não precisa ler o texto na janela que aparecerá se não quiser, mas é bom ler o texto das últimas telas do assistente. Clique em Avançar com as opções padrão selecionadas, exceto nesses casos:

-
    -
  • Na tela entitulada "Encryption", selecione "Encrypt all of my messages by default, because privacy is critical to me".
  • -
  • Na tela entitulada "Assinatura", selecione "Don't sign my messages by default".
  • -
  • Na tela entitulada "Seleção de Chave", selecione "Eu desejo criar um novo par de chaves para assinar e criptografar minhas mensagens".
  • -
  • Na tela entitulada "Criar Chave", escolha uma senha forte! Sua senha deve ter pelo menos 12 caracteres, incluir ao menos um caractere minúsculo e um maiúsculo, e ao menos um número ou símbolo de pontuação. Não esqueça a senha, ou todo esse trabalho será jogado fora!
  • -
- -

O programa vai demorar um pouco para concluir o próximo passo, "Criação de chave". Enquanto você espera, faça alguma outra coisa em seu computador, como assistir a um filme ou navegar na internet. Quanto mais você usar o seu computador nesse momento, mais rápido a chave será criada.

-

Quando a tela "Geração de chaves completa" aparecer, selecione Gerar Certificado e escolha salvá-lo em um local seguro do seu computador (recomendamos criar uma pasta chamada "Certificado de Revogação" em sua pasta pessoal e guardar ele lá). Você vai aprender mais sobre o certificado de revogação na Etapa 5.

- - -
-

Resolução de problemas

-
-
Não consigo achar o menu Enigmail.
-
Em vários programas de e-mails mais recentes, o menu principal é representado pela imagem de três barras horizontais empilhadas. O Enigmail deve estar dentro da seção "Ferramentas".
-
O Assistente de Configuração diz que não foi possível achar o GnuPG.
- -
Abra qualquer programa que você costuma usar para instalar softwares, procure o GnuPG, e faça a instalação. Em seguida, vá até o Assistente de Configuração Enigmail acessando, no menu do programa de e-mail, Enigmail → Assistente de Configuração.
- - - -
-
-
-
- - -
-
-

Etapa 2.b Subindo sua chave pública para o servidor de chaves (keyserver)

-

No menu do programa de e-mail selecione Enigmail → Gerenciamento de Chaves OpenPGP.

-

Clique com o botão direito na sua chave e selecione "Enviar Chaves Públicas para Servidor de Chaves". Na próxima tela, use o servidor padrão, já selecionado.

-

Agora, qualquer um que quiser mandar um e-mail cifrado para você pode fazer o download de sua chave pública. Existem diversos servidores de chave, mas todos são cópias uns dos outros, então não importa para qual você vai subir sua chave. No entanto, pode demorar algumas horas até que uma nova chave seja sincronizada em todos eles.

- -
-

Resolução de problemas

-
-
A barra de progresso nunca termina
-
Feche a tela de upload, verifique se possui conexão com a internet, e tente novamente. Se não funcionar, tente novamente selecionando um servidor de chaves diferente.
+
+
+ +

Etapa 1.c Instale o plugin do Enigmail em seu programa de +e-mail

+ +

No menu do programa de e-mail selecione a opção "Complementos", que +geralmente se encontra na seção "Ferramentas". Na nova tela, selecione a +opção "Extensões". Você consegue ver o Enigmail? Se sim, significa que +ele já está adicionado, e você pode passar para a próximo etapa.

+ +

Se não, faça uma busca por "Enigmail" através da barra de buscas +localizada na parte superior e do lado direito da tela. Você deve adicioná-lo +e reiniciar seu programa de e-mail.

+ + +
+ +

Resolução de problemas

+ +
+
Não consigo achar o menu.
+
Em vários programas de e-mails mais novos, o menu principal é +representado pela imagem de três barras horizontais empilhadas.
+ + + +
+ +
+
+
+
+ + +
+ + +
+ +

#2 Crie suas chaves

+ +

Para usar o sistema GnuPG você vai precisar de um par de chaves (ou +keypair), uma chave pública e uma chave privada. Cada uma delas é uma longa +sequência de números e letras geradas aleatoriamente e de forma exclusiva +para você. Suas chaves pública e privada estão ligadas entre si por uma +função matemática especial.

+ +

Sua chave pública é armazenada em um servidor de chaves on-line, +e fica disponível para ser baixada e usada com o GnuPG para cifrar os +e-mails enviados a você. O servidor de chaves funciona como uma agenda, +onde as pessoas que desejam lhe enviar um e-mail cifrado podem procurar por +sua chave pública.

+ +

Sua chave privada é mais parecida com uma chave física, e deve ser +guardada em seu computador, só para você. Com o GnuPG e com sua chave +privada, você pode decifrar os e-mails com criptografia enviados a você.

+ +
+ + +
+ +
+ +

Etapa 2.a Crie um par de chaves

+ +

O Assistente de Configuração Enigmail pode abrir automaticamente. Se não +abrir, selecione Enigmail → Assistente de Configuração no menu do seu +programa de e-mail. Você não precisa ler o texto na janela que aparecerá se +não quiser, mas é bom ler o texto das últimas telas do assistente. Clique +em Avançar com as opções padrão selecionadas, exceto nesses casos:

+ +
    +
  • Na tela entitulada "Encryption", selecione "Encrypt all of my messages +by default, because privacy is critical to me".
  • + +
  • Na tela entitulada "Assinatura", selecione "Don't sign my messages by +default".
  • + +
  • Na tela entitulada "Seleção de Chave", selecione "Eu desejo criar um +novo par de chaves para assinar e criptografar minhas mensagens".
  • + +
  • Na tela entitulada "Criar Chave", escolha uma senha forte! Sua senha deve +ter pelo menos 12 caracteres, incluir ao menos um caractere minúsculo e um +maiúsculo, e ao menos um número ou símbolo de pontuação. Não esqueça +a senha, ou todo esse trabalho será jogado fora!
  • +
+ +

O programa vai demorar um pouco para concluir o próximo +passo, "Criação de chave". Enquanto você espera, faça alguma outra coisa +em seu computador, como assistir a um filme ou navegar na internet. Quanto +mais você usar o seu computador nesse momento, mais rápido a chave será +criada.

+ +

Quando a tela "Geração de chaves completa" aparecer, selecione Gerar +Certificado e escolha salvá-lo em um local seguro do seu computador +(recomendamos criar uma pasta chamada "Certificado de Revogação" em sua +pasta pessoal e guardar ele lá). Você vai aprender mais sobre o certificado +de revogação na Etapa 5.

+ + +
+ +

Resolução de problemas

+ +
+
Não consigo achar o menu Enigmail.
+
Em vários programas de e-mails mais recentes, o menu principal é +representado pela imagem de três barras horizontais empilhadas. O Enigmail +deve estar dentro da seção "Ferramentas".
+ +
O Assistente de Configuração diz que não foi possível achar o +GnuPG.
+
Abra qualquer programa que você costuma usar para instalar softwares, +procure o GnuPG, e faça a instalação. Em seguida, vá até o Assistente +de Configuração Enigmail acessando, no menu do programa de e-mail, Enigmail +→ Assistente de Configuração.
+ + + +
+ +
+
+
+ + +
+
+ +

Etapa 2.b Subindo sua chave pública para o servidor de chaves +(keyserver)

+ +

No menu do programa de e-mail selecione Enigmail → Gerenciamento de +Chaves OpenPGP.

+ +

Clique com o botão direito na sua chave e selecione "Enviar Chaves +Públicas para Servidor de Chaves". Na próxima tela, use o servidor padrão, +já selecionado.

+ +

Agora, qualquer um que quiser mandar um e-mail cifrado para +você pode fazer o download de sua chave pública. Existem diversos servidores +de chave, mas todos são cópias uns dos outros, então não importa para +qual você vai subir sua chave. No entanto, pode demorar algumas horas até +que uma nova chave seja sincronizada em todos eles.

+ + +
+ +

Resolução de problemas

+ +
+
A barra de progresso nunca termina
+
Feche a tela de upload, verifique se possui conexão com a internet, e +tente novamente. Se não funcionar, tente novamente selecionando um servidor +de chaves diferente.
+
Minha chave não aparece na lista
-
Tente visualizar marcando a opção "Exibir Todas as Chaves por Padrão"
- - - - -
-
-
-
- -
-
-

GnuPG, OpenPGP, o que é isso?

-

Em geral, os termos GnuPG, GPG, GNU Privacy Guard, OpenPGP e PGP são usados como sinônimos. Tecnicamente, OpenPGP (Pretty Good Privacy) é o padrão de criptografia, e GNU Privacy Guard (frequentemente abreviado para GPG ou GnuPG) é o programa que implementa esse padrão. Enigmail é um plug-in para seu programa de e-mail que provê uma interface para o GnuPG.

-
-
- - -
-
- - -
-
- -
-

#3 Experimente!

-

Você agora vai tentar uma correspondência de teste com um programa de computador chamado Edward, que sabe como usar criptografia. Exceto onde avisarmos, esses são os mesmos passos que você vai seguir quando se corresponder com uma pessoa viva, real.

-
- - -
- -
-

Etapa 3.a Mande sua chave pública para Edward

-

Essa é uma etapa especial que você não vai ter que fazer quando estiver se correspondendo com pessoas de verdade. No menu do seu programa de e-mail, vá para Enigmail → Gerenciamento de Chaves OpenPGP. Você deve ver sua chave na lista que aparece. Clique com o botão direito na chave e selecione "Enviar Chaves Públicas por Email". Isso vai criar uma nova mensagem, como se você tivesse clicado no botão "Nova Mensagem".

- -

Destine a mensagem para edward-pt-br@fsf.org. Coloque pelo menos uma palavra (a que quiser) no assunto e no corpo do e-mail. Não clique em "Enviar" ainda.

- -

Deve haver um ícone de uma chave amarela no canto inferior direito da janela de criação de mensagens Isso significa que a criptografia está ligada; no entanto, queremos que essa primeira mensagem especial para Edward saia sem criptografia.

- -

Pode levar de dois a três minutos para Edward responder. Enquanto isso, você pode querer avançar e checar a seção Use bem desse guia. Assim que ele tiver respondido, passe para o próximo passo. Daqui para frente, você vai fazer tudo do mesmo jeito que fará quando se corresponder com uma pessoa real.

-
-
- - -
-
-

Etapa 3.b Envie um e-mail cifrado de teste

-

Componha uma nova mensagem em seu programa de e-mail, endereçado a edward-pt-br@fsf.org. Escreva "Teste de criptografia" ou algo parecido no assunto, e escreva alguma coisa no corpo.

-

A chave no canto inferior direito da janela deve ficar amarela, sinalizando que a criptografia está ligada. Isso será o padrão para você de agora em diante.

-

Próximo à chave, você vai notar o ícone de um lápis. Clicar nele diz pro Enigmail adicionar uma assinatura especial e única à sua mensagem, gerada usando sua chave privada. Isso é uma funcionalidade separada da criptografia, e você não tem que usá-la nesse guia.

-

Clique em Enviar. O Enigmail vai abrir uma janela que diz "Destinatários não são válidos, não confiáveis ou não encontrados"

- -

Para cifrar e enviar o e-mail para Edward, você deve ter a chave pública dele, e então agora você vai fazer o Enigmail baixá-la de um servidor de chaves. Clique em "Baixar Chaves Não Existentes" e use a padrão na janela que pede a você para escolher um servidor. Assim que encontrar as chaves, marque a primeira (a chave com ID que começa com C), e selecione "OK". Selecione "OK" na próxima janela.

- -

Você agora está de volta à tela "Destinatários não são válidos, não confiáveis ou não encontrados". Marque a caixinha em frente à chave de Edward e clique em "Enviar".

-

Já que você cifrou esse e-mail com a chave pública de Edward, a chave privada de Edward é necessária para decifrá-la. Edward é a única pessoa que possui essa chave privada, então ninguém exceto ele — nem mesmo você — pode decifrá-la.

- -
-

Resolução de Problemas

-
-
O Enigmail não encontra a chave de Edward
-
Feche as janelas que apareceram desde que você clicou em "Enviar". Tenha certeza de que está conectado à Internet e tente novamente. Se isso não funcionar, repita o processo, escolhendo um servidor de chaves diferente quando o programa lhe pedir para escolher um.
- - -
-
-
-
- - -
-
-

Importante: Dicas de segurança

-

Mesmo se você cifrar seu e-mail, a linha do assunto não será cifrada, então não coloque informações privadas ali. Os endereços de origem e destino também não são cifrados, então podem ser lidos por um sistema de vigilância. Quando você enviar anexos, o Enigmail te dará a opção de cifrá-los ou não.

-

Também é uma boa prática clicar no ícone de chave da janela de composição antes de começar a escrever. Se não fizer isso, seu cliente de e-mail pode salvar um rascunho não-cifrado no servidor de e-mail, potencialmente expondo a mensagem a bisbilhoteiros.

-
-
- - - -
-
-

Etapa 3.c Receba uma resposta

-

Quando Edward receber sua mensagem, ele vai usar a chave privada dele para decifrá-la, e em seguida usar a sua chave pública (que você mandou para ele na Etapa 3.A) para cifrar uma mensagem de volta para você.

-

Pode levar dois ou três minutos para Edward responder. Enquanto isso, você pode querer avançar e checar a seção Use bem desse guia.

-

Quando você receber e abrir a mensagem de Edward, o Enigmail vai detectar automaticamente que ela está cifrada com sua chave pública, e então vai usar sua chave privada para decifrá-la.

-

Note a barra que o Enigmail mostra acima da mensagem, com informações sobre o estado da chave de Edward.

-
-
+
Tente visualizar marcando a opção "Exibir Todas as Chaves por +Padrão"
+ + + + + +
+ + + + +
+
+ +

GnuPG, OpenPGP, o que é isso?

+ +

Em geral, os termos GnuPG, GPG, GNU Privacy Guard, OpenPGP e PGP são +usados como sinônimos. Tecnicamente, OpenPGP (Pretty Good Privacy) é o +padrão de criptografia, e GNU Privacy Guard (frequentemente abreviado para +GPG ou GnuPG) é o programa que implementa esse padrão. Enigmail é um +plug-in para seu programa de e-mail que provê uma interface para o GnuPG.

+ +
+
+
+ + +
+ + +
+ +

#3 Experimente!

+ +

Você agora vai tentar uma correspondência de teste com um programa de +computador chamado Edward, que sabe como usar criptografia. Exceto onde +avisarmos, esses são os mesmos passos que você vai seguir quando se +corresponder com uma pessoa viva, real.

+ +
+ + +
+ +
+ +

Etapa 3.a Mande sua chave pública para Edward

+ +

Essa é uma etapa especial que você não vai ter que fazer quando estiver +se correspondendo com pessoas de verdade. No menu do seu programa de e-mail, +vá para Enigmail → Gerenciamento de Chaves OpenPGP. Você deve ver sua +chave na lista que aparece. Clique com o botão direito na chave e selecione +"Enviar Chaves Públicas por Email". Isso vai criar uma nova mensagem, +como se você tivesse clicado no botão "Nova Mensagem".

+ +

Destine a mensagem para edward-pt-br@fsf.org. Coloque pelo menos uma +palavra (a que quiser) no assunto e no corpo do e-mail. Não clique em +"Enviar" ainda.

+ +

Deve haver um ícone de uma chave amarela no canto inferior direito da +janela de criação de mensagens Isso significa que a criptografia está +ligada; no entanto, queremos que essa primeira mensagem especial para Edward +saia sem criptografia.

+ +

Pode levar de dois a três minutos para Edward +responder. Enquanto isso, você pode querer avançar e checar a seção Use bem desse guia. Assim que ele tiver respondido, +passe para o próximo passo. Daqui para frente, você vai fazer tudo do +mesmo jeito que fará quando se corresponder com uma pessoa real.

+ +
+
+ + +
+
+ +

Etapa 3.b Envie um e-mail cifrado de teste

+ +

Componha uma nova mensagem em seu programa de e-mail, endereçado a +edward-pt-br@fsf.org. Escreva "Teste de criptografia" ou algo parecido no +assunto, e escreva alguma coisa no corpo.

+ +

A chave no canto inferior direito da janela deve ficar amarela, sinalizando +que a criptografia está ligada. Isso será o padrão para você de agora +em diante.

+ +

Próximo à chave, você vai notar o ícone de um +lápis. Clicar nele diz pro Enigmail adicionar uma assinatura especial e única +à sua mensagem, gerada usando sua chave privada. Isso é uma funcionalidade +separada da criptografia, e você não tem que usá-la nesse guia.

+ +

Clique em Enviar. O Enigmail vai abrir uma janela que diz "Destinatários +não são válidos, não confiáveis ou não encontrados"

+ +

Para cifrar e enviar o e-mail para Edward, você deve ter a chave pública +dele, e então agora você vai fazer o Enigmail baixá-la de um servidor +de chaves. Clique em "Baixar Chaves Não Existentes" e use a padrão na +janela que pede a você para escolher um servidor. Assim que encontrar as +chaves, marque a primeira (a chave com ID que começa com C), e selecione +"OK". Selecione "OK" na próxima janela.

+ +

Você agora está de volta à tela "Destinatários não são válidos, +não confiáveis ou não encontrados". Marque a caixinha em frente à chave +de Edward e clique em "Enviar".

+ +

Já que você cifrou esse e-mail com a chave pública de +Edward, a chave privada de Edward é necessária para decifrá-la. Edward +é a única pessoa que possui essa chave privada, então ninguém exceto +ele — nem mesmo você — pode decifrá-la.

+ + +
+ +

Resolução de Problemas

+ +
+
O Enigmail não encontra a chave de Edward
+
Feche as janelas que apareceram desde que você clicou em "Enviar". Tenha +certeza de que está conectado à Internet e tente novamente. Se isso não +funcionar, repita o processo, escolhendo um servidor de chaves diferente +quando o programa lhe pedir para escolher um.
+ + + +
+ +
+
+
+ + +
+
+ +

Importante: Dicas de segurança

+ +

Mesmo se você cifrar seu e-mail, a linha do assunto não será cifrada, +então não coloque informações privadas ali. Os endereços de origem e +destino também não são cifrados, então podem ser lidos por um sistema +de vigilância. Quando você enviar anexos, o Enigmail te dará a opção +de cifrá-los ou não.

+ +

Também é uma boa prática clicar no ícone de chave da janela de +composição antes de começar a escrever. Se não fizer +isso, seu cliente de e-mail pode salvar um rascunho não-cifrado no servidor +de e-mail, potencialmente expondo a mensagem a bisbilhoteiros.

+ +
+
+ + +
+
+ +

Etapa 3.c Receba uma resposta

+ +

Quando Edward receber sua mensagem, ele vai usar a chave privada dele +para decifrá-la, e em seguida usar a sua chave pública (que você mandou +para ele na Etapa 3.A) para cifrar uma mensagem de +volta para você.

+ +

Pode levar dois ou três minutos para Edward +responder. Enquanto isso, você pode querer avançar e checar a seção Use bem desse guia.

+ +

Quando você receber e abrir a mensagem de Edward, o Enigmail vai detectar +automaticamente que ela está cifrada com sua chave pública, e então vai +usar sua chave privada para decifrá-la.

+

Note a barra que o Enigmail mostra acima da mensagem, com informações +sobre o estado da chave de Edward.

+ +
+
-
-
- - - -
-
- -
-

#4 Aprenda a Rede de Confiança

-

A criptografia por e-mail é uma tecnologia poderosa, mas tem uma fraqueza: ela requer uma maneira de verificar que a chave pública de uma pessoa é dela mesmo. Senão, não há nada que impeça um impostor de criar um endereço de e-mail com o nome de uma pessoa, criando chaves para esse endereço e fazendo-se passar por ela. É por isso que os programadores de software livre que desenvolveram a criptografia por e-mail, criaram a assinatura de chave e a Rede de Confiança.

- -

Quando você assina a chave de alguém, está dizendo publicamente que confia que a chave pertence mesmo a essa pessoa e não a um impostor. Pessoas que usam sua chave pública podem ver o número de assinaturas que ela tem. Quando já tiver usado o GnuPG por algum tempo, sua chave pode ter centenas de assinaturas. A Rede de Confiança é uma constelação de todas as pessoas que usam o GnuPG, conectadas umas às outras por correntes de confiança expressadas através de assinaturas, formando uma rede gigante. Quanto mais assinaturas uma chave tiver, e quanto mais assinaturas essas pessoas que assinaram tiverem, mais confiável é essa chave.

- -

A chave pública geralmente é identificada pela impressão digital da chave, que é uma série de dígitos como F357AA1A5B1FA42CFD9FE52A9FF2194CC09A61E8 (que é a chave de Edward). Você pode ver a impressão digital de sua chave pública, e de outras chaves públicas salvas no seu computador, indo em Enigmail → Gerenciamento de Chaves OpenPGP no menu do seu programa de email. Em seguida clique com o botão direito na chave escolhida e selecione "Propriedades da Chave". É uma boa prática compartilhar sua impressão digital onde quer que você compartilhe o seu endereço de e-mail, assim as pessoas podem checar se possuem a chave pública correta quando baixarem sua chave a partir do servidor de chaves.

- -

-Você também pode ver chaves públicas serem citadas por seus ID's, que são simplesmente os últimos 8 dígitos da impressão digital, como C09A61E8 para a de Edward. O ID da chave é visível diretamente da janela "Gerenciamento de Chaves OpenPGP". O ID da chave é como o primeiro nome de uma pessoa (é uma abreviação útil mas pode não ser única para uma determinada chave), enquanto a impressão digital realmente identifica a chave unicamente sem a possibilidade de confusão. Se você só tem o ID da chave, você ainda pode encontrar a chave (assim como a impressão digital), como fez na Etapa 3, mas se múltiplas opções aparecerem, você vai precisar da impressão digital da pessoa com quem está tentando se comunicar para ver qual delas usar.

- - -
- - -
- -
-

Etapa 4.a Assine uma chave

-

No menu do seu programa de e-mail, vá para Enigmail → Gerenciamento de Chaves OpenPGP.

-

Dê dois cliques na chave pública de Edward e selecione "Assinar Chaves" no menu "Selecionar Ação", na parte inferior esquerda da tela.

-

Na janela que aparece, selecione "Não irei responder" e clique em "OK".

-

Agora você deve voltar ao menu Gerenciamento de Chaves. SSelecione Servidor de Chaves → Enviar Chaves Públicas e clique em "OK".

-

Você efetivamente disse "Eu confio que a chave pública de Edward pertence mesmo a Edward." Isso não significa muito porque Edward não é uma pessoa de verdade, mas é uma boa prática.

- - - - -
-
- -
-
-

Importante: cheque a identidade das pessoas antes de assinar as chaves delas

-

Antes de assinar a chave de uma pessoa de verdade, sempre tenha certeza de que ela pertence mesmo a quem diz, e que elas são quem dizem ser. Peça a elas para mostrar seus ID's (a não ser que confie muito nelas) e a impressão digital de suas chaves públicas -- não somente o ID da chave pública mais curto, que pode se referir a mais de uma chave. No Enigmail, responda honestamente na janela que aparece e pergunta "Você tem certeza de que verificou que a chave que você está prestes a assinar realmente pertence à(s) pessoa(s) acima?".

-
-
- - - -
-
- - -
-
- -
-

#5 Use bem

-

Cada pessoa usa o GnuPG de um jeito um pouquinho diferente, mas é importante seguir algumas práticas básicas para manter seu e-mail seguro. Se você não as seguir, estará pondo em risco a privacidade das pessoas com as quais se comunica, assim como a sua própria, e danificando a Rede de Confiança.

-
- - -
- -
-

Quando devo cifrar?

- -

Quanto mais você puder cifrar suas mensagens, melhor. Isso porque se você só cifrar e-mails ocasionalmente, cada mensagem cifrada pode despertar suspeitas em sistemas de vigilância. Se todos ou quase todos os seus e-mails são cifrados, as pessoas que conduzem a vigilância não saberão por onde começar.

- -

Não queremos dizer que cifrar só uma parte do seus e-mails não ajuda -- é um ótimo começo e torna a vigilância em massa mais difícil.

- -
-
- - -
- -
-

Importante: Cuidado com chaves inválidas

-

O GnuPG torna o e-mail mais seguro, mas ainda é importante estar atento para chaves inválidas, que podem ter caído em mãos erradas. E-mails cifrados com chaves inválidas podem ser lidos por programas de vigilância.

-

Em seu programa de e-mail, volte à segunda mensagem que Edward mandou. Como Edward o cifrou com a sua chave pública, vai haver uma mensagem do Enigmail no topo, que provavelmente diz "Enigmail: Parte da mensagem criptografada"

-

Sempre que usar o GnuPG, preste atenção nessa barra que aparece no topo do e-mail. Faça disso um hábito. O programa vai te alertar por ali se você receber um e-mail cifrado com uma chave na qual não se pode confiar.

-
-
- - -
-
-

Copie seu certificado de revogação para algum lugar seguro

-

Lembra quando você criou suas chaves e salvou o certificado de revogação que o GnuPG fez? É hora de copiar esse certificado para o armazenamento digital mais seguro que você tiver -- o ideal é um pendrive, CD ou HD guardados em um local seguro na sua casa.

-

Se um dia você perder sua chave privada, ou se a roubarem, você vai precisar desse arquivo de certificado.

-
-
- - -
-
-

Importante: aja rápido se alguém pegar sua chave privada

-

Se você perder sua chave privada ou se alguém tomar posse dela (por exemplo, roubando ou invadindo seu computador), é importante revogá-la imediatamente antes que alguém a use para ler suas mensagens encriptadas. Esse guia não cobre os passos para revogar uma chave, mas você pode seguir as instruções no site do GnuPG (em inglês). Depois que tiver , mande um e-mail para todas as pessoas com as quais você costuma usar sua chave para ter certeza de que elas saberão disso.

-
-
- - - - -
-
- - - - - -
- - -
- - +
+
+ +

Step 3.d Send a test signed e-mail to a friend

+ +

Write a new e-mail in your e-mail program, addressed to a friend. If you +want, tell them about this guide!

+ +

Before sending the e-mail, click the icon of the pencil in the bottom +right of the composition window (it should turn yellow). This tells Enigmail +to sign the e-mail with you private key.

+ +

After you click send, Enigmail will ask you for your password. It will +do this any time it needs to use your public key.

+ +
+
--> + + + +
+ + +
+ +

#4 Aprenda a Rede de Confiança

+ +

A criptografia por e-mail é uma tecnologia poderosa, mas tem uma fraqueza: +ela requer uma maneira de verificar que a chave pública de uma pessoa é dela +mesmo. Senão, não há nada que impeça um impostor de criar um endereço +de e-mail com o nome de uma pessoa, criando chaves para esse endereço e +fazendo-se passar por ela. É por isso que os programadores de software +livre que desenvolveram a criptografia por e-mail, criaram a assinatura de +chave e a Rede de Confiança.

+ +

Quando você assina a chave de alguém, está dizendo publicamente que +confia que a chave pertence mesmo a essa pessoa e não a um impostor. Pessoas +que usam sua chave pública podem ver o número de assinaturas que ela +tem. Quando já tiver usado o GnuPG por algum tempo, sua chave pode ter +centenas de assinaturas. A Rede de Confiança é uma constelação de todas +as pessoas que usam o GnuPG, conectadas umas às outras por correntes +de confiança expressadas através de assinaturas, formando uma rede +gigante. Quanto mais assinaturas uma chave tiver, e quanto mais assinaturas +essas pessoas que assinaram tiverem, mais confiável é essa chave.

+ +

A chave pública geralmente é identificada pela +impressão digital da chave, que é uma série de dígitos como +F357AA1A5B1FA42CFD9FE52A9FF2194CC09A61E8 (que é a chave de Edward). Você pode +ver a impressão digital de sua chave pública, e de outras chaves públicas +salvas no seu computador, indo em Enigmail → Gerenciamento de Chaves +OpenPGP no menu do seu programa de email. Em seguida clique com o botão +direito na chave escolhida e selecione "Propriedades da Chave". É uma boa +prática compartilhar sua impressão digital onde quer que você compartilhe +o seu endereço de e-mail, assim as pessoas podem checar se possuem a chave +pública correta quando baixarem sua chave a partir do servidor de chaves.

+ +

Você também pode ver chaves públicas serem citadas por +seus ID's, que são simplesmente os últimos 8 dígitos da impressão digital, +como C09A61E8 para a de Edward. O ID da chave é visível diretamente da +janela "Gerenciamento de Chaves OpenPGP". O ID da chave é como o primeiro +nome de uma pessoa (é uma abreviação útil mas pode não ser única para +uma determinada chave), enquanto a impressão digital realmente identifica a +chave unicamente sem a possibilidade de confusão. Se você só tem o ID da +chave, você ainda pode encontrar a chave (assim como a impressão digital), +como fez na Etapa 3, mas se múltiplas opções aparecerem, você vai precisar +da impressão digital da pessoa com quem está tentando se comunicar para +ver qual delas usar.

+ +
+ + +
+ +
+ +

Etapa 4.a Assine uma chave

+ +

No menu do seu programa de e-mail, vá para Enigmail → Gerenciamento +de Chaves OpenPGP.

+ +

Dê dois cliques na chave pública de Edward e selecione "Assinar Chaves" +no menu "Selecionar Ação", na parte inferior esquerda da tela.

+ +

Na janela que aparece, selecione "Não irei responder" e clique em "OK".

+ +

Agora você deve voltar ao menu Gerenciamento de Chaves. SSelecione +Servidor de Chaves → Enviar Chaves Públicas e clique em "OK".

+ +

Você efetivamente disse "Eu confio que a chave pública +de Edward pertence mesmo a Edward." Isso não significa muito porque Edward +não é uma pessoa de verdade, mas é uma boa prática.

+ + +
+
+ + +
+
+ +

Importante: cheque a identidade das pessoas antes de assinar +as chaves delas

+ +

Antes de assinar a chave de uma pessoa de verdade, sempre tenha certeza +de que ela pertence mesmo a quem diz, e que elas são quem dizem ser. Peça +a elas para mostrar seus ID's (a não ser que confie muito nelas) e a +impressão digital de suas chaves públicas -- não somente o ID da chave +pública mais curto, que pode se referir a mais de uma chave. No Enigmail, +responda honestamente na janela que aparece e pergunta "Você tem certeza +de que verificou que a chave que você está prestes a assinar realmente +pertence à(s) pessoa(s) acima?".

+ +
+
+
+ + +
+ + +
+ +

#5 Use bem

+ +

Cada pessoa usa o GnuPG de um jeito um pouquinho diferente, mas +é importante seguir algumas práticas básicas para manter seu e-mail +seguro. Se você não as seguir, estará pondo em risco a privacidade das +pessoas com as quais se comunica, assim como a sua própria, e danificando +a Rede de Confiança.

+ +
+ + +
+ +
+ +

Quando devo cifrar?

+ +

Quanto mais você puder cifrar suas mensagens, melhor. Isso porque +se você só cifrar e-mails ocasionalmente, cada mensagem cifrada pode +despertar suspeitas em sistemas de vigilância. Se todos ou quase todos +os seus e-mails são cifrados, as pessoas que conduzem a vigilância não +saberão por onde começar.

+ +

Não queremos dizer que cifrar só uma parte do seus e-mails não ajuda -- +é um ótimo começo e torna a vigilância em massa mais difícil.

+ +
+
+ + +
+ +
+ +

Importante: Cuidado com chaves inválidas

+ +

O GnuPG torna o e-mail mais seguro, mas ainda é importante estar atento +para chaves inválidas, que podem ter caído em mãos erradas. E-mails cifrados +com chaves inválidas podem ser lidos por programas de vigilância.

+ +

Em seu programa de e-mail, volte à segunda mensagem que Edward mandou. Como +Edward o cifrou com a sua chave pública, vai haver uma mensagem do Enigmail +no topo, que provavelmente diz "Enigmail: Parte da mensagem criptografada"

+ +

Sempre que usar o GnuPG, preste atenção nessa barra que aparece no topo +do e-mail. Faça disso um hábito. O programa vai te alertar por ali se você +receber um e-mail cifrado com uma chave na qual não se pode confiar.

+ +
+
+ + +
+
+ +

Copie seu certificado de revogação para algum lugar seguro

+ +

Lembra quando você criou suas chaves e salvou o certificado de revogação +que o GnuPG fez? É hora de copiar esse certificado para o armazenamento +digital mais seguro que você tiver -- o ideal é um pendrive, CD ou HD +guardados em um local seguro na sua casa.

+ +

Se um dia você perder sua chave privada, ou se a roubarem, você vai +precisar desse arquivo de certificado.

+ +
+
+ + +
+
+ +

Importante: aja rápido se alguém pegar sua chave privada

+ +

Se você perder sua chave privada ou se alguém tomar posse dela (por +exemplo, roubando ou invadindo seu computador), é importante revogá-la +imediatamente antes que alguém a use para ler suas mensagens encriptadas. Esse +guia não cobre os passos para revogar uma chave, mas você pode seguir +as instruções +no site do GnuPG (em inglês). Depois que tiver , mande um e-mail para +todas as pessoas com as quais você costuma usar sua chave para ter certeza +de que elas saberão disso.

+ +
+
+ + +
+ + +
+ +
+ + - - - +for /* Guide Sections Background */ then add #faq to the desired color +
+ +
+ +
+
My key expired
+
Answer coming soon.
+ +
Who can read encrypted messages? Who can read signed ones?
+
Answer coming soon.
+ +
My e-mail program is opening at times I don't want it to open/is now my +default program and I don't want it to be.
+
Answer coming soon.
+
+ +
+
+
--> + + +