Definição e ideia central
Criptografia assimétrica (ou criptografia de chave pública) é um método em que cada participante tem um par de chaves matematicamente relacionadas: uma chave pública e uma chave privada. A chave pública pode ser compartilhada; a chave privada deve ficar sob controle de quem a possui.
A consequência prática é que as operações “casam” com o par: o que é produzido usando uma chave pode ser processado de volta usando a outra chave, de forma que somente o par correspondente consiga obter o resultado esperado.
Um modelo simples de funcionamento
Pense em duas etapas principais: cifragem e decifragem.
- Compartilhar a chave pública: o destinatário divulga sua chave pública para que outras pessoas possam usá-la.
- Cifrar com a chave pública: quando alguém quer enviar uma mensagem confidencial, cifra usando a chave pública do destinatário.
- Decifrar com a chave privada: apenas quem tem a chave privada correspondente consegue decifrar e ler a mensagem.
Esse comportamento é o que permite a comunicação segura mesmo sem que remetente e destinatário tenham trocado uma “chave secreta compartilhada” antes.
O que ela permite além da confidencialidade
Criptografia assimétrica também é usada para assinaturas digitais. Numa assinatura digital, a ideia geral é:
- o emissor usa sua chave privada para gerar uma assinatura sobre um conteúdo (por exemplo, um documento ou uma mensagem);
- os outros verificam com a chave pública correspondente.
Isso ajuda a autenticar o emissor (confirmar que veio de quem possui aquela chave privada) e a detectar alterações no conteúdo (se algo muda, a verificação tende a falhar). Ainda assim, o resultado prático depende de como as chaves públicas são obtidas e confiadas no contexto em que você usa o sistema.
Diferenças e limites em relação à criptografia simétrica
Uma diferença importante é custo e desempenho. Em termos gerais, a criptografia assimétrica costuma ser mais computacionalmente cara que a simétrica. Por isso, muitos sistemas preferem usar assimétrica para tarefas como troca/estabelecimento de chaves e depois usam criptografia simétrica para proteger o tráfego de dados.
Outro limite relevante é o gerenciamento de chaves. A segurança não está só no algoritmo: se a chave privada vazar, for reutilizada de forma inadequada ou for comprometida, o sistema pode perder a proteção.
Também existe um ponto de atenção chamado, em linguagem comum, de “confiança na chave pública”: se alguém substituir a chave pública correta por outra (por exemplo, por falha de verificação no processo de distribuição), o resultado pode não ser o esperado. Sem detalhes do seu caso, não dá para afirmar como isso é resolvido, então vale observar como o sistema valida identidades e chaves.
Como você pode verificar se entendeu (na prática)
Você pode fazer uma checagem conceitual rápida:
- Se eu tenho a chave pública de alguém, eu consigo escrever uma mensagem para ela de forma que só o titular da chave privada consiga ler.
- Se eu tenho uma assinatura e a chave pública do emissor, eu consigo verificar se o conteúdo foi alterado e se a assinatura bate com a chave esperada.
- Se o sistema mistura abordagens, é porque assimétrica resolve bem certos passos (como estabelecimento/autenticação), enquanto simétrica costuma ser mais eficiente para o volume de dados.
Se você estiver avaliando uma aplicação específica, procure entender como ela obtem e valida chaves públicas, onde as chaves privadas ficam guardadas e que processos existem para revogar ou substituir chaves quando necessário.
