Definição: o que é criptografia
Criptografia é um conjunto de técnicas para proteger informações, transformando dados de modo que fiquem difíceis de entender para quem não tem autorização. Em vez de “esconder” dados por obscuridade, ela usa algoritmos e chaves para embaralhar e, quando apropriado, recuperar o conteúdo.
Um modelo simples para entender o funcionamento
Pense em dois passos: cifrar e decifrar.
- Cifrar (encryption): o emissor aplica um algoritmo ao dado (por exemplo, uma mensagem) usando uma chave. O resultado é um texto cifrado, que parece aleatório para terceiros.
- Decifrar (decryption): o destinatário, que possui a chave correspondente, aplica o mesmo tipo de processo para recuperar o texto original.
O ponto central é que a segurança depende do desenho do algoritmo e, principalmente, do gerenciamento das chaves. Se alguém tiver acesso à chave, a proteção deixa de cumprir sua finalidade.
Componentes comuns: chaves, algoritmos e autenticação
Na prática, criptografia costuma envolver mais do que “trocar uma chave e pronto”. Alguns elementos aparecem com frequência:
Chaves: secretas ou públicas
- Criptografia simétrica usa a mesma chave (ou chaves equivalentes) para cifrar e decifrar. Em geral, requer que as partes combinem ou compartilhem a chave de forma segura.
- Criptografia assimétrica usa um par de chaves: uma chave pública e uma privada. A ideia é permitir operações em que a chave pública ajuda a cifrar ou verificar, enquanto a chave privada fica restrita ao proprietário.
Integridade e autenticação (além de “confidencialidade”)
Nem toda criptografia serve apenas para manter segredo. Técnicas como funções de hash e assinaturas digitais podem ajudar a:
- detectar alteração do conteúdo (integridade);
- verificar quem originou uma informação (autenticidade);
- reduzir o risco de um atacante modificar mensagens sem ser percebido.
Diferenças e limites que mudam a resposta na prática
Mesmo quando o algoritmo é forte, a criptografia pode falhar por outros motivos. Alguns limites comuns:
- Gestão de chaves: perder uma chave, armazená-la de forma insegura ou permitir seu vazamento compromete a proteção.
- Confiança no processo: é possível cifrar dados “corretamente”, mas ainda assim cair em golpes como engenharia social (por exemplo, induzir um usuário a revelar credenciais).
- Metadados e contexto: criptografar o conteúdo não necessariamente oculta todos os detalhes do tráfego ou do contexto; isso depende do sistema.
- Uso correto importa: combinar algoritmos e parâmetros de forma inadequada pode reduzir a segurança.
Como usar esta ideia para verificar se um sistema é bem protegido
Você pode avaliar o assunto sem entrar em marketing fazendo perguntas objetivas:
- O que está sendo protegido? Conteúdo, identidade, integridade ou apenas um item específico.
- Que modelo de chaves é usado? Simétrico, assimétrico e se há mecanismos para trocar ou verificar chaves.
- Existe verificação de autoria/integridade? Por exemplo, assinaturas ou controles equivalentes.
- Quais são os pontos além da criptografia? Controle de acesso, proteção de endpoints e práticas do usuário.
Com isso, fica mais fácil separar “criptografia existe” de “criptografia é aplicada de forma consistente e com gerenciamento adequado”.
