Criptografia de ponta a ponta: o que ela protege nas suas conversas e o que não protege
Como funciona a criptografia que o WhatsApp e o Signal anunciam, explicada sem matemática: chaves, cadeados, o código de segurança, os metadados e os pontos em que a proteção termina.
“As mensagens e as chamadas são protegidas com a criptografia de ponta a ponta.” A frase aparece no topo de toda conversa nova do WhatsApp, e muita gente nunca parou para pensar no que ela quer dizer. Ela é uma promessa técnica bem específica, que protege muito, mas não tudo.
Este texto explica a ideia sem matemática: como a criptografia funciona, por que nem a empresa consegue ler as mensagens e em quais situações as suas conversas ainda podem ser expostas.
A ideia em uma frase
Criptografia de ponta a ponta significa que a mensagem é embaralhada no seu celular e só é desembaralhada no celular de quem recebe. No caminho, incluindo os servidores da empresa que entrega a mensagem, ela passa como um texto ilegível.
As “pontas” são os dois aparelhos. Tudo o que está entre eles só vê o conteúdo cifrado.
A analogia do cadeado
Imagine que cada pessoa tem um cadeado aberto que distribui para quem quiser, e uma chave que nunca sai do bolso.
- Você quer mandar uma carta para a Ana. Pede o cadeado aberto dela, que ela deixa disponível para qualquer um.
- Coloca a carta numa caixa e fecha com o cadeado da Ana.
- Manda a caixa pelo correio. O carteiro, o centro de distribuição e qualquer curioso no caminho veem só uma caixa trancada.
- Só a Ana, com a chave que nunca saiu do bolso dela, consegue abrir.
Na criptografia real, o cadeado aberto se chama chave pública e a chave do bolso se chama chave privada. O app cria essas chaves no seu celular quando você instala, e a chave privada fica guardada no aparelho.
O WhatsApp e o Signal usam o Protocolo Signal, criado pelos desenvolvedores do Signal, que acrescenta um cuidado extra: as chaves usadas para cada mensagem mudam o tempo todo. Assim, mesmo que alguém consiga uma chave em algum momento, não consegue ler as mensagens antigas nem as futuras com ela.
Por que a empresa não consegue ler
Como a chave privada fica no seu celular, a empresa que entrega a mensagem não tem como abri-la. Ela só repassa a caixa trancada. É por isso que o WhatsApp afirma não conseguir ler o conteúdo das conversas, e é por isso que pedidos de acesso ao conteúdo de mensagens esbarram numa limitação técnica.
Isso é diferente da criptografia comum, usada por muitos serviços, em que a mensagem é protegida no caminho entre você e o servidor, mas fica legível para a empresa no servidor. E-mails comuns e conversas normais do Telegram funcionam assim.
O código de segurança: conferir se é a pessoa certa
Existe um ataque teórico em que alguém se coloca no meio da conversa e entrega o próprio cadeado no lugar do cadeado da Ana. Para evitar isso, os apps oferecem uma forma de conferir as chaves.
No WhatsApp:
- Abra a conversa com a pessoa.
- Toque no nome dela, no topo.
- Toque em Criptografia.
- Aparece um QR code e um número de 60 dígitos.
- Com a pessoa ao lado, escaneie o QR code dela, ou compare os números.
Se os códigos batem, a conversa está protegida entre os dois aparelhos. No Signal, o mesmo recurso se chama número de segurança.
O código muda quando a outra pessoa reinstala o app ou troca de celular. Por isso, os apps podem mostrar um aviso de que o código de segurança mudou. Na maioria dos casos, é só uma troca de aparelho.
O que a criptografia de ponta a ponta protege
- O conteúdo das mensagens de texto.
- Fotos, vídeos, áudios e documentos enviados.
- Chamadas de voz e de vídeo.
- Em muitos apps, também o status e as mensagens de grupos.
O que ela não protege
Aqui está a parte que costuma ser esquecida.
Os metadados
Metadados são as informações sobre a conversa, e não o conteúdo: quem falou com quem, quando, por quanto tempo, de qual aparelho. A criptografia de ponta a ponta protege o conteúdo, mas o serviço pode ter acesso a parte desses metadados para funcionar. Cada app coleta quantidades diferentes, e o Signal, por exemplo, declara coletar o mínimo possível.
O aparelho desbloqueado
A proteção termina nas pontas. Se alguém pega o seu celular desbloqueado, lê tudo, porque ali a mensagem já foi aberta. O mesmo vale para um app malicioso instalado com permissões amplas, como acesso à tela ou às notificações.
Por isso, bloqueio de tela com senha, PIN ou biometria é parte da proteção.
O backup
Se o backup das conversas vai para a nuvem sem criptografia de ponta a ponta, a cópia fica protegida só pela segurança da conta onde está guardada. O WhatsApp oferece a opção de backup criptografado de ponta a ponta, que precisa ser ativada.
A outra pessoa
A criptografia garante que a mensagem chega só a quem você mandou. Não garante o que essa pessoa vai fazer: tirar print, encaminhar, mostrar para alguém.
Golpes
Nenhuma criptografia impede que você mesmo entregue uma informação a um golpista, ou repasse um código de verificação. Muitos golpes funcionam enganando a pessoa, e não quebrando a tecnologia.
Como cada app trata o assunto
| App | Ponta a ponta nas conversas comuns | Observação |
|---|---|---|
| Sim | Backup criptografado é opcional | |
| Signal | Sim | Coleta mínima de metadados, segundo o serviço |
| Telegram | Não | Só nos chats secretos |
| Messenger | Sim, nas conversas pessoais | Ativado como padrão pela Meta |
| Google Mensagens | Sim, entre usuários com RCS | SMS não tem |
| E-mail comum | Não | Existem serviços com criptografia, como o Proton Mail |
E nos grupos?
Nos grupos, a ideia é a mesma, com uma complicação: a mensagem precisa ser aberta por vários aparelhos. Os apps resolvem isso distribuindo as chaves entre os participantes, de forma que cada membro consiga abrir as mensagens e ninguém de fora consiga.
Quando alguém entra ou sai do grupo, as chaves são atualizadas. É por isso que um participante novo, em geral, não consegue ler as mensagens enviadas antes da entrada dele: elas foram trancadas com chaves que ele não tinha.
Isso também significa que, num grupo grande, a proteção depende de todos os participantes. Cada pessoa é uma ponta. Se um dos aparelhos estiver comprometido ou se alguém do grupo decidir encaminhar uma mensagem, o conteúdo sai do grupo, com ou sem criptografia.
Como saber se um app usa de verdade
Qualquer empresa pode escrever “seguro” na descrição do app. Alguns sinais ajudam a separar a promessa da prática:
- O app explica, em página própria, qual protocolo usa e o que ele cobre. Promessas vagas, sem detalhes, são sinal de alerta.
- O código é aberto ou passou por auditorias independentes publicadas. O Signal, por exemplo, publica o código do app.
- Existe uma forma de conferir as chaves, como o código de segurança do WhatsApp ou o número de segurança do Signal.
- A política de privacidade diz claramente o que é coletado, incluindo metadados.
Nenhum desses sinais sozinho garante segurança, mas a ausência de todos eles deve deixar você com o pé atrás.
Criptografia e segurança pública
A criptografia de ponta a ponta faz parte de um debate que envolve governos, empresas e especialistas em vários países. De um lado, autoridades argumentam que ela dificulta investigações. De outro, especialistas em segurança apontam que criar uma forma de acesso para as autoridades cria, na prática, uma brecha que também pode ser explorada por criminosos.
Esse debate está em aberto e aparece de tempos em tempos em propostas de lei. Para o usuário, o importante é saber que a proteção existe, que ela é real e que também tem limites.
Perguntas frequentes
Preciso ativar a criptografia no WhatsApp?
Não. Nas conversas do WhatsApp, ela vem ativada por padrão e não pode ser desligada. O que precisa ser ativado é o backup criptografado.
Quando falo com uma empresa pelo WhatsApp, a conversa também é protegida?
A mensagem chega protegida até a empresa. Mas, se a empresa usa um serviço de atendimento de terceiros, a conversa pode ser processada por esse serviço, conforme informado pelo próprio WhatsApp nessas conversas.
O aviso de que o código de segurança mudou é perigoso?
Na maioria das vezes, significa só que o contato trocou de celular ou reinstalou o app. Se a conversa for sensível, confirme com a pessoa por outro meio ou compare os códigos pessoalmente.