O que Significa "E-mail Criptografado"

Existem dois tipos de criptografia em e-mail, e a diferença é enorme:

Criptografia em trânsito (TLS) - protege o e-mail enquanto ele viaja entre servidores. Gmail, Outlook e Yahoo usam isso. O problema: o e-mail chega descriptografado no servidor do provedor. O Google consegue ler o conteúdo do seu Gmail. Usa esses dados para publicidade direcionada e atende solicitações judiciais com frequência.

Criptografia de ponta a ponta (E2EE) - o e-mail é criptografado no seu dispositivo antes de sair. Viaja criptografado. Chega criptografado no servidor. Só descriptografa no dispositivo do destinatário com a chave privada dele. ProtonMail e Tutanota usam isso. Nem o provedor consegue ler o conteúdo.

🔒 Veja o ranking dos melhores antivírus para Windows em 2026

A analogia: criptografia em trânsito é como mandar uma carta em envelope fechado que o carteiro pode abrir e ler. Criptografia de ponta a ponta é uma carta em código que só você e o destinatário sabem decifrar.

Como Funciona na Prática

Quando dois usuários ProtonMail se enviam e-mail, a criptografia é automática e transparente - você escreve e envia normalmente, o ProtonMail faz o resto. Funciona assim:

  1. Você escreve o e-mail no ProtonMail
  2. Antes de enviar, o app criptografa o conteúdo usando a chave pública do destinatário
  3. O servidor ProtonMail recebe e armazena dados criptografados - não consegue ler
  4. O destinatário ProtonMail recebe e seu app descriptografa com a chave privada dele

Para e-mails enviados para fora do ProtonMail (para Gmail, Outlook etc.): o ProtonMail permite enviar com proteção por senha. O destinatário recebe um link e precisa inserir a senha para ler o e-mail no navegador. Não é tão conveniente, mas funciona.

Gmail e Outlook: o Que Eles Realmente Fazem com seus E-mails

O Google anunciou em 2017 que parou de escanear e-mails para publicidade direta. Mas ainda usa dados do Gmail para personalização de outros produtos e compartilha com parceiros em certas condições.

Mais relevante: o Google atende solicitações de autoridades de forma ampla. Em 2023, o Google recebeu mais de 150.000 solicitações de dados de usuários globalmente e atendeu a maioria parcial ou totalmente. Para questões jurídicas, médicas ou jornalísticas, esse é um risco real.

Outlook/Microsoft tem postura similar. Ambos são gratuitos porque você é o produto - seus dados de comportamento e comunicação alimentam o modelo de negócio de publicidade e serviços.

ProtonMail: O Mais Usado para E-mail Privado

ProtonMail é desenvolvido em Genebra, Suíça, por pesquisadores do CERN. A legislação suíça de privacidade é uma das mais rígidas do mundo. Criptografia de ponta a ponta entre usuários ProtonMail é automática.

Plano gratuito: 1GB de armazenamento, até 150 e-mails por dia. Para uso pessoal moderado, é suficiente. Plano pago adiciona domínio personalizado, mais armazenamento e ProtonVPN incluído.

Em 2021 o ProtonMail atendeu uma ordem judicial suíça e forneceu o IP de um usuário - o que gerou crítica. A empresa clarificou: metadados de acesso (IP) podem ser coletados por ordem judicial. O conteúdo dos e-mails permanece inacessível mesmo para o ProtonMail. Para anonimato total, acesse ProtonMail via Tor.

Tutanota (Tuta): Criptografia Mais Abrangente

Tutanota vai um passo além do ProtonMail: criptografa também o assunto do e-mail e o nome do remetente. No ProtonMail, o assunto fica em texto legível no servidor por padrão. No Tutanota, tudo é criptografado.

Empresa alemã (GDPR com enforcement rigoroso), código completamente open source e auditado. Plano gratuito com 1GB. Mais barato que ProtonMail no plano pago. Interface um pouco menos polida mas funcionalmente sólida.

Quando Vale a Pena Usar E-mail Criptografado

Para comunicação do dia a dia sobre assuntos banais, Gmail ou Outlook são suficientes e convenientes. A troca para e-mail criptografado faz sentido quando:

  • Comunicações jurídicas sensíveis - clientes com advogados, casos em andamento
  • Informações médicas - diagnósticos, resultados de exames
  • Jornalismo e fontes - proteger identidade de informantes
  • Negócios confidenciais - contratos, negociações, propriedade intelectual
  • Ativismo e privacidade por princípio - para quem simplesmente não quer que empresa leia seus e-mails

A limitação prática: a criptografia de ponta a ponta só funciona quando o destinatário também usa ProtonMail ou Tutanota (ou PGP, que é técnico demais para usuário leigo). Para e-mail para pessoas no Gmail, você tem proteção em trânsito mas não E2EE.