O que faz
Esta ferramenta permite criptografar e descriptografar mensagens usando pares de chaves PGP (Pretty Good Privacy) públicas/privadas, movida inteiramente pelo OpenPGP.js rodando no seu navegador. Nenhum dado é enviado a servidor algum — todas as operações criptográficas acontecem no cliente.
PGP usa criptografia de chave pública: você compartilha sua chave pública abertamente para que qualquer pessoa possa criptografar mensagens destinadas a você, e só você pode descriptografá-las com a chave privada correspondente. É a mesma tecnologia usada em e-mail criptografado (PGP/MIME), releases de software assinados e transferência segura de arquivos.
A ferramenta suporta:
- Encrypt — cole a chave pública do destinatário e uma mensagem em texto puro → receba um texto cifrado PGP em ASCII armor
- Decrypt — cole sua chave privada (+ passphrase opcional) e uma mensagem criptografada → receba o texto puro original
- Inspeção de chaves — cole qualquer chave PGP (pública ou privada) para ver a identidade do dono, fingerprint, algoritmo e data de criação
Como usar
Criptografar uma mensagem
- Selecione o modo Encrypt.
- Cole a chave pública do destinatário em ASCII armor na primeira textarea. As informações da chave (user ID, fingerprint, algoritmo) aparecem automaticamente.
- Digite ou cole sua mensagem em texto puro.
- Pressione Encrypt message. O texto cifrado em ASCII armor aparece na saída — copie-o com o botão Copy e envie ao destinatário.
Descriptografar uma mensagem
- Selecione o modo Decrypt.
- Cole sua chave privada em ASCII armor.
- Se sua chave privada é protegida por passphrase, informe a passphrase.
- Cole a mensagem criptografada (o bloco
-----BEGIN PGP MESSAGE-----). - Pressione Decrypt message. O texto puro original aparece na saída.
Exemplos
Criptografar “Meeting at 3pm” para Alice:
- Chave pública do destinatário: chave RSA de Alice (fingerprint exibido)
- Mensagem:
Meeting at 3pm - Saída:
-----BEGIN PGP MESSAGE-----...-----END PGP MESSAGE-----
Alice descriptografa com a chave privada + passphrase → Meeting at 3pm
Tentar descriptografar com a chave do Bob em vez disso → erro (o texto cifrado está lacrado somente para a chave de Alice).
Bom saber
- Zero contato com servidor. Toda a criptografia e descriptografia roda no seu navegador via OpenPGP.js. Você pode se desconectar da internet e a ferramenta continua funcionando.
- ASCII armor é o padrão. As saídas PGP são embrulhadas em blocos
-----BEGIN PGP ...-----/-----END PGP ...-----com conteúdo embase64base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
echecksumschecksumsA short digest computed from a block of data, compared after transfer or storage to detect corruption. Changing one bit changes the checksum.
. Isso as torna seguras para colar em e-mails, chats ou qualquer canal de texto. - Chaves públicas são seguras para compartilhar. Qualquer pessoa com a sua chave pública pode criptografar uma mensagem para você, mas não pode descriptografá-la — só a sua chave privada consegue. Pense nela como um cadeado que você distribui; qualquer um pode fechá-lo, só você tem a chave.
- Proteja sua chave privada. Sua chave privada nunca deve ser compartilhada. Se ela é protegida por passphrase, um atacante precisa do arquivo da chave E da passphrase para ler suas mensagens criptografadas.
- Fingerprints são identificadores únicos. Um fingerprint (40 caracteres hex para chaves RSA) identifica unicamente uma chave PGP. Sempre verifique fingerprints com seus contatos por um canal confiável para prevenir ataques de key-spoofing.
- Ferramentas relacionadas: Age File Encryption (criptografia de arquivos mais simples com passphrases),
Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
Encoder (codificar/decodificar base64 sem criptografia),HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
Generator (criar hashes criptográficos).