Documentation

Como o ProtectMyMail funciona

Beta · Última atualização: 4 de setembro de 2026

O ProtectMyMail é um plugin de navegador e um aplicativo para desktop que adicionam três coisas que o e-mail comum não faz: prova quem realmente enviou uma mensagem, detecta mensagens alteradas no caminho e criptografa seu e-mail de ponta a ponta. Você mantém seu endereço, seu provedor e seu programa de e-mail.

Resumo

Suas chaves são criadas no seu próprio dispositivo e nunca saem dele. O conteúdo das mensagens é criptografado no navegador antes do envio. No caminho, só é armazenado um pacote ilegível, então ninguém pode ler seu e-mail — nem nós.

1. O que é, e por quê

O e-mail comum tem dois pontos fracos. Qualquer pessoa pode colocar qualquer nome no campo “de”, então você não tem certeza de quem realmente escreveu. E seu provedor pode ler tudo o que você envia e recebe. O ProtectMyMail resolve os dois, sem pedir que você abandone o Gmail, o Outlook ou qualquer caixa IMAP.

Funciona como plugin de navegador (para Gmail e Outlook na web) ou como um pequeno aplicativo para desktop que funciona com qualquer programa de e-mail (Outlook, Thunderbird, Apple Mail ou webmail). Você mantém seu endereço e seu provedor atuais.

2. Como funciona

Assinatura: provar que a mensagem é autêntica

Quando você envia uma mensagem, o plugin cria uma impressão digital curta do texto exato e assina essa impressão com uma chave privada que só você possui. A assinatura é publicada no diretório do ProtectMyMail. Quando o destinatário abre a mensagem, o plugin dele busca a assinatura, verifica e compara com a mensagem que ele realmente está vendo.

Se o texto foi alterado no caminho — um número de conta trocado, um link substituído — as impressões digitais deixam de coincidir e o destinatário é avisado antes de agir.

Verificar o remetente: vincular uma chave a um endereço

Uma etapa separada vincula um endereço de e-mail a uma chave. Um desafio de uso único é enviado à caixa de entrada e devolvido. Só isso transforma uma mensagem apenas assinada em uma de remetente verificado. Qualquer pessoa pode reivindicar qualquer endereço; só quem realmente lê aquela caixa pode provar. Essa confirmação vale por seis meses e depois é renovada.

Criptografia: e-mail que só você pode ler

Entre usuários do ProtectMyMail, o conteúdo da mensagem é criptografado no navegador antes de sair, com criptografia autenticada moderna (AES-256-GCM) e uma troca de chaves por destinatário (X25519). Seu provedor não consegue ler, e nós também não. E-mails de e para quem não usa o ProtectMyMail passam por uma ponte para o e-mail comum e recebem um rótulo honesto, nunca apresentados como mais seguros do que são.

3. O que os rótulos significam

Cada mensagem traz um rótulo honesto, para que você sempre saiba o quanto o plugin está realmente seguro. A maioria dos e-mails é e-mail comum; marcar tudo como suspeito só ensinaria você a ignorar o aviso. O plugin sinaliza um problema apenas quando ele realmente existe.

RótuloO que significa
remetente verificadoO remetente provou que controla aquela caixa de entrada e a mensagem chegou até você exatamente como foi escrita.
ponta a pontaCriptografado entre você e o remetente. Só vocês dois podem ler.
assinado, não confirmadoA assinatura é válida, mas a chave ainda não foi confirmada para aquele endereço.
chave novaAssinado e intacto, mas esta pessoa antes escrevia com outra chave.
alteradoO remetente assinou um texto diferente do que você está lendo. Trate com cuidado.
domínio parecidoO domínio se parece muito com um com o qual você se corresponde.
autenticadoE-mail comum cujo domínio de envio foi verificado (SPF / DKIM / DMARC).
não verificadoE-mail comum cujo remetente não pôde ser verificado. Trate com cuidado.

Importante: a ausência de um aviso não significa, por si só, que um remetente é confiável. Significa que o plugin não encontrou nada que possa provar em nenhum dos sentidos.

4. O que é armazenado, e quem pode ver

  • Suas chaves são geradas no seu próprio dispositivo e nunca saem dele.
  • O conteúdo das suas mensagens é criptografado antes do envio. No caminho, só é armazenado um pacote ilegível. Não podemos lê-lo, e seu provedor também não.
  • Os registros públicos - assinaturas e a parte pública de uma chave verificada - são armazenados para que os destinatários possam verificar uma mensagem. Eles nunca contêm o texto das suas mensagens.

5. Configuração

A configuração leva cerca de dez minutos e não exige o cadastro de uma conta separada.

  • Escolha a versão certa - o plugin de navegador para Gmail ou Outlook na web, ou o aplicativo para desktop para qualquer outro programa de e-mail.
  • Crie sua chave - informe seu e-mail e uma frase secreta; a chave fica no seu computador.
  • Confirme sua caixa de entrada - cole um código de uso único enviado ao seu endereço.
  • Anote sua frase de recuperação - doze palavras no papel. É a única forma de recuperar sua conta se você perder o dispositivo.
Guarde sua frase de recuperação em segurança

A empresa não guarda nenhuma cópia das suas chaves. Se você perder o dispositivo e a frase de recuperação, não podemos restaurar sua conta. É o preço de um e-mail que só você pode ler.

6. Limites honestos

O ProtectMyMail é um software em fase beta. Funciona e é usado diariamente em um ambiente de teste, mas você precisa saber exatamente o que ele não faz antes de confiar nele para algo importante. Não garantimos que ele detecte todas as ameaças ou que nunca falhe.

  • Honestos sobre o que faz - A criptografia de ponta a ponta se aplica entre usuários do ProtectMyMail (de plugin para plugin). E-mails de e para provedores comuns passam pela ponte e recebem um rótulo honesto - verificado, autenticado ou não verificado - para que uma suposição nunca seja apresentada como fato.
  • Ainda sem auditoria independente. Nenhuma auditoria de segurança de terceiros foi realizada até agora.
  • Ainda sem versão para celular. A maioria dos e-mails é lida no celular; não há aplicativo móvel no lançamento.
  • O assunto não é criptografado. Só o corpo da mensagem.
  • Os metadados não são ocultados. Para quem você escreve, e quando, continua visível.
  • “Verificado” significa uma coisa específica: alguém provou o controle daquela caixa de entrada nos últimos seis meses. Não é uma verificação de identidade real.
  • Um invasor que assuma sua caixa de entrada pode publicar uma chave nova e enviar e-mails protegidos válidos em seu nome.
  • Sem sigilo futuro. Se sua frase de recuperação for recuperada, mensagens criptografadas antigas podem ser lidas.
  • Os aplicativos ainda não são assinados, então seu sistema operacional pode alertar sobre um editor desconhecido.

7. Glossário

  • Chave - o segredo privado no seu dispositivo que assina e descriptografa seu e-mail.
  • Assinatura - a prova de que uma mensagem específica veio de uma chave específica, sem alterações.
  • Remetente verificado - uma assinatura mais um vínculo confirmado entre a chave e a caixa de entrada.
  • Frase de recuperação - doze palavras que podem reconstruir sua chave se você perder o dispositivo.
  • Ponte - como o e-mail comum de e para não usuários é transmitido e rotulado com honestidade.

8. Atualizações e código-fonte

As atualizações do plugin são publicadas no nosso GitHub público. Lá você acompanha o que muda e quando.

github.com/acaitechnology - atualizações e notas técnicas.