Como o ProtectMyMail funciona
Beta · Última atualização: 4 de setembro de 2026
O ProtectMyMail é um plugin de navegador e um aplicativo para desktop que adicionam três coisas que o e-mail comum não faz: prova quem realmente enviou uma mensagem, detecta mensagens alteradas no caminho e criptografa seu e-mail de ponta a ponta. Você mantém seu endereço, seu provedor e seu programa de e-mail.
Suas chaves são criadas no seu próprio dispositivo e nunca saem dele. O conteúdo das mensagens é criptografado no navegador antes do envio. No caminho, só é armazenado um pacote ilegível, então ninguém pode ler seu e-mail — nem nós.
1. O que é, e por quê
O e-mail comum tem dois pontos fracos. Qualquer pessoa pode colocar qualquer nome no campo “de”, então você não tem certeza de quem realmente escreveu. E seu provedor pode ler tudo o que você envia e recebe. O ProtectMyMail resolve os dois, sem pedir que você abandone o Gmail, o Outlook ou qualquer caixa IMAP.
Funciona como plugin de navegador (para Gmail e Outlook na web) ou como um pequeno aplicativo para desktop que funciona com qualquer programa de e-mail (Outlook, Thunderbird, Apple Mail ou webmail). Você mantém seu endereço e seu provedor atuais.
2. Como funciona
Assinatura: provar que a mensagem é autêntica
Quando você envia uma mensagem, o plugin cria uma impressão digital curta do texto exato e assina essa impressão com uma chave privada que só você possui. A assinatura é publicada no diretório do ProtectMyMail. Quando o destinatário abre a mensagem, o plugin dele busca a assinatura, verifica e compara com a mensagem que ele realmente está vendo.
Se o texto foi alterado no caminho — um número de conta trocado, um link substituído — as impressões digitais deixam de coincidir e o destinatário é avisado antes de agir.
Verificar o remetente: vincular uma chave a um endereço
Uma etapa separada vincula um endereço de e-mail a uma chave. Um desafio de uso único é enviado à caixa de entrada e devolvido. Só isso transforma uma mensagem apenas assinada em uma de remetente verificado. Qualquer pessoa pode reivindicar qualquer endereço; só quem realmente lê aquela caixa pode provar. Essa confirmação vale por seis meses e depois é renovada.
Criptografia: e-mail que só você pode ler
Entre usuários do ProtectMyMail, o conteúdo da mensagem é criptografado no navegador antes de sair, com criptografia autenticada moderna (AES-256-GCM) e uma troca de chaves por destinatário (X25519). Seu provedor não consegue ler, e nós também não. E-mails de e para quem não usa o ProtectMyMail passam por uma ponte para o e-mail comum e recebem um rótulo honesto, nunca apresentados como mais seguros do que são.
3. O que os rótulos significam
Cada mensagem traz um rótulo honesto, para que você sempre saiba o quanto o plugin está realmente seguro. A maioria dos e-mails é e-mail comum; marcar tudo como suspeito só ensinaria você a ignorar o aviso. O plugin sinaliza um problema apenas quando ele realmente existe.
| Rótulo | O que significa |
|---|---|
| remetente verificado | O remetente provou que controla aquela caixa de entrada e a mensagem chegou até você exatamente como foi escrita. |
| ponta a ponta | Criptografado entre você e o remetente. Só vocês dois podem ler. |
| assinado, não confirmado | A assinatura é válida, mas a chave ainda não foi confirmada para aquele endereço. |
| chave nova | Assinado e intacto, mas esta pessoa antes escrevia com outra chave. |
| alterado | O remetente assinou um texto diferente do que você está lendo. Trate com cuidado. |
| domínio parecido | O domínio se parece muito com um com o qual você se corresponde. |
| autenticado | E-mail comum cujo domínio de envio foi verificado (SPF / DKIM / DMARC). |
| não verificado | E-mail comum cujo remetente não pôde ser verificado. Trate com cuidado. |
Importante: a ausência de um aviso não significa, por si só, que um remetente é confiável. Significa que o plugin não encontrou nada que possa provar em nenhum dos sentidos.
4. O que é armazenado, e quem pode ver
- Suas chaves são geradas no seu próprio dispositivo e nunca saem dele.
- O conteúdo das suas mensagens é criptografado antes do envio. No caminho, só é armazenado um pacote ilegível. Não podemos lê-lo, e seu provedor também não.
- Os registros públicos - assinaturas e a parte pública de uma chave verificada - são armazenados para que os destinatários possam verificar uma mensagem. Eles nunca contêm o texto das suas mensagens.
5. Configuração
A configuração leva cerca de dez minutos e não exige o cadastro de uma conta separada.
- Escolha a versão certa - o plugin de navegador para Gmail ou Outlook na web, ou o aplicativo para desktop para qualquer outro programa de e-mail.
- Crie sua chave - informe seu e-mail e uma frase secreta; a chave fica no seu computador.
- Confirme sua caixa de entrada - cole um código de uso único enviado ao seu endereço.
- Anote sua frase de recuperação - doze palavras no papel. É a única forma de recuperar sua conta se você perder o dispositivo.
A empresa não guarda nenhuma cópia das suas chaves. Se você perder o dispositivo e a frase de recuperação, não podemos restaurar sua conta. É o preço de um e-mail que só você pode ler.
6. Limites honestos
O ProtectMyMail é um software em fase beta. Funciona e é usado diariamente em um ambiente de teste, mas você precisa saber exatamente o que ele não faz antes de confiar nele para algo importante. Não garantimos que ele detecte todas as ameaças ou que nunca falhe.
- Honestos sobre o que faz - A criptografia de ponta a ponta se aplica entre usuários do ProtectMyMail (de plugin para plugin). E-mails de e para provedores comuns passam pela ponte e recebem um rótulo honesto - verificado, autenticado ou não verificado - para que uma suposição nunca seja apresentada como fato.
- Ainda sem auditoria independente. Nenhuma auditoria de segurança de terceiros foi realizada até agora.
- Ainda sem versão para celular. A maioria dos e-mails é lida no celular; não há aplicativo móvel no lançamento.
- O assunto não é criptografado. Só o corpo da mensagem.
- Os metadados não são ocultados. Para quem você escreve, e quando, continua visível.
- “Verificado” significa uma coisa específica: alguém provou o controle daquela caixa de entrada nos últimos seis meses. Não é uma verificação de identidade real.
- Um invasor que assuma sua caixa de entrada pode publicar uma chave nova e enviar e-mails protegidos válidos em seu nome.
- Sem sigilo futuro. Se sua frase de recuperação for recuperada, mensagens criptografadas antigas podem ser lidas.
- Os aplicativos ainda não são assinados, então seu sistema operacional pode alertar sobre um editor desconhecido.
7. Glossário
- Chave - o segredo privado no seu dispositivo que assina e descriptografa seu e-mail.
- Assinatura - a prova de que uma mensagem específica veio de uma chave específica, sem alterações.
- Remetente verificado - uma assinatura mais um vínculo confirmado entre a chave e a caixa de entrada.
- Frase de recuperação - doze palavras que podem reconstruir sua chave se você perder o dispositivo.
- Ponte - como o e-mail comum de e para não usuários é transmitido e rotulado com honestidade.
8. Atualizações e código-fonte
As atualizações do plugin são publicadas no nosso GitHub público. Lá você acompanha o que muda e quando.
github.com/acaitechnology - atualizações e notas técnicas.