Pular para o conteúdo
Neves Company
Blog
Cybersecurity4 min de leitura

Como funciona a Criptografia? O escudo invisível da internet

Por Neves Company

Como funciona a Criptografia? O escudo invisível da internet

A internet foi originalmente construída para ser uma rede aberta de compartilhamento de informações. Pense nela como um gigantesco sistema de correios onde todas as mensagens são enviadas como cartões-postais: qualquer carteiro ou pessoa no meio do caminho pode virar o cartão e ler o que está escrito.

Isso funcionava bem quando a internet era usada apenas por pesquisadores universitários. Mas hoje, enviamos senhas bancárias, documentos confidenciais e mensagens íntimas por essa mesma rede aberta. Para impedir que bisbilhoteiros leiam nossos 'cartões-postais digitais', a internet adotou uma ciência milenar: a criptografia.

O que é Criptografia?

De forma simples, criptografar é o ato de pegar uma informação legível (texto claro) e embaralhá-la usando um algoritmo matemático complexo, transformando-a em um amontoado de caracteres sem sentido (texto cifrado). Apenas quem possui a 'chave' correta pode desembaralhar a mensagem e ler o conteúdo original.

O conceito não é novo. O imperador Júlio César usava um sistema simples de substituição de letras para enviar ordens aos seus generais sem que os inimigos interceptassem a estratégia. A diferença é que a criptografia moderna utiliza cálculos matemáticos tão complexos que nem mesmo os supercomputadores mais potentes do mundo conseguiriam quebrá-los na força bruta em tempo hábil.

O problema da Chave Simétrica

Nos primórdios, a criptografia funcionava com uma única chave. Você usava uma senha para trancar a caixa, enviava a caixa para o seu amigo e, de alguma forma, precisava enviar a senha para ele abrir. Isso é chamado de Criptografia Simétrica.

Mas havia uma falha trágica nesse modelo para a internet: se você precisa enviar a senha pela mesma rede insegura para que o destinatário abra a mensagem, um hacker poderia simplesmente roubar a senha no meio do caminho e abrir tudo.

A genialidade da Criptografia Assimétrica

Na década de 1970, matemáticos resolveram esse problema criando a Criptografia Assimétrica (ou criptografia de chaves públicas). Foi uma das maiores revoluções da ciência da computação. Em vez de uma, agora existem duas chaves diferentes, mas matematicamente ligadas: uma Chave Pública e uma Chave Privada.

Funciona assim: imagine um cadeado que qualquer pessoa no mundo pode fechar (Chave Pública), mas que só você possui a chave física capaz de abri-lo (Chave Privada). Quando você quer comprar algo em um site seguro, o servidor do site lhe entrega o cadeado aberto dele. O seu navegador coloca os dados do seu cartão de crédito na caixa, tranca com o cadeado público do site e envia.

A partir do momento em que o cadeado é fechado, nem mesmo o seu navegador pode abri-lo novamente. Se um hacker interceptar a caixa no caminho, ele só verá um cadeado trancado. Apenas o servidor do site, que guarda a Chave Privada a sete chaves, consegue destrancar e ler os dados do seu cartão.

O famoso cadeado verde (HTTPS)

É exatamente essa tecnologia (conhecida como protocolos SSL/TLS) que entra em ação quando você vê o 'HTTPS' e o ícone de um cadeado na barra de endereços do seu navegador. Isso garante duas coisas cruciais: que a comunicação entre você e o site está embaralhada e que o site é realmente quem diz ser, autenticado por um certificado digital.

Hashing: Como as suas senhas são guardadas

Existe um tipo especial de criptografia chamado Hashing, usado especificamente para senhas. Diferente da criptografia normal, o Hash é uma via de mão única. Você transforma a senha '123456' em um código longo como 'e10adc39...', mas é matematicamente impossível fazer o processo inverso.

Quando você cria uma conta, o banco de dados armazena apenas o Hash, e não a sua senha real. Quando você faz login, o sistema calcula o Hash do que você digitou e compara com o que está salvo. Se o banco de dados for invadido, os hackers roubarão apenas uma lista de Hashes inúteis, mantendo a sua senha verdadeira a salvo.

A visão da Neves Company

Na Neves Company, levamos a premissa de 'Security by Design' (Segurança desde a Concepção) a sério. Não tratamos a criptografia como um recurso opcional ou uma camada adicionada no final do desenvolvimento; ela é a fundação sobre a qual nossos sistemas operam.

Garantimos que todos os dados em trânsito (viajando pela rede) e em repouso (armazenados em nossos bancos de dados) estejam protegidos pelos algoritmos de criptografia mais modernos da indústria. Porque, em um mundo movido a dados, a confiança do usuário não é apenas um diferencial competitivo — é a própria base da nossa existência.

Neves Cybersecurity

Quer saber o que está exposto na sua aplicação?

Security Assessment, hardening e pentest autorizado, sempre com escopo formal definido antes do início.

Solicitar avaliação