Blog da Spaceship

O WhatsApp é seguro e quais apps de mensagens são mais seguros?

Escrever que “a segurança se torna mais importante a cada ano” ficou tão óbvio que parece quase ultrapassado. Todo órgão regulador que mede o cibercrime tem estatísticas que comprovam que ele aumenta ano após ano, e a maioria de nós provavelmente sente esse fato de forma inerente ao observar a explosão (às vezes) inquietante da IA.

Quando pensamos em dados que poderiam ser usados contra nós, pensamos imediatamente nos detalhes do nosso cartão de crédito, prontuários médicos e até endereços — mas raramente pensamos no nosso histórico de conversas. E, ainda assim, abra as conversas com seus amigos mais próximos, e eu garanto que elas conterão alguns, se não todos, esses dados pessoais.

Depois que você abre a Caixa de Pandora, rapidamente começa a se perguntar se está confiando nos apps certos. Afinal, há uma razão para apps de nicho como Telegram terem proliferado no início dos anos 2020. Mas estamos nos adiantando. Vamos começar olhando mais de perto o maior peixe: o WhatsApp.

Quem não ama o WhatsApp?

WhatsApp. A escala disso é de cair o queixo.

É o único app em que consigo pensar que tentou — e conseguiu — substituir a mensagem de texto como nossa opção padrão. Com o tempo, houve alguns concorrentes (BBM da BlackBerry, alguém?), e alguns argumentariam que, ainda hoje, o iMessage compete de igual para igual…

Mas me mostre alguém com iMessage, e eu garanto que essa pessoa também tem o WhatsApp instalado. Porque o WhatsApp não discrimina por plataforma. Sua natureza universal provavelmente foi o que fez o WhatsApp conquistar o mercado de SMS em um espaço de tempo relativamente curto. De fato, “vou te mandar no WhatsApp” agora é quase tão onipresente quanto “mandar mensagem” era antes.

Mas ele é seguro?

Depende de como você define “seguro”. A privacidade tem muitas facetas, especialmente quando envolve algo tão sutil quanto conversas. Vamos analisar alguns dos principais elementos e depois voltar à pergunta.

A criptografia do WhatsApp

O WhatsApp conta com criptografia de ponta a ponta usando o Protocolo Signal. Faz sentido explorar isso primeiro, já que pode ser o recurso de segurança mais comentado deles, e depois voltar à questão principal.

O WhatsApp usa o Protocolo Signal desde 2014 (e o implementou totalmente até 2016). Sua colaboração com o Signal (mais sobre eles depois) foi motivada, já em 2014, pela necessidade de maior segurança no app.

O fato de o WhatsApp ter escolhido um protocolo de terceiros talvez prove que eles estavam, ao menos em parte, dedicados a melhorar a segurança. O Protocolo Signal basicamente significa que mensagens, dados e até chamadas de vídeo/voz são criptografados desde o momento em que saem do seu telefone, e somente podem ser descriptografados pelo telefone do destinatário.

Nem mesmo o próprio WhatsApp tem a chave de descriptografia. Além disso, eles não armazenam as mensagens (além do armazenamento temporário de mensagens que não podem ser entregues imediatamente). Em resumo, suas mensagens permanecem como blocos ilegíveis de texto cifrado no que diz respeito ao WhatsApp.

Mas, por melhor que isso pareça, como já analisamos antes, isso vem com algumas ressalvas bem importantes. Primeiro, se um usuário denunciar uma mensagem, ela será enviada aos moderadores do WhatsApp, junto com várias mensagens anteriores (presumivelmente para contexto). Então, embora precisem ser convidados a entrar, o WhatsApp ainda pode ver mensagens que você talvez prefira manter privadas.

Espera… peguei um telefone novo, e todo o meu histórico de mensagens estava lá

Essa talvez seja a maior falha de todas. Se você usa o WhatsApp no Android ou iPhone, será incentivado a fazer backup das suas mensagens. Mas esses backups podem não ser criptografados. Se não forem, o WhatsApp, ou até a Apple/Google, poderiam acessar esses registros se intimados por um tribunal ou governo.

É fácil resolver:

  1. Vá para as configurações do WhatsApp no seu dispositivo.

  2. Vá para Conversas > Backup de conversas

  3. Toque em Backup criptografado de ponta a ponta

E, se puder, certifique-se de que seus amigos também façam isso — basta um único backup não criptografado.

Privacidade avançada da conversa

No início deste ano, o WhatsApp começou a lançar Advanced Chat Privacy. Descrito como algo “para suas conversas mais sensíveis”, ele foi feito para “ajudar a impedir que outras pessoas levem conteúdo para fora do WhatsApp” — seja lá o que isso signifique. Ele é voltado principalmente para conversas em grupos maiores (o que faz sentido) e impede que as pessoas exportem a conversa e façam download automático de anexos.

Tendo testado esse recurso pessoalmente, parece que ele ainda permite capturas de tela e copiar e colar mensagens, então não tenho total certeza do que ele resolve. Se você se preocupa com conversas em grupo, mensagens temporárias ainda podem ser uma opção mais segura (ainda que um pouco pedante) para ter mais tranquilidade.

A crise dos metadados de 2021

Como mencionei na abertura, o início dos anos 2020 viu um êxodo em massa do WhatsApp para alternativas como Telegram. Nada foi mais marcante do que em 2021, quando o WhatsApp mudou sua política de privacidade.

As mudanças permitiram que o WhatsApp compartilhasse seus metadados com sua empresa controladora, Meta (também conhecida como Facebook). Essa mudança foi recebida com muita hostilidade, em parte por causa da forma como foi implementada (uma simples notificação no app, cuja essência era “Aceite ou saia”) e, claro, pelas implicações do compartilhamento de dados.

Acreditava-se que o WhatsApp usava esses dados extras para monetizar ainda mais seus usuários. Isso também permitia que usuários empresariais armazenassem suas conversas com clientes com terceiros, o que muitos viram como uma leve flexibilização de sua postura antes inabalável sobre criptografia. As empresas poderiam (teoricamente) vender esses dados para segmentação de anúncios e análises.

O que são metadados?

No caso do WhatsApp, isso inclui basicamente números de telefone, informações do dispositivo, endereços IP, contatos e padrões de uso. Individualmente, isso pode não parecer tão interessante, mas, em conjunto, pode traçar percepções bastante detalhadas se analisado corretamente.

Jamie, homem, 34

  • Passa tempo em Exeter, Reino Unido.

  • Interage com frequência com a Penhaligons Ltd.

  • Tem uma proporção significativa de amigos em Londres.

  • Geralmente está ativo das 8h às 22h (definitivamente não é isso que diria, mas posso sonhar).

Nesse cenário hipotético, vemos rapidamente como o WhatsApp pode usar pequenos fragmentos dos meus metadados para montar um mini perfil sobre mim. Ignorando quaisquer dados que possam coletar do Facebook e Instagram, eles poderiam me segmentar com anúncios:

  • Quando é mais provável que eu esteja ativo.

  • Relacionados a fragrâncias ou sabonetes.

  • Locais de Exeter.

  • Que plantem a ideia de uma visita a Londres, incluindo viagem, lugares para ficar e coisas para fazer.

E essas são apenas ideias bem superficiais. Não é difícil imaginar que eles me alimentem a um algoritmo complexo que extrai até o último centavo de valor monetário dos dados limitados que coletaram do WhatsApp. E foi isso que muitos perceberam em 2021.

Outras preocupações com o WhatsApp

Pagamentos e transações

Se você usa o WhatsApp para processar pagamentos, é possível que essas transações não sejam criptografadas de ponta a ponta da mesma forma que as conversas.

Isso levanta alguns problemas. Os pagamentos em si não são criptografados de ponta a ponta e, em vez disso, são tratados por bancos terceiros. Embora isso, por si só, não seja necessariamente um problema, se o seu dispositivo for comprometido por spyware ou malware, a criptografia da Meta não vai proteger você. Também há preocupações de que os metadados de compra possam ser usados pela Meta para reforçar ainda mais o perfil pessoal que já mencionamos.

Dados de grupo

Embora os dados de grupo não sejam inerentemente um “problema”, há menos opções no WhatsApp do que em outras plataformas para ocultar seus dados pessoais. Se você participa de um grande grupo e prefere que seu nome, número e foto não fiquem visíveis, isso é uma desvantagem do WhatsApp.

Corrupção governamental e das autoridades policiais

Embora muitos tenham se afastado do WhatsApp por causa das preocupações com a privacidade dos metadados, para outros isso é apenas parte da história. Para alguns, um app mais seguro é uma necessidade, e não um luxo, e escolher o certo pode fazer muita diferença.

Alguns governos são corruptos e podem usar meios nefastos para obter, ou até apenas monitorar, mais dados do que têm direito sobre seus cidadãos. Dos 5 bilhões de pessoas com acesso à Internet, 79% vivem em países onde indivíduos foram presos ou encarcerados por publicar conteúdo sobre questões políticas, sociais ou religiosas.

Um artigo recente sugere que até mesmo o FBI dos Estados Unidos pode obter consideravelmente mais do WhatsApp e do iMessage do que do Telegram e do Signal. É um texto interessante, mas encare-o com cautela, pois ele depende fortemente de uma única fonte.

Com isso em mente, vamos dar uma olhada em alguns dos outros apps e por que pessoas com mais a perder podem escolhê-los. Um pequeno spoiler: todos os mensageiros que vamos mencionar (exceto Telegram) têm criptografia de ponta a ponta por padrão. Como esse é o padrão de referência em segurança de mensagens, isso não surpreende, então vamos tomar isso como dado e focar nos outros recursos.

Teoricamente, nenhum app de mensagens é mais seguro do que outro apenas por causa da criptografia. Grande parte disso se resume aos metadados e a como eles são usados. Portanto, o diferencial de segurança está principalmente no monitoramento de metadados, mas, mais precisamente, se resume à crença — se os usuários acreditam que essas empresas trabalhariam com autoridades corruptas para entregar dados que não precisariam entregar.

Telegram

Quando pensamos em apps alternativos, o Telegram provavelmente lidera a lista. Ainda assim, este é um caso interessante de percepção versus realidade. Porque, se você prestou atenção acima, terá notado que o Telegram é, na verdade, o único que vamos analisar que não é criptografado de ponta a ponta, contando em vez disso com um método de criptografia cliente-servidor. Isso significa que o Telegram realmente pode descriptografar as mensagens, ao contrário de outras plataformas.

Apenas os Chats Secretos no Telegram contam com criptografia total. Então, por que ele ganhou a reputação de ser mais seguro (mesmo que a realidade talvez não confirme isso)?

Muito disso tem a ver com marketing. Os fundadores do Telegram frequentemente enfatizam que ele não é for profit, mas isso não é o mesmo que non-profit, o que é uma distinção crucial.

Ele tem, porém, controles mais “granulares” em relação à privacidade que o WhatsApp não tem. Por exemplo, você pode ocultar seu número de telefone e escolher quem vê os dados do perfil — como sua foto. Também há um modo de administrador anônimo que você pode usar para publicar sem revelar sua identidade. Portanto, há maneiras de tornar o Telegram mais seguro, mas isso é menos automático do que você poderia esperar de um nome tão associado à segurança.

Além disso, assim como o WhatsApp, ele está vinculado a um número de telefone. Isso significa que, em um nível mais profundo, suas comunicações podem ser rastreadas até você. O que é ruim se você realmente precisa ficar incógnito. Isso é algo que se tornará menos comum à medida que avançarmos na lista.

Talvez, por trás da aparência de segurança, o Telegram tenha tido mais sucesso por causa das comunidades que promove e da ideia de poder falar livremente com pessoas de pensamento semelhante. Mas ele ainda merece seu lugar como alternativa ao WhatsApp.

Signal

Já mencionamos o Signal, já que o protocolo de criptografia de ponta a ponta deles é o que protege o WhatsApp. Ele já foi endossado por Edward Snowdon, o que diz muito sobre seus níveis de segurança. Assim como no WhatsApp, a criptografia torna impossível o acesso às mensagens no nível do servidor.

Com o Signal, você precisa de um número de celular para se cadastrar, mas depois disso pode optar por um nome de usuário, o que dificulta o rastreamento. A filosofia do Signal em torno da segurança é forte e, embora não seja impossível rastrear mensagens até você, ele foi projetado para tornar isso difícil.

O que eles retêm também é notoriamente mínimo. Eles sabem seu número, a data em que você registrou sua conta, quando você se conectou pela última vez e se está online no momento. Não mantêm nenhum outro metadado e até criptografam os detalhes de para quem você está escrevendo usando Sealed Sender. O servidor sabe onde entregar, mas não quem enviou.

Uma pequena desvantagem é que o Signal pode ser bloqueado com mais facilidade por países e jurisdições devido à forma como funciona nos bastidores. Por exemplo, ele enfrentou bloqueios em alguns países, incluindo Irã e Egito.

Isso acontece porque o Signal depende de servidores centralizados para entrega de mensagens e registro, o que significa que governos podem identificar e bloquear esses endereços IP específicos. Em segundo lugar, o Signal exige verificação por SMS ou voz durante a configuração, dando às operadoras de telecomunicações a chance de interceptar ou bloquear totalmente o processo de registro.

Mas o Signal é uma escolha forte na maioria dos territórios e, ao contrário do Telegram, o Signal é non profit, o que traz alguma tranquilidade quanto às suas motivações financeiras.

Session

O Session é como o Signal turbinado. Ele não mantém metadados e, ao contrário dos apps mencionados até agora, também não precisa de número de telefone nem endereço de email para cadastro.

Em vez disso, ele atribui ao seu dispositivo um ID usando uma combinação inteligente de cookies e métodos de identificação nos bastidores, o que significa que você pode permanecer realmente anônimo (termos e condições se aplicam). Da mesma forma, ele elimina os servidores que os outros apps usam para transferir e processar fisicamente os dados das mensagens, optando por uma estrutura descentralizada que usa nós, de maneira semelhante ao navegador TOR.

Isso significa que não há um computador central processando os dados, o que torna muito mais difícil rastrear sua origem.

Então por que não usamos todos o Session? Bem, há algumas desvantagens. A falta de servidores centrais (e a dependência de nós) cria problemas de velocidade, tanto para chamadas quanto para mensagens de texto.

Os identificadores únicos podem representar riscos. O anonimato tem dois lados, e o Session facilita a falsificação de identidade ou o mascaramento de outras atividades maliciosas. Além disso, eles são um pouco incômodos na maioria dos contextos comuns. Você precisa compartilhar manualmente seu ID de sessão alfanumérico de 66 dígitos, o que pode levar a erros.

Goste deles ou não, números de telefone e seus riscos associados trazem benefícios — como conseguir encontrar amigos facilmente (por meio dos vínculos com suas outras contas) ou simplesmente a praticidade de passar um número.

No geral, o Session é ótimo se o que você precisa é de anonimato real devido a uma ameaça iminente, mas é bastante impraticável para o uso diário. Esse é o preço do anonimato verdadeiro.

Thunderbolt

Thunderbolt é um app de comunicação focado em segurança que coloca a privacidade em primeiro lugar de forma semelhante, mas não idêntica, ao Session e ao Signal.

De forma semelhante ao Session, ele busca remover seus dados pessoais, mas de um jeito um pouco menos impraticável. Em vez de simplesmente substituir um número de telefone ou email por um código infinitamente longo, ele usa um domínio como seu identificador. Isso é claramente diferente de um endereço de email, tanto em termos de aparência quanto de funcionamento. Em termos visuais, é a parte que você digita na barra de endereços, sem o nome e o símbolo @. Funcionalmente, isso permite mais segurança, ao mesmo tempo em que continua útil e prático sempre que você quiser compartilhá-lo.

Dessa forma, o Thunderbolt também é descentralizado. Embora não use os “nós” completamente independentes que o Session utiliza (optando, em vez disso, por servidores centralizados mais confiáveis), ele se apoia em identidade descentralizada por meio da propriedade de domínio. Ao utilizar DNS, o Thunderbolt também é um pouco mais difícil de ser banido por países.

Identidade baseada em DNS significa que os usuários se verificam por meio da propriedade de domínio, que é descentralizada e, portanto, mais difícil de regular (do que sistemas centralizados de número de telefone). Bloquear a infraestrutura de DNS também traz risco de danos colaterais — os governos precisariam interferir na própria resolução de domínios, o que poderia interromper serviços e sites não relacionados. Não vale muito o risco.

Níveis maiores de anonimato podem ser alcançados com o Thunderbolt se você optar por um domínio Handshake ou ENS. Isso usa uma rede descentralizada em estilo blockchain que coloca o anonimato no centro do processo de registro de domínio. Ao contrário do Session, você pode não estar listado e ainda assim compartilhar seu domínio (identificador) com facilidade.

Um benefício adicional desse método, que não é comparável aos outros apps, é que o DNS também torna mais difícil que alguém se passe por você. Números de telefone e endereços de email são notoriamente fáceis de falsificar. Como uma conta de domínio normalmente será protegida por autenticação de dois fatores (2FA) e uma senha forte, isso a torna inerentemente mais segura e difícil de invadir ou falsificar.

O Thunderbolt combina esse sistema de ID exclusivo com valores centrais de segurança e privacidade. Portanto, ele pode ser visto como um cenário de “o melhor dos dois mundos”, oferecendo o melhor do anonimato, ao mesmo tempo em que é acessível e tem entrega rápida.

Embora o Thunderbolt mantenha níveis de metadados semelhantes aos do Signal, ele afirma claramente que esses dados nunca serão monetizados nem usados de outra forma.

Apresentado em tabela

Isso foi bastante coisa para absorver, então condensamos os principais pontos em uma tabela útil.

App

Pontos fortes

Pontos fracos / Ressalvas

Telegram(Chats Secretos)

• Criptografia de ponta a ponta opcional• Recursos como mensagens autodestrutivas e configurações granulares de permissão de perfil.

• Conversas regulares não são criptografadas de ponta a ponta por padrão• A percepção pode mascarar fraquezas• Alguns metadados são mantidos

Signal

• Criptografia de ponta a ponta por padrão• Retenção mínima de metadados• Non-profit, com princípios claros

• Exige número de telefone para cadastro• Já enfrentou bloqueios temporários em países como Irã e Egito devido à forma como funciona• Alguns metadados são mantidos

Session

• Não exige número de telefone nem email• Servidores descentralizados• Anônimo por design

• Entrega de mensagens mais lenta; recursos limitados• Compartilhamento de ID relativamente complexo

Thunderbolt

• Criptografia de ponta a ponta por padrão• Identificador de domínio robusto protegido por DNS• Política de privacidade e princípios claros.

• App novo com base de usuários limitada• Alguns metadados são mantidos

Qual app é mais seguro?

No fim das contas, a maioria dos apps oferece algum grau de privacidade, e o resto depende da confiança individual que você tem na empresa. Do quanto você acredita que ela poderia cooperar com autoridades policiais ou governos corruptos.

Todos nós, orgulhosamente segurando nossos diplomas em True Crime da Netflix, sabemos que até a criptografia mais forte do mundo não protege você se alguém invadiu seu dispositivo ou simplesmente o tomou de você. Nessas situações, muitas vezes é muito mais do que mensagens que é examinado. Portanto, os apps de comunicação e seus benefícios de segurança são sempre relativos ao mundo mais amplo em que você vive, e são apenas parte da equação.

Para a maioria de nós, trata-se mais de nossos dados serem monetizados do que usados contra nós, e fazer uma simples troca para algo como Signal ou Thunderbolt pode reforçar sua segurança sem as desvantagens de apps de mensagens mais restritos.

Perguntas frequentes

Depende do que você quer dizer com seguro. Ele é criptografado de ponta a ponta, o que significa que o WhatsApp, como empresa, não consegue descriptografar (e, portanto, visualizar) as mensagens. No entanto, o WhatsApp retém muitos metadados sobre suas atividades, que podem ser monetizados e usados para anunciar para você.

Sim. É fácil de fazer e corrige uma vulnerabilidade que, de outra forma, pode comprometer sua segurança. Vá para as configurações do WhatsApp no seu dispositivo. Vá para Conversas > Backup de conversas Toque em Backup criptografado de ponta a ponta

Ao contrário da percepção de muitas pessoas sobre o Telegram, ele não é o app mais seguro. Na verdade, até mesmo as conversas não são criptografadas de ponta a ponta por padrão, o que significa que elas poderiam potencialmente ser lidas pela empresa. No entanto, eles enfatizam sua postura em relação à privacidade e à segurança e são uma alternativa sólida ao WhatsApp, com funcionalidade semelhante e controles mais granulares para dados de perfil.

O Signal é criptografado de ponta a ponta e permite que você selecione um nome de usuário em vez de usar um número de telefone ou endereço de email (embora um número de telefone seja necessário para cadastro). Ele é visto como uma das opções mais seguras, sem adicionar complexidade ao uso. No entanto, o Signal foi banido em certos países.

O Session é visto como um dos apps de mensagens mais seguros que existem. Ele pode permitir anonimato quase total e não exige número de telefone nem endereço de email para cadastro. Em vez disso, ele usa o próprio dispositivo. Isso pode gerar algumas dificuldades para encontrar amigos. Ele também é descentralizado, o que significa que suas mensagens não são transmitidas usando servidores (e sim nós), mas isso causa alguns problemas de velocidade. Por causa desses fatores, a menos que você precise de privacidade extrema por um bom motivo, o Session pode ser um pouco incômodo.

O Thunderbolt usa criptografia de ponta a ponta e foi criado como uma solução de mensagens voltada para segurança. Ele tem o benefício adicional de usar domínios em vez de números de telefone e endereços de email, aproveitando assim a segurança adicional inerente ao sistema DNS. É rápido e usa um identificador memorável (um nome de domínio), por isso é fácil de compartilhar. Isso o torna uma solução ideal para pessoas que querem ter consciência de segurança sem as desvantagens de apps como Session.


Artigos sugeridos

Compartilhe seus pensamentos

São necessários mais de 10 caracteres.
Sua identidade para exibição pública.
Fornecer seu endereço de e-mail é opcional. Não será compartilhado com terceiros.

Ajude-nos a melhorar nosso blog

Compartilhe seus pensamentos em uma rápida pesquisa de dois minutos.

É necessário um e-mail válido