Glossário

Transport Layer Security (TLS)

Transport Layer Security (TLS)

O Transport Layer Security (TLS) é um protocolo criptográfico que criptografa dados em trânsito entre servidores de e-mail, protegendo os e-mails contra interceptação e adulteração enquanto estão em movimento. Ele também fornece autenticação de servidor, ajudando a verificar se as mensagens são trocadas entre partes legítimas.  

O TLS criptografa o conteúdo do e-mail durante a transmissão (não de ponta a ponta, mas de servidor para servidor), previne ataques man-in-the-middle durante a retransmissão SMTP e autentica servidores para estabelecer uma conexão segura. 

Ele não criptografa o conteúdo no dispositivo do remetente ou destinatário. 

O TLS não é o mesmo que criptografia de ponta a ponta, que mantém o conteúdo do e-mail privado desde o remetente até o destinatário, e até mesmo do próprio provedor de e-mail. 

Os protocolos relacionados incluem: 

  • SSL (Secure Sockets Layer): predecessor desatualizado e obsoleto do TLS, ainda mencionado ocasionalmente, mas não recomendado. 
  • Criptografia de ponta a ponta (como PGP ou S/MIME): criptografa a mensagem inteira do remetente até o destinatário, para que apenas quem deve recebê-la possa lê-la, mesmo que o e-mail seja interceptado ou o provedor seja comprometido.