Glossário
Transport Layer Security (TLS)
Transport Layer Security (TLS)
O Transport Layer Security (TLS) é um protocolo criptográfico que criptografa dados em trânsito entre servidores de e-mail, protegendo os e-mails contra interceptação e adulteração enquanto estão em movimento. Ele também fornece autenticação de servidor, ajudando a verificar se as mensagens são trocadas entre partes legítimas.
O TLS criptografa o conteúdo do e-mail durante a transmissão (não de ponta a ponta, mas de servidor para servidor), previne ataques man-in-the-middle durante a retransmissão SMTP e autentica servidores para estabelecer uma conexão segura.
Ele não criptografa o conteúdo no dispositivo do remetente ou destinatário.
O TLS não é o mesmo que criptografia de ponta a ponta, que mantém o conteúdo do e-mail privado desde o remetente até o destinatário, e até mesmo do próprio provedor de e-mail.
Os protocolos relacionados incluem:
- SSL (Secure Sockets Layer): predecessor desatualizado e obsoleto do TLS, ainda mencionado ocasionalmente, mas não recomendado.
- Criptografia de ponta a ponta (como PGP ou S/MIME): criptografa a mensagem inteira do remetente até o destinatário, para que apenas quem deve recebê-la possa lê-la, mesmo que o e-mail seja interceptado ou o provedor seja comprometido.