Quão seguro ou privado é o novo modo confidencial do Gmail?
- Categoria: O Email
Google lançou uma reformulação da interface da web do Gmail mês passado. O foco da atualização foi alinhar a interface com outros produtos do Google.
Embora a atualização tenha sido cosmética em seu núcleo, o Google introduziu vários novos recursos para a interface da web, como acesso direto a anexos ou um novo modo confidencial para e-mails.
O modo confidencial parece um recurso apenas comercial, mas está disponível para usuários domésticos e empresariais no Gmail. Mas o que é isso?
O modo confidencial no Gmail adiciona restrições de acesso aos e-mails que você enviou usando o modo. Projetado para proteger informações confidenciais, permite definir limites de tempo e senhas. O modo bloqueia certas ações, encaminhar, copiar e colar, baixar o e-mail e imprimir automaticamente.
Usando o modo confidencial no Gmail
É simples tornar confidenciais alguns e-mails no Gmail. Tudo o que você precisa fazer é escrever um novo e-mail ou responder a um e clicar no novo ícone 'modo confidencial' na linha do botão enviar da interface de composição.
Um clique no ícone abre a sobreposição de configuração do modo confidencial, que oferece duas opções:
- Defina uma data de expiração para o e-mail. As opções disponíveis são 1 dia, 1 semana, 1 mês, 3 meses e 5 anos. A data de validade é exibida ao lado do menu de seleção para que você saiba imediatamente quando o e-mail expira.
- Habilite o recurso de senha SMS. Os destinatários precisam de um telefone celular para isso e o Google enviará aos destinatários uma mensagem de texto com código de acesso que eles precisam para desbloquear o e-mail.
O Gmail destaca o modo confidencial adicionando uma mensagem de 'expiração do conteúdo' ao e-mail. Você pode editar o requisito ou clicar no ícone x para removê-lo novamente antes de clicar no botão enviar.
O que acontece quando você clica em enviar? Se você selecionou a opção de senha, será solicitado que você digite o número de telefone do destinatário. Isso é obrigatório e a única opção que você tem quando não deseja inserir o número de telefone ou não o tem é voltar para a janela de composição para remover a solicitação de senha.
O que acontece quando você digita o número de telefone errado? Nada no início, o Google aceita qualquer número nesta fase.
Os anexos de arquivo não são compatíveis com o modo e você receberá um aviso quando selecionar o modo confidencial e adicionar um anexo ao e-mail. Suas opções são desativar o modo confidencial ou remover o arquivo anexo.
O email que você recebe não contém a mensagem. O Google usa o assunto selecionado e mostra o remetente do e-mail, mas em vez de exibir o conteúdo, ele informa que você recebeu um e-mail confidencial que só pode ser aberto diretamente no Gmail.
Em outras palavras: o Google envia uma notificação por e-mail informando que um e-mail confidencial foi enviado a você e que você pode clicar no link para abri-lo.
Se você não for um usuário do Google, será solicitado a fazer login em uma conta do Google para continuar e ver a mensagem de e-mail.
Você pode fazer login em qualquer conta do Google neste momento (se o endereço de e-mail do destinatário não for uma conta do Google). Se a senha foi habilitada durante a configuração, você será informado de que uma senha única será enviada ao número de telefone que o remetente inseriu durante a configuração.
Você só pode selecionar 'enviar senha' e ver apenas os dois últimos dígitos do número de telefone. Não há opção de alterar o número de telefone; se estiver errado, você não poderá abrir o e-mail e ele expirará eventualmente sem ser lido.
Quão seguro e privado é tudo isso?
A resposta curta: depende. O modo confidencial do Gmail protege o e-mail ao não enviá-lo diretamente ao destinatário. O mesmo resultado - que o e-mail não pode ser lido durante o trânsito - pode ser obtido com provedores de e-mail seguros ou usando tecnologia de criptografia como PGP.
A implementação real bloqueia algumas opções para baixar, copiar ou compartilhar mensagens, mas não protege contra todas. Ainda é possível criar uma captura de tela do e-mail e imprimi-la dessa forma, anotá-la ou tirar uma foto da tela do computador usando qualquer câmera.
Há outro problema que precisa ser resolvido. Os destinatários recebem um e-mail com um link solicitando que cliquem no link e até mesmo façam login em uma conta do Google, caso ainda não tenham feito isso para visualizá-la. Se isso não soa muito como phishing, não sei o que soa.
Os destinatários podem não querer clicar nos links. Ironicamente, os invasores que usam o phishing como vetor de ataque podem explorar a nova funcionalidade para roubar as credenciais do usuário.
Palavras de Encerramento
O modo Confidencial do Gmail não é a opção certa quando você precisa enviar mensagens confidenciais a outras pessoas. Email não é o formato certo para mensagens confidenciais, a menos que você use PGP ou outra forma segura de comunicação.
Agora você: Qual é a sua opinião sobre o recurso de modo confidencial do Gmail?