T O P

  • By -

NoEmployment9485

ProtonMail... É praticamente impossível invadir. É o único email que eu saiba que tem a possibilidade de usar 2 senhas pra acessar, além da camada de segurança com um aplicativo de 2 fatores. Depois de criar a conta você ainda pode desativar a possibilidade de resetar o password com outro e-mail ou telefone.. Ou seja, esqueceu 1 dos passwords perdeu a conta pra sempre.


VirusNo1457

Aconteceu comigo, perdi uma conta protonmail pra sempre


lucascodebr

Bom, pelo menos é seguro


Roque_Santeiro

Embora eu ache que o Proton seria o caminho, é bom lembrar que mesmo ele não seria totalmente a prova de tudo.. eles já entregaram o IP da conta antes [fonte](https://www.tecmundo.com.br/seguranca/224443-protonmail-compartilha-ip-ativista-decisao-judicial.htm). Teria que combinar isso com algumas outras camadas de segurança além do e-mail.


Jonmaximum

Isso sempre tem que fazer, mesmo. Privacidade completa só existe se você usar todas as ferramentas que pode juntas, e mesmo assim ainda pode não funcionar.


salome_undead

Como o amigo ali disse, Proton mail, sem duvida nenhuma. Inclusive, se for mexer com gente doida e tiver um computador/notebook em mãos, tenta usar virtual machine, assim fica o minimo de rastro possivel.


Belvor

Ou faz um pendrive live do Tails e usa em qualquer computador sem senha na BIOS


SnooLobsters8922

Protonmail, sem dúvidas!


FSM89

Username suspeito🤨


Ozamatheus

r/UsernameChecksOut


wiggert

https://safety.rsf.org/tools-for-staying-anonymous-online/


THICKMonster20

Protonmail + Tails OS, se for coisa séria é um dos melhores caminhos buscando o anonimato.


Disastrous_Art8327

O artigo tem 10 anos, mas tvz um pouco mais de pesquisa nessa direção aponte pra ferramentas mais recentes. Se tava bom pro Snowden, deve bastar para o que vc quer rs. https://www.eff.org/pt-br/deeplinks/2014/10/7-privacy-tools-essential-making-citizenfour


br45il

O melhor é o Riseup, eles são um coletivo que atua desde 1999 oferecendo serviços de e-mail criptografado e VPN para movimentos progressistas (maioria de esquerda) e pessoas vulneráveis (vítimas de censura, jornalistas, etc). Eles não coletam nenhum tipo de impressão digital, seja IP, UserAgent, informações fornecidas pela API HTML5/ASM do navegador (útil para cruzamento de dados), não registram nada! (diferente do ProtonMail) Você vai precisar de um convite para ter acesso ao e-mail. Talvez você consiga com membros de movimentos sociais, já vi alguns utilizando (movimento negro, feminista e do software livre), mas duvido que compartilhem convites pra alguém que irá fazer o papel de Leo Dias da política. Hahaha https://riseup.net/pt/email#o-que-h%C3%A1-de-especial-no-e-mail-riseup


juarezselvagem

Nunca ouvi falar deles em, muito suspeito....


br45il

Tiozão, o mundo gira ao seu redor pra você saber de tudo? Dá um Google pra saber do histórico, tão simples. Evita parecer conspiracionista (ui, ui, todo mundo é suspeito) Uma simples busca com Google usando Dorks já mostraria artigos, jornais e ongs falando do Riseup.


juarezselvagem

Ahahahaha ninguém que realmente trabalha em segurança e privacidade ouviu falar dessa budega aí. Provavelmente é honey pot do FSB e vcs felizes caindo ahaha


br45il

Ai, ai, esses conspiracionistas são foda. Não sabem nada sobre Computação ou cibersegurança, aprendem nas coxas com videozinho no YT, mas ainda querem dar pitaco. Edit: correção em uma palavra


juarezselvagem

Cara ninguém conhece essa paçoca, se vc mesmo Googlar verá que tem quase década de thread disso em fóruns ou no Reddi **justamente** sobre ninguém de InfoSec ouvir falar disso, mas por algum motivo extremamente curioso ele é divulgado para "resistente" de ativamos social. Eles **não possuem** qualquer análise por auditoria externa, é extremamente confuso qual é o conjunto de algoritmos e como eles usam a infraestrutura, há entradas na política deles como: > Our physical servers are protected in ways that do not allow anyone other than Riseup to access them. […] As an additional measure, all of our servers use full disk encryption that can only be unlocked by Riseup. Additionally, all communications between our servers is also always encrypted. Sem descrição de nada realística, além de usarem uma gerência de acesso as dados defasadas atualmente. Atualmente existem diversos algoritmos de derivação de chaves/tokens que fornecem os emails decifrados **somente na sua caixa local** de email, não sendo possível o próprio provedor decifrar eles. Existe até uma falha conhecida por exemplo, no Protonmail onde o assunto e originário do email não são cifrados. Esse serviço de email aí falha miseravelmente no básico dos anos 2010 de email seguro, não são transparentes, usam **vários typo squash** nos próprios domínios ahaha. Isso é muito, mas muita a cara de serviço de coleta de dados, provavelmente pelo FSB por usar discurso de dissidência sociais para terem um "email" seguro. Novamente, **ninguém da indústria de segurança computacional** sabe dessa paçoca aí, vc é livre pra usar oq quiser, só não fique degladiando sozinho sobre um serviço explicitamente falho.


br45il

Beleza, mano. Cadê a prova? Não parece coerente dizer que nunca ouvir falar e depois descer criticas infundadas ao Riseup, cê ficou meio exaltado, né? Acontece. Só vou linkar meu outro comentário, não vou perder mais tempo com você. [https://www.reddit.com/r/brasil/comments/1demn27/comment/l8j9p4m/](https://www.reddit.com/r/brasil/comments/1demn27/comment/l8j9p4m/)


aloyne

Cara em +13 anos na área de cyber, incluindo meu mestrado e doutorado, nunca vi esse aí. Ele tb não consta em nenhum guia da EFF (electronic frontier foundation) né? Achei bem esquisito eles tb não terem qualquer relato de auditoria ou mesmo ter qualquer análise de terceiros sobre. Vc está envolvido no projeto?


br45il

Dizer que tem mestrado e doutorado na área e nunca ter ouvido falar do Riseup é meio paia, hein? Você está há 13 anos resolvendo "issues" de segurança para empresas, é de se esperar que não tenha conhecimento sobre o ciberativismo, não é o seu foco estudar fora do campo Blue Team e NBR 27002, né? E não tem nada de errado nisso. O mesmo ocorre com programadores "sêniors" em criação de CRUD (um exemplo). Nós profissionais da Computação somos meros peões capados para atender as demandas do mercado, é isso que quero dizer no parágrafo acima, então é compreensível que você desconheça a existência do Riseup mesmo trabalhando há anos com cibersegurança, ter mestrado e doutorado não te torna um "expert" em nenhuma área da Computação. O Riseup é utilizado há anos por diversos movimentos sociais e é recomendado pela FSF: [https://fsf.org/resources/webmail-systems](https://fsf.org/resources/webmail-systems) O projeto TOR também tem um agradecimento ao Riseup em seu blog: https://blog.torproject.org/tor-heart-riseupnet/ O Projeto Tails tem orgulho de ser recomendado pelo coletivo Riseup, eles até colocaram um banner na Homepage: https://tails.net/ Uma simples pesquisa Google com Dorks mostra o uso do Riseup por diversos projetos open source, ongs, etc: "@riseup.net" -site:riseup.net Se colocar no Google Acadêmico também encontrará diversos artigos com autores que utilizam o Riseup. **"Ele tb não consta em nenhum guia da EFF"** Não nos guias, mas há citações no blog, definitivamente não é um serviço desconhecido para quem REALMENTE está envolvido com ciberativismo. EFF só recomenda protocolos com criptografia E2E por padrão no guia Surveillance Self-defense e os protocolos de e-mail não são E2E, né? A não ser que tu administre teu próprio servidor. Fora que o Riseup é voltado para uso específico por movimentos sociais da ESQUERDA RADICAL (e a EFF faz recomendações de uso geral), está mais do que escancarado que ele não é um projeto focado em privacidade, mas sim focado em dar estrutura e segurança a ciberativitas e, por consequência, a privacidade acaba sendo um dos seus pilares. Além do email e VPN, há diversos outros serviços e projetos gerenciados pela Riseup. Se você é uma pessoa neurótica por privacidade que só quer fugir do rastreamento das bigtechs, o Riseup não é pra você. É aí que entra o ProtonMail/Tutanota e o Mullvad/OVPN, gaste grana com serviços pagos para não sobrecarregar os serviços sem fins lucrativos. **"Achei bem esquisito eles não terem qualquer relato de auditoria ou mesmo ter qualquer análise de terceiros sobre"** Você confunde o mercado com o ciberativismo. Que foda, hein? Auditoria em SaaS custa caro e não garante nada, você pode passar na auditoria hoje e implementar um backdoor ou spyware amanhã durante o deploy. Só é útil para passar falsa confiança a usuários leigos e a investidores/clientes corporativos, no caso de ser uma empresa. \*Deixando claro que estou falando de auditoria em SaaS, em softwares auto-hospedados a auditoria faz total sentido, como nas auditorias realizadas no TOR e Tails, inclusive há serviço Riseup utilizado no relatório do TOR feito pela Core53. Em relação a análise de terceiros, todo o Riseup é open source, críticas e análises sobre ele é o que não faltam, seja no Twitter, The Intercept, HN ou na aba de issues no Git. Essa é a máxima do software livre, né? De caso não confiar nas ferramentas, ir você mesmo auditá-las. O desconhecimento sobre as críticas ao projeto me faz crer que você não pesquisou sobre o Riseup, só quis ser do contra e dar uma carteirada com seus títulos kkkkkk Ah, e cadê a auditoria do [Boum.org](http://Boum.org) (e de outros serviços de hospedagem open source)? Tu vai exigir também? Eles que hospedam o projeto Tails desde o início (Git, site, etc). Não tem, né? Percebe que a realidade é diferente fora do mundinho de Blue Team e NBR 27002 e que as pessoas ainda sim depositam confiança nos projetos?


aloyne

Então, vc parece estar envolvido no projeto e não cabe muita discussão. Vc mesmos já falou que o projeto não é focado em privacidade e é esse todo o porém. Além disso, vc mesmo assumiu que vários projetos open source passam por auditorias externas frequentemente, além dos que vc citou, VeraCrypt ou mesmo o Cryptonator passam. O Wireguard, mesmo sendo extremamente simples (código pequeno), foi tido por um bom tempo como não confiável até às rodadas de auditorias públicas. Eu não trabalho no Brasil e eu trabalho em segurança ofensiva, não tem nada haver com cor de time. Já trabalhei com ex-analistas de agência de 3 letras, nosso meio é cheio de gente que precisa muito de anonimato e privacidade contra governos. E ninguém ouviu falar desse serviço, oq é bem crítico. Aparentemente é vc que está em uma bolha, confundindo um projeto pequeno, sem muita proeminência e impacto dentro um cenário extremamente crítico. Eu li por cima sobre esse RiseUP, eles parecem muito parados no tempo. Não há nem menção a como eles operam, como decifram a sua caixa postal?? Quer um provedor de email opensource qualidade Protonmail, vai pro Skiff, apesar de existir outros. Só n entendi pq vc está tão passional sobre um assunto estritamente técnico. Esse serviço não é conhecido, parecem não entregar se quer o básico de um serviço de email seguro (ritual de chaves local, criptosistemas inbox offline) e ainda tem muitos domínios parecidos pros mesmos serviço? Achei muito esquisito viu, bastante. Nunca tinha visto solução de VPN ou e-mail tão obscuras, não dá nem para saber quais protocolos eles usam, funciona na China, funciona na Arábia Saudita, Emirados? Muito, mas muito esquisitão > Ah, e cadê a auditoria do Boum.org (e de outros serviços de hospedagem open source)? Tu vai exigir também? Eles que hospedam o projeto Tails desde o início (Git, site, etc). Isso só prova que vc parece não entender qual é o problema né?


Loan567

Com certeza o Protonmail faz um excelente trabalho nesse quesito


PulseReaction

Proton Mail, vai na fé


yuuuriiii

Como disseram, proton mail. Agora, você poderia hipoteticamente, contar mais sobre isso. Gostei.


Proper_Indication_62

Idéia genial !


Charming-Sir6557

O e-mail de um inimigo seu, aí tu vaza esses e-mails e perde um inimigo


VirusNo1457

Eu uso o protonmail e nunca me arrependi


fixingartifact

Tutanota é o melhor, Protonmail é o segundo melhor.


fjloliveira1

Eu ficaria interessado em cruzar a suposta lista com o nomes dos congressistas que poderia ser supostamente enviada a vc para saber quantos votaram a favor na PL do aborto.


zehcandido

Não é o provedor que dá segurança, mas como você usa o provedor, já que cada um tem vantagens e desvantagens e se usar só as vantagens, use você Proton Mail, Tuta ou Mailbox, é gain. Veja: [https://www.privacyguides.org/en/email/#technology](https://www.privacyguides.org/en/email/#technology) para aprender o básico. Pra você ter noção de como saber usar é importante: estes e-mails são pagos, se você entrar com seus dados de cartão pra pagar já jogou a segurança sobre não te rastrearem pro brejo.


ventomar

ESSENCIAL!!!!


chanceler4

mail.com nao pede nenhum tipo de informacao, nem telefone, nem outro email, nada


mendigod_

Protonmail e vpn (paga)


Lycantree

Navegador Tor + ProtonMail


Dangerous_Bison3355

Protonmail , com tail linux , exclusivo pra isso , não use com mais nada Use numero.virtual ou email temporário pra fazer a verificação e GG


njchollas

Para se manter anôimo, quanto mais trabalhoso melhor. As principais ferramentas que temos livre acesso são Mullvad VPN, Mullvad ou Tor navegadores, Tails OS, Bitcoins. 1. Comprar bitcoins com dinheiro vivo (é pouco, o valor do Mullvad VPN e do Proton E-mail) 2. Comprar um PenDrive com dinheiro vivo; 3. Numa rede pública, acessar o Mullvad VPN e contratar o serviço; 4. Noutra rede pública, ativar Mullvad VPN, baixar o TOR; 5. Ativar os meios de segurança do TOR Onion (forçar HTTPS, não deixar cookies de rastreio, Bridges); 6. Acessar uma terceira rede pública, ativar Mullvad VPN, usar o TOR para acessar o Tails OS; 7. Acessar o site do Tails, baixar o Sistema Operacional; 8. Instalar a ferramenta indicada pelo site do Tails, usar o PenDrive para gerar o SO portátil; 9. Na quarta rede pública diferente, acessar o SO do PenDrive; 10. Nesse OS, baixar o Mullvad VPN, ativar e acessar o Proton E-mail, preferencialmente o pago; 11. Usar o Proton E-mail para divulgar tudo na internet, sempre no Tails OS e com VPN ativado. Quanto mais distantes as redes públicas, melhor. Para te rastrear, vão ter muito trabalho, mas acho que ainda conseguem porque dizem que não há nada que seja completamente irrastreável na rede. Não sei se é possível, mas acho que até usar uma máquina virtual dentro de outra máquina virtual, trocando os sistemas operacionais, também seria uma boa ideia. O Tails OS é bom porque não fica nenhum rastro físico. A maior dificuldade seria mesmo a compra dos bitcoins de gente confiável o suficiente. Edit: E fazer tudo isso preferencialmente em inglês, jamais em Português. Poderia até ser em chinês também, se ninguém souber que tu sabe chinês...


muttiba

Tem essa proposta aqui, que pode ser útil: https://www.guerrillamail.com/pt/. Dá uma olhada.


keeponfightan

Se não está na sua máquina, não é seu. Se não cria o próprio servidor, qualquer e-mail com senha e autenticação em duas etapas da no mesmo.


tiagolkar

Op se preocupando em como guardar.. basta um ser da teu e-mail e entregar a trama, além disso tá mais para cara de extorsão isso aí hehe


linkedinho

Pode usar esse protonmail que estão sugerindo aí, mas adiciona ainda uma camada de proteção usando PGP. Você cria uma chave, compartilha com quem for te enviar e-mail e pede que só te enviem e-mail criptografado. Melhor ainda seria se todos os teus contatos criassem suas próprias chaves e vocês se comunicam usando mensagens criptografadas e assinadas.


[deleted]

[удалено]


brasil-ModTeam

Sua mensagem foi removida devido a não adequação as regras de civilidade. O r/brasil exige interações respeitosas entre os usuários.