Criptografia e Cibersegurança
Protegendo os Dados na Rede e no Disco
A criptografia é a ciência de transformar um texto legível (plaintext) em um texto cifrado ininteligível (ciphertext) através de algoritmos matemáticos e chaves de segurança. A ideia é antiga — a Cifra de César (~50 a.C.) já usava esse princípio para proteger ordens militares, deslocando cada letra do alfabeto — e evoluiu até os algoritmos matemáticos que protegem o HTTPS hoje.
🎯 Simulador Interativo de Criptografia
Cifre e decifre mensagens com a Cifra de César, ou calcule um SHA-256 real (via Web Crypto API do navegador) e veja o efeito avalanche ao vivo:
Simulador de Criptografia
ℹ️ A Cifra de César é criptografia simétrica: a mesma "chave" (o deslocamento) cifra e decifra a mensagem. Desloca cada letra do alfabeto em N posições — números, espaços e pontuação passam intactos.
1. Funções Hash Criptográficas (SHA-256)
Uma função hash é um algoritmo unidirecional que converte qualquer volume de dados em um resumo de tamanho fixo (fingerprint de 256 bits).
"computacao" ──▶ SHA-256 ──▶ 29620b04840192ff573c33b2ac82f17b480864e3a61168fdb8a590df86d651fd
Esse é o SHA-256 real de "computacao" — você pode conferir no simulador acima, calculado ao vivo no seu navegador.
Propriedades de um Hash Seguro:
- Unidirecional (One-way): Impossível reverter o hash para obter o texto original.
- Efeito Avalanche: Alterar apenas 1 bit na entrada muda completamente a hash resultante.
- Resistente a Colisões: É virtualmente impossível encontrar duas entradas diferentes que gerem a mesma hash.
2. Criptografia Simétrica vs Assimétrica
| Tipo | Chaves Utilizadas | Velocidade | Algoritmos Típicos | Aplicação |
|---|---|---|---|---|
| Simétrica | Uma única chave secreta (Compartilhada) | Ultrarrápida | AES-256, ChaCha20 | Criptografia de discos e arquivos |
| Assimétrica | Par de chaves (Chave Pública + Chave Privada) | Mais lenta | RSA, ECC (Curvas Elípticas) | HTTPS, SSH, Assinatura Digital |
3. Como o HTTPS / TLS Protege a Web
Ao acessar um site seguro via HTTPS:
- O servidor envia sua Chave Pública (Certificado TLS).
- O navegador verifica a autenticidade e usa a chave pública para negociar uma chave simétrica temporária.
- Todo o tráfego subsequente passa a usar criptografia simétrica AES de alta velocidade!