


A criptografia representa muito mais do que simples encriptação—é uma ciência de proteção total, dedicada a garantir confidencialidade, integridade dos dados, autenticação e não-repudiação.
De forma formal, criptografia (do Grego Antigo κρυπτός—escondido, e γράφω—escrever) é a ciência de assegurar informação através da sua transformação.
Os principais objetivos da criptografia são:
A criptografia está presente em todo o lado—quase sempre a funcionar de forma invisível:
Websites Seguros (HTTPS): O cadeado na barra de endereços do navegador indica que a ligação está protegida por protocolos criptográficos (TLS/SSL) que encriptam os dados entre o utilizador e o website (logins, senhas, dados de pagamento, etc.).
Apps de Mensagens: Aplicações como Signal, WhatsApp ou Telegram utilizam encriptação de ponta a ponta, assegurando que só o utilizador e o destinatário leem as mensagens.
Email: Protocolos como PGP e S/MIME oferecem encriptação e assinaturas digitais para as mensagens.
Redes Wi-Fi: WPA2/WPA3 utilizam criptografia para proteger redes sem fios domésticas e empresariais contra acessos indevidos.
Cartões Bancários: Os chips EMV utilizam algoritmos criptográficos para autenticação e segurança das transações.
Banca Online e Pagamentos: Todas as operações são protegidas por várias camadas de criptografia.
Assinaturas Digitais: Confirmam a autenticidade e autoria de documentos eletrónicos.
Blockchain e Sistemas Distribuídos: A tecnologia blockchain recorre massivamente a funções hash criptográficas e assinaturas digitais para garantir segurança, transparência e imutabilidade das transações.
Proteção de Dados: Encriptação de discos, bases de dados e arquivos para impedir fugas de informação.
VPN (Rede Privada Virtual): Encripta o tráfego de internet para garantir anonimato e segurança em redes públicas.
Estes termos são frequentemente confundidos, mas não são sinónimos.
A criptografia evoluiu ao longo de milénios, desde sistemas simples de substituição até algoritmos matemáticos avançados que hoje sustentam a segurança digital.
Mundo Antigo: Os primeiros exemplos surgem no Egito Antigo (c. 1900 a.C.) com hieróglifos especiais. Na Esparta Antiga (séc. V a.C.), a scytale era um bastão específico enrolado em pergaminho; a escrita seguia a curvatura e, ao desenrolar, as letras ficavam misturadas.
Períodos Clássico e Medieval: A célebre cifra de César (séc. I a.C.) fazia deslocar as letras por um valor fixo. Pensadores árabes como Al-Kindi (séc. IX d.C.) desenvolveram a análise de frequências. Na Europa, as cifras polialfabéticas como a cifra de Vigenère (séc. XVI) foram consideradas incontornáveis durante séculos.
Época Moderna e I Guerra Mundial: O telégrafo suscitou cifras mais sofisticadas. A criptoanálise britânica do Telegrama Zimmermann contribuiu para a entrada dos EUA na guerra.
II Guerra Mundial: A máquina Enigma alemã e a sua decifração por matemáticos aliados (como Alan Turing em Bletchley Park) mudaram a história da guerra.
Era Digital: Em 1949, Claude Shannon publicou “Communication Theory of Secrecy Systems”, lançando a base teórica da criptografia moderna. Nos anos 70, surgiu o DES (Data Encryption Standard), o primeiro cifrador simétrico de grande aceitação. Em 1976, Whitfield Diffie e Martin Hellman introduziram o conceito de chave pública, logo seguido pelo algoritmo RSA.
Scytale: Cifra por transposição onde o segredo está no diâmetro do bastão. Quebrável por tentativas sucessivas.
Cifra de César: Substituição simples com deslocamento das letras. A chave é o valor do deslocamento; pode ser decifrada por força bruta ou análise de frequência.
Cifra de Vigenère: Cifra polialfabética baseada numa palavra-chave para deslocar letras. Bastante mais resistente à análise simples.
Máquina Enigma: Dispositivo eletromecânico com rotores e painel de ligações, gerando cifras polialfabéticas complexas.
A criptografia digital diferencia-se dos métodos clássicos por recorrer à matemática e ao poder computacional. Destacam-se:
A criptografia moderna baseia-se em algoritmos matemáticos avançados.
São as duas abordagens fundamentais da encriptação:
Criptografia Simétrica (chave secreta):
Criptografia Assimétrica (chave pública):
Utilização Combinada: O modelo híbrido é o mais comum: usa-se criptografia assimétrica para trocar a chave secreta, sendo depois esta utilizada para encriptação simétrica dos dados. Assim funciona o HTTPS/TLS.
Funções hash são fórmulas matemáticas que transformam uma entrada de qualquer dimensão num resultado de tamanho fixo (hash, valor hash ou “impressão digital”).
Propriedades essenciais:
Utilizações:
Exemplos: MD5 (obsoleto), SHA-1 (obsoleto), SHA-2 (SHA-256, SHA-512), SHA-3, GOST R 34.11-2012 (“Streebog”).
Os computadores quânticos ameaçam a maioria dos algoritmos assimétricos atuais (RSA, ECC).
Face a este desafio, duas grandes linhas de investigação estão em marcha:
Criptografia Pós-Quântica (PQC): Desenvolvimento de algoritmos resistentes a ataques clássicos e quânticos, geralmente baseados em problemas de reticulados, códigos, hashes ou equações multivariadas.
Criptografia Quântica: Utilização dos princípios da mecânica quântica para proteção da informação.
Distribuição Quântica de Chaves (QKD): Permite a duas partes gerar uma chave secreta partilhada, detetando qualquer tentativa de interceção pelo distúrbio do estado quântico dos fotões.
Duas estratégias distintas para ocultar informação:
Criptografia: Torna o conteúdo ilegível sem chave, mas não esconde a existência da mensagem.
Esteganografia (do Grego Antigo στεγανός—escondido + γράφω—escrever): Esconde a existência da mensagem secreta, inserindo-a noutro ficheiro (imagem, áudio, vídeo, texto).
Podem ser combinadas: primeiro encripta-se a mensagem, depois esta é embutida esteganograficamente.
Hoje, a criptografia é parte integral da infraestrutura digital, protegendo inúmeras atividades.
A base da internet segura (HTTPS). O prefixo https:// e o cadeado sinalizam TLS/SSL ativo:
Presente em apps de mensagens seguras (Signal, WhatsApp, Threema, parcialmente Telegram). As mensagens são encriptadas no dispositivo do remetente e só desencriptadas no do destinatário—nem o prestador consegue ler.
Encripta consultas DNS, ocultando os sites visitados do ISP ou de terceiros.
Permite correio eletrónico encriptado e assinaturas digitais para garantir remetente e integridade do documento.
Ferramenta criptográfica que confirma autoria e imutabilidade de documentos eletrónicos.
Funcionamento: O documento é sujeito a hash, sendo este encriptado com a chave privada do remetente. O destinatário desencripta com a chave pública e compara com o hash do documento recebido. Se coincidir, o documento é autêntico e inalterado.
Aplicações: Circuito legal de documentos, reportes oficiais, concursos eletrónicos, confirmação de transações.
A criptografia é transversal ao setor bancário:
Na Rússia, aplicações empresariais como “1C:Enterprise” integram ferramentas de proteção criptográfica da informação (CIPT) como CryptoPro CSP ou VipNet CSP.
Estas ferramentas são essenciais para:
A tradição russa em criptografia assenta em escolas matemáticas de excelência.
Normas GOST: A Rússia criou normas próprias de criptografia. Exemplos principais:
As normas GOST são obrigatórias para sistemas de informação do Estado, dados classificados e, frequentemente, para interações com organismos públicos.
Entidades Reguladoras:
A crescente digitalização global garante procura contínua de especialistas em criptografia e segurança da informação.
Criptógrafo (Investigador): Concebe novos algoritmos e protocolos, avalia robustez e desenvolve criptografia pós-quântica. Exige forte formação matemática.
Criptoanalista: Especialista em quebra de cifras e análise de sistemas criptográficos.
Engenheiro/Especialista em Segurança da Informação: Aplica ferramentas criptográficas para proteger sistemas e dados.
Programador de Software Seguro: Conhece criptografia e as melhores práticas de implementação de bibliotecas e APIs.
Penetration Tester (Pentester): Deteta vulnerabilidades, incluindo falhas criptográficas.
Maiores Universidades Técnicas: Universidade Estatal de Moscovo Lomonossov (Matemática Computacional e Cibernética, Mecânica e Matemática), Universidade Bauman, MEPhI, MIPT, ITMO (São Petersburgo), Universidade Estatal de São Petersburgo, Universidade Estatal de Novosibirsk.
Cursos Online & Formação Contínua: Plataformas como Coursera, Stepik e “Open Education” oferecem cursos de criptografia e segurança da informação.
Universidades: Instituições líderes (MIT, Stanford, ETH Zurich, EPFL, Technion) contam com programas de criptografia e cibersegurança de referência.
Plataformas Online: Coursera, edX e Udacity disponibilizam cursos lecionados por professores e universidades de topo.
Setores: TI, fintech (bancos, pagamentos), telecomunicações, administração pública (agências de segurança, reguladores), defesa, consultoria, grandes empresas em todos os ramos.
Progressão Profissional: Normalmente começa-se em funções juniores, com progressão para especialista sénior, chefe de segurança, arquiteto de segurança, consultor ou investigador.
Procura de Mercado: Profissionais qualificados em segurança da informação são sempre procurados, com tendência de crescimento.
Salários: Remunerações normalmente acima da média das TI, especialmente para especialistas em criptografia com experiência.
A criptografia não é apenas uma questão de fórmulas complexas—é a base da confiança e segurança na era digital. Desde proteger comunicações privadas e transações financeiras até potenciar sistemas públicos e inovações como o blockchain, o seu papel é central.
Compreender a criptografia tornou-se essencial para todos—e não apenas para profissionais de segurança—que pretendem proteger os seus dados online. O setor evolui rapidamente, respondendo a desafios como a computação quântica com novas soluções (algoritmos pós-quânticos, QKD). A criptografia continuará a impulsionar um futuro digital seguro.
A criptografia é a ciência da proteção de dados, evoluindo de algoritmos antigos simples para sistemas avançados atuais. Enquanto as cifras antigas (como a cifra de César) recorriam a algoritmos básicos, a criptografia moderna utiliza chaves e encriptação assimétrica para proteger dados e viabilizar a tecnologia blockchain.
A encriptação simétrica utiliza uma chave única para encriptar e desencriptar, sendo eficiente para volumes elevados de dados. A encriptação assimétrica recorre a um par de chaves para trocas seguras e verificação. No blockchain, a assimétrica garante segurança de carteiras e assinatura de transações.
O blockchain utiliza encriptação assimétrica, assinaturas digitais, funções hash (SHA-256, RIPEMD-160) e algoritmos de curvas elípticas. A criptografia está na base do blockchain, assegurando segurança das transações, integridade dos dados e verificação de identidade. Cada bloco referencia o hash do anterior, tornando a cadeia imutável e resistente a alterações.
Uma função hash transforma dados de qualquer tamanho numa cadeia de dimensão fixa. Garante integridade de dados, permite assinaturas digitais e armazenamento seguro de palavras-passe. Nas criptomoedas, as funções hash asseguram e validam dados blockchain.
Assinaturas digitais usam uma chave privada para assinar e uma chave pública para verificar, garantindo autenticidade e integridade dos dados. São fundamentais porque validam o remetente e previnem falsificações, proporcionando forte proteção criptográfica.
A computação quântica é uma ameaça fundamental: pode quebrar muitos esquemas de encriptação assimétrica. A investigação já desenvolve métodos resistentes à computação quântica para proteger dados no futuro.
Utilize palavras-passe fortes e autenticação de dois fatores. A criptografia protege os seus dados na transmissão e armazenamento. Bancos, redes sociais e serviços cloud baseiam-se nestas tecnologias para proteger informação confidencial contra acessos ilegítimos.
O RSA é utilizado em encriptação assimétrica e assinaturas digitais—ideal para volumes reduzidos. O AES é um algoritmo simétrico rápido para grandes volumes de dados. O SHA gera hashes irreversíveis para integridade e autenticação.











