Tribunal decide: os e-mails têm de ser encriptados de ponta a ponta!

Mesmo em 2026, a comunicação por e-mail continua a ser um dos meios de comunicação mais populares. Todos os dias — seja para fins profissionais ou pessoais — são enviados e recebidos milhões de e-mails em todo o mundo. Descubra por que razão até um tribunal na Alemanha decidiu que os e-mails enviados sem encriptação de ponta a ponta não são seguros!

Court rules: Emails must be end-to-end encrypted!

No que diz respeito à comunicação por e-mail, muitas pessoas podem não saber que o protocolo de encriptação mais utilizado para e-mails é a chamada encriptação TLS. No entanto, é fundamental que o fornecedor de serviços de e-mail da sua empresa, agência governamental ou autarquia utilize encriptação de ponta a ponta, em vez da encriptação TLS padrão. Afinal, quão seguros são os e-mails com esta encriptação TLS padrão? O Tribunal Regional Superior de Schleswig-Holstein tem uma resposta clara a esta questão: não são suficientemente seguros!


O que aconteceu?

O Tribunal Regional Superior de Schleswig-Holstein apreciou um caso envolvendo uma empreiteira, e a sua decisão desencadeou um novo debate sobre a segurança do correio eletrónico. Mas o que aconteceu exatamente?

Uma empreiteira enviou uma fatura final no valor de 15 000 € como anexo num e-mail, utilizando o protocolo TLS (Transport Layer Security), a um cliente particular. A caminho do cliente, a fatura foi intercetada por um atacante, que manipulou o número da conta em seu próprio benefício. O cliente não se apercebeu da manipulação e transferiu o montante para a conta do criminoso, em vez de para a conta da empreiteira.

Infelizmente, este tipo de incidente não é um caso isolado e segue normalmente o mesmo padrão: uma fatura é enviada por e-mail sem encriptação de ponta a ponta, o e-mail é interceptado por terceiros não autorizados e a fatura é adulterada pelos criminosos — isto destaca a razão pela qual as empresas precisam de e-mail com encriptação de ponta a ponta. Além disso, existem passos e medidas adicionais que pode implementar para prevenir ataques de phishing e manter as suas contas a salvo de hackers.

A decisão do Tribunal Regional Superior

A decisão do tribunal é a seguinte: a encriptação de transporte, por si só, utilizada para enviar a fatura não é suficiente. Pelo contrário, a encriptação de ponta a ponta é necessária para garantir uma segurança adequada. Se a empresa não cumprir este requisito, o cliente tem direito a uma indemnização no valor da fatura. O tribunal argumentou ainda que, dado o elevado valor da fatura, a encriptação de ponta a ponta teria sido necessária para impedir a adulteração por terceiros não autorizados. Isto porque a vantagem da encriptação de ponta a ponta reside no facto de nem os prestadores de serviços de e-mail envolvidos poderem ler os e-mails, nem potenciais atacantes poderem ler ou adulterar os e-mails em trânsito. No seu raciocínio, o tribunal cita o artigo 32.º do RGPD, que impõe uma abordagem baseada no risco. Mais concretamente, isto significa que quanto maior for o risco potencial para os titulares dos dados, tanto mais rigorosas devem ser as medidas de proteção. No caso do contratante lesado, a ausência de encriptação de ponta a ponta foi considerada insuficiente, o que acabou por resultar na responsabilização do contratante e na obrigação de indemnizar pelos danos resultantes.

Acione a Privacidade em um clique.

Com a Tuta, nunca terá de se perguntar se os seus e-mails são enviados de forma segura ou se um hacker os irá interceptar. Graças à sua criptografia quântica segura e à encriptação de ponta a ponta, pode garantir que apenas você e o destinatário lerão os seus e-mails. Nem mesmo nós, na Tuta, podemos ler os seus e-mails. E a boa notícia é que não só o Tuta Mail é encriptado de ponta a ponta, como também o Tuta Calendar e o Tuta Drive. Experimente a Tuta agora!

O que é que isto significa para si?

Os e-mails tornaram-se uma parte significativa do nosso quotidiano profissional. Mas, no que diz respeito à sua segurança, a decisão do Tribunal Regional Superior envia uma mensagem clara: para garantir a segurança dos e-mails, estes devem ser encriptados de ponta a ponta. Afinal, o panorama das ameaças informáticas está em constante e rápida mudança. O que hoje pode ser considerado seguro pode parecer muito diferente daqui a dois ou três anos. No entanto, a conclusão é esta: quando se trata de dados sensíveis, e especialmente nesses casos — como faturas de montantes avultados ou informações bancárias, etc. —, devem ser implementadas medidas de segurança adicionais. Isto inclui a utilização de encriptação de ponta a ponta. As empresas subestimam frequentemente os riscos de responsabilidade civil envolvidos quando as faturas são deliberadamente adulteradas, resultando em prejuízos financeiros para a empresa.

Conclusão

A decisão do Tribunal Regional Superior deixa uma coisa clara: a informação sensível deve ser protegida! Isto implica também o desenvolvimento de uma estratégia de segurança adequada, sendo a encriptação de ponta a ponta uma parte fundamental dessa estratégia, uma vez que é a única forma de garantir que mais ninguém possa ler os dados. No entanto, a decisão do Tribunal Regional Superior também destaca outro ponto: as empresas — bem como as agências governamentais e as autoridades locais — precisam de uma estratégia de segurança adequada para estarem preparadas para as ameaças de hoje e de amanhã. A sua agência governamental ou autoridade local já está preparada? Nós, na Tuta Mail, temos todo o prazer em ajudá-lo a proteger as suas comunicações — de forma simples e económica. Contacte-nos!

Ilustração de um telefone com o logo da Tuta em sua tela, ao lado do telefone é uma alargada escudo com uma marca de verificação, simbolizando o alto nível de segurança devido a Tuta de criptografia.