Versão em texto desta página, para assistentes de IA: https://www.abdalamail.com/perguntas-frequentes/cuidar-da-chave-privada.md. Índice do site em Markdown: https://www.abdalamail.com/llms.txt.

Perguntas FrequentesAdvanced Security

Como cuidar da minha chave privada

Gerar, guardar, fazer cópia e entender o que acontece se você perder a chave.

Última atualização: 16 de setembro de 2026.


No Advanced Security, a sua chave privada é a única coisa capaz de abrir o conteúdo protegido da sua mailbox. Ela nunca é enviada ao Abdala Mail, nunca fica guardada por nós e nunca deve ser compartilhada com alguém que não precise realmente ter acesso ao conteúdo.

Em resumo: a chave é sua. E, nesse caso, ser dono da chave também significa ser responsável por não perdê-la.

Gerando o par de chaves

Você gera o par de chaves no seu próprio computador usando uma ferramenta compatível com OpenPGP, como GnuPG, Kleopatra ou o gerenciador de chaves do seu programa de e-mail.

O par possui duas partes:

  • chave pública: pode ser compartilhada e é usada para criptografar conteúdo para você;
  • chave privada: é usada para descriptografar esse conteúdo e deve permanecer sob o seu controle.

Depois de gerar o par, envie pelo painel somente a chave pública, na mailbox ou no domínio.

Ao gerar:

  • use uma frase secreta longa e única;
  • prefira algoritmos e tamanhos de chave atuais, como RSA de 4096 bits ou curvas modernas compatíveis com a ferramenta utilizada;
  • gere e guarde também o certificado de revogação, quando disponível;
  • confira se você consegue exportar, importar e utilizar a chave antes de depender dela.

É melhor descobrir durante um teste que alguma coisa está errada do que fazer essa descoberta quando houver alguns anos de mensagens esperando pela chave.

Guardando

Mantenha pelo menos duas cópias da sua chave privada em lugares independentes.

Por exemplo:

  • uma cópia protegida no computador de uso;
  • outra em um dispositivo criptografado guardado separadamente;
  • uma cópia offline em local seguro;
  • um token de hardware compatível, se fizer sentido para o seu uso.

Evite deixar todas as cópias no mesmo equipamento ou no mesmo lugar.

Duas cópias no mesmo notebook continuam tendo uma pequena dificuldade em sobreviver juntas quando o notebook decide conhecer o chão, a água ou um ladrão.

Também cuide da frase secreta usada para proteger a chave. Ela não deve ficar anotada ao lado da chave privada como se fosse a senha do Wi-Fi colada embaixo do roteador.

Nunca envie a sua chave privada

Nunca envie sua chave privada por:

  • e-mail;
  • mensagem;
  • formulário;
  • chamado de suporte;
  • arquivo compartilhado;
  • captura de tela;
  • qualquer outro canal de atendimento.

Nem para nós. O Abdala Mail não precisa da sua chave privada para configurar, diagnosticar, migrar ou prestar suporte à sua mailbox.

Se alguém pedir a sua chave

O Abdala Mail jamais solicita a sua chave privada ou a frase secreta dela.

Nem o suporte. Nem a equipe de segurança. Nem durante uma migração. Nem durante uma investigação de incidente. Nem porque apareceu um problema estranhíssimo que "só pode ser resolvido com a chave".

Se alguém pedir qualquer uma dessas informações dizendo ser do Abdala Mail, não somos nós. Não responda mais, não envie arquivos, não clique em links enviados por essa pessoa e avise imediatamente pelo security@abdalamail.com.

Teste o seu backup

Ter uma cópia da chave é importante. Saber que essa cópia realmente funciona é ainda mais. Antes de habilitar o Advanced Security, faça um teste de restauração em um ambiente seguro e confirme que:

  • a chave privada pode ser importada;
  • a chave aparece corretamente na ferramenta;
  • você ainda tem acesso à frase secreta;
  • consegue descriptografar um conteúdo de teste.

Backup que nunca foi testado é basicamente uma promessa. E promessa, infelizmente, ainda não descriptografa mailbox.

Se a chave for comprometida

Se você suspeitar que outra pessoa teve acesso à sua chave privada, considere essa chave comprometida. Gere um novo par de chaves e substitua a chave pública configurada no Abdala Mail para que o conteúdo novo passe a ser protegido pela nova chave.

Se você tiver um certificado de revogação, ele também pode ser usado para indicar que a chave antiga não deve mais ser considerada válida nos contextos OpenPGP em que isso se aplique. Trocar a chave protege o que vier dali em diante. Não altera o conteúdo que já foi criptografado usando a chave anterior.

Se a chave for perdida

Se você perder a chave privada e não tiver nenhuma cópia válida, o conteúdo criptografado com a chave pública correspondente se torna inacessível.

Nem você consegue abrir. Nem o suporte. Nem a equipe de infraestrutura. Nem o CEO. Nem mesmo uma ordem judicial.

Nós simplesmente nunca tivemos essa chave. Você pode gerar um novo par e configurar uma nova chave pública para proteger as mensagens que chegarem dali em diante. Mas o conteúdo que já foi armazenado usando a chave antiga continuará inacessível sem a chave privada correspondente.

Faça a cópia de segurança antes de habilitar o Advanced Security, não depois.

A ideia é que ninguém além de você tenha a chave. Só não esqueça que isso inclui a gente quando você perder a sua.


Ficou faltando alguma coisa? Fale com o suporte.