
A privacidade é segurança: em quem ainda podemos confiar?
Security Privacy Apple Linux PersonalÍndice
Há um momento nas discussões sobre vigilância que me irrita sempre. Alguém exige acesso a mensagens privadas. Como justificação, surgem as palavras terrorismo, criminalidade organizada ou proteção das crianças. E, de repente, quem rejeita esse acesso é que tem de explicar por que razão a sua privacidade é tão importante.
Mas a pergunta deveria ser feita ao contrário: por que motivo deveria o Estado poder ver as conversas de pessoas sobre as quais não recai qualquer suspeita?
Quero que as crianças sejam protegidas da violência. Quero que os traficantes de seres humanos sejam perseguidos e os criminosos condenados. É precisamente por isso que a palavra segurança numa apresentação política não me basta. Quero saber que medida ajuda quem, que provas existem e que preço todos os outros têm de pagar.
Trabalho todos os dias com segurança e com a forma como protegemos sistemas, ligações e dados. Por isso, para mim, a encriptação não é uma ideia política abstrata. É uma das bases sobre as quais construímos comunicações seguras. Quando os mesmos governos que obrigam as empresas a reforçar a segurança exigem simultaneamente vulnerabilidades nessa base, há algo que não bate certo.
O discurso de Pavel Durov no Oslo Freedom Forum 2026 e a sua conversa com Tucker Carlson, publicada em junho de 2025, abordam exatamente este ponto. O fundador do Telegram descreve como os governos restringem gradualmente a liberdade, recorrendo a justificações às quais quase ninguém quer opor-se. O seu alerta toca num ponto sensível. Mas levanta também uma questão mais incómoda: se não devemos confiar cegamente nos governos, por que deveríamos fazê-lo com a Apple, o Telegram ou qualquer outro fornecedor de tecnologia?
A privacidade faz parte da nossa segurança. Quem a enfraquece também tem de responder pela insegurança que daí resulta.
Por que as conversas privadas precisam de um espaço protegido
Uma mensagem para o parceiro, uma fotografia para a médica, a procura de apoio psicológico ou uma conversa sobre o empregador são partes normais da vida. Ninguém precisa de guardar um segredo de interesse público para isso. Também fechamos a porta da casa de banho quando não estamos a fazer nada de proibido.
A privacidade permite-nos expressar pensamentos ainda incompletos, errar e mudar de opinião. Quem sabe que cada afirmação pode ser guardada e mais tarde avaliada noutro contexto formula tudo com mais cuidado. Por vezes, deixa simplesmente de falar. Numa sociedade livre, esta perda quase não aparece nas estatísticas, mas nem por isso é menos real.
Não posso censurar quem não acompanha o debate técnico. Entre trabalho, família e vida quotidiana, sobra pouco tempo para textos legislativos e protocolos de encriptação. Além disso, expressões como «deteção voluntária», «acesso a dados» ou «medidas de proteção» parecem inofensivas. Só quando perguntamos quem decide voluntariamente e de quem são os dados analisados é que a intervenção se torna visível.
Por isso, a responsabilidade cabe também à política e aos fabricantes. Têm de explicar de forma compreensível o que as suas propostas e produtos realmente fazem. Um nome simpático não substitui essa explicação.
O alerta de Durov merece atenção e contestação
Durov fala com experiência própria de pressão estatal. Ao mesmo tempo, fala enquanto empresário sobre a sua plataforma e sobre um processo que o afeta pessoalmente. Ambos os aspetos fazem parte do contexto.
A sua detenção em França, a 24 de agosto de 2024, está documentada. O comunicado da Procuradoria de Paris da altura refere, entre outras coisas, investigações por alegada cumplicidade em crimes e recusa de colaboração com as autoridades. Durov contesta as acusações. A sua descrição como perseguido político não é um facto provado, tal como um comunicado de investigação não prova a sua culpa.
Há um momento interessante na entrevista em que Carlson sugere que a detenção se destinava a forçar Durov a entregar as chaves do Telegram. O próprio Durov trava-o: até àquela conversa, ninguém lhe tinha apresentado tal exigência. Esta ressalva não pode desaparecer quando a história é repetida.
Também um exemplo do seu discurso em Oslo precisa de contexto. Durov refere documentos judiciais britânicos segundo os quais estão em causa plataformas com influência sobre o debate público. No acórdão Wikimedia contra o Governo britânico, parágrafo 49, a passagem diz respeito às obrigações específicas dos serviços da categoria 1. A proteção das crianças é tratada noutras partes do Online Safety Act. Daqui não se pode concluir que a proteção das crianças tenha sido apenas um pretexto para toda a lei.
Para mim, esta precisão torna a crítica mais forte. Não precisamos de alegações exageradas para reconhecer uma vigilância problemática.
Como contornar a encriptação sem a quebrar
Na encriptação de ponta a ponta, as mensagens são protegidas de modo que os dispositivos envolvidos possam desencriptá-las, enquanto o serviço intermediário não deve ter acesso próprio ao texto simples. Isto distingue-se de uma ligação apenas encriptada até ao servidor. Nesse caso, o operador pode conseguir ler o conteúdo, mesmo que ninguém o consiga intercetar durante a transmissão.
No meu trabalho diário, nunca considero a encriptação de forma isolada. Ela protege ligações, dados nos dispositivos e cópias de segurança, mas apenas enquanto as chaves, os dispositivos finais e os direitos de acesso também estiverem protegidos. É exatamente por isso que me incomoda a promessa de uma porta traseira segura. Na segurança, tento evitar acessos adicionais e permissões desnecessárias. Uma porta traseira faz precisamente o contrário: cria deliberadamente outro caminho de acesso e declara-o depois controlável.
Uma possibilidade de acesso para terceiros, introduzida de propósito, altera este modelo de proteção. Mesmo que deva ficar reservada a acessos autorizados judicialmente, terão de existir chaves, software ou permissões adicionais. Estes componentes podem ser atacados, utilizados abusivamente ou abertos a outros fins por regras alteradas. Uma competência legal não é uma garantia técnica contra o acesso indevido.
O Client-Side Scanning atua noutro ponto. O conteúdo é analisado no dispositivo, por exemplo antes de uma mensagem ser encriptada e enviada. Dependendo do sistema, uma correspondência pode depois desencadear um processo de denúncia. A encriptação durante o transporte pode continuar a funcionar sem alterações. Ainda assim, a confidencialidade perante uma instância de controlo adicional fica limitada.
Podemos imaginá-lo como uma carta que alguém verifica antes de o envelope ser fechado. O envelope continua selado durante o percurso postal. Mas quem descreve apenas essa parte não conta a história toda.
Nem toda a análise local de imagens é automaticamente vigilância. Um filtro que permanece no dispositivo e ajuda o utilizador tem consequências diferentes das de um scanner obrigatório que comunica resultados a terceiros. O que importa é a finalidade, o controlo, a saída de dados e a possibilidade de recusar.
O estudo «Bugs in our Pockets» descreve os riscos destes sistemas de análise: superfícies de ataque adicionais, possibilidades de evasão e o perigo de a pesquisa ser mais tarde alargada a outros conteúdos. A fronteira entre a missão de pesquisa atual e uma futura passa então também por decisões políticas e atualizações de software.
Há ainda os falsos positivos. Comparar com ficheiros conhecidos é diferente de prever se uma nova imagem mostra abuso ou se uma conversa serve para aliciar alguém. Com volumes de dados muito grandes, até uma pequena taxa de erro pode atingir muitas pessoas inocentes. Uma correspondência automática não é prova de abuso nem uma condenação.
Controlo de chats: o que foi realmente decidido
Sob a designação «controlo de chats» agrupam-se vários projetos europeus. Quem escreve sobre o tema tem de os distinguir. A análise seguinte refere-se à situação em 7 de setembro de 2026.
O anterior regime transitório para determinadas medidas voluntárias de deteção por fornecedores de comunicações expirou em 3 de abril de 2026. Em julho, voltou ao processo legislativo. A 23 de julho, o Conselho aprovou a versão alterada pelo Parlamento para a sua reintrodução até 3 de abril de 2028.
Neste contexto, «voluntário» descreve a decisão do fornecedor de utilizar tais medidas. Não significa automaticamente que cada utilizador tenha dado o seu consentimento explícito.
Há um ponto essencial que falta na narrativa simplificada segundo a qual a UE voltou simplesmente a introduzir a análise de todos os chats encriptados: de acordo com o comunicado do Conselho sobre a versão aprovada, ficam excluídas as comunicações através dos serviços interpessoais independentes de número abrangidos às quais se aplica, aplicou ou deverá aplicar encriptação de ponta a ponta. Este regime transitório não constitui, portanto, uma ordem geral para analisar todos os chats encriptados em todos os smartphones.
Ainda assim, o processo parlamentar merece atenção. Segundo o relatório do Parlamento sobre a votação de 9 de julho, 314 deputados apoiaram inicialmente a rejeição da posição do Conselho, 276 votaram contra e 17 abstiveram-se. Esta maioria simples não bastou para a rejeição em segunda leitura; era necessária a maioria de todos os deputados. Em seguida, o Parlamento aprovou alterações.
É legítimo criticar politicamente o facto de uma maioria dos votos expressos não ter travado uma proposta. Mas as regras de maioria aplicáveis e as alterações posteriormente alcançadas fazem parte da explicação. A afirmação de que todos os deputados ausentes já estavam simplesmente de férias não fica assim provada.
Em paralelo, prosseguem as negociações sobre o quadro jurídico permanente. O Conselho sublinha expressamente que as exceções agora aceites não antecipam a sua posição nessas negociações. O debate sobre os limites da deteção e a proteção das comunicações encriptadas continua, portanto, em aberto.
A crítica também vem das próprias instituições europeias. No seu parecer de 2026 sobre a prorrogação, a Autoridade Europeia para a Proteção de Dados exigiu limites eficazes contra a análise geral e indiscriminada. «Bruxelas» não é aqui um ator único com uma só opinião.
Quando o próprio acesso exige uma verificação de identidade
Os controlos de idade e as restrições de acesso às redes sociais pertencem ao mesmo debate. Aqui surge um risco próprio: se todas as plataformas exigirem cópias de documentos de identificação ou associarem permanentemente comprovativos ao comportamento de navegação, acumulam-se mais dados sensíveis. Para quem procura ajuda anonimamente ou quer expressar críticas políticas, o próprio acesso pode tornar-se um obstáculo.
No entanto, uma prova de idade não tem necessariamente de significar a revelação da identidade completa a um site. A Comissão Europeia descreve o seu conceito para uma solução de verificação da idade expressamente como minimizador de dados: um serviço deverá receber a confirmação de idade necessária sem conhecer a identidade do utilizador. É um objetivo de desenvolvimento relevante cuja aplicação efetiva terá de ser verificada.
O que me interessa são os limites: quem emite o comprovativo, quem pode rastrear a sua utilização, como são tratadas as pessoas sem dispositivos adequados e se o processo poderá mais tarde ser usado para outros controlos de acesso? Nem uma promessa de privacidade nem a referência à proteção das crianças respondem a estas perguntas. Afirmações genéricas de que toda a verificação de idade já equivale a uma obrigação de identificação completa em toda a Internet também pouco ajudam esta análise.
Quantos criminosos foram detidos graças à vigilância?
Quero uma resposta a esta pergunta. Contudo, não existe um único número sério para «toda a vigilância». Uma escuta telefónica dirigida, a análise de um servidor apreendido, a denúncia de um operador de plataforma e a análise preventiva de todas as mensagens privadas são medidas diferentes.
Há sucessos de investigação documentados. Em 2 de abril de 2025, a Europol comunicou, sobre a operação contra a plataforma de abuso Kidflix, 79 detenções e 39 crianças protegidas. Na operação Global Chain contra o tráfico de seres humanos, a Europol relatou em julho de 2025 158 suspeitos detidos e 1.194 potenciais vítimas protegidas. São números das autoridades naquele momento, não números de condenações definitivas nem um balanço global de todas as medidas de vigilância.
Estes resultados merecem reconhecimento. Mas não demonstram que tenha sido necessário um scanner obrigatório nas mensagens privadas de toda a população. Do sucesso de uma investigação concreta não decorre uma justificação geral para qualquer nova competência de acesso.
Um exemplo mais antigo dos EUA mostra a importância de uma avaliação independente. O órgão de supervisão PCLOB analisou a recolha em massa de metadados telefónicos ao abrigo da Section 215. No seu relatório de 2014, não encontrou nenhum caso de ameaça aos EUA em que o programa tivesse alterado de forma decisiva o resultado de uma investigação de terrorismo. É uma conclusão sobre um programa específico. Não pode ser transposta para todas as formas de aplicação da lei.
Um balanço útil teria de mostrar quantas denúncias conduzem a pistas utilizáveis, vítimas identificadas, detenções e, finalmente, condenações. Teria de considerar falsos positivos e denúncias duplicadas, analisar o benefício adicional face a investigações dirigidas e perguntar se as autoridades conseguem sequer tratar as pistas em tempo útil.
Também considero demasiado absoluta a afirmação de que os criminosos nunca são afetados. Os criminosos cometem erros e são detidos. No entanto, grupos bem organizados podem recorrer a outros meios de comunicação e a encriptação adicional. As autoridades europeias de proteção de dados referem expressamente este problema de evasão no seu parecer conjunto de 2022.
Mantém-se assim um desequilíbrio incómodo: a população suporta uma intervenção abrangente, enquanto os criminosos capazes de se adaptar podem contorná-la. Quem exige a medida tem de explicar por que razão o seu benefício comprovável justifica este preço.
Por que me preocupa a confiança no poder do Estado
Perante as guerras, custa-me especialmente aceitar a promessa genérica de segurança. Quando governos ordenam ou prolongam violência militar que faz sofrer civis e crianças, a exigência de cada vez mais acesso em nome da sua proteção torna-se amarga. A referência a uma missão estatal não me basta como fundamento de confiança.
Não quero fazer disto uma conta em que um crime relativiza outro. Uma criança vítima de abuso merece proteção, independentemente do que um governo faça noutro lugar. Mas o poder do Estado tem de responder às mesmas perguntas sobre responsabilidade, consequências e controlo que coloca aos outros.
Mesmo um acesso criado com boas intenções não será administrado para sempre pelas mesmas pessoas. Os governos mudam, as leis são alargadas, as bases de dados são desviadas da sua finalidade e os funcionários podem abusar dos acessos. Por isso, um sistema também tem de impor limites quando os responsáveis não agem de forma digna de confiança.
Até as recomendações das autoridades de segurança norte-americanas mostram como a confidencialidade faz parte da segurança. Após a intrusão em redes de telecomunicações, a CISA recomendou na sua orientação para comunicações móveis a utilização consistente de encriptação de ponta a ponta, por exemplo com o Signal. A mesma tecnologia de proteção que pode dificultar investigações protege as pessoas contra a espionagem.
Apple: mecanismos de proteção reais e uma promessa muito bem-sucedida
O conflito da Apple com o FBI em 2016 foi real. No caso de San Bernardino, a empresa resistiu à exigência de criar uma versão alterada do iOS que contornasse determinados mecanismos de proteção do iPhone apreendido. A carta aberta de Tim Cook documenta essa resistência.
Eu próprio uso produtos Apple há muitos anos. É precisamente por isso que esta questão me interessa mais do que uma simples disputa entre fãs e críticos. Dependo diariamente de dispositivos cujo sistema operativo não consigo analisar por completo. As decisões da Apple têm, portanto, consequências muito práticas para mim, e uma boa imagem em matéria de privacidade não chega.
No entanto, a carta contém também algo que muitas vezes desaparece da memória: a Apple explicou no mesmo texto que tinha fornecido dados existentes em resposta a pedidos legais válidos e apoiado os investigadores. A Apple recusou uma intervenção técnica específica. Isso nunca se transformou numa promessa geral de não fornecer quaisquer dados às autoridades.
No quotidiano, uma pergunta mais concreta do que «Posso confiar na Apple?» é, portanto, mais útil: Que dados consegue a Apple desencriptar na minha configuração real?
Segundo a visão geral da Apple sobre a segurança dos dados do iCloud, na proteção padrão a Apple detém as chaves de várias categorias de dados. A Proteção Avançada de Dados opcional, Advanced Data Protection, alarga a encriptação de ponta a ponta, entre outras coisas, às cópias de segurança, fotografias e ao iCloud Drive. O Mail, os contactos e o calendário ficam de fora; determinados metadados e funções de partilha também têm limites próprios. Quem ativa a proteção avançada também tem de organizar a sua recuperação de forma fiável.
Uma frase publicitária sobre privacidade não me diz qual destes estados está ativo no meu dispositivo. É aí que começa a diferença entre uma promessa de marca e uma decisão verificável.
Os mecanismos de proteção descritos baseiam-se na documentação da Apple, não numa auditoria própria ao sistema operativo. Posso verificar definições, permissões de aplicações e acessos à conta. Isso está muito longe de me permitir controlar toda a implementação e todas as futuras alterações de software.
O Reino Unido mostra até que ponto a localização influencia as opções disponíveis. Aí, os novos utilizadores já não podem ativar a Advanced Data Protection. Segundo a Apple, as categorias encriptadas de ponta a ponta por predefinição, bem como o iMessage e o FaceTime, continuam protegidos. Isto não prova a existência de uma chave-mestra secreta. É a perda, publicamente documentada, de uma opção de proteção adicional. Já analisámos em detalhe os antecedentes e os dados do iCloud afetados no artigo «Política de vigilância britânica força Apple a abandonar encriptação».
A minha avaliação é, portanto, a seguinte: a privacidade da Apple é mais do que marketing, mas o marketing conta a versão mais agradável. Um conflito público com o FBI não substitui a análise das definições da cloud nem um controlo independente. E não garante como a empresa responderá a todas as exigências futuras.
A questão dos programadores e da ordem de silêncio
Na entrevista com Carlson, Durov afirma que o governo dos EUA poderia obrigar programadores a instalar secretamente uma porta traseira sem os deixar informar o seu empregador. Usa o termo «gag order» e remete para a Wikipédia. O ponto de partida adequado é o artigo da Wikipédia «Gag order».
Uma ordem deste tipo limita, em primeiro lugar, a divulgação de determinadas informações. Por si só, ainda não autoriza a manipulação arbitrária de software. A colaboração que pode ser exigida e quem pode ser informado dependem da base jurídica e da ordem concretas.
Um exemplo relacionado são as National Security Letters. A norma 18 U.S.C. § 2709 abrange determinados dados de assinante e de ligação e permite o sigilo sob certas condições. Mas também contém exceções, por exemplo para aconselhamento jurídico e para pessoas cuja participação seja necessária para cumprir o pedido, bem como uma revisão judicial. Não demonstra uma obrigação geral de todos os programadores instalarem secretamente uma porta traseira.
Por isso, a alegação abrangente de Durov não fica provada apenas pela referência à Wikipédia. O conflito de confiança subjacente permanece: quando empresas ou funcionários têm de guardar silêncio sobre exigências do Estado, o público só pode avaliar de forma limitada como lidam com elas.
A Apple é uma empresa norte-americana. Este enquadramento jurídico faz parte da avaliação. Mas uma sede noutro país não resolve automaticamente o problema, sobretudo porque os grandes fornecedores operam em vários países. Convence-me mais uma arquitetura que produza o mínimo possível de dados acessíveis do que a esperança numa nacionalidade permanentemente certa para um fabricante.
O Telegram também exige confiança
A posição de Durov sobre privacidade não deve ser confundida com as características do seu produto. Segundo as próprias perguntas frequentes do Telegram, os chats individuais e de grupo normais são Cloud Chats. Usam encriptação entre o cliente e o servidor. A encriptação adicional de ponta a ponta só existe em Secret Chats iniciados separadamente, associados a dispositivos e entre duas pessoas.
Quem abre um chat normal no Telegram não recebe automaticamente a mesma proteção face ao fornecedor que teria numa conversa encriptada de ponta a ponta por predefinição. A disponibilidade cómoda do histórico em vários dispositivos faz parte do conceito do Telegram. Mas também altera em quem temos de confiar.
Além disso, a política de privacidade do Telegram prevê, após análise jurídica, a possível divulgação do endereço IP e do número de telefone perante ordens das autoridades correspondentes. Isso não é acesso a todo o conteúdo das conversas. Mas também não é uma garantia de anonimato.
Posso partilhar o alerta de Durov sobre a vigilância estatal e, ainda assim, preferir um serviço de mensagens com encriptação de ponta a ponta por predefinição para conversas confidenciais. A Apple e o Telegram devem ser avaliados segundo o mesmo critério: o que é que a tecnologia impede e o que é apenas uma promessa do operador?
O Linux devolve-nos o controlo?
O Linux pode fazer uma diferença real. O código-fonte aberto permite análises independentes, alterações e a mudança para outro fornecedor. Podemos escolher serviços de forma mais direcionada e operar um sistema menos ligado a uma única conta comercial. Quem quiser explorar este caminho encontrará as diferentes abordagens na nossa visão geral das distribuições Linux.
No entanto, a confiança não desaparece. Distribui-se por programadores, mantenedores de pacotes, fontes de software e pelas pessoas que criam as atualizações. A isto juntam-se o navegador, o firmware, o hardware e os serviços de cloud que continuamos a usar. Os mesmos documentos na mesma conta de cloud de terceiros não ganham, só por mudarmos de sistema operativo, outra proteção face ao fornecedor.
A porta traseira no XZ Utils 5.6.0 e 5.6.1, conhecida como CVE-2024-3094, mostra que também o software aberto pode ser manipulado de forma deliberada. A sua descoberta mostra, ao mesmo tempo, o valor de uma investigação independente. «Qualquer pessoa poderia verificar» só se transforma em proteção quando há realmente pessoas a fazê-lo e quando os resultados têm consequências.
Outro elemento são as compilações reproduzíveis. Devem permitir gerar os mesmos ficheiros de programa a partir do mesmo código-fonte, sob condições definidas. Assim, entidades independentes podem verificar se o software distribuído corresponde ao código publicado. Isto ainda não prova que o código não tem erros, mas fecha uma importante lacuna de controlo.
Para mim, o Linux é, por isso, sobretudo uma oportunidade de maior autodeterminação. Se é mais seguro no uso diário concreto depende também da manutenção, do suporte do hardware e da configuração. Um sistema cujas atualizações são constantemente adiadas por serem demasiado exigentes perde uma proteção importante.
E sim, o conforto tem peso. Software especializado, integração de dispositivos e rotinas estabelecidas podem dificultar a mudança. Estes custos são reais. É sensato testar primeiro o Linux no próprio trabalho quotidiano e reduzir gradualmente as dependências, em vez de transformar cada inconveniente numa prova de superioridade técnica.
No smartphone permanece uma parte particularmente grande de confiança
O smartphone reúne comunicações, câmara, microfone, localização, pagamentos e recuperação de contas. Ao mesmo tempo, um utilizador normal dificilmente consegue analisar toda a sua estrutura de software e hardware. Mesmo um sistema operativo alternativo não elimina todas as dependências de chips, firmware e tecnologia móvel.
Está demonstrado que os serviços de mensagens encriptadas não conseguem proteger totalmente um dispositivo final comprometido. Em 2023, o Citizen Lab documentou com o BLASTPASS um ataque que permitia instalar o Pegasus sem interação do utilizador em iPhones então atuais. As vulnerabilidades afetadas foram depois corrigidas. Este caso mostra um risco concreto; não prova que todos os iPhones sejam hoje lidos, nem que as medidas de proteção sejam inúteis.
Quem consegue ler o texto simples no dispositivo não precisa de quebrar o protocolo de encriptação do serviço de mensagens. Por isso, software atualizado, um código de dispositivo forte, uma seleção cuidadosa de aplicações e contas protegidas fazem parte da mesma decisão de segurança que o serviço de mensagens. Para pessoas particularmente expostas, um modo de funcionamento mais restrito também pode fazer sentido.
Alternativas como o GrapheneOS alargam a escolha nos dispositivos suportados. O projeto aposta em proteção adicional e permite, opcionalmente, instalar o Google Play como aplicações normais e limitadas. Mas continua dependente de hardware suportado e das respetivas atualizações de segurança. Antes de mudar, é preciso verificar as aplicações bancárias, profissionais e quotidianas necessárias. Também aqui, esta avaliação baseia-se na documentação, não num teste comparativo próprio.
Uma VPN não resolve estes problemas fundamentais. Protege um segmento da ligação de rede e transfere confiança para o fornecedor de VPN. Não impede uma análise no próprio dispositivo nem torna invisível um utilizador autenticado no serviço.
O que retiro deste debate
Não quero prescindir da comunicação digital. Quero poder usá-la sem ter de considerar cada mensagem como um possível futuro processo de investigação. Para isso, não preciso de um fabricante perfeito nem de um dispositivo totalmente controlável. Preciso de mecanismos de proteção compreensíveis e da possibilidade de limitar dependências.
No dia a dia, isso começa por manter conversas confidenciais num serviço de mensagens com encriptação de ponta a ponta por predefinição. Depois, vale a pena olhar para as cópias de segurança: onde fica uma segunda cópia, quem detém as chaves e como funciona a recuperação? Menos aplicações instaladas, permissões concedidas com moderação, períodos curtos de conservação de dados desnecessários e atualizações aplicadas a tempo reduzem outros riscos. Estas decisões não resolvem tudo, mas alteram concretamente o que os outros podem saber sobre nós.
Politicamente, desejo o mesmo rigor. Quem exige vigilância deve demonstrar o benefício adicional, revelar os erros e aceitar um controlo independente. Uma proteção eficaz das crianças inclui também serviços de apoio acessíveis, prevenção, apoio às vítimas e autoridades de investigação capazes de tratar pistas concretas. O debate não pode terminar no desejo de obter mais dados.
O que me preocupa no alerta de Durov é, em última análise, a habituação. Uma intervenção abrangente é introduzida como exceção, prolongada e, a certa altura, quase já não é explicada. É precisamente por isso que quero falar sobre o assunto desde cedo. Com suficiente objetividade para corrigir afirmações falsas e com suficiente clareza para não aceitar cada novo direito de acesso como progresso técnico.
Esta é a minha perspetiva enquanto alguém que trabalha diariamente com segurança: não confio cegamente em nenhuma tecnologia, mas também não enfraqueço preventivamente uma tecnologia de proteção que funciona. Verifico que dados são criados, quem detém as chaves e que acessos existem de facto. Devemos aplicar exatamente este critério às exigências políticas.
As minhas conversas privadas não precisam de uma justificação política. Quem quiser limitar a sua confidencialidade é que precisa de uma.
Até à próxima,
Joe
Fontes
- Oslo Freedom Forum: discurso de Pavel Durov em 2026
- Tucker Carlson: entrevista com Pavel Durov, publicada a 9 de junho de 2025
- Conselho da UE: reintrodução do regime transitório e exceção para encriptação de ponta a ponta
- Autoridade Europeia para a Proteção de Dados: limites à análise indiscriminada, parecer de 2026
- Europol: Kidflix, 79 detenções e 39 crianças protegidas
- Europol: Global Chain, resultados da operação contra o tráfico de seres humanos de 2025
- PCLOB: utilidade e limites do programa de metadados telefónicos ao abrigo da Section 215
- Journal of Cybersecurity: Bugs in our Pockets, riscos do Client-Side Scanning
- Apple: categorias de dados do iCloud, gestão de chaves e Proteção Avançada de Dados
- Lei dos EUA: 18 U.S.C. § 2709, pedidos de dados e sigilo
- Telegram: diferença entre Cloud Chats e Secret Chats
- Red Hat: porta traseira XZ CVE-2024-3094
- Citizen Lab: ataque Pegasus BLASTPASS documentado
- GrapheneOS: suporte de dispositivos, dependências de firmware e serviços Google
- CISA: recomendações para comunicações móveis seguras


