Encriptação ponta a ponta
selado antes de sair do separador

A sua chave privada é criada no seu navegador e nunca nos é enviada. O correio para endereços OpenEmail com chave publicada é selado no separador, e o correio selado para si também abre lá.

Em resumo

O que é o email encriptado ponta a ponta?

O remetente encripta com a chave pública do destinatário, e só a chave privada correspondente o consegue abrir. Os servidores pelo meio transportam texto ilegível. O OpenPGP sela apenas o corpo, por isso o assunto e os endereços continuam legíveis.

15min

de inatividade até uma chave desbloqueada voltar a bloquear

8h

é o máximo que uma chave fica desbloqueada

3MB

de ficheiros, aproximadamente, cabem numa mensagem selada

Como funciona

Selado no seu separador antes do envio

Quando todos os destinatários têm chave no diretório OpenEmail, o corpo e os ficheiros são encriptados no seu navegador e chegam-nos como texto cifrado.

Verde só quando abre mesmo

O correio selado para uma chave deste navegador abre no painel de leitura, seja qual for o cliente PGP que o enviou. A verificação de privacidade só fica verde depois de desencriptar.

A sua frase-passe é a única entrada

A configuração só termina depois de transferir a cópia de segurança, e uma frase-passe esquecida deixa o correio selado ilegível, também para nós.

Formatos que reconhece

Identificados à chegada, seja quem for que os enviou.

multipart/encryptedPGP/MIME, abre aquiBEGIN PGP MESSAGEPGP inline, abre aquiapplication/pkcs7-mimeS/MIME, não abremultipart/signedassinada, não verificada

O que recebe

Já no produto

O assunto fica visível

Os endereços e a data também. Só o corpo e os ficheiros são selados.

Fora da pesquisa

As regras, a pesquisa e a IA ignoram corpos selados, mesmo os que já abriu.

Os envios agendados ficam selados

Esperam como texto cifrado, selados para as chaves que os destinatários têm quando escreve.

Boas práticas

Tirar o máximo partido

  1. 01

    Proteja a cópia de segurança

    Guarde-a num gestor de palavras-passe. Sem este navegador, é a sua única forma de voltar.

  2. 02

    Importe em cada dispositivo

    Um telemóvel ou um segundo portátil não tem chave até importar lá a cópia de segurança.

  3. 03

    Rode a chave após uma fuga

    Suspeita que alguém viu a sua frase-passe ou o seu dispositivo? Substitua a chave. O correio selado antigo continua a abrir.

Ponto de situação

Convém saber

Enviar para fora do OpenEmail
Sem pesquisa em servidores de chaves, Web Key Directory ou Autocrypt. A sua chave pública só sai dentro de uma exportação do espaço de trabalho.
Respostas, reencaminhamentos, modelos
Não podem ser selados: a conversa citada ficaria fora do selo, e os modelos são gerados no servidor.

Perguntas

O que mais nos perguntam

Continue a explorar

Combina bem com

Encriptação de transporte

O correio circula sobre TLS nos saltos que gerimos, e o transporte por si só nunca torna o cadeado verde, porque nada neste backend consegue ler o transporte a partir de uma entrega.

Encriptação em repouso
Em breve

Cada campo de uma mensagem selado antes de ser escrito (corpo, assunto, endereços e bytes dos anexos), para que uma cópia da base de dados seja texto cifrado e não correio.

Segurança da conta

Um código da tua aplicação de autenticação, além da palavra-passe.

Começar

O seu domínio,
o seu correio.

Aponte um domínio para o OpenEmail e leia o correio dele numa caixa de correio construída à volta dele. O plano gratuito inclui um domínio.

A sua caixa de entrada,
nos seus termos.

Infraestrutura de email para empresas, IA, agentes e correio pessoal. Feita para escala, privacidade e controlo. Tudo o que o email devia ter tido desde o primeiro dia.

OpenEmail

Infraestrutura de email para empresas, IA, agentes e correio pessoal. Feita para escala, privacidade e controlo. Tudo o que o email devia ter tido desde o primeiro dia.

© 2026 OpenEmail. Todos os direitos reservados.