---
title: "Como cuidar da minha chave privada | Estelaz"
description: "Gerar, guardar, fazer cópia e entender o que acontece se você perder a chave."
url: https://www.estelaz.com/perguntas-frequentes/cuidar-da-chave-privada
site: "Estelaz"
lang: pt-BR
---

[Perguntas Frequentes](https://www.estelaz.com/perguntas-frequentes)Advanced Security

# Como cuidar da minha chave privada

Gerar, guardar, fazer cópia e entender o que acontece se você perder a chave.

Última atualização: 16 de setembro de 2026.

* * *

No Advanced Security, a sua chave privada é a única coisa capaz de abrir o conteúdo protegido da sua mailbox. Ela nunca é enviada à Estelaz, nunca fica guardada por nós e nunca deve ser compartilhada com alguém que não precise realmente ter acesso ao conteúdo.

Em resumo: a chave é sua. E, nesse caso, ser dono da chave também significa ser responsável por não perdê-la.

### Gerando o par de chaves

Você gera o par de chaves no seu próprio computador usando uma ferramenta compatível com OpenPGP, como GnuPG, Kleopatra ou o gerenciador de chaves do seu programa de e-mail.

O par possui duas partes:

-   **chave pública**: pode ser compartilhada e é usada para criptografar conteúdo para você;

-   **chave privada**: é usada para descriptografar esse conteúdo e deve permanecer sob o seu controle.

Depois de gerar o par, envie pelo painel **somente a chave pública**, na mailbox ou no domínio.

Ao gerar:

-   use uma frase secreta longa e única;

-   prefira algoritmos e tamanhos de chave atuais, como RSA de 4096 bits ou curvas modernas compatíveis com a ferramenta utilizada;

-   gere e guarde também o certificado de revogação, quando disponível;

-   confira se você consegue exportar, importar e utilizar a chave antes de depender dela.

É melhor descobrir durante um teste que alguma coisa está errada do que fazer essa descoberta quando houver alguns anos de mensagens esperando pela chave.

### Guardando

Mantenha **pelo menos duas cópias** da sua chave privada em lugares independentes.

Por exemplo:

-   uma cópia protegida no computador de uso;

-   outra em um dispositivo criptografado guardado separadamente;

-   uma cópia offline em local seguro;

-   um token de hardware compatível, se fizer sentido para o seu uso.

Evite deixar todas as cópias no mesmo equipamento ou no mesmo lugar.

Duas cópias no mesmo notebook continuam tendo uma pequena dificuldade em sobreviver juntas quando o notebook decide conhecer o chão, a água ou um ladrão.

Também cuide da frase secreta usada para proteger a chave. Ela não deve ficar anotada ao lado da chave privada como se fosse a senha do Wi-Fi colada embaixo do roteador.

### Nunca envie a sua chave privada

Nunca envie sua chave privada por:

-   e-mail;

-   mensagem;

-   formulário;

-   chamado de suporte;

-   arquivo compartilhado;

-   captura de tela;

-   qualquer outro canal de atendimento.

Nem para nós. A Estelaz não precisa da sua chave privada para configurar, diagnosticar, migrar ou prestar suporte à sua mailbox.

### Se alguém pedir a sua chave

A Estelaz **jamais** solicita a sua chave privada ou a frase secreta dela.

Nem o suporte. Nem a equipe de segurança. Nem durante uma migração. Nem durante uma investigação de incidente. Nem porque apareceu um problema estranhíssimo que "só pode ser resolvido com a chave".

Se alguém pedir qualquer uma dessas informações dizendo ser da Estelaz, não somos nós. Não responda mais, não envie arquivos, não clique em links enviados por essa pessoa e avise imediatamente pelo `security@estelaz.com`.

### Teste o seu backup

Ter uma cópia da chave é importante. Saber que essa cópia realmente funciona é ainda mais. Antes de habilitar o Advanced Security, faça um teste de restauração em um ambiente seguro e confirme que:

-   a chave privada pode ser importada;

-   a chave aparece corretamente na ferramenta;

-   você ainda tem acesso à frase secreta;

-   consegue descriptografar um conteúdo de teste.

Backup que nunca foi testado é basicamente uma promessa. E promessa, infelizmente, ainda não descriptografa mailbox.

### Se a chave for comprometida

Se você suspeitar que outra pessoa teve acesso à sua chave privada, considere essa chave comprometida. Gere um novo par de chaves e substitua a chave pública configurada na Estelaz para que o conteúdo novo passe a ser protegido pela nova chave.

Se você tiver um certificado de revogação, ele também pode ser usado para indicar que a chave antiga não deve mais ser considerada válida nos contextos OpenPGP em que isso se aplique. Trocar a chave protege o que vier dali em diante. Não altera o conteúdo que já foi criptografado usando a chave anterior.

### Se a chave for perdida

Se você perder a chave privada e não tiver nenhuma cópia válida, o conteúdo criptografado com a chave pública correspondente se torna inacessível.

Nem você consegue abrir. Nem o suporte. Nem a equipe de infraestrutura. Nem o CEO. Nem mesmo uma ordem judicial.

Nós simplesmente nunca tivemos essa chave. Você pode gerar um novo par e configurar uma nova chave pública para proteger as mensagens que chegarem dali em diante. Mas o conteúdo que já foi armazenado usando a chave antiga continuará inacessível sem a chave privada correspondente.

> Faça a cópia de segurança **antes** de habilitar o Advanced Security, não depois.

A ideia é que ninguém além de você tenha a chave. Só não esqueça que isso inclui a gente quando você perder a sua.

* * *

## Também em Advanced Security

[O que é o Advanced Security](https://www.estelaz.com/perguntas-frequentes/o-que-e-advanced-security)[Para quem o Advanced Security faz sentido](https://www.estelaz.com/perguntas-frequentes/para-quem-e-o-advanced-security)[Como o Advanced Security funciona no dia a dia](https://www.estelaz.com/perguntas-frequentes/advanced-security-no-dia-a-dia)[Como gerar uma chave PGP com segurança](https://www.estelaz.com/perguntas-frequentes/gerar-uma-chave-pgp)

Ficou faltando alguma coisa? [Fale com o suporte](https://www.estelaz.com/suporte).
