Política do Advanced Security
Esta Política descreve o funcionamento, as responsabilidades, as limitações técnicas e as condições aplicáveis aos recursos Advanced Security da Estelaz, incluindo o uso de criptografia PGP para proteção do conteúdo armazenado das mensagens. A chave privada permanece exclusivamente sob controle do cliente e nunca é armazenada, recebida, solicitada ou custodiada pela Estelaz.
Última atualização: 16 de setembro de 2026.
1. Objetivo e Aplicabilidade
Esta Política estabelece as condições específicas aplicáveis aos recursos Advanced Security oferecidos pela Estelaz.
O objetivo do Advanced Security é fornecer mecanismos adicionais de proteção para o conteúdo armazenado das mensagens (data at rest), reduzindo a possibilidade de acesso ao conteúdo em texto legível por pessoas ou sistemas que não possuam a chave criptográfica necessária.
Esta Política se aplica exclusivamente aos planos, contratos, contas, domínios ou caixas postais em que o recurso Advanced Security tenha sido expressamente contratado, habilitado e configurado. A existência de uma conta na Estelaz não significa, por si só, que o respectivo conteúdo esteja protegido pelos mecanismos aqui descritos.
Esta Política complementa os Termos de Uso, a Política de Privacidade, a Política de Uso Aceitável, a Política Anti-Spam e eventuais contratos específicos firmados com o cliente.
2. Definição e Escopo
Advanced Security é a denominação utilizada pela Estelaz para identificar recursos adicionais de proteção criptográfica aplicados ao armazenamento de conteúdo de e-mail.
Dependendo do plano e da configuração contratada, o conteúdo armazenado de mensagens recebidas e enviadas poderá ser criptografado utilizando exclusivamente uma chave pública PGP fornecida pelo cliente.
A Estelaz necessita apenas da chave pública para executar a criptografia prevista por este recurso. A chave privada correspondente não é necessária, não deve ser fornecida e não integra nenhum fluxo, procedimento ou requisito do serviço.
A proteção poderá abranger o corpo da mensagem, anexos ou outros componentes definidos tecnicamente pela implementação utilizada. Nem todos os elementos associados a uma mensagem são necessariamente criptografados pelo mesmo mecanismo.
3. Modelo de Criptografia
O Advanced Security utiliza a chave pública PGP fornecida pelo cliente para proteger o conteúdo submetido ao mecanismo de criptografia. A descriptografia depende da chave privada correspondente.
A chave privada nunca é enviada à Estelaz, nunca é recebida pela Estelaz, nunca é armazenada pela Estelaz e nunca fica sob custódia da Estelaz.
A Estelaz não mantém cópia, backup, duplicata, escrow, mecanismo de recuperação, chave mestra ou qualquer outro meio destinado a reproduzir, reconstruir ou substituir a chave privada do cliente.
A chave privada permanece exclusivamente sob controle e responsabilidade do cliente. O cliente é o único responsável por sua geração, armazenamento, proteção, backup, utilização, recuperação, rotação e eventual revogação.
Como a Estelaz não possui a chave privada, não possui o elemento criptográfico necessário para descriptografar o conteúdo protegido pela chave pública correspondente.
Não existe procedimento administrativo, credencial interna, autorização de funcionário, acesso de suporte ou privilégio de sistema capaz de substituir a chave privada necessária para a descriptografia.
O Advanced Security é destinado à proteção do conteúdo armazenado (data at rest). Por si só, esse mecanismo não constitui criptografia ponta a ponta. A classificação como criptografia ponta a ponta depende da forma como a mensagem foi criptografada antes de ser entregue aos servidores da Estelaz.
4. Regra Absoluta sobre a Chave Privada
O ABDALA MAIL JAMAIS SOLICITARÁ A CHAVE PRIVADA DO CLIENTE.
Essa regra se aplica sem exceção ao suporte técnico, atendimento ao cliente, equipes de segurança, equipes administrativas, equipes comerciais, parceiros, fornecedores, prestadores de serviço e quaisquer outros canais associados à Estelaz.
Nenhum funcionário, representante, prestador, parceiro ou sistema legítimo da Estelaz está autorizado a solicitar, receber, armazenar, copiar ou custodiar a chave privada do cliente.
A Estelaz também jamais solicitará a frase secreta (passphrase) utilizada para proteger a chave privada.
O cliente jamais deve fornecer sua chave privada ou sua frase secreta a qualquer pessoa, inclusive a alguém que afirme ser funcionário, representante, técnico, administrador, parceiro ou integrante da equipe de segurança da Estelaz.
Qualquer mensagem, ligação, formulário, página, aplicativo, chamado de suporte ou outra comunicação que solicite a chave privada ou a respectiva frase secreta deve ser considerada suspeita e potencialmente fraudulenta.
Caso alguém solicite a chave privada alegando agir em nome da Estelaz, não forneça a chave, interrompa a comunicação e reporte imediatamente o ocorrido pelos canais oficiais de segurança.
Nem mesmo em procedimentos de diagnóstico, recuperação, migração, investigação de incidentes, cumprimento de solicitações de suporte ou análise de falhas o cliente deverá entregar sua chave privada à Estelaz.
5. Responsabilidade pela Chave Privada
O cliente é exclusiva e integralmente responsável pela guarda, segurança, integridade, disponibilidade e recuperação de sua chave privada e, quando aplicável, da respectiva frase secreta (passphrase).
Recomendamos fortemente a manutenção de cópias de segurança da chave privada em locais independentes, seguros e devidamente protegidos. A manutenção de uma única cópia representa risco significativo de perda permanente de acesso ao conteúdo protegido.
Caso a chave privada seja perdida, excluída, destruída, corrompida ou se torne permanentemente inacessível, o conteúdo protegido com a chave pública correspondente poderá se tornar definitivamente irrecuperável.
A Estelaz não pode recuperar, redefinir, reconstruir, regenerar, fornecer ou substituir uma chave privada que nunca recebeu e nunca armazenou.
A perda da chave privada não pode ser contornada por redefinição de senha da conta, alteração de administrador, chamado de suporte, verificação de identidade, procedimento interno ou qualquer outro mecanismo administrativo.
Determinadas operações criptográficas realizadas pelo Advanced Security são irreversíveis sem a chave privada correspondente. Não existe procedimento de recuperação mantido pela Estelaz capaz de contornar essa exigência criptográfica.
6. Gestão e Rotação de Chaves
O cliente poderá precisar substituir ou rotacionar sua chave PGP ao longo do tempo, seguindo os procedimentos técnicos disponibilizados pela Estelaz.
O procedimento de cadastro ou substituição de chave utiliza a chave pública. O cliente não deve fornecer a chave privada durante qualquer procedimento de configuração, alteração ou rotação.
Conteúdos anteriormente criptografados com uma chave pública antiga continuam dependendo da chave privada correspondente. A simples configuração de uma nova chave pública não garante a recriptografia automática do conteúdo histórico.
A revogação ou expiração de uma chave não descriptografa automaticamente o conteúdo já protegido com ela. O cliente deverá planejar com antecedência a manutenção de chaves privadas antigas enquanto existirem dados que dependam delas.
O cliente é responsável por confirmar que a chave pública fornecida corresponde efetivamente à chave privada que pretende utilizar. Chaves inválidas, corrompidas, expiradas ou incompatíveis poderão ser recusadas pelo sistema.
Recomendamos que o cliente valide previamente seu processo de descriptografia, backup e recuperação antes de utilizar o Advanced Security para dados críticos.
7. Recebimento e Envio de Mensagens em Formato Legível
O cliente deve compreender que a criptografia fornecida pelo Advanced Security para armazenamento não significa necessariamente que o conteúdo de uma mensagem nunca esteja disponível em formato legível durante seu trânsito ou processamento.
O protocolo de e-mail depende da comunicação entre servidores SMTP. Essa comunicação poderá utilizar criptografia de transporte, como TLS. Entretanto, a criptografia de transporte protege a conexão entre os sistemas participantes e não transforma, por si só, a mensagem em uma mensagem criptografada de ponta a ponta.
Quando uma mensagem convencional não protegida por criptografia ponta a ponta é recebida pelos servidores da Estelaz, seu conteúdo poderá estar tecnicamente disponível em formato legível no ambiente de processamento após o término da camada de transporte e antes da aplicação da criptografia de armazenamento do Advanced Security.
Isso é inerente ao funcionamento de serviços de e-mail convencionais que precisam receber, validar, processar e armazenar mensagens que não tenham sido previamente criptografadas pelo remetente.
Essa disponibilidade transitória do conteúdo antes da criptografia de armazenamento não significa que a mensagem seja posteriormente mantida em disco em formato legível quando o Advanced Security estiver devidamente habilitado para aquele conteúdo.
Após a conclusão das etapas necessárias de recebimento, validação e, quando habilitado, processamento automatizado de segurança, o conteúdo abrangido pelo Advanced Security é criptografado utilizando a chave pública do cliente antes de sua persistência protegida nos sistemas de armazenamento aplicáveis.
Princípio equivalente se aplica ao envio. Uma mensagem criada ou fornecida em formato legível poderá precisar ser processada pelos sistemas responsáveis pelo envio antes de sua transmissão ao servidor destinatário. A proteção em repouso oferecida pelo Advanced Security não deve ser confundida com criptografia ponta a ponta durante todo o percurso da mensagem.
8. Processamento Automatizado, Antispam e Segurança
Quando os recursos de verificação de spam, malware ou segurança de conteúdo estiverem habilitados pelo cliente, mensagens convencionais recebidas em formato legível poderão ser submetidas a mecanismos automatizados de análise antes da aplicação da criptografia de armazenamento.
Essas análises são realizadas por sistemas automatizados destinados à detecção de spam, phishing, malware, conteúdo potencialmente perigoso e outros indicadores de abuso ou risco.
A análise ordinária de conteúdo realizada pelos mecanismos de antispam e segurança não envolve leitura manual das mensagens por funcionários ou integrantes do suporte da Estelaz.
Quando o cliente desabilitar as verificações opcionais de conteúdo disponibilizadas pelo serviço, a Estelaz poderá deixar de executar essas análises específicas sobre o corpo da mensagem, observadas as validações técnicas necessárias ao funcionamento, segurança e integridade do serviço.
Independentemente da opção relacionada à análise de conteúdo, o servidor poderá realizar verificações técnicas e de autenticação, incluindo SPF, DKIM, DMARC, reputação, validações de envelope, destinatário, remetente, roteamento, políticas de conexão e outros controles necessários à operação segura do serviço.
Após as etapas aplicáveis de processamento, o conteúdo abrangido pelo Advanced Security é armazenado de forma criptografada utilizando a chave pública cadastrada pelo cliente.
Uma vez armazenado dessa forma, a Estelaz não possui a chave privada necessária para transformar esse conteúdo criptografado novamente em texto legível.
9. Criptografia Ponta a Ponta e Forma Recomendada de Uso
O Advanced Security também pode ser utilizado em conjunto com criptografia ponta a ponta realizada diretamente pelo cliente.
Para que exista criptografia ponta a ponta em relação ao conteúdo da mensagem, a mensagem deve ser criptografada no dispositivo ou cliente de e-mail do usuário antes de ser transmitida aos servidores da Estelaz, utilizando mecanismo apropriado de criptografia entre remetente e destinatário.
Quando uma mensagem chega aos servidores da Estelaz já criptografada de ponta a ponta, a Estelaz recebe o conteúdo já cifrado. Nesse cenário, os sistemas da Estelaz não recebem o corpo original da mensagem em formato legível e não possuem a chave privada necessária para obter esse conteúdo.
Os servidores poderão continuar processando informações técnicas e metadados que permaneçam disponíveis, incluindo elementos necessários ao roteamento, autenticação, entrega, controle de abuso e funcionamento do serviço.
Recursos de antispam, antimalware ou análise de conteúdo poderão ter sua eficácia reduzida ou ficar tecnicamente impossibilitados de examinar partes da mensagem que já tenham chegado criptografadas de ponta a ponta.
A Estelaz recomenda que clientes que contratem o Advanced Security utilizem criptografia ponta a ponta sempre que a natureza da comunicação exigir o maior grau possível de confidencialidade.
A utilização recomendada para comunicações especialmente sensíveis é, portanto, realizar a criptografia no próprio cliente de e-mail antes do envio, de forma que o conteúdo já chegue cifrado à infraestrutura da Estelaz.
Nesse modelo, o Advanced Security atua como uma camada adicional de proteção do conteúdo já criptografado, enquanto a confidencialidade ponta a ponta é estabelecida pelo mecanismo empregado diretamente entre os participantes da comunicação.
10. O que não é protegido pela mesma criptografia
A criptografia do conteúdo não significa que todos os metadados e informações relacionadas à mensagem estejam protegidos pelo mesmo mecanismo. Determinadas informações precisam permanecer disponíveis para o funcionamento correto do sistema de e-mail.
Poderão permanecer disponíveis, entre outros: remetente, destinatários, data e horário, tamanho da mensagem, identificadores, registros de entrega, resultados de autenticação, endereços IP, informações de roteamento e determinados cabeçalhos técnicos.
A proteção do campo de assunto dependerá da implementação técnica utilizada e da forma como a mensagem tenha sido produzida. O cliente não deve presumir que o assunto esteja criptografado sem confirmação expressa na documentação técnica ou no mecanismo de criptografia ponta a ponta utilizado.
Logs técnicos relacionados a autenticação, entrega, falhas, conexões, segurança e operação poderão ser mantidos independentemente da criptografia do conteúdo armazenado. Esses logs normalmente não contêm o conteúdo integral das mensagens.
11. Suporte Técnico
O suporte técnico poderá auxiliar em questões relacionadas à configuração, funcionamento, autenticação, entrega, metadados e infraestrutura.
O suporte técnico não possui, não recebe e não tem acesso à chave privada do cliente.
Consequentemente, o suporte não pode descriptografar conteúdo cuja descriptografia dependa da chave privada mantida exclusivamente pelo cliente.
Em determinados casos, poderá ser necessário que o próprio cliente descriptografe informações localmente e forneça apenas os elementos estritamente necessários para investigação de um problema.
O cliente nunca deve enviar sua chave privada ou sua frase secreta em chamado, e-mail, chat, formulário, anexo, mensagem, ligação, compartilhamento de tela ou qualquer outro canal de suporte.
A Estelaz jamais condicionará atendimento, recuperação de conta, investigação, resolução de incidente ou qualquer outro serviço ao fornecimento da chave privada.
Qualquer pessoa que solicite a chave privada alegando que ela é necessária para realizar atendimento ou suporte não está seguindo os procedimentos autorizados da Estelaz.
12. Engenharia Social, Phishing e Falsos Representantes
O cliente deve tratar a chave privada como um segredo criptográfico absoluto.
A chave privada não deve ser compartilhada com terceiros em nenhuma circunstância, inclusive quando a solicitação aparentar ter origem na Estelaz.
Identidade visual, endereço de e-mail semelhante, domínio parecido, assinatura corporativa, nome de funcionário, número de protocolo, conhecimento sobre a conta ou qualquer outra aparência de legitimidade não tornam válida uma solicitação de chave privada.
Nenhuma suposta urgência, ameaça de bloqueio, alegação de incidente de segurança, migração emergencial, determinação interna, necessidade de validação ou procedimento de recuperação justifica o compartilhamento da chave privada.
Se uma comunicação solicitar a chave privada ou sua frase secreta, o cliente deve presumir que existe uma tentativa de comprometimento até que o incidente seja investigado pelos canais oficiais da Estelaz.
13. Backups, Exportação e Migração
A Estelaz poderá manter backups técnicos destinados à disponibilidade e continuidade da infraestrutura. Nos planos Advanced Security, esses backups normalmente preservam o conteúdo na mesma forma criptografada.
O armazenamento de uma cópia criptografada do conteúdo não implica armazenamento da chave privada correspondente.
Os backups mantidos pela Estelaz não incluem a chave privada do cliente.
A existência de backup do conteúdo criptografado não significa que a Estelaz consiga recuperar o conteúdo em texto legível. A descriptografia continua dependendo da chave privada mantida pelo cliente.
A exclusão de mensagens remove a cópia dos sistemas ativos, mas não necessariamente elimina imediatamente todas as cópias em backups, que seguem os ciclos técnicos de retenção aplicáveis.
O cliente é responsável por exportar ou preservar previamente qualquer conteúdo que deseje manter antes do encerramento da conta ou desativação do recurso.
A migração de conteúdo protegido para outro serviço poderá exigir que o próprio cliente realize procedimentos de descriptografia e recriptografia sob seu controle. A migração não exige que a chave privada seja entregue à Estelaz.
14. Contas Empresariais e Gestão de Chaves
Em ambientes empresariais, a organização contratante é responsável por estabelecer políticas internas de geração, armazenamento, backup, acesso, rotação, revogação e recuperação de chaves privadas.
A gestão de chaves não deve depender exclusivamente do conhecimento ou dispositivo pessoal de um único funcionário. Empresas devem planejar a continuidade do acesso em casos de desligamento, afastamento ou mudança de responsabilidade.
Administradores empresariais poderão configurar recursos do serviço, mas isso não significa necessariamente que possuam a chave privada utilizada para descriptografar o conteúdo.
O Advanced Security pode permitir separação entre capacidade de administração da conta e capacidade de descriptografia do conteúdo, dependendo de como as chaves são administradas pelo cliente.
A eventual custódia interna de uma chave privada por uma organização cliente é responsabilidade exclusiva dessa organização e não representa custódia da chave pela Estelaz.
15. Localização, Transferência Internacional e Autoridades
A utilização do Advanced Security não altera necessariamente a localização física da infraestrutura. Os servidores poderão estar localizados na Alemanha ou na França e, em contratos específicos, na Suíça ou no Brasil.
A criptografia do conteúdo armazenado é uma medida de segurança distinta da escolha da região de hospedagem. A existência de criptografia não elimina automaticamente todas as obrigações jurídicas relacionadas à transferência internacional de dados.
A Estelaz poderá ser obrigado a responder a ordens judiciais ou solicitações juridicamente válidas. Diante de ordem válida, cumprirá o mínimo necessário, entregando o que foi expressamente solicitado, no período delimitado e sobre o alvo indicado, sem extrapolar o alcance do pedido.
Quando determinado conteúdo estiver armazenado exclusivamente de forma criptografada com a chave pública do cliente, a Estelaz não dispõe da chave privada correspondente para descriptografá-lo.
O recebimento de ordem judicial, requisição de autoridade ou solicitação governamental não faz com que a Estelaz passe a possuir uma chave privada que nunca recebeu e nunca armazenou.
A indisponibilidade da chave privada não impede o fornecimento, quando juridicamente exigível, de informações tecnicamente disponíveis, como dados cadastrais, logs, metadados, registros de autenticação e informações de pagamento.
A Estelaz não mantém cópia oculta, chave de recuperação, chave mestra ou backdoor destinado a contornar a chave privada do cliente.
A Estelaz não dispõe de método, ferramenta ou procedimento capaz de obter acesso não autorizado ao conteúdo protegido, não vai disponibilizar nenhum e não investirá em desenvolver, contratar ou adquirir qualquer coisa com essa finalidade.
A Estelaz não irá, em nenhuma hipótese, modificar seus serviços para incluir porta dos fundos proposital, cópia oculta de material criptográfico, desvio silencioso de conteúdo antes da cifragem ou qualquer outra forma consciente de obter as mensagens protegidas nesses planos.
Esse compromisso não afasta o dever legal de entregar o que existe. O conteúdo cifrado é fornecido no estado em que está, quando houver ordem válida que o alcance.
16. Limitações de Segurança
Nenhum mecanismo criptográfico ou sistema conectado à internet oferece garantia absoluta contra todos os riscos. O Advanced Security deve ser compreendido como uma camada adicional de proteção.
A criptografia de armazenamento não protege contra comprometimento do dispositivo final do cliente, incluindo malware, roubo da chave privada, captura da frase secreta, senhas fracas, compartilhamento indevido, vulnerabilidades locais ou acesso não autorizado ao ambiente em que ocorre a descriptografia.
A criptografia de armazenamento também não impede que uma mensagem convencional esteja temporariamente disponível em formato legível enquanto é recebida, processada ou enviada, quando essa mensagem não tiver sido previamente protegida por criptografia ponta a ponta.
Após a descriptografia legítima pelo cliente, a proteção oferecida pela criptografia do armazenamento da Estelaz deixa de se aplicar à cópia descriptografada existente no dispositivo, aplicativo ou sistema utilizado pelo cliente.
Cópias locais, caches, downloads, encaminhamentos, impressões e sincronizações com sistemas de terceiros ficam sujeitas às características de segurança do ambiente do cliente.
17. Disponibilidade, Integridade e Confidencialidade
O Advanced Security depende da disponibilidade dos sistemas da plataforma. A criptografia não elimina riscos de indisponibilidade operacional.
Disponibilidade da infraestrutura e disponibilidade da chave privada são riscos distintos. Um sistema pode permanecer tecnicamente disponível enquanto o conteúdo se torna inacessível ao cliente pela perda da chave privada correspondente.
O principal objetivo do uso da chave pública fornecida pelo cliente é aumentar a confidencialidade do conteúdo armazenado e reduzir a quantidade de entidades tecnicamente capazes de descriptografá-lo.
A ausência da chave privada na infraestrutura da Estelaz é parte essencial desse modelo de segurança.
18. Responsabilidades e Limites
O cliente é responsável por compreender o funcionamento básico do recurso e por administrar adequadamente os elementos sob seu controle, incluindo credenciais, dispositivos, chaves privadas, frases secretas, backups e processos de recuperação.
O cliente também é responsável por decidir se deseja utilizar apenas a criptografia de armazenamento fornecida pelo Advanced Security ou adotar adicionalmente criptografia ponta a ponta no próprio cliente de e-mail.
A Estelaz é responsável por operar os componentes do serviço sob seu controle de acordo com as condições contratadas e as obrigações legalmente aplicáveis.
Na máxima extensão permitida pela legislação, a perda de acesso causada exclusivamente pela perda, corrupção ou indisponibilidade da chave privada administrada pelo cliente não será considerada falha do mecanismo de armazenamento da Estelaz.
Nada nesta Política pretende excluir responsabilidade que não possa ser legalmente afastada.
O cliente deverá avaliar se os benefícios de impedir que o provedor detenha a chave necessária à descriptografia são compatíveis com as limitações de recuperação decorrentes desse modelo.
O Advanced Security não deve ser utilizado como único mecanismo de preservação de dados insubstituíveis sem procedimentos adequados de backup do conteúdo e, principalmente, das próprias chaves privadas.
19. Uso Aceitável e Abuso
A existência de criptografia não altera as obrigações previstas na Política de Uso Aceitável e na Política Anti-Spam. O Advanced Security não poderá ser utilizado para facilitar spam, fraude, malware, phishing ou qualquer atividade ilícita ou abusiva.
A Estelaz poderá suspender ou restringir uma conta quando houver indícios suficientes de violação das políticas aplicáveis.
A incapacidade de descriptografar determinado conteúdo não impede medidas destinadas a proteger a infraestrutura com base em metadados, padrões de utilização, reputação, informações de rede e outros indicadores tecnicamente disponíveis.
20. Privacidade e Dados Pessoais
O tratamento de dados pessoais relacionado ao Advanced Security é regido também pela Política de Privacidade da Estelaz.
A criptografia é uma medida de segurança, mas não altera automaticamente a classificação de uma informação como dado pessoal nem elimina as obrigações legais aplicáveis ao seu tratamento.
Em ambientes empresariais, o cliente poderá atuar como controlador dos dados pessoais e a Estelaz poderá atuar como operador em determinadas atividades de armazenamento e processamento.
21. Alterações, Documentação e Contratos
Esta Política poderá ser atualizada para refletir mudanças técnicas, criptográficas, regulatórias, operacionais ou comerciais.
Qualquer alteração que modificasse o princípio de não custódia da chave privada representaria mudança material no modelo de segurança descrito nesta Política e exigiria comunicação expressa aos clientes afetados.
Determinados detalhes de implementação, como algoritmos suportados, requisitos de chave e procedimentos de configuração, poderão ser descritos em documentação técnica complementar.
Clientes empresariais poderão possuir condições específicas em contrato. Em caso de conflito, condições expressamente negociadas em contrato específico poderão prevalecer sobre disposições gerais desta Política, respeitada a legislação aplicável.
Nenhuma disposição contratual genérica deverá ser interpretada como autorização para que o cliente envie sua chave privada à Estelaz.
Esta Política será interpretada de acordo com a legislação brasileira aplicável, sem prejuízo da incidência de normas obrigatórias de outras jurisdições quando cabíveis.
22. Canais Oficiais e Comunicação de Incidentes
Vulnerabilidades, suspeitas de comprometimento, tentativas de phishing, solicitações indevidas de chave privada ou questões técnicas de segurança: security@estelaz.com
Questões relacionadas à proteção de dados pessoais: privacidade@estelaz.com
Dúvidas sobre configuração e utilização do Advanced Security devem ser encaminhadas exclusivamente pelos canais oficiais de suporte da Estelaz.
Caso alguém solicite sua chave privada ou sua frase secreta alegando representar a Estelaz, não forneça a informação e comunique o incidente imediatamente ao endereço security@estelaz.com.
23. Ausência de Mecanismo de Recuperação
Não existe mecanismo de recuperação, chave mestra, cópia administrativa ou procedimento interno capaz de restaurar o acesso ao conteúdo cifrado sem a chave privada do cliente.
Essa ausência é uma característica do modelo contratado, e não uma limitação de suporte. Pedidos de recuperação de conteúdo cifrado não podem ser atendidos, qualquer que seja a justificativa apresentada.
24. Comunicação com Destinatários sem PGP
Mensagens trocadas com destinatários que não utilizam PGP não podem ser protegidas por criptografia de ponta a ponta, e seguem apenas com a proteção de transporte oferecida pelo servidor de destino.
Para comunicação protegida com terceiros, é necessário que o destinatário também utilize PGP e disponibilize sua chave pública.
25. Arquivamento de Chaves Anteriores
Ao rotacionar a chave, o cliente deve preservar as chaves anteriores, pois as mensagens recebidas antes da rotação permanecem cifradas com a chave em vigor na data do recebimento.
O descarte de uma chave antiga torna definitivamente ilegível todo o conteúdo cifrado com ela.
26. Verificação Independente
O cliente pode verificar de forma independente que o conteúdo armazenado está cifrado, exportando mensagens e inspecionando o material recebido com ferramentas PGP de sua escolha.
Também é possível conferir a impressão digital da chave pública publicada no painel com a impressão digital da chave gerada localmente.
27. Reconhecimento do Cliente
Ao habilitar ou contratar o Advanced Security, o cliente declara estar ciente de que a chave privada correspondente à chave pública utilizada permanece exclusivamente sob sua responsabilidade.
O cliente reconhece expressamente que a Estelaz:
não recebe sua chave privada;
não armazena sua chave privada;
não mantém backup de sua chave privada;
não possui cópia de sua chave privada;
não possui chave mestra equivalente;
não possui backdoor destinado a substituir essa chave;
não solicita sua chave privada;
não solicita a frase secreta de sua chave privada;
e não pode recuperar conteúdo criptografado caso o cliente perca a chave privada necessária para descriptografá-lo.
O cliente reconhece também que mensagens convencionais que não tenham sido previamente protegidas por criptografia ponta a ponta poderão estar tecnicamente disponíveis em formato legível durante as etapas necessárias de recebimento, processamento ou envio, antes da criptografia de armazenamento.
O cliente reconhece que, quando os mecanismos de análise de conteúdo estiverem habilitados, esse processamento poderá incluir verificações automatizadas de spam, malware, phishing e segurança antes do armazenamento criptografado.
O cliente reconhece que mensagens que cheguem aos servidores da Estelaz já criptografadas de ponta a ponta permanecem protegidas pelo mecanismo criptográfico utilizado pelo próprio cliente, não cabendo à Estelaz a posse das chaves privadas necessárias para acessar seu conteúdo.
Para comunicações de maior sensibilidade, a Estelaz recomenda o uso de criptografia ponta a ponta realizada no próprio cliente de e-mail antes da transmissão da mensagem.
O cliente reconhece ainda que a proteção, o backup e a disponibilidade da chave privada constituem elementos essenciais de sua própria estratégia de segurança e continuidade.
Sob nenhuma circunstância o cliente deve revelar sua chave privada ou frase secreta a qualquer pessoa que alegue representar a Estelaz.
Dúvidas sobre este documento podem ser enviadas para contato@estelaz.com. Assuntos de privacidade e proteção de dados: dpo@estelaz.com. Denúncias de abuso: abuse@estelaz.com. Falhas de segurança: security@estelaz.com.
Outros documentos legais da Estelaz: