segurançaprivacidade

Como funcionam os códigos de verificação do destinatário

Tornar o link incompleto sem um código fora de banda

Atualizado 9 de agosto de 20266 minutos de leituraPrivateNote.ai

Um URL de nota privada pode bastar para desencriptar. A verificação do destinatário adiciona um código de seis dígitos específico da nota que partilha em separado—assim um link intercetado não chega sozinho à revelação.

Ecrã de portátil a mostrar um passo de verificação de seis dígitos antes de uma nota privada poder ser revelada
O link sozinho não chega: o destinatário introduz um código de utilização única que partilha noutro canal.

Principais conclusões

  • Um código de seis dígitos de uso único bloqueia a revelação antes da desencriptação.
  • Partilhe o código num canal diferente do link.
  • A verificação é distinta do wrapping opcional com frase-passe.
  • Starter e Business podem ativá-la por nota ou como predefinição da conta.

Um link de nota privada é poderoso porque normalmente transporta o material necessário para desencriptar a mensagem. Essa comodidade também é um risco: se o URL completo cair na caixa de correio, thread de chat ou captura de ecrã erradas, o segredo pode ficar acessível antes de o destinatário previsto o abrir.

Os códigos de verificação do destinatário acrescentam um segundo segredo de entrega que controla. Depois de criar a nota, o PrivateNote mostra um código de seis dígitos específico da nota. Partilha esse código em separado—por telefone, Signal ou outro canal—para que um link interceptado não baste para chegar ao passo de revelação.

Isto é diferente do envelopamento opcional com frase-passe sobre o texto cifrado e diferente de iniciar sessão. É um portão de entrega: verificar, depois revelar.

Como ativar

Ative em Entrega e verificação e partilhe o código e o link em separado.

Nos planos Starter e Business elegíveis, abra Personalizar ao criar uma nota e ative Exigir código de verificação em Entrega e verificação. Também pode defini-lo como predefinição em Conta → Preferências para que as novas notas herdem o portão.

Após a criação, o ecrã de sucesso mostra o código de verificação do destinatário. Copie o link da nota como habitualmente e envie o código por outro caminho. Informe o destinatário de que verá um passo de verificação antes de Revelar nota.

  • Usar Starter ou Business (funcionalidade associada ao plano)
  • Ativar Exigir código de verificação na nota (ou como predefinição da conta)
  • Criar a nota e copiar o link
  • Copiar o código de seis dígitos do ecrã de sucesso
  • Enviar link e código em canais separados
  • Confirmar que o destinatário verifica antes de revelar

Está a enviar algo para uma caixa de correio que pode estar partilhada ou vigiada?

Criar uma nota com verificação

O que o destinatário experiencia

Primeiro o código, depois o aviso habitual de click-to-reveal.

Abrir o link apresenta um ecrã de verificação—não o conteúdo desencriptado. Após um código correto, aparece o portão de revelação familiar: abra só quando estiver pronto, porque revelar pode consumir a nota segundo a política de burn.

Códigos errados falham de forma fechada. O destinatário não precisa de conta; só do código que partilhou. Para o atraso intencional antes da desencriptação, veja porque as notas esperam pelo click-to-reveal.

Quando usar códigos de verificação

Use-os quando o canal do link for mais fraco do que o segredo.

  • Credenciais ou documentos enviados por e-mail para uma caixa partilhada
  • Links publicados num chat de equipa com muitos membros
  • Entregas com alto risco de captura de ecrã ou reencaminhamento
  • Qualquer segredo que também protegeria com partilha de frase-passe em canais separados

Dica prática

Não coloque o código de verificação no mesmo e-mail que o link. Isso junta ambos os fatores numa única mensagem interceptável.

Perguntas frequentes

O código de verificação é o mesmo que uma palavra-passe na nota?

Não. O código de verificação é um portão verificado no servidor antes da revelação. Uma frase-passe da nota (quando ativada) envolve o próprio texto cifrado e é um controlo opcional separado.

Posso escolher o meu próprio código?

O PrivateNote gera um código de seis dígitos específico da nota. Partilha esse valor gerado; não inventa nem reutiliza um PIN pessoal.

Está disponível no Free?

A verificação do destinatário é uma capacidade Starter e Business. Contas Free ainda podem usar expiração curta, limites de abertura e envelopamento opcional com frase-passe quando oferecidos.

A verificação significa que o PrivateNote pode ler a minha nota?

Não. A verificação autoriza o acesso ao fluxo de revelação. O conteúdo das mensagens continua encriptado no browser; os alertas de estado nunca incluem texto em claro.

Em resumo

Torne o link incompleto sem o seu código out-of-band.

Os códigos de verificação são para momentos em que a comodidade deixaria de outra forma um URL totalmente desencriptável num único canal.

Ative o portão, partilhe o código em separado e mantenha a duração da nota curta—especialmente para chaves API, palavras-passe e documentos.

Adicione um passo de verificação separado à entrega.

Exija um código de verificação de utilização única antes de revelar e envie esse código noutro canal diferente do link.

Criar uma nota privada verificada