A privacidade de email não é paranoia — é prudência. O seu endereço de email é um dos dados pessoais mais partilhados online. Segundo as estatísticas de email da Statista, milhares de milhões de emails spam são enviados diariamente — a maioria chega a caixas porque endereços acabaram em listas sem consentimento.
Entenda o que está a proteger
O seu endereço de email é a sua âncora de identidade. Redefinições de senha, códigos 2FA, notificações de conta — tudo flui através dele. Se alguém aceder à sua conta de email, pode redefinir senhas em quase todos os serviços. A Electronic Frontier Foundation destaca há anos: o email é a espinha dorsal da identidade digital.
Use endereços diferentes para propósitos diferentes
O hábito mais impactante: segmentação de email. Nível 1 — Primário: Banco, governo, saúde. Partilhar o menos possível. Nível 2 — Secundário: Compras regulares, subscrições, apps. Nível 3 — Temporário: Para tudo neste nível, um email temporário leva cinco segundos e mantém o endereço principal completamente fora da equação.
Ative a autenticação de dois fatores
Esta é a ação de segurança mais impactante. Use uma app de autenticação em vez de SMS — o SIM swapping é um vetor de ataque real. Mesmo que alguém obtenha a sua senha através de uma fuga, não consegue entrar sem o segundo fator. O email é o mecanismo de recuperação de tudo o resto — por isso a autenticação de dois fatores é especialmente crucial aqui.
Senha forte e única
Nunca reutilize a sua senha de email. Se a mesma senha aparecer numa fuga de outro serviço, os atacantes vão testá-la imediatamente no seu email — chama-se credential stuffing. O Have I Been Pwned de Troy Hunt rastreia milhares de milhões de credenciais vazadas. Use um gestor de senhas.
Verifique a sua exposição a fugas regularmente
O Have I Been Pwned permite verificar se o seu endereço apareceu em fugas conhecidas. Configure a monitorização gratuita — será notificado automaticamente se o seu endereço aparecer em fugas futuras.
Audite o acesso OAuth das apps
"Iniciar sessão com o Google" concede às apps diferentes níveis de acesso à sua conta. Algumas apps pedem acesso de leitura aos seus emails — muito mais permissão do que necessário. Revise regularmente as apps conectadas e revogue o acesso para tudo o que não reconhece.
Cancelar a subscrição corretamente
Filtrar esconde o problema enquanto a lista continua a crescer. Cancelar a subscrição remove-o realmente da lista. O RGPD dá aos residentes da UE o direito de solicitar a eliminação dos seus dados.
O hábito do email temporário
Antes de se registar, pergunte-se: "Isto precisa mesmo de chegar à minha caixa real?" Se não — abra uma caixa de correio temporário, copie o endereço, use-o e feche o separador. Menos entradas em menos bases de dados significa menos oportunidades de fuga.
Fornecedores de email focados na privacidade
O ProtonMail oferece email encriptado de ponta a ponta. Para comunicação diária, o seu fornecedor atual provavelmente é suficiente. Mas para comunicações sensíveis, um fornecedor encriptado merece consideração.
Nenhuma destas práticas requer conhecimento técnico. Ative a autenticação de dois fatores, use um gestor de senhas, verifique a sua exposição a fugas e use um endereço de email temporário para tudo o que não precisa de chegar à sua caixa real. A Electronic Frontier Foundation vê a privacidade como um direito fundamental — e com alguns hábitos consistentes, o seu endereço de email não precisa de estar em todo o lado.