Texto em claro (Plaintext)
O que é Texto em claro (Plaintext)?
Texto em claro (Plaintext)Forma legivel e nao cifrada dos dados: a entrada do processo de cifragem e a saida de uma decifragem correta.
O texto em claro e a representacao original e legivel (por humanos ou maquinas) de uma informacao antes de ser cifrada ou apos decifrada corretamente. Em protocolos criptograficos o termo distingue dados dentro do perimetro de confianca do ciphertext que pode atravessar canais hostis. Tambem se usa plaintext para passwords ou segredos guardados sem hash nem cifragem, o que e uma falha grave. Boas praticas: cifrar dados em repouso com AEAD forte, cifrar em transito com TLS, mascarar em logs e mensagens de erro e nunca enviar plaintext sensivel em URL ou cabecalhos Referer.
● Exemplos
- 01
Valor da password enviado em JSON antes do TLS cifrar o pedido.
- 02
Logs que imprimem por engano um numero de cartao em claro.
● Perguntas frequentes
O que é Texto em claro (Plaintext)?
Forma legivel e nao cifrada dos dados: a entrada do processo de cifragem e a saida de uma decifragem correta. Pertence à categoria Criptografia da cibersegurança.
O que significa Texto em claro (Plaintext)?
Forma legivel e nao cifrada dos dados: a entrada do processo de cifragem e a saida de uma decifragem correta.
Como funciona Texto em claro (Plaintext)?
O texto em claro e a representacao original e legivel (por humanos ou maquinas) de uma informacao antes de ser cifrada ou apos decifrada corretamente. Em protocolos criptograficos o termo distingue dados dentro do perimetro de confianca do ciphertext que pode atravessar canais hostis. Tambem se usa plaintext para passwords ou segredos guardados sem hash nem cifragem, o que e uma falha grave. Boas praticas: cifrar dados em repouso com AEAD forte, cifrar em transito com TLS, mascarar em logs e mensagens de erro e nunca enviar plaintext sensivel em URL ou cabecalhos Referer.
Como se defender contra Texto em claro (Plaintext)?
As defesas contra Texto em claro (Plaintext) costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
● Termos relacionados
- cryptography№ 173
Texto cifrado (Ciphertext)
Saida de um algoritmo de cifragem: dados que devem ser ininteligiveis para quem nao tem a chave correta.
- cryptography№ 379
Criptografia (Cifragem)
Transformação criptográfica de texto claro em texto cifrado por meio de um algoritmo e uma chave, de modo que apenas partes autorizadas possam recuperar os dados originais.
- cryptography№ 294
Decifragem
Operação criptográfica inversa que converte o texto cifrado de volta em texto claro usando o algoritmo e a chave adequados.
- cryptography№ 171
Cifra (Cipher)
Algoritmo que transforma texto em claro em texto cifrado (cifragem) e vice-versa (decifragem), parametrizado por uma ou mais chaves criptograficas.
- cryptography№ 1121
Cifragem simétrica
Esquema de cifragem em que a mesma chave secreta é usada para cifrar e decifrar, oferecendo alta velocidade e forte confidencialidade quando a chave é partilhada de forma segura.