Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 936

Texto em claro (Plaintext)

Revisado porCybersecurity entrepreneur & security researcher

O que é Texto em claro (Plaintext)?

Texto em claro (Plaintext)Forma legivel e nao cifrada dos dados: a entrada do processo de cifragem e a saida de uma decifragem correta.


O texto em claro e a representacao original, legivel por humanos ou maquinas, da informacao antes de a cifragem ser aplicada ou depois de ter sido decifrada corretamente. Em protocolos criptograficos, o termo distingue os dados situados dentro do perimetro de confianca do ciphertext que pode atravessar canais hostis com seguranca. E tambem o eixo classico da criptoanalise: um ataque de texto claro conhecido (known-plaintext attack) explora pares plaintext/ciphertext correspondentes, enquanto um ataque de texto claro escolhido (chosen-plaintext attack) permite ao adversario cifrar entradas a sua escolha, precisamente a ameaca que a seguranca IND-CPA e os modos aleatorizados/AEAD foram concebidos para vencer.

Em seguranca aplicada, "armazenado em texto claro" e sinonimo de uma falha grave. A violacao da LinkedIn em 2012 expos 6.5 million de hashes de password SHA-1 sem salt (mais tarde revelou-se que abrangia ~117 million de contas), e a violacao da RockYou em 2009 divulgou 32 million de passwords em texto claro puro: ambas alimentaram as listas de palavras ainda hoje usadas para quebrar contas. A violacao da Adobe em 2013 agravou o problema ao cifrar mais de 150+ million de passwords com 3DES em modo ECB e uma chave partilhada, de modo que passwords identicas produziam ciphertext identico. Praticas defensivas: nunca armazenar credenciais como texto claro nem como ciphertext reversivel; usar uma KDF com salt e intensiva em memoria (Argon2, bcrypt, scrypt); cifrar os dados em repouso com cifras AEAD robustas (AES-GCM, ChaCha20-Poly1305); impor TLS em transito; e remover segredos em texto claro de logs, mensagens de erro, URLs e cabecalhos Referer.

flowchart LR
  A[Texto claro<br/>dentro do perimetro de confianca] -->|cifrar com chave| B[Ciphertext]
  B -->|canal hostil| C[Ciphertext]
  C -->|decifrar com chave| D[Texto claro recuperado]
  A -. fuga: logs, armazenamento em claro .-> E[Exposicao]
  B -. cifra fraca / sem salt .-> E

Exemplos

  1. 01

    Um valor de password enviado em JSON antes de o TLS cifrar o pedido.

  2. 02

    Logs que imprimem por engano um numero de cartao de credito em texto claro.

Perguntas frequentes

O que é Texto em claro (Plaintext)?

Forma legivel e nao cifrada dos dados: a entrada do processo de cifragem e a saida de uma decifragem correta. Pertence à categoria Criptografia da cibersegurança.

O que significa Texto em claro (Plaintext)?

Forma legivel e nao cifrada dos dados: a entrada do processo de cifragem e a saida de uma decifragem correta.

Como se defender contra Texto em claro (Plaintext)?

As defesas contra Texto em claro (Plaintext) costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Termos relacionados