Questão de Segurança da Informação — Criptografia — FGV 2026
Segurança da Informação›Criptografia
Código
fg127781
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Médio
Cargo
Assistente Legislativo (Técnico em Informática)
O departamento de TI da ALE-RO precisa transmitir um arquivo contendo dados sensíveis (relatórios orçamentários) para um auditor via e-mail. A política de segurança exige que o arquivo seja ilegível por terceiros, caso interceptado durante a transmissão ou se armazenado inadvertidamente na caixa de entrada do auditor.Nesse caso, a medida de criptografia mais adequada para atender a essa exigência de segurança, garantindo que apenas o destinatário autorizado possa acessar o conteúdo, é
Ausar um serviço de e-mail corporativo com criptografia TLS na transmissão.
Bcomprimir o arquivo com senha (ZIP com senha) e enviar a senha em um e-mail separado.
Caplicar criptografia de ponta a ponta ao arquivo, usando, por exemplo, uma chave pública do destinatário, antes do envio.
Darmazenar o arquivo em um pendrive criptografado com BitLocker To Go e enviar o pendrive por correio.
Econverter o arquivo para PDF e usar a função de proteção por senha do Adobe Acrobat.
Revelar gabarito e comentário▾
GabaritoC — aplicar criptografia de ponta a ponta ao arquivo, usando, por exemplo, uma chave pública do destinatário, antes do envio.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia de ponta a ponta com chave pública
Gabarito: letra C. A exigência é que o arquivo seja ilegível por terceiros tanto durante a transmissão quanto se armazenado na caixa de entrada do auditor. A criptografia de ponta a ponta, usando a chave pública do destinatário, garante que apenas o detentor da chave privada correspondente possa decifrar o conteúdo, protegendo o dado em trânsito e em repouso.
A banca testa a diferença entre criptografia de transporte (TLS) e criptografia de ponta a ponta, além de soluções frágeis como senhas compartilhadas por e-mail.
Alternativa A — ❌ Incorreta
O TLS criptografa o canal de comunicação entre o cliente de e-mail e o servidor, mas o servidor de e-mail (e, consequentemente, terceiros com acesso a ele) consegue ler o conteúdo. Além disso, o arquivo armazenado na caixa de entrada do auditor fica em texto claro no servidor, não atendendo à exigência de proteção em repouso.
Alternativa B — ❌ Incorreta
Comprimir com senha e enviá-la por e-mail separado é frágil: a senha trafega pela mesma infraestrutura de e-mail (podendo ser interceptada), e a criptografia do ZIP não é robusta. O arquivo cifrado e a senha podem ser capturados juntos, comprometendo a segurança.
Alternativa C — ✅ Correta ⟵ GABARITO
A criptografia de ponta a ponta com a chave pública do destinatário (criptografia assimétrica) garante que apenas o destinatário, de posse de sua chave privada, possa decifrar o arquivo. O arquivo viaja cifrado e permanece cifrado na caixa de entrada, mesmo que o servidor de e-mail seja comprometido. Essa é a única alternativa que atende integralmente aos requisitos.
Alternativa D — ❌ Incorreta
Usar pendrive criptografado e enviá-lo por correio resolve o problema de armazenamento e transmissão física, mas o enunciado exige o envio via e-mail. A solução não se aplica ao meio escolhido.
Alternativa E — ❌ Incorreta
A proteção por senha do PDF (ou de qualquer arquivo) é uma criptografia fraca, geralmente baseada em senha, e a senha precisaria ser compartilhada separadamente (por e-mail, o que repete o problema). Além disso, não há garantia de que o arquivo permaneça cifrado após aberto, e a criptografia não é de ponta a ponta no sentido de usar chaves assimétricas.
NÃO CAIA NESSA!
A banca tenta confundir o candidato com a alternativa A (TLS), que muitos consideram suficiente. Lembre-se: TLS protege o canal, não o conteúdo do arquivo em repouso. Já as alternativas B e E caem no erro de compartilhar a senha pelo mesmo meio inseguro.