Criptografia
Nós e mapas protegidos por senha: escopo, modelo de ameaça e limitações do recurso.
Criptografia🔗
Definição. Proteção por senha aplicável a um ramo do mapa (nó criptografado) ou ao arquivo inteiro (mapa criptografado), com cifragem simétrica.
O verbete criptografia aparece também no glossário consolidado do guia.
Escopos🔗
| Nó criptografado | Mapa criptografado | |
|---|---|---|
| Protege | Um ramo e seus descendentes | O arquivo todo |
| Resto do mapa | Legível normalmente | Inacessível |
| Indicação visual | Cadeado no nó | Pedido de senha ao abrir |
| Busca alcança | Só com o nó aberto | Só com o mapa aberto |
| Caso de uso | Trecho sensível num mapa que circula | Mapa inteiramente confidencial |
Como funciona🔗
Cifragem simétrica com chave derivada da senha. O conteúdo do ramo é armazenado cifrado dentro do .mm, num <hook> próprio. Não há criptografia de chave pública, múltiplos destinatários nem assinatura.
Modelo de ameaça🔗
Protege contra:
- Quem obtém o arquivo e o abre num editor de texto.
- O provedor de sincronização em nuvem, que guarda bytes cifrados.
- Leitura casual por quem recebe o mapa para outro fim.
Não protege contra:
- Máquina comprometida — com o nó aberto, o conteúdo está em memória e na tela.
- Quem olha por cima do ombro enquanto o ramo está aberto.
- Cópias de salvamento automático gravadas em claro, se a configuração permitir.
- Ataques dedicados: a implementação não passou por auditoria criptográfica pública.
Limitações operacionais🔗
| Limitação | Consequência |
|---|---|
| Sem recuperação de senha | Esqueceu, perdeu o conteúdo. Definitivo. |
| Arquivo cifrado não é reparável à mão | Corrupção costuma ser irreversível |
| Diff de Git inútil | Todo o bloco muda a cada gravação |
| Sem gerenciamento de senhas | Nada de geração, rotação ou auditoria |
| Uma senha por nó/mapa | Sem compartilhamento seletivo |
Boas práticas🔗
- Anote a senha num gerenciador antes de criptografar qualquer coisa que importe.
- Frase longa em vez de senha curta e complicada.
- Backup do arquivo cifrado, já que reparo manual não é opção.
- Verifique o salvamento automático — cópias em claro anulam a proteção.
- Feche o nó antes de compartilhar tela ou sair da máquina.
Quando usar outra coisa🔗
| Necessidade | Ferramenta adequada |
|---|---|
| Guardar senhas | KeePassXC, Bitwarden, pass |
| Disco inteiro | LUKS, VeraCrypt, BitLocker |
| Pasta sincronizada em nuvem | Cryptomator |
| Enviar a uma pessoa específica | GPG |
| Trecho sensível num mapa de trabalho | O nó criptografado do Freeplane |
A última linha é onde o recurso nativo é de fato a melhor escolha. Nas outras, use a ferramenta certa.
Erros comuns
- Tratar o recurso como cofre e guardar ali segredo de alto valor
- Esquecer a senha: não há recuperação, e o ramo é perdido
- Deixar o ramo aberto durante uma apresentação ou compartilhamento de tela
- Não verificar onde as cópias de salvamento automático são gravadas
Perguntas para reflexão
- Liste três ameaças contra as quais a criptografia do Freeplane protege.
- Liste três contra as quais ela não protege.
- Qual a diferença entre nó criptografado e mapa criptografado?
- Por que “não auditado publicamente” é uma informação relevante para a sua decisão?