Criptografia
Nós e mapas protegidos por senha: o que o Freeplane criptografa, como usar e o que não esperar.
O que você vai aprender
- Criar um nó criptografado dentro de um mapa comum
- Criptografar um mapa inteiro
- Entender o modelo de segurança e seus limites
- Escolher entre a criptografia do Freeplane e alternativas
Antes de começar
- Saber salvar e organizar mapas
Criptografia🔗
O Freeplane oferece dois níveis de proteção por senha: o nó criptografado, que protege um ramo dentro de um mapa comum, e o mapa criptografado, que protege o arquivo inteiro.
Ambos usam criptografia simétrica com senha — não há chaves públicas, nem múltiplos destinatários.
Nó criptografado🔗
É o caso mais usado: um mapa de trabalho normal, com um ramo que guarda algo sensível.
- Selecione o nó que será a raiz do ramo protegido.
- Editar → Nó → Criptografar/descriptografar nó (ou o item equivalente no menu de contexto).
- Defina a senha, duas vezes.
O nó passa a mostrar um cadeado. Todo o seu conteúdo — filhos, notas, atributos — é armazenado criptografado no .mm.
Clicar no cadeado pede a senha e abre o ramo pela sessão. Ele volta a fechar quando você fecha o mapa, ou com o mesmo comando de menu.
Enquanto o nó está aberto, o conteúdo está em memória e visível. Se você salvar o mapa com o nó aberto, ele continua criptografado no arquivo — mas alguém com acesso à sua tela vê tudo.
Mapa criptografado🔗
Arquivo → Salvar como e escolha o tipo de arquivo criptografado, ou use o comando de criptografar o mapa. O arquivo inteiro passa a exigir senha para abrir.
Quando usar cada um:
| Nó criptografado | Mapa criptografado | |
|---|---|---|
| Protege | Um ramo | Tudo |
| O resto do mapa | Legível normalmente | Inacessível |
| Busca alcança o conteúdo | Só com o nó aberto | Só com o mapa aberto |
| Bom para | Senhas dentro de um mapa de projeto | Um mapa que é todo confidencial |
O modelo de segurança, honestamente🔗
O que a criptografia do Freeplane dá:
- Proteção contra quem pega o arquivo e o abre num editor de texto.
- Proteção contra sincronização em nuvem: o provedor guarda bytes cifrados.
- Separação dentro de um mapa que circula.
O que ela não dá:
- Não é um gerenciador de senhas. Não há geração, preenchimento automático, auditoria de vazamento nem rotação. Para senhas, use KeePassXC, Bitwarden,
passou equivalente. - Não protege contra a máquina comprometida. Com o nó aberto, o conteúdo está em memória e na tela.
- Não há recuperação. Esqueceu a senha, o conteúdo se foi. Não existe backdoor nem redefinição.
- Não é auditada como biblioteca criptográfica. É boa o bastante para uso pessoal; não é o que se escolhe para segredos de alto valor.
Não existe recuperação de senha. Anote a senha num gerenciador antes de criptografar qualquer coisa que importe.
Boas práticas🔗
- Senha longa, não complicada. Uma frase de quatro palavras aleatórias vale mais que
Xr7#p!e você lembra. - Guarde a senha fora do mapa, num gerenciador de senhas.
- Faça backup do mapa criptografado. Corrupção em arquivo cifrado costuma ser irreparável — não dá para abrir num editor e consertar, como acontece com um
.mmcomum. - Cuidado com o salvamento automático: verifique se as cópias de recuperação também ficam criptografadas. Se não, elas são um vazamento silencioso.
- Feche o nó antes de compartilhar a tela ou sair da máquina.
- Versionamento: um nó criptografado muda por inteiro a cada gravação, então o Git guarda um blob novo toda vez. Funciona, mas o diff não diz nada e o repositório cresce.
Alternativas🔗
Conforme a necessidade:
| Necessidade | Ferramenta |
|---|---|
| Guardar senhas | KeePassXC, Bitwarden, pass |
| Mapa inteiro confidencial no disco | Volume LUKS, VeraCrypt, ou o próprio mapa criptografado |
| Mapa em nuvem | Cryptomator sobre a pasta sincronizada |
| Compartilhar com uma pessoa | GPG sobre o .mm exportado |
| Uma seção sensível num mapa que circula | Nó criptografado do Freeplane |
A última linha é onde o recurso nativo é de fato a melhor escolha.
Erros comuns
- Usar o Freeplane como gerenciador de senhas
- Criptografar sem anotar a senha — o conteúdo é irrecuperável
- Deixar o nó aberto e salvar, apresentar ou compartilhar a tela
- Não conferir se o salvamento automático grava cópias em claro
- Confiar num único arquivo criptografado, sem backup
Na prática🔗
- Crie um mapa de teste com três ramos.
- Criptografe um dos ramos com a senha
teste-de-frase-longa. - Salve, feche, e abra o
.mmnum editor de texto: confirme que o conteúdo do ramo está ilegível. - Reabra no Freeplane, abra o nó, e verifique que a busca só alcança o conteúdo com o nó aberto.
- Confira onde ficam as cópias de salvamento automático e se estão cifradas.
Você aprendeu
- Nó criptografado protege um ramo; mapa criptografado protege o arquivo
- Não há recuperação de senha — anote antes num gerenciador
- Conteúdo aberto está em memória e na tela; feche antes de compartilhar
- Para senhas, use um gerenciador de senhas de verdade
Perguntas para reflexão
- Qual a diferença de escopo entre nó e mapa criptografado?
- Por que não existe recuperação de senha?
- Que ameaças o recurso não cobre?
- Onde a senha deveria estar registrada, e em que momento?