O que é o formato de ficheiro SEC?
Um arquivo .sec contém chaves privadas armazenadas como texto ASCII-armored ou dados binários. Tais chaves são usadas pela solução de criptografia PGP para garantir a confidencialidade e a integridade de dados de e-mail enviados por canais abertos e não seguros.
Conteúdo de um arquivo .sec
A chave privada é salva em formato de texto ASCII ou binário - o usuário pode escolher a forma preferida passando uma flag apropriada ao comando de criação da chave. Arquivos .sec ASCII-armored começam com o cabeçalho reconhecível -----BEGIN PGP PRIVATE KEY BLOCK-----; arquivos binários usam um fluxo de pacotes OpenPGP conforme definido na RFC 4880 (atualizada pela RFC 9580 em 2024). Em ambos os casos, o material da chave secreta é protegido por senha via uma derivação string-to-key (S2K). A contraparte pública de um chaveiro .sec comumente usa a extensão .PKR, enquanto exportações blindadas (armored) podem carregar a extensão .ASC.
Como o PGP funciona
O *Pretty Good Privacy* usa um sistema de chave pública para criptografar mensagens de e-mail. A chave pública, como o nome sugere, é e deve estar publicamente disponível por design. O algoritmo PGP é projetado de tal forma que, para descriptografar uma mensagem criptografada com uma chave pública, é necessária a chave privada do mesmo par de chaves. Um par de chaves é gerado automaticamente com base, entre outras coisas, no endereço de e-mail e nome de usuário do utilizador. É essencial para que este sistema funcione corretamente que a chave privada seja protegida contra acesso não autorizado - o arquivo .sec deve, portanto, ser armazenado em um ambiente seguro.
Analogia com o mundo real
Em termos simples, o PGP pode ser comparado ao funcionamento do sistema de caixa de correio tradicional. A chave da sua caixa de correio é como a sua chave privada: qualquer pessoa pode depositar uma carta pela fenda, mas como só você possui a chave, ninguém mais pode retirá-la. Esta é a analogia simplificada de como funciona o mecanismo no qual o PGP se baseia, e também ilustra por que a chave pública deve ser pública, enquanto a chave privada e o acesso ao arquivo .sec devem ser estritamente restritos.
Usos do PGP
O *Pretty Good Privacy* é usado para proteger mensagens de e-mail contra acesso não autorizado. A criptografia também garante que a mensagem não foi adulterada em trânsito. O PGP oferece adicionalmente a opção de assinar mensagens para autenticar o remetente. O GnuPG moderno (comando gpg) não usa mais arquivos .sec por padrão, armazenando todo o material de chave em um keybox interno (pubring.kbx); a extensão .sec é encontrada principalmente em softwares PGP clássicos para desktop, como o Symantec Encryption Desktop e exportações de chaves legadas, frequentemente reimportadas junto com arquivos .PGP.
Segurança e proteção
RISCO: HIGHUm arquivo .sec contém material de chave PRIVADA - a parte mais sensível de uma identidade PGP. Qualquer pessoa que obtenha o arquivo E sua senha pode descriptografar suas mensagens e se passar por você. Nunca envie por e-mail, carregue ou compartilhe um arquivo .sec; armazene-o criptografado e faça backup offline; use uma senha forte. Se uma chave secreta for exposta, revogue-a imediatamente e gere uma nova. Tenha cuidado com serviços de «recuperação de chave PGP» que pedem para você enviar sua chave secreta.
Detalhes do formato
em resumo- Configuração de segurança/sandbox do Adobe Flash projector (.sec) - Arquivo de segurança relacionado a configurações/SOL em algumas implantações do Flash; legado e não relacionado ao PGP.
- Arquivos '.sec' de declaração de imposto / certificado - Algumas ferramentas de impostos e certificados armazenam um certificado de usuário criptografado como .sec; criptografado, não é um chaveiro.
- Saída genérica 'segura/criptografada' .sec - Vários aplicativos nomeiam sua saída criptografada/protegida como '.sec'; o formato depende inteiramente do aplicativo de origem.
Programas que abrem arquivos SEC
Detalhes técnicos
especificação profunda| Codificação de arquivo | ASCII-armored (Base64 + CRC24) ou fluxo de pacotes OpenPGP binário bruto |
| Cabeçalho ASCII armor | `-----BEGIN PGP PRIVATE KEY BLOCK-----` no deslocamento de byte 0 |
| Formato de contêiner | Fluxo de pacotes OpenPGP conforme RFC 4880 / RFC 9580 |
| Proteção de chave secreta | Criptografia derivada de senha via função string-to-key (S2K); o arquivo é inútil para um invasor sem a senha |
| Tipo MIME | application/pgp-keys |
| Ordem dos bytes | Big-endian (inteiros de multiprecisão OpenPGP são armazenados em big-endian) |
| Versões de chave de pacote | v3 (legado), v4 (padrão), v6 (introduzido na RFC 9580, 2024) |
| Verificação de integridade | Checksum CRC24 incorporado no ASCII armor; MDC ou checksum sobre o material secreto em forma binária |
| Tamanho de arquivo típico | 1 KB - 20 KB por bloco de chave |
| Algoritmos suportados | RSA, DSA, Elgamal (legado); ECDSA, ECDH, Ed25519/EdDSA (OpenPGP moderno) |
| Sistemas operacionais | Windows, macOS, Linux |
| Compressão de material de chave | O material da chave secreta em si não é compactado; o ASCII armor não adiciona camada de compressão |
| Sucessor moderno | O GnuPG armazena chaves secretas no diretório `private-keys-v1.d/`; arquivos de anel `.sec` não são criados por padrão |
| Extensões relacionadas | .asc, .gpg, .pgp, .pkr, .skr, .key |
| Papel do par de chaves | Contém a metade secreta (privada) de um par de chaves PGP; nunca deve ser compartilhado ou transmitido sem proteção por senha |
| Lançado | PGP since 1991; OpenPGP standard RFC 4880 (2007), updated RFC 9580 (2024) |
| Versão mais recente | OpenPGP RFC 9580 (2024) for the underlying key format |
| Padrão aberto | Sim · livre de royalties |
| Especificação | www.rfc-editor.org |
Conversões de SEC
Perguntas e Respostas da Comunidade
perguntado por usuáriosAinda não há perguntas - seja o primeiro a perguntar sobre arquivos SEC.