Pular para o conteúdo
Bruno Fraga
AULÃO #076··16 minAtualizado em

E-mail anônimo de verdade: alias, Proton e domínio sem rastro

Capítulos

7 seções
Neste artigo

O que você vai aprender neste aulão

Neste aulão eu mostro como criar um e-mail anônimo de verdade, sem vínculo com a sua identidade, combinando alias, o Proton criado pelo Tor e um domínio comprado de forma privada. Não é sobre esconder crime (é o oposto disso): é proteção para quem precisa separar identidades, blindar a família e sobreviver aos vazamentos que já fazem parte do dia a dia. Esse é um tema que eu domino porque já estive sendo rastreado e perseguido, e tive que implementar na marra quase tudo o que demonstro aqui.

A ideia central é direta. O seu e-mail deixou de ser só um endereço e virou um identificador, o índice que amarra suas contas, seus perfis e seu histórico inteiro. Quando um site é hackeado, é o seu Gmail que conecta você a todos os outros vazamentos. Reusar o mesmo endereço em cada serviço é entregar esse índice de bandeja. Criar um endereço único por conta, que só encaminha para uma caixa protegida, quebra essa corrente. Dá pra fazer sem gastar nada? Dá, e eu mostro o caminho gratuito no fim.

Por que criar um e-mail anônimo protege sua identidade

Sempre que você cria uma conta e reusa o mesmo e-mail, você constrói o espelho da sua vida digital, o seu footprint. Cada cadastro, cada review, cada perfil passa a se conectar pelo mesmo ponto. Numa quebra de sigilo, numa investigação de mercado ou num vazamento, o caminho de rastreamento começa por esse identificador. Não é só o IP que denuncia você. O e-mail repetido faz o trabalho sujo sozinho.

Vou dar um exemplo que acontece o tempo todo no Brasil. Vazou a base do SUS. Vazou o Serasa. Vazou o Neon. São terabytes de dados, e o seu luiz@gmail.com aparece em cada uma dessas bases. Aí vaza o sistema do estacionamento da cidade, que também guardava esse mesmo endereço. Quem investiga usa o e-mail como chave: puxa o Serasa, puxa o banco, puxa o crédito, tudo pelo mesmo luiz@gmail.com. Um endereço só reconstrói a superfície inteira. É esse efeito que eu ataco quando ensino sobre investigar vazamentos de senhas e dados expostos.

Agora inverta a lógica. Se o cadastro do estacionamento fosse um alias único, aquele endereço não conectaria em nada. Ninguém chegaria ao seu banco a partir dele. Quando eu pego um e-mail assim numa investigação, ele é um beco sem saída: não abre mapa, não revela cidade, não estende nenhuma linha. Mas essa mesma técnica, virada para o seu lado, é a melhor defesa contra quem sabe localizar e rastrear pessoas por fontes abertas. E Gmail, aqui, é justamente o oposto do que você quer: um endereço que se repete e abre tudo.

Tem dois motivos que me fazem levar isso a sério, e nenhum deles é paranoia. O primeiro é segurança pura: um vazamento não deve virar chave-mestra da sua vida. O segundo é blindagem contra o abuso humano desses dados. Quando alguém descobre que o luiz@gmail.com tem conta no banco, saldo, cadastro no Serasa e histórico de compras, tem munição de sobra para um golpe de engenharia social contra você e contra quem está perto de você. Eu já vi gente ser presa por engano só porque um nome parecido cruzou com um dado errado. Proteger o e-mail é proteger a família, não é esconder culpa.

Usar endereços únicos ainda adiciona uma camada extra de segurança contra invasão de conta. Para quebrar o acesso a um serviço, o atacante precisa saber o seu e-mail e a sua senha. Se cada serviço tem um endereço distinto e uma senha própria, some o efeito cascata: um vazamento não derruba a fila inteira das suas contas. É a mesma lógica de contenção que eu uso quando falo em como reconhecer e se proteger de phishing e engenharia social.

Alias, forward e catch-all: os conceitos por trás do e-mail anônimo

Antes da parte prática, três coisas precisam ficar separadas na sua cabeça, porque muita gente mistura conceitos que não são a mesma coisa. Um alias não é um e-mail temporário de dez minutos, e um forward não é um catch-all. Cada um serve a um propósito distinto:

  • Alias de e-mail: um endereço que redireciona a mensagem para a sua caixa real sem revelar qual é ela. Não é uma conta, é um túnel. Você pode manter o alias para sempre.
  • Serviço de forward: encaminha a mensagem, mas costuma manter a rastreabilidade de origem no caminho.
  • Catch-all: um domínio seu que recebe tudo o que for enviado para qualquer endereço dele e joga numa caixa única.
  • E-mails descartáveis: os Temp Mail e Guerrilla Mail, que morrem em minutos e servem só para um cadastro rápido, não para o seu banco.

O que eu quero construir com você é o alias real, aquele que não descarta e que aponta para uma caixa que você controla. Quem enviou a mensagem nem sabe que existe um túnel na frente. E quando você responde, pode responder pelo alias, mantendo o endereço-mãe fora da conversa.

Como criar a conta-mãe: Proton pelo Tor sem deixar rastro

O primeiro passo é o mais importante de todos, e quase ninguém faz certo. Antes de sair criando alias, crie uma conta de e-mail nova do zero para ser a sua caixa-mãe, o chefe para onde todos os alias vão apontar. Eu uso o Proton para isso. E Proton por padrão já criptografa o conteúdo entre contas Proton, o que ajuda demais.

Só que criar a conta não basta. A regra que eu sigo é dura: essa conta-mãe você cria e só abre por um mecanismo que mascare seu IP. O Proton tem um link .onion, então dá para abrir o serviço direto pela rede Tor, com o tráfego passando por variados países antes de chegar (pago com privacidade, sem expor de onde você está). Uma máquina virtual com Tails rodando adiciona ainda mais cuidado. Mas nada disso serve se você abrir a conta-mãe no mesmo IP do seu Facebook.

Por que o IP importa tanto? Imagine que você abre o seu Gmail e, no mesmo horário, na mesma porta lógica, abre o seu Proton "anônimo". Se um dia vazar o log de acesso dos dois serviços, existe um match de IP ligando a conta pessoal à conta que você achava isolada. Foi por isso que gravei um aulão inteiro mostrando que uma VPN sozinha não é anonimato, e outro ensinando a montar a sua própria VPN sem logs. O IP de acesso é um ponto de rastreamento tão sério quanto o próprio endereço.

Assim que a conta-mãe estiver de pé, eu fiz questão de ajustar duas configurações que o padrão deixa ligadas. Em segurança e privacidade, desative os eventos de segurança (é o que guarda o IP das tentativas de login) e desative também a coleta de diagnóstico e crash report. Com os eventos de login desativados, nem tentativa de acesso fica registrada. Depois, ative o modo de duas senhas: uma para logar e outra, separada, para descriptografar a caixa de entrada. São camadas que dificultam a vida de quem tentar entrar.

Um detalhe prático que confunde muita gente: uma conta Proton recém-criada não consegue confirmar cadastros em outros serviços por cerca de um dia útil. É uma proteção contra bots que criariam contas em massa. Quer liberar na hora? Pague o plano Pro (dá pra pagar em Bitcoin nos créditos da conta, e se você só tem Monero, converte via SimpleSwap pela rede Tor apontando para a carteira do Proton). Um dólar já aprova a conta na hora.

Serviços de gestão de alias para o seu e-mail anônimo

Com a caixa-mãe pronta, eu prefiro um serviço dedicado de gestão de alias a criar endereços na mão. As duas opções que o mercado mais testou são o SimpleLogin (do próprio Proton) e o addy.io. O addy tem plano gratuito com dez alias, o SimpleLogin libera mais cinco no gratuito, então dá para começar com quinze endereços únicos sem pagar. E SimpleLogin ainda deixa você importar a chave do seu Proton para que o conteúdo encaminhado continue criptografado, o que o addy não oferece.

Aqui vale um cuidado que a maioria ignora. Não crie a conta do serviço de alias usando o endereço principal do Proton. Crie primeiro uma variação de endereço dentro do próprio Proton e use essa variação para se cadastrar no serviço de alias. Assim você não revela o endereço-mãe nem para a empresa que gerencia os seus alias. Parece exagero, mas é o tipo de detalhe que separa privacidade de teatro.

Na hora de gerar os alias, esqueça o padrão previsível. Nada de bruno.facebook ou meu.login.fb: isso reintroduz o padrão que você está tentando apagar. Use o gerador aleatório e deixe o endereço sair como cifix-regime669@simplelogin.com, com uma descrição interna do tipo "meu Facebook". Cada conta ganha um endereço único, e tudo cai na mesma caixa-mãe. Para não se perder, entra o gerenciador de senhas, que guarda a conta, o alias e a conexão entre eles. Quando você adota um endereço por serviço, chega fácil a duzentos alias, e nenhum humano decora isso de cabeça.

É aqui que o Proton Pass entra bem na estratégia. Ele tem integração direta com o SimpleLogin e uma extensão de browser que cria o alias e salva a senha no mesmo gesto, na hora do cadastro. Na prática, você para de improvisar: cada nova conta nasce com um endereço aleatório e uma senha forte, tudo dentro do cofre. Sem um gerenciador, essa estratégia desmorona no primeiro mês, porque ninguém sustenta duzentos endereços na memória. Vou dedicar um aulão inteiro só a cofres de senha, porque o assunto merece.

Comprar um domínio de forma anônima para controlar seus alias

Existe um problema sério em depender dos domínios do serviço de alias. Quando você cria um endereço @simplelogin.com ou @addymail.com, esse domínio não é seu. Se a empresa fechar, se o domínio expirar, se alguém abusar dele para spam e ele tomar um banimento, você perde os endereços ligados a ele (e eu já perdi um alias exatamente assim, num domínio de serviço). Para a conta do banco, para a sua wallet, para o que você não pode perder, isso é frágil demais.

A solução é registrar o seu próprio domínio e apontar os alias para ele. Assim, se o serviço cair, você troca o registro MX para outro servidor e mantém os endereços. Mas tem um problema aqui: comprar um domínio normalmente entrega o seu nome e cartão. Para manter a privacidade, eu uso o Njalla. E Njalla foi criado por um dos fundadores do The Pirate Bay: você paga em cripto, o domínio fica registrado no nome deles e pode ser transferido, e dá até para criar a conta sem e-mail, usando XMPP pela rede Tor. Tem link .onion também.

Se o preço do Njalla pesar, o Namecheap resolve o básico com domínios de um dólar por ano em extensões como .xyz, .sbs ou .club, e aceita pagamento em Bitcoin e Monero (menos anônimo que o Njalla, mais barato). Comprado o domínio, você o adiciona no serviço de alias, cria os registros TXT de verificação e MX de entrega, espera propagar e pronto: passa a gerar alias no seu próprio domínio. Esse processo não é instantâneo. Eu faço por etapas: adiciono o TXT, espero a propagação confirmar, depois crio os MX com prioridade 10 e 20 apontando para o serviço, e só então testo com uma mensagem de verdade. Se um dia você quiser trocar de servidor, mexe nesses mesmos registros e os endereços continuam intactos, sem que ninguém que já tem o seu alias perceba a mudança. E Monero fecha a última brecha, deixando o pagamento sem rastro. No aulão eu mostrei um endereço já apontando para o meu Proton, recebendo mensagens da plateia em tempo real. Essa lógica de ter um domínio-chave sob seu controle conversa direto com o que ensino sobre blindagem digital em camadas.

Camadas de anonimato: como um e-mail vira um beco sem saída

Aqui está a parte que mais me diverte. Quando você empilha as peças, o caminho até a sua identidade vira um labirinto de jurisdições. Pense na cadeia de uma única mensagem que chega até mim:

  • O serviço onde a conta foi criada só conhece o alias, nada além dele.
  • O alias aponta para um domínio comprado no Njalla, sob jurisdição estrangeira.
  • O domínio responde a um serviço de gestão de alias, em outra jurisdição.
  • Esse serviço encaminha para uma conta Proton, na Suíça.
  • A conta Proton não tem histórico de login, tem duas senhas e criptografia de conteúdo.
  • Antes de tudo, ainda dá para encapsular um alias dentro de outro, criando mais um degrau.

Um cuidado que fecha essa conta é a jurisdição de cada empresa da cadeia. Serviços que criam alias em um clique, como os de grandes fabricantes de celular, são práticos, mas têm histórico de cooperação e entrega de dados em certas regiões. Eu prefiro empilhar provedores de países com proteção mais dura sobre dados pessoais, como Proton e addy, justamente para que cada degrau da cadeia custe mais caro de quebrar. Não é sobre confiar cegamente em ninguém; é sobre distribuir o risco por regras distintas.

Quem tenta desfazer esse caminho enfrenta empresa após empresa, país após país, cada uma com suas próprias regras. Não é ocultação de crime; é dificultar o rastreamento a ponto de o custo não valer a pena para quem não tem motivo legítimo. Isso é ocultar rastro de bandido? Não. É o mesmo raciocínio de proteção que apliquei no aulão sobre Bitcoin e proteção patrimonial com autocustódia: blindar o que é seu antes que alguém use contra você.

Só que existe um limite honesto que preciso apontar. O e-mail deixa de te conectar, mas outros identificadores continuam falando. O IP é um deles: se você loga no seu Facebook enquanto abre um site com o pixel do Facebook, aquele pixel amarra a conta logada ao outro endereço, mesmo que os e-mails sejam distintos. Por isso o alias resolve a camada do e-mail, e o cuidado com IP e tráfego de rede resolve o resto. Uma coisa não substitui a outra. Vale o esforço todo? Depende do seu risco. Para um jornalista, um denunciante ou alguém sendo perseguido, vale cada minuto.

Ferramentas para criar um e-mail anônimo

Estas são as ferramentas que apareceram na prática do aulão, com o papel de cada uma na estratégia. Escolha por jurisdição e por quanto controle você quer ter sobre o endereço.

FerramentaPara que serveNota de privacidade
Proton MailConta-mãe criptografada de destinoSuíça, criptografia de conteúdo, permite desligar log de login
SimpleLoginGestão de alias com chave própriaDo Proton, importa sua chave para manter criptografia
addy.ioGestão de alias com plano gratuitoDez alias grátis, suporte a domínio próprio
Firefox RelayAlias rápido no browserBom para começar, jurisdição dos EUA
Apple Ocultar Meu E-mailAlias em um clique no iPhonePrático, mas atento à cooperação da empresa
Tor BrowserMascarar o IP ao criar a contaTráfego roteado por variados países
NjallaRegistrar domínio de forma anônimaPagamento em cripto, registro no nome deles
MoneroPagar sem rastroCripto focada em privacidade da transação
Proton PassGerenciar senhas e criar aliasCria e salva alias com um clique
AdGuardAlias e e-mail temporárioAlternativa leve para cadastros descartáveis

Perguntas Frequentes

O que é um alias de e-mail e como ele deixa o e-mail anônimo?

Um alias é um endereço que redireciona a mensagem para a sua caixa real sem revelar qual é ela. Ele funciona como um túnel: quem escreve nem sabe que existe outro endereço por trás. Como você usa um alias distinto por serviço, nada conecta esses endereços à sua identidade.

Dá pra criar um e-mail anônimo de graça?

Dá. Você cria uma conta Proton gratuita, espera cerca de um dia útil, e soma um addy.io gratuito (dez alias) com um SimpleLogin gratuito (mais cinco). Isso já entrega quinze endereços únicos sem gastar nada, o suficiente para começar a separar suas contas.

Por que comprar um domínio próprio para os alias?

Porque os domínios do serviço de alias não são seus: se a empresa fechar ou o domínio for banido, você perde os endereços. Com um domínio próprio, você aponta os registros MX para outro servidor e mantém tudo funcionando. É o seu plano de escape para contas que você não pode perder.

Preciso mesmo usar o Tor para criar a conta-mãe?

Se você quer privacidade real, sim, ou ao menos uma VPN confiável. O IP de acesso é um identificador: abrir a conta-mãe no mesmo IP das suas contas pessoais cria um match que anula todo o resto do esforço. O Tor mascara essa origem antes de o registro acontecer.

O alias esconde o meu IP também?

Não. O alias resolve a camada do e-mail, não a camada de rede. Se você loga em contas pessoais no mesmo IP, ou abre sites com pixels de rastreamento estando logado, o IP ainda pode conectar você. Anonimato de verdade combina alias, cuidado com IP e um bom gerenciador de senhas.

Isso serve para esconder atividade ilegal?

Não é o objetivo, e não é para isso que eu ensino. A meta é defensiva: separar identidades, reduzir a superfície exposta em vazamentos e proteger jornalistas, denunciantes e famílias. É a mesma blindagem que aplico ao investigar e-mails fraudulentos e derrubar sites falsos, só que virada para a sua própria proteção.

Referências e Recursos

Conteudo Relacionado