Edward Snowden: o vazamento da NSA que redefiniu a privacidade

Em 21 de junho de 1983, nascia em Elizabeth City, na Carolina do Norte, o homem que treze anos depois colocaria a vigilância de massa de um governo na primeira página de jornais do mundo inteiro. Edward Snowden completa 43 anos hoje, e o vazamento que carrega o nome dele segue sendo a referência obrigatória sempre que o assunto é vigilância governamental, criptografia e privacidade na internet.
De analista de TI a contratado da NSA
Snowden não era um hacker nem um agente secreto no sentido clássico. Passou rapidamente pelo Exército americano, trabalhou como assistente técnico na CIA a partir de 2006 e, em 2009, virou contratado da Dell, prestando serviço de administração de sistemas pra própria NSA (National Security Agency). Em março de 2013, por conta própria, ele pediu transferência pra Booz Allen Hamilton, outra contratada da agência, numa instalação no Havaí — segundo declarou depois ao South China Morning Post, justamente pra ter acesso a mais documentos classificados antes de vazá-los.
Em maio de 2013, Snowden tirou uma licença da NSA sob o pretexto de tratar uma epilepsia e embarcou pra Hong Kong, levando consigo milhares de documentos internos da agência.
O vazamento que começou em um quarto de hotel em Hong Kong
Em Hong Kong, Snowden se encontrou com a documentarista Laura Poitras e os jornalistas Glenn Greenwald e Ewen MacAskill. Em 5 de junho de 2013, o The Guardian publicou a primeira matéria da série: uma ordem judicial secreta obrigando a operadora Verizon a entregar à NSA os metadados telefônicos de milhões de clientes americanos, todos os dias, em bloco. No dia seguinte, Guardian e Washington Post revelaram o programa PRISM. Em 9 de junho, Snowden se identificou publicamente como a fonte.
O que é o programa PRISM da NSA?
PRISM era um programa de vigilância que permitia à NSA solicitar diretamente, com base em ordens da corte secreta FISA, dados de usuários armazenados nos servidores de empresas como Google, Microsoft, Apple, Facebook e Yahoo — e-mails, conversas, arquivos, histórico de chamadas de voz e vídeo. Documentos posteriores revelaram outros programas complementares: o XKeyscore, descrito internamente como capaz de buscar em praticamente todo o tráfego de internet coletado pela agência, e o Tempora, da contraparte britânica GCHQ, que armazenava o conteúdo de cabos de fibra óptica por até 30 dias.
O Brasil também era alvo
Os documentos de Snowden não pararam nos Estados Unidos. Reportagens do programa Fantástico, baseadas nos mesmos arquivos, revelaram que a NSA monitorou comunicações da então presidente Dilma Rousseff e de assessores próximos, além de mirar a Petrobras como possível alvo de espionagem econômica. A reação foi imediata: Dilma cancelou uma visita de Estado aos EUA marcada pra outubro de 2013 e discursou contra a vigilância americana na Assembleia Geral da ONU. O caso também acelerou a tramitação do Marco Civil da Internet, sancionado em abril de 2014 durante a conferência NETmundial em São Paulo — até então o projeto estava travado no Congresso havia anos.
Acusação, fuga e exílio em Moscou
Em 14 de junho de 2013, o Departamento de Justiça dos EUA indiciou Snowden por roubo de propriedade do governo e por violar o Espionage Act de 1917 — a mesma lei usada historicamente contra espiões, não contra denunciantes. Com o passaporte revogado em trânsito, ele ficou preso na área de conexão do aeroporto de Moscou por mais de um mês, até a Rússia conceder asilo temporário em julho de 2013. Ele nunca mais deixou o país: vive em Moscou desde então e recebeu cidadania russa em 2022. Nos Estados Unidos, o processo criminal continua aberto; pedidos de indulto já circularam entre aliados políticos ao longo dos anos, mas nenhum se concretizou até hoje.
O que mudou depois de 2013
O efeito mais concreto em política pública foi o USA Freedom Act, aprovado em 2015, que encerrou a coleta em bloco de metadados telefônicos sob a Seção 215 do Patriot Act e passou a exigir que a NSA solicitasse os dados caso a caso, diretamente às operadoras. Na indústria, o vazamento empurrou um movimento que já existia mas ganhou urgência: criptografia de ponta a ponta passou de recurso opcional pra padrão em produtos de massa. WhatsApp implementou criptografia ponta a ponta completa em 2016, o Signal teve sua base de usuários multiplicada, e a disputa pública entre Apple e o FBI sobre desbloquear um iPhone, também em 2016, mostrou que empresas de tecnologia passaram a tratar resistir a pedidos de acesso governamental como parte do próprio produto, não exceção.
Por que isso ainda importa pra quem não trabalha com segurança
O legado prático de Snowden pra usuário comum não é sobre espionagem de governo — é sobre o princípio que ela expôs: metadados revelam tanto quanto conteúdo, e quem não criptografa por padrão está deixando a decisão sobre sua privacidade nas mãos de terceiros. O mesmo raciocínio que levou empresas a cifrar mensagens por padrão é o que justifica cifrar a própria navegação — nosso guia de DNS criptografado com NextDNS mostra como fechar esse vazamento específico em casa.
O caso também antecipou um debate que hoje é central em segurança de identidade: senha sozinha nunca foi suficiente, e quem ainda depende só de usuário e senha está exposto a qualquer vazamento de terceiro. Vale revisar nosso material sobre passkeys e autenticação sem senha e sobre como o MFA fatigue ainda derruba até quem usa segundo fator. Pra quem administra a própria infraestrutura, o princípio de minimizar superfície de exposição é o mesmo que orienta nosso guia de hardening de SSH.
Treze anos depois, o caso Snowden ainda divide opinião — pra alguns, traição; pra outros, o maior ato de whistleblowing da história recente. O que não se discute mais é o efeito que ele teve: a ideia de que vigilância em massa era tecnicamente possível e politicamente sem controle deixou de ser teoria de filme e passou a ser fato documentado, com nome, data e fonte primária. Se você se interessa por como incidentes únicos mudam pra sempre a forma como tratamos segurança, vale também conhecer a história do Morris Worm, o evento que, cinco anos antes de Snowden nascer ser notícia mundial, já tinha mostrado que a internet precisava de gente cuidando dela em tempo integral.




Comentários