Um backup crip­to­gra­fado protege dados contra acessos não au­to­ri­za­dos e ataques de ran­somware. Você pode utilizar di­fe­ren­tes métodos para realizá-lo, como baseados em software, hardware e até mesmo backups crip­to­gra­fa­dos de ponta a ponta, caso opte pelo ar­ma­ze­na­mento em nuvem.

O que é backup crip­to­gra­fado?

O trabalho de adotar uma es­tra­té­gia de backup para realizar backups com re­gu­la­ri­dade vale o esforço, uma vez que cópias de segurança permitem que arquivos e sistemas sejam res­tau­ra­dos de imediato, em casos de perda de dados. Entre as al­ter­na­ti­vas, serviços de backup on-line têm a vantagem de estarem dis­po­ní­veis a qualquer momento e de qualquer lugar, o que é es­pe­ci­al­mente in­te­res­sante em situações de emer­gên­cia. Você sabe até que ponto backups normais são seguros? Faz sentido optar por métodos crip­to­grá­fi­cos adi­ci­o­nais?

Ao optar por um backup crip­to­gra­fado, você torna os seus dados ainda mais pro­te­gi­dos contra acessos ilegais e usos indevidos. Ao adotar um dos métodos de crip­to­gra­fia dis­po­ní­veis no mercado, você alcançará um nível par­ti­cu­lar­mente alto de segurança e será o único a controlar os seus dados. Apostar em backups crip­to­gra­fa­dos é es­pe­ci­al­mente in­te­res­sante a quem lida com dados con­fi­den­ci­ais e/ou fi­nan­cei­ros.

Backup crip­to­gra­fado é bom?

Com o software de crip­to­gra­fia certo, fazer um backup crip­to­gra­fado fica fácil. O processo tem di­fe­ren­tes be­ne­fí­cios, entre eles:

  • Proteção de dados: Ao fazer um backup crip­to­gra­fado, você protege seus dados contra acessos in­de­se­ja­dos. Mesmo que o seu backup seja roubado, seus dados não poderão ser lidos e uti­li­za­dos in­de­vi­da­mente, como para o crime de roubo de iden­ti­dade, por estarem en­crip­ta­dos.
  • Proteção contra ran­somware: Um backup crip­to­gra­fado garante que seus dados per­ma­ne­çam pro­te­gi­dos, mesmo se você for vítima de um ran­somware.
  • Cum­pri­mento de con­for­mi­da­des: Em de­ter­mi­na­das situações, re­qui­si­tos especiais de proteção de dados precisam ser aplicados. Isso vale, por exemplo, para acordos de não-di­vul­ga­ção (NDA). Um backup crip­to­gra­fado ajuda a proteger dados sigilosos, evitando a aplicação de pe­na­li­da­des con­tra­tu­ais e de possíveis con­sequên­cias legais.

Como qualquer outra solução, um backup crip­to­gra­fado também tem suas des­van­ta­gens, entre elas:

  • Com­ple­xi­dade: Crip­to­gra­far um backup exige algum esforço adicional e co­nhe­ci­mento técnico. Além disso, a chave de crip­to­gra­fia deve ser ar­ma­ze­nada e ge­ren­ci­ada com segurança, o que torna as coisas um pouco mais complexas.
  • De­sem­pe­nho mais lento: Um processo de backup crip­to­gra­fado pode demorar mais para ser executado e também para ser res­tau­rado. Par­ti­cu­lar­mente, processar grandes quan­ti­da­des de dados, assim como des­crip­to­grafá-los em caso de re­cu­pe­ra­ção, pode exigir mais tempo e um hardware mais potente.
  • Risco de perda de chave: Se você perder a chave de crip­to­gra­fia da sua cópia de segurança, seu backup crip­to­gra­fado não poderá ser res­tau­rado. Portanto, adote um método confiável de ge­ren­ci­a­mento e ar­ma­ze­na­mento de chaves.

Quais são os métodos de backup crip­to­gra­fado?

Di­fe­ren­tes métodos podem ser aplicados na re­a­li­za­ção de backups crip­to­gra­fa­dos, para que a proteção dos seus dados fique ainda mais forte. Escolha entre pos­si­bi­li­da­des que envolvem software, hardware e crip­to­gra­fia em nuvem.

Crip­to­gra­fia baseada em software

Muitos softwares que oferecem serviços de backup dis­po­ni­bi­li­zam recursos de crip­to­gra­fia que permitem que dados sejam en­crip­ta­dos durante a criação da cópia de segurança. Neste caso, o processo de crip­to­gra­fia é to­tal­mente integrado ao processo de backup, o que é bastante vantajoso por não exigir fer­ra­men­tas adi­ci­o­nais. Ao escolher um software de backup, contudo, verifique a con­fi­a­bi­li­dade e a força dos al­go­rit­mos de crip­to­gra­fia ofe­re­ci­dos.

Recursos de backup crip­to­gra­fado in­te­gra­dos a sistemas ope­ra­ci­o­nais, como o Time Machine para MacOS e o File History para Windows, também podem ser usados na criação de backups in­cre­men­tais com relativa fa­ci­li­dade. O Time Machine trabalha junto com o FileVault para encriptar backups no Mac. Outra de suas vantagens é que as cópias en­crip­ta­das suportam ar­ma­ze­na­mento conectado à rede (NAS). Crip­to­gra­far backups pelo Windows com o File History, contudo, é bem mais com­pli­cado.

Crip­to­gra­fia baseada em hardware

Alguns dis­po­si­ti­vos de ar­ma­ze­na­mento, como discos rígidos externos, oferecem recursos de crip­to­gra­fia baseada em hardware. Estes são chamados de hardware security modules (HSM) e oferecem um nível de segurança par­ti­cu­lar­mente alto, uma vez que a en­crip­ta­ção é realizada di­re­ta­mente na máquina onde os dados estão e per­ma­ne­ce­rão ar­ma­ze­na­dos. O res­pec­tivo dis­po­si­tivo também armazena a chave crip­to­grá­fica com segurança, sendo uma possível extração bastante difícil.

Crip­to­gra­fia baseada em nuvem

Soluções de ar­ma­ze­na­mento em nuvem são bastante con­ve­ni­en­tes em se tratando de ar­ma­ze­na­mento de cópias de segurança, uma vez que permitem que usuários acessem seus dados a qualquer momento, de qualquer lugar. Contudo, antes de optar por um serviço de nuvem, cer­ti­fi­que-se de que ele ofereça recursos de backup crip­to­gra­fado de ponta a ponta. Um dos pro­to­co­los de segurança mais comumente uti­li­za­dos é o TLS.

Ao armazenar suas cópias de segurança em uma nuvem que não faz backup crip­to­gra­fado de ponta a ponta, como o Dropbox e o Google Drive, você correrá mais riscos de ter seus dados in­de­vi­da­mente acessados. Outras soluções em nuvem, por outro lado, como o HiDrive da IONOS, dis­po­ni­bi­liza a tec­no­lo­gia ne­ces­sá­ria para a re­a­li­za­ção de backups crip­to­gra­fa­dos de ponta a ponta, como a E2EE. Ela já está incluída no plano Pro do serviço de ar­ma­ze­na­mento em nuvem, mas também pode ser adi­ci­o­nada aos demais mediante so­li­ci­ta­ção. O recurso realiza backups crip­to­gra­fa­dos no dis­po­si­tivo local antes de enviá-los à nuvem, ga­ran­tindo, assim que só você tenha acesso à chave de des­crip­to­gra­fia.

Dica

Com o HiDrive Cloud Storage da IONOS, você consegue restaurar seus dados de imediato, em situações de emer­gên­cia, graças ao mecanismo de backups au­to­má­ti­cos. Para a sua máxima segurança, seus backups crip­to­gra­fa­dos de ponta a ponta serão ar­ma­ze­na­dos na Alemanha, em centos de dados cer­ti­fi­ca­dos. O país possui rígidas leis de proteção de dados.

Como proteger backups crip­to­gra­fa­dos ainda mais?

Para proteger seus backups crip­to­gra­fa­dos ainda mais, você pode realizar outras ações, além da adoção de um método crip­to­grá­fico:

  • Lo­ca­li­za­ção dos ser­vi­do­res: Verifique se seus backups serão ar­ma­ze­na­dos em ser­vi­do­res lo­ca­li­za­dos em centros de dados seguros e cer­ti­fi­ca­dos. Dê pre­fe­rên­cia a pro­ve­do­res de serviços que operem em regiões com leis de proteção de dados e padrões de segurança rigorosos.
  • Au­ten­ti­ca­ção mul­ti­fa­to­rial (MFA): Adote-a para res­trin­gir, ainda mais, acessos in­de­se­ja­dos a seus serviços de backup, adi­ci­o­nando uma nova camada de au­ten­ti­ca­ção ao processo de login. A proteção pode ser reforçada, por exemplo, por um apli­ca­tivo que envia senhas de uso único por SMS. Di­fe­ren­te­mente da au­ten­ti­ca­ção de dois fatores, a au­ten­ti­ca­ção mul­ti­fa­to­rial adota mais de dois fatores, sendo con­si­de­rada, portanto, ainda mais segura.
  • Direitos de acesso: Cer­ti­fi­que-se de que somente usuários au­to­ri­za­dos tenham acesso aos seus dados de backup. Para tanto, analise re­gu­lar­mente os direitos de acesso, removendo ou de­sa­ti­vando contas de usuário não mais ne­ces­sá­rias.
  • Testes de re­cu­pe­ra­ção: Realize, com certa re­gu­la­ri­dade, testes en­vol­vendo seu backup crip­to­gra­fado. Verifique se este está fun­ci­o­nando cor­re­ta­mente e se pode ser re­cu­pe­rado e res­tau­rado sem erros. Este passo adicional garantirá a eficácia da sua es­tra­té­gia de backup, cer­ti­fi­cando-se que, em casos de emer­gên­cia, nada será perdido.
Dica

O Cloud Backup da IONOS realiza backups crip­to­gra­fa­dos con­fiá­veis e de forma au­to­má­tica, ga­ran­tindo que seus dados sejam res­tau­ra­dos por completo sempre que ne­ces­sá­rio.

Ir para o menu principal