A maioria dos conselhos sobre segurança de armazenamento na nuvem é escrita para empresas a gerir servidores. Se é uma pessoa com ficheiros — fotos, documentos, registos fiscais — espalhados pelo Google Drive, Dropbox ou OneDrive, os seus riscos parecem diferentes: uma conta pirateada, uma eliminação acidental que sincroniza silenciosamente para todo o lado, ransomware num dispositivo, ou um serviço de que dependia a encerrar. Eis o que efetivamente o protege.

Proteja as contas primeiro

Nenhuma estratégia de cópia de segurança sobrevive a uma conta na nuvem pirateada. Antes de mais nada: use uma palavra-passe única para cada serviço de armazenamento e ative a autenticação de dois fatores para cada um deles — Google, Dropbox, Microsoft e Box suportam todos isso. Este único passo elimina a forma mais comum de as pessoas perderem o acesso aos seus ficheiros.

Já agora, reveja quais as aplicações de terceiros que podem aceder a cada conta. Conceda acesso apenas às aplicações que efetivamente usa e remova as restantes. Quando o Sync se liga às suas unidades na nuvem, fá-lo através do início de sessão oficial de cada serviço — aprova o acesso e pode revogá-lo a partir das definições da sua conta na nuvem a qualquer momento.

Saiba o que acontece quando elimina

Eis o risco de segurança em que quase ninguém pensa: a sincronização propaga erros. Se os seus ficheiros estiverem espelhados entre duas localizações e eliminar algo de um lado, uma sincronização bidirecional completa irá eliminá-lo fielmente do outro lado também. A ferramenta fez o seu trabalho — e o seu ficheiro desapareceu duas vezes.

É por isso que o Sync separa as suas operações em vez de forçar um comportamento. A Sincronização completa torna duas localizações idênticas, incluindo o espelhamento de eliminações — use-a apenas quando é genuinamente isso que pretende. A Cópia de segurança e a Sincronização de cópia apenas adicionam e atualizam ficheiros no destino, nunca os eliminam. Para uma cópia de segurança, essa distinção é a funcionalidade de segurança. O nosso guia sobre como sincronizar ficheiros com o Google Drive, Dropbox e mais detalha todas as cinco operações.

Não dependa de um único fornecedor

Todos os serviços na nuvem são fiáveis até ao dia em que a sua conta é bloqueada, sinalizada por um sistema automatizado ou os preços mudam. A solução não passa por escolher o fornecedor perfeito — passa por não depender de nenhum em particular.

Como o Sync se liga ao Google Drive, Dropbox, OneDrive, Box e Amazon S3 a partir de uma única aplicação, espalhar o seu risco é apenas uma segunda tarefa: faça cópia de segurança das suas pastas importantes para um serviço, depois execute outra cópia de segurança das mesmas pastas para um diferente. Dois fornecedores, duas contas, um hábito.

Mantenha uma cópia offline

Contas na nuvem podem sofrer phishing; uma unidade USB numa gaveta não pode. Uma cópia offline também é a sua melhor defesa contra ransomware, que encripta aquilo a que consegue chegar — incluindo ficheiros em pastas ligadas à nuvem. O Sync trata as unidades USB e externas como destinos de primeira classe, pelo que uma cópia de segurança offline é o mesmo tipo de tarefa que uma na nuvem: liga a unidade, executa a tarefa, desliga. Um ritmo simples — cópia de segurança na nuvem regularmente, cópia offline mensalmente — abrange os cenários que importam.

Encripte as coisas genuinamente sensíveis por si mesmo

Os grandes fornecedores encriptam os seus dados em trânsito e em repouso, o que protege contra a maioria das ameaças. Mas qualquer pessoa com a palavra-passe da sua conta continua a ver os seus ficheiros no formato simples. Para o pequeno conjunto de documentos genuinamente sensíveis — documentos de identificação, registos financeiros — adicione a sua própria camada: coloque-os num arquivo encriptado (ZIP protegido por palavra-passe ou uma imagem de disco encriptada) antes de fazer a cópia de segurança dos mesmos. Depois, a cópia em cada unidade está protegida por uma chave que apenas o utilizador detém, independentemente do que acontecer à conta.

Menos intermediários, menos exposição

Uma regra silenciosa da segurança de dados: cada local extra por onde os seus ficheiros passam é mais um local por onde podem vazar. O Sync transfere ficheiros entre o seu dispositivo e as unidades que escolheu — não encaminha os seus dados através de um armazenamento próprio. Os seus ficheiros residem onde decidiu que devem residir: nos seus dispositivos, nas suas unidades e nas contas na nuvem que controla.

A versão curta

O armazenamento seguro na nuvem para ficheiros pessoais resume-se a cinco hábitos: autenticação de dois fatores em todas as contas, cópias de segurança que não conseguem propagar eliminações, mais do que um fornecedor, uma cópia offline, e auto-encriptação para as coisas verdadeiramente sensíveis. Nenhum deles requer conhecimentos técnicos — apenas uma ferramenta que torne o caminho seguro também o mais fácil.

O Sync é gratuito para começar com qualquer unidade, no iPhone e iPad, Android, Mac e Windows.

Perguntas frequentes

Qual é o maior risco de segurança de armazenamento na nuvem para ficheiros pessoais?

Uma conta pirateada, não uma violação de dados no fornecedor. Palavras-passe fracas ou reutilizadas e falta de autenticação de dois fatores são a forma como a maioria das pessoas perde efetivamente o acesso aos seus ficheiros na nuvem — proteger isso primeiro elimina o ataque mais comum.

A autenticação de dois fatores impede realmente a maioria das tomadas de controlo de contas?

Sim. Google, Dropbox, Microsoft e Box suportam-na e fecha a forma mais comum de as contas serem tomadas — uma palavra-passe exposta ou adivinhada por si só. Combinada com uma palavra-passe única por serviço, remove a maior parte do risco.

Uma cópia de segurança na nuvem pode proteger-me de ransomware?

Apenas se a cópia de segurança não puder ser alcançada e encriptada juntamente com tudo o resto. O ransomware encripta os ficheiros a que consegue aceder, incluindo pastas na nuvem ligadas, pelo que uma cópia offline numa unidade USB ou externa é a sua verdadeira defesa — não outra conta na nuvem sempre ligada.

Devo encriptar os ficheiros antes de fazer cópia de segurança deles para a nuvem?

Para documentos genuinamente sensíveis — documentos de identificação, registos financeiros — sim. Os fornecedores encriptam os dados em trânsito e em repouso, mas qualquer pessoa com a palavra-passe da sua conta pode continuar a ver os ficheiros no formato simples. Colocá-los num arquivo protegido por palavra-passe primeiro adiciona uma camada que apenas o utilizador controla.

É mais seguro usar um fornecedor na nuvem ou espalhar os ficheiros por vários?

Espalhar por dois fornecedores é mais seguro. Nenhum serviço individual está imune a uma conta bloqueada, um ficheiro sinalizado ou uma alteração de preços ou políticas, pelo que fazer a cópia de segurança de pastas importantes para dois fornecedores diferentes significa que um problema não lhe custa tudo.

Ainda preciso de uma cópia de segurança offline se já uso a nuvem?

Sim — uma conta na nuvem pode ser alvo de phishing ou bloqueada, mas uma unidade USB numa gaveta não. Uma cópia de segurança offline mensal em paralelo com uma cópia de segurança na nuvem regular cobre os modos de falha que uma configuração inteiramente na nuvem não consegue.