Criptografia de dados: o que é e por que importa no armazenamento em nuvem imprimir

  • 0

Quando um provedor de nuvem diz que os dados são "criptografados", isso pode significar coisas bem diferentes na prática. Entender o básico da criptografia ajuda a fazer perguntas certas antes de confiar arquivos sensíveis da empresa a qualquer serviço — e a não se contentar com a palavra "seguro" sem saber o que está por trás dela.

O que é criptografia, de forma simples

Criptografia é o processo de transformar uma informação legível em um código que só pode ser revertido por quem possui a chave correta. Na prática, mesmo que alguém consiga interceptar ou acessar indevidamente um arquivo criptografado, o conteúdo aparece como uma sequência de dados sem sentido, inutilizável sem a chave de decodificação.

Os dois momentos em que a criptografia importa

Criptografia em trânsito protege os dados enquanto eles viajam entre o seu computador e o servidor do provedor — é o que protocolos como SFTP, FTPS e WebDAV com HTTPS garantem. Sem isso, um arquivo enviado pela internet pode, em teoria, ser interceptado no caminho e lido por terceiros.

Criptografia em repouso protege os dados enquanto estão armazenados no servidor, mesmo quando ninguém está transferindo nada naquele momento. Isso é relevante principalmente contra cenários como roubo físico do disco ou acesso indevido direto à infraestrutura de armazenamento.

Perguntas pra fazer a um provedor de nuvem sobre criptografia

  • A conexão usada para enviar e acessar arquivos é sempre criptografada, ou existe alguma forma de acesso sem criptografia (como FTP puro) habilitada por padrão?
  • As senhas de acesso são armazenadas de forma segura (com hash), ou em texto simples em algum sistema?
  • Quem, além do próprio cliente, teria capacidade técnica de acessar o conteúdo dos arquivos armazenados?
  • Existe autenticação de dois fatores disponível para contas de acesso?

Criptografia não substitui boas práticas de acesso

Um erro comum é achar que, só porque os dados estão criptografados, qualquer descuido de segurança deixa de importar. Uma senha fraca, compartilhada entre várias pessoas, ou nunca trocada, continua sendo uma porta de entrada — a criptografia protege o dado durante a transferência e o armazenamento, não substitui o cuidado com quem tem a chave (ou seja, a senha) de acesso.

Sinais de que um serviço leva criptografia a sério

  • Protocolos seguros habilitados por padrão (SFTP, FTPS, WebDAV com HTTPS), sem depender do cliente lembrar de ativar manualmente.
  • Nenhuma opção de acesso sem criptografia disponível por padrão para novas contas.
  • Possibilidade de o próprio cliente trocar sua senha quando quiser, sem depender de suporte técnico pra isso.
  • Comunicação clara sobre onde os dados ficam fisicamente armazenados.

Como o 11cloud trata isso

Todas as formas de acesso do 11cloud — SFTP, FTP (com FTPS obrigatório) e WebDAV — usam conexão criptografada por padrão, sem opção de fallback pra um modo inseguro. O cliente também tem controle próprio pra trocar sua senha a qualquer momento, direto pelo painel, sem depender de abrir chamado de suporte.


Esta resposta lhe foi útil?