Cinco partes de um backup

Uma afirmação de que «o backup é criptografado» está incompleta a menos que explique quem pode obter a chave e quais metadados permanecem visíveis.

  • Os dados: fotos, vídeos, arquivos, notas e metadados obrigatórios criptografados.
  • A chave de criptografia: o segredo que torna o texto cifrado legível.
  • O método de recuperação: como um usuário autorizado recupera a chave em um dispositivo limpo.
  • O serviço de armazenamento: o sistema que detém e transporta os registros criptografados.
  • O índice e os metadados: identificadores, tamanhos, marcas de tempo, detalhes da conta e outras informações necessárias para gerenciar o backup.

A criptografia não elimina a visibilidade do provedor

Um provedor de armazenamento pode não conseguir ler uma carga corretamente criptografada no cliente e ainda assim observar uma conta, a conexão do dispositivo, a contagem de registros, os tamanhos aproximados, as marcas de tempo, os endereços de rede, os dados de cobrança ou as solicitações de serviço. Alguns metadados são necessários para operar e defender o serviço.

É por isso que a privacidade local e a resiliência na nuvem são decisões separadas. Um cofre apenas local reduz a exposição ao serviço remoto, mas cria um risco de falha em dispositivo único. Um backup criptografado adiciona uma dependência remota, mas pode preservar os dados após roubo, dano ou substituição.

A recuperação é o limite crítico

Se o provedor puder redefinir a senha do cofre e revelar imediatamente cada arquivo protegido, o provedor, ou um invasor que comprometa esse caminho de redefinição, tem autoridade de descriptografia significativa. Se somente você detiver o segredo de recuperação, o provedor pode não conseguir recuperar o conteúdo, mas perder esse segredo pode tornar o backup permanentemente inútil.

Guarde o material de recuperação offline, de forma legível e separado do telefone. Não o fotografe, não o envie por e-mail, não o cole no chat do suporte e não o salve ao lado do backup criptografado.

Um backup não é real até que ele restaure

Teste com uma amostra de baixo risco antes de confiar conteúdo insubstituível:

Repita após grandes mudanças de aplicativo, sistema operacional, conta ou dispositivo.

  • Crie um pequeno cofre com itens conhecidos.
  • Conclua o backup suportado.
  • Restaure pelo caminho documentado de instalação limpa.
  • Verifique arquivos completos, metadados e formatos grandes, não apenas miniaturas.
  • Bloqueie e reabra o cofre restaurado.
  • Confirme que um backup subsequente ainda funciona.

Exclusão e retenção

Excluir um item local, um cofre, o aplicativo ou uma conta pode ter efeitos diferentes nos registros remotos. Os provedores podem reter dados excluídos temporariamente para sincronização, prevenção de fraudes, recuperação de desastres ou obrigações legais. Leia a documentação atual de exclusão e privacidade do produto em vez de presumir que um gesto local destrói instantaneamente cada cópia do lado do servidor.

A criptografia pode manter o texto cifrado retido ilegível sem a chave, mas o ciclo de vida da chave importa. A «trituração criptográfica» de uma chave não é o mesmo que provar que cada bloco de armazenamento foi fisicamente sobrescrito.

Como o NullVault aborda o backup

O NullVault para Android cria um backup criptografado portátil que você salva explicitamente em um local de armazenamento compatível. O backup exportado permanece criptografado e exige sua frase de recuperação de backup separada.

A frase de recuperação não é uma cópia dos arquivos. Consulte frase de recuperação versus backup criptografado para a distinção exata.

Perguntas para fazer a qualquer provedor de cofre

Guia revisado: 23 de agosto de 2026.

  • A criptografia é realizada antes de o armazenamento na nuvem receber o texto simples?
  • Quem pode derivar ou recuperar a chave de descriptografia?
  • Quais metadados permanecem visíveis?
  • O que acontece após a redefinição de senha, a recuperação de conta ou o contato com o suporte?
  • Um usuário pode verificar a atualidade do backup e a completude da restauração?
  • Como as exclusões e a retenção são tratadas?
  • O que acontece se o serviço ou o aplicativo desaparecer?

Amara começa com um teste não sensível: «começa com um item não sensível ao avaliar como funcionam os backups de fotos criptografados». Em seguida, Amara segue a segunda verificação: «bloqueia o aplicativo ou dispositivo relevante e então confirma o resultado a partir de uma nova sessão». Este cenário fictício ilustra o processo de decisão; não é um relato de testes de produto.

  • O resultado descrito por como funcionam os backups de fotos criptografados não cobre automaticamente cópias exportadas, compartilhadas, em cache ou sincronizadas na nuvem.
  • Uma credencial perdida, um contêiner de aplicativo excluído, um dispositivo redefinido ou um backup não testado podem tornar os dados protegidos indisponíveis.

O que torna um backup de fotos genuinamente criptografado?

O conteúdo é criptografado antes ou à medida que entra no armazenamento de backup, então o provedor de armazenamento detém texto cifrado em vez de imagens legíveis. O local da cópia e a custódia da chave são questões separadas.

Os metadados são protegidos em um backup criptografado?

Nem sempre. Identificadores, tamanhos, marcas de tempo e detalhes da conta podem permanecer visíveis para o serviço de armazenamento mesmo quando a carga é ilegível, então trate o índice como uma questão de divulgação própria.

Fontes principais deste guia