Cinco partes de um backup
Uma afirmação de que «o backup é criptografado» está incompleta a menos que explique quem pode obter a chave e quais metadados permanecem visíveis.
- Os dados: fotos, vídeos, arquivos, notas e metadados obrigatórios criptografados.
- A chave de criptografia: o segredo que torna o texto cifrado legível.
- O método de recuperação: como um usuário autorizado recupera a chave em um dispositivo limpo.
- O serviço de armazenamento: o sistema que detém e transporta os registros criptografados.
- O índice e os metadados: identificadores, tamanhos, marcas de tempo, detalhes da conta e outras informações necessárias para gerenciar o backup.
A criptografia não elimina a visibilidade do provedor
Um provedor de armazenamento pode não conseguir ler uma carga corretamente criptografada no cliente e ainda assim observar uma conta, a conexão do dispositivo, a contagem de registros, os tamanhos aproximados, as marcas de tempo, os endereços de rede, os dados de cobrança ou as solicitações de serviço. Alguns metadados são necessários para operar e defender o serviço.
É por isso que a privacidade local e a resiliência na nuvem são decisões separadas. Um cofre apenas local reduz a exposição ao serviço remoto, mas cria um risco de falha em dispositivo único. Um backup criptografado adiciona uma dependência remota, mas pode preservar os dados após roubo, dano ou substituição.
A recuperação é o limite crítico
Se o provedor puder redefinir a senha do cofre e revelar imediatamente cada arquivo protegido, o provedor, ou um invasor que comprometa esse caminho de redefinição, tem autoridade de descriptografia significativa. Se somente você detiver o segredo de recuperação, o provedor pode não conseguir recuperar o conteúdo, mas perder esse segredo pode tornar o backup permanentemente inútil.
Guarde o material de recuperação offline, de forma legível e separado do telefone. Não o fotografe, não o envie por e-mail, não o cole no chat do suporte e não o salve ao lado do backup criptografado.
Um backup não é real até que ele restaure
Teste com uma amostra de baixo risco antes de confiar conteúdo insubstituível:
Repita após grandes mudanças de aplicativo, sistema operacional, conta ou dispositivo.
- Crie um pequeno cofre com itens conhecidos.
- Conclua o backup suportado.
- Restaure pelo caminho documentado de instalação limpa.
- Verifique arquivos completos, metadados e formatos grandes, não apenas miniaturas.
- Bloqueie e reabra o cofre restaurado.
- Confirme que um backup subsequente ainda funciona.
Exclusão e retenção
Excluir um item local, um cofre, o aplicativo ou uma conta pode ter efeitos diferentes nos registros remotos. Os provedores podem reter dados excluídos temporariamente para sincronização, prevenção de fraudes, recuperação de desastres ou obrigações legais. Leia a documentação atual de exclusão e privacidade do produto em vez de presumir que um gesto local destrói instantaneamente cada cópia do lado do servidor.
A criptografia pode manter o texto cifrado retido ilegível sem a chave, mas o ciclo de vida da chave importa. A «trituração criptográfica» de uma chave não é o mesmo que provar que cada bloco de armazenamento foi fisicamente sobrescrito.
Como o NullVault aborda o backup
O NullVault para Android cria um backup criptografado portátil que você salva explicitamente em um local de armazenamento compatível. O backup exportado permanece criptografado e exige sua frase de recuperação de backup separada.
A frase de recuperação não é uma cópia dos arquivos. Consulte frase de recuperação versus backup criptografado para a distinção exata.
Perguntas para fazer a qualquer provedor de cofre
Guia revisado: 23 de agosto de 2026.
- A criptografia é realizada antes de o armazenamento na nuvem receber o texto simples?
- Quem pode derivar ou recuperar a chave de descriptografia?
- Quais metadados permanecem visíveis?
- O que acontece após a redefinição de senha, a recuperação de conta ou o contato com o suporte?
- Um usuário pode verificar a atualidade do backup e a completude da restauração?
- Como as exclusões e a retenção são tratadas?
- O que acontece se o serviço ou o aplicativo desaparecer?
Amara começa com um teste não sensível: «começa com um item não sensível ao avaliar como funcionam os backups de fotos criptografados». Em seguida, Amara segue a segunda verificação: «bloqueia o aplicativo ou dispositivo relevante e então confirma o resultado a partir de uma nova sessão». Este cenário fictício ilustra o processo de decisão; não é um relato de testes de produto.
- O resultado descrito por como funcionam os backups de fotos criptografados não cobre automaticamente cópias exportadas, compartilhadas, em cache ou sincronizadas na nuvem.
- Uma credencial perdida, um contêiner de aplicativo excluído, um dispositivo redefinido ou um backup não testado podem tornar os dados protegidos indisponíveis.
O que torna um backup de fotos genuinamente criptografado?
O conteúdo é criptografado antes ou à medida que entra no armazenamento de backup, então o provedor de armazenamento detém texto cifrado em vez de imagens legíveis. O local da cópia e a custódia da chave são questões separadas.
Os metadados são protegidos em um backup criptografado?
Nem sempre. Identificadores, tamanhos, marcas de tempo e detalhes da conta podem permanecer visíveis para o serviço de armazenamento mesmo quando a carga é ilegível, então trate o índice como uma questão de divulgação própria.