Secure Cloud Storage

Apesar da conveniência dos serviços de armazenamento online, nunca perca de vista o facto de que a segurança dos seus dados é essencial. Decidiu confiar os seus dados pessoais ou comerciais a um serviço de armazenamento externo, e precisa de se perguntar: Os meus dados estão seguros? Neste artigo damos uma olhada no que é o armazenamento seguro em nuvem, e como escolher a nuvem mais segura para os seus dados.

Quer se trate de dados empresariais ou do armazenamento e partilha dos seus dados pessoais, faça a si próprio estas perguntas:

  • Os meus dados estão seguros no caso de os servidores serem pirateados?
  • Sou realmente o único que pode ver os meus dados?
  • O que acontece se a minha palavra-passe for roubada?

Este artigo detalha as características essenciais de segurança, e como os melhores serviços de armazenamento na nuvem as abordam.

Quais são os melhores armazéns seguros de nuvens?

Se procura um armazenamento seguro na nuvem, a melhor solução para si será diferente de outro utilizador.

Por exemplo, alguns irão apontar para a necessidade de um serviço que garanta a privacidade dos ficheiros alojados. Uma funcionalidade de encriptação privada (continue este artigo para saber mais sobre este tópico) será essencial, pois assegurará que os seus ficheiros só serão lidos por si.

Outros irão preferir um serviço que irá alojar os ficheiros num país considerado seguro para a sua política de privacidade. Outros ainda podem preferir um serviço que faça todo o possível para evitar a perda de dados (por exemplo, replicando dados armazenados em vários locais diferentes).

Por isso, aqui está uma lista do melhor armazenamento online seguro, dependendo do cenário em que está interessado.

1. pCloud: o melhor armazenamento em nuvem com todas as opções de segurança desejadas

Logo de pCloud

VANTAGENS

  • Empresa suíça que beneficia das rígidas leis de privacidade suíças
  • Dados alojados na Europa (Luxemburgo) ou nos EUA, conforme desejado
  • o pCloud Crypto é um cofre digital que lhe permite guardar os seus documentos mais confidenciais.
  • Satisfeito ou o seu dinheiro de volta durante 10 dias
  • Autenticação de dois factores

DISADVANTAGENS

  • PCloud Criptografia privada Crypto como um extra opcional
  • Apenas os ficheiros na pasta Crypto são totalmente confidenciais

o pCloud é o melhor serviço de armazenamento online na nossa comparação. Há muitas razões para isto: o serviço oferece muitas características úteis e poderosas. Mas a segurança oferecida pelo pCloud é também um argumento forte.

O ponto mais importante a considerar ao decidir se o pCloud é adequado para si é a privacidade dos dados. A encriptação privada é necessária para assegurar que mesmo o pCloud e as pessoas que trabalham para o pCloud não possam aceder a ele.

No pCloud, existe uma opção paga pCloud Crypto que lhe permite colocar os seus ficheiros mais secretos numa pasta especial. Eles serão protegidos por encriptação privada, ou seja, estes ficheiros serão encriptados com uma chave que só você tem. Isto significa que nem mesmo o pCloud será capaz de decifrar estes dados.

Se gosta desta forma de trabalhar, então o pCloud é perfeito para si. No entanto, se quiser absolutamente que todos os seus ficheiros sejam encriptados e ilegíveis pelo fornecedor de armazenamento, deve escolher uma solução como a Sync.com, que protege todos os seus dados desta forma e que nós apresentamos abaixo.

pCloud tem várias ofertas disponíveis, adequadas para a maioria dos casos:

2. Sync.com garante privacidade para todos os seus ficheiros

Você vai preferir o Sync.com se quiser privacidade absoluta e garantida em todos os seus ficheiros.

Logo de Sync.com

VANTAGENS

  • Muito boa segurança e privacidade (encriptação privada incluída)
  • Serviço e dados hospedados no Canadá, mais amigável à privacidade do que os EUA
  • Satisfação ou o seu dinheiro de volta durante 30 dias
  • Versões ilimitadas de ficheiros e contentor de reciclagem
  • Autenticação de dois factores

DISADVANTAGENS

  • Site e aplicações apenas em inglês
  • Ligeiramente menos abrangente que o pCloud em termos de características

Sync.com é um serviço sério de armazenamento online canadiano com ênfase na segurança e privacidade dos dados alojados.

O Canadá tem uma política de privacidade de dados muito mais protectora do que os EUA. Isto torna o Canadá mais interessante do que muitos outros países do ponto de vista da segurança de dados.

Mas a característica de segurança de dados mais importante do Sync.com é a encriptação privada Zero-Knowledge que é aplicada a todos os seus ficheiros. Por outras palavras, os dados são encriptados antes de serem enviados para o Sync.com, com uma chave de encriptação que só você detém. Isto significa que nenhum dos ficheiros alojados nos servidores do Sync.com pode ser lido por outra pessoa que não você. Esta é uma garantia técnica da confidencialidade dos dados que você confia a um serviço de armazenamento em nuvem.

A maior diferença com pCloud é que a Sync.com aplica este tratamento de confidencialidade a todos os seus dados. pCloud, por outro lado, apenas o aplica ao conteúdo da pasta secreta disponível através da opção paga pCloud Crypto.

A Sync.com oferece uma gama de serviços perfeitamente adequados para indivíduos e empresas.

Criptografia: porquê, quando e como?

Quando se trata de trocar dados através da Internet, a encriptação é um dos mecanismos de protecção mais úteis.

Cloud Storage in a Safe

O que é a encriptação de dados?

O objectivo geral da encriptação é transformar os seus dados de forma a torná-los ilegíveis para qualquer pessoa que não esteja autorizada a aceder aos mesmos.

Especificamente, no caso de armazenamento de dados online, uma chave é usada para encriptar e desencriptar os dados. Apenas aqueles que têm esta chave podem decifrar e assim aceder aos dados.

Existem muitos algoritmos de encriptação, mas o mais utilizado entre os fornecedores de armazenamento em nuvem é chamado Padrão Avançado de Criptografia (AES). Sem entrar em detalhes sobre o método utilizado pela encriptação AES, a informação mais importante é o tamanho da chave associada com a encriptação. Isto é medido em bits e tem três valores normalmente encontrados: 128, 192 e 256 bits.

Quanto maior for o tamanho da chave utilizada, mais difícil será encontrar por um ataque de força bruta (que consiste aproximadamente em testar um grande número de combinações possíveis para finalmente encontrar a chave).

Hoje em dia, é preferível concentrar-se na encriptação usando chaves de 256-bit. Estes estão a tender a tornar-se a regra.

Quando é que a encriptação tem lugar?

Para o armazenamento online, é importante compreender que a encriptação pode ocorrer em duas alturas diferentes:

  • durante a transferência de dados entre si e o servidor de armazenamento,
  • antes de armazenar os dados nos servidores do seu fornecedor de armazenamento.
Criptografia para transferência de dados

A encriptação durante a transferência de dados é essencial para garantir que ninguém a não ser você possa ler os seus dados enquanto estes viajam entre si e os servidores de armazenamento. Esta medida evita muitas tentativas de hacking.

Em resumo, a encriptação de dados ocorre antes dos dados deixarem o seu dispositivo (computador, telefone, etc.). Os dados são então desencriptados quando chegam aos servidores para armazenamento.

Isto é evidentemente essencial, e qualquer fornecedor que não o adopte deve ser evitado! Felizmente, todos os principais serviços de armazenamento em nuvem adoptaram este método.

Criptografia para armazenamento de dados

Encriptar os seus dados também é importante quando os armazena. A ideia é salvar os dados de uma forma encriptada. O objectivo desta vez é tornar os dados ilegíveis para qualquer pessoa que consiga invadir os servidores.

Mais uma vez, isto é absolutamente essencial, e a maioria dos serviços de armazenamento em nuvem compreenderam isto.

Encriptação privada, encriptação do lado do cliente, Zero-Knowledge: quem pode ver os meus dados?

A encriptação privada dá-lhe a garantia de que ninguém a não ser você (incluindo os administradores do serviço de armazenamento que armazena os seus dados) pode aceder aos seus dados! De facto, com encriptação privada, você é o único proprietário da chave para decifrar os seus dados.

Isto é por vezes referido como encriptação do lado do cliente (o que significa que os dados são encriptados no seu dispositivo, antes de o deixar), ou o princípio do conhecimento zero para significar que o fornecedor do serviço de armazenamento não pode saber que dados está a processar.

Dependendo dos dados que deseja armazenar, recomendamos que considere cuidadosamente a importância da encriptação privada. Embora não seja bem conhecido, e ignorado pelos serviços mais conhecidos (Dropbox, Google Drive, etc.), é a melhor garantia de que os seus dados permanecerão privados! A sua ausência é uma das principais razões pelas quais deve evitar os mais populares armazéns de nuvens como Dropbox, Google Drive, iCloud, OneDrive, etc.

O princípio da encriptação privada é uma garantia de que os seus dados permanecem privados. No entanto, tem alguns inconvenientes a ter em mente:

  • a sua senha é sua, e se a perder, os seus dados também serão perdidos,
  • a encriptação privada envolve frequentemente alguns inconvenientes no uso: por exemplo, torna difícil a pré-visualização de ficheiros (imagens, vídeos, etc.).

Outsource criptografia privada quando o provedor de armazenamento online não a oferece

É lamentável que muitos dos serviços de armazenamento mais comuns (Google Drive, Dropbox, etc.) não ofereçam encriptação privada.

Então o que deve fazer se quiser proteger os dados alojados numa tal nuvem? Uma opção interessante é usar uma solução como o Boxcryptor (mais detalhes sobre o Boxcryptor). Esta solução adiciona encriptação privada que é compatível com mais de 30 serviços de armazenamento em nuvem. Existe uma versão gratuita para uso simples.

Dupla autenticação: E se a minha palavra-passe for roubada?

Mesmo com uma solução de conhecimento zero, os seus dados permanecem vulneráveis porque ainda estão ligados à sua palavra-passe. Se a sua senha é fraca ou usada em vários sites, então a segurança da sua conta é vulnerável.

Para limitar os riscos, a dupla autenticação (também chamada autenticação de dois factores) entra em jogo! Isto significa que lhe são pedidas duas provas da sua identidade quando faz o login:

  • a sua palavra-passe,
  • outra prova que irá variar dependendo do serviço (por exemplo, um código único enviado por SMS ou e-mail).

Embora a dupla autenticação requeira um pequeno esforço extra ao entrar na sua conta, considere que isso torna consideravelmente mais difícil entrar na sua conta!

Conclusão

A segurança dos seus dados é um aspecto importante na escolha de um serviço de armazenamento em nuvem. Mais especificamente, gostaríamos de salientar a importância da encriptação privada dos seus dados (zero-conhecimento)! Tanto pCloud como Sync. com oferecem satisfação a este respeito. A diferença é que o pCloud oferece encriptação privada apenas numa pasta dedicada (um cofre digital) enquanto que o Sync.com encripta todos os seus dados (mas com uma ligeira perda no desempenho e funcionalidade de sincronização).

Ambos os serviços têm um plano gratuito (10GB para pCloud, 5GB para Sync.com) ou uma garantia de devolução do dinheiro para os testar (10 dias para pCloud, 30 dias para Sync.com).

Logo de pCloud

VANTAGENS

  • Empresa suíça que beneficia das rígidas leis de privacidade suíças
  • Dados alojados na Europa (Luxemburgo) ou nos EUA, conforme desejado
  • o pCloud Crypto é um cofre digital que lhe permite guardar os seus documentos mais confidenciais.
  • Satisfeito ou o seu dinheiro de volta durante 10 dias
  • Autenticação de dois factores

DISADVANTAGENS

  • PCloud Criptografia privada Crypto como um extra opcional
  • Apenas os ficheiros na pasta Crypto são totalmente confidenciais

Logo de Sync.com

VANTAGENS

  • Muito boa segurança e privacidade (encriptação privada incluída)
  • Serviço e dados hospedados no Canadá, mais amigável à privacidade do que os EUA
  • Satisfação ou o seu dinheiro de volta durante 30 dias
  • Versões ilimitadas de ficheiros e contentor de reciclagem
  • Autenticação de dois factores

DISADVANTAGENS

  • Site e aplicações apenas em inglês
  • Ligeiramente menos abrangente que o pCloud em termos de características

Se procura outros critérios além da segurança para escolher o seu serviço de armazenamento, verifique a nossa comparação dos melhores serviços de armazenamento online.