O Dropbox é rápido, confiável e está em toda parte. Portanto, uma pergunta justa a se fazer antes de confiar nele os seus arquivos mais privados é bem simples: a criptografia do Dropbox é suficiente? A resposta honesta é depende do que você está se protegendo — porque o Dropbox realmente criptografa os seus dados, mas não da maneira que a maioria das pessoas supõe.

Sim, o Dropbox realmente criptografa seus arquivos

Sejamos precisos sobre isso. O Dropbox não está deixando os seus arquivos expostos. Ele os protege de duas maneiras:

  • Em trânsito: arquivos se movendo entre o seu dispositivo e o Dropbox são protegidos com SSL/TLS.
  • Em repouso: arquivos armazenados nos servidores do Dropbox são criptografados com AES de 256 bits.

Isso é criptografia real e, para muitos conteúdos diários, é perfeitamente razoável. Se você estiver sincronizando rascunhos de projetos, receitas ou fotos de férias que você felizmente publicaria de qualquer forma, a proteção integrada do Dropbox é boa e você não precisa pensar muito nisso.

Então, qual é a pegadinha? Quem detém as chaves

A pegadinha não é a força da criptografia — é quem detém as chaves.

O Dropbox gerencia as chaves de criptografia para a sua conta. Essa é uma escolha de design deliberada: é o que permite redefinir uma senha esquecida, visualizar um documento no navegador ou restaurar um arquivo excluído. Mas também significa que os sistemas do Dropbox podem descriptografar os seus arquivos. A criptografia em que outra pessoa detém a chave protege os seus dados contra pessoas de fora — não do próprio serviço e nem de ninguém que o comprometa.

Para arquivos genuinamente sensíveis, essa lacuna importa. A criptografia do lado do servidor sozinha não protege você contra:

  • Uma violação dos servidores do Dropbox ou uma configuração incorreta que exponha dados armazenados.
  • Acesso interno — um funcionário ou uma conta interna comprometida.
  • Uma solicitação legal obrigando o provedor a entregar conteúdos descriptografados.
  • Uma tomada de conta, em que alguém que acessa o seu login vê seus arquivos exatamente como você.

Nenhum deles é exótico. São as formas comuns pelas quais vazam os dados na nuvem — que é o mesmo motivo pelo qual suas fotos não estão tão seguras na nuvem quanto parecem.

A peça que falta: criptografe antes que saia do seu dispositivo

A solução não é abandonar o Dropbox. É certificar-se de que, no momento em que um arquivo chega ao Dropbox, ele já é ilegível para qualquer um além de você.

Isso é criptografia zero-knowledge ou do lado do cliente. Os seus arquivos são criptografados localmente, no seu próprio dispositivo, com uma chave que apenas você detém. O que chega ao Dropbox é um texto cifrado embaralhado. Se o Dropbox for invadido, intimado ou simplesmente ficar curioso, não haverá nada legível a ser entregue — a chave nunca foi deles para ceder.

Essa é a diferença entre “criptografado” e “criptografado para você especificamente.” Apenas o segundo sobrevive ao comprometimento do provedor.

Como adicionar criptografia do lado do cliente ao Dropbox

Existem duas rotas práticas:

  1. Faça manualmente. Crie um arquivo compactado, criptografado e protegido por senha (7-Zip no Windows, Keka ou Terminal no macOS) e solte-o na sua pasta do Dropbox. Funciona, mas é tedioso — cada visualização ou edição significa extrair, alterar, compactar novamente e excluir com segurança as sobras.
  2. Use um cofre criptografado dedicado. Um aplicativo de cofre criptografa cada arquivo localmente e sincroniza a versão já criptografada para você, de forma que o uso diário pareça normal.

Abordamos ambos os métodos em detalhes, passo a passo, em Como criptografar arquivos antes de enviar para o Dropbox.

Onde o Vaultine se encaixa

O Vaultine é criado para a segunda rota — a perfeita. Pense nisso como uma criptografia de cofre do Dropbox que acontece automaticamente: um cofre local criptografado que bloqueia cada arquivo no seu dispositivo antes de ele sequer sincronizar.

  • Criptografia local primeiro. Os arquivos são criptografados no seu dispositivo antes que qualquer coisa sincronize. Cada arquivo recebe a sua própria chave AES-256.
  • Sua chave, nunca nossa. A chave é derivada do seu próprio padrão ou PIN e nunca sai do seu dispositivo. Não há conta e nem e-mail — nada sobre você fica em nossos servidores para vazar ou ser intimado.
  • A nuvem é opcional. Por padrão, o seu cofre vive no dispositivo. Se você quiser sincronização, você conecta o seu próprio Dropbox, e o Vaultine envia apenas texto cifrado para uma pasta de aplicativo dedicada — a cópia da nuvem é inútil para quem quer que a receba.
  • Mesmo cofre em vários dispositivos. Vincule o mesmo Dropbox e padrão em outro computador e o seu cofre criptografado o acompanhará.

O resumo

A criptografia do Dropbox é suficiente? Para arquivos casuais, sim. Para os documentos e fotos que você nunca desejaria que um estranho — ou uma intimação — lesse, não: a criptografia do lado do servidor em que o provedor detém as chaves deixa uma lacuna real. A resposta não é abandonar o Dropbox; é criptografar os seus arquivos sensíveis antes que eles sincronizem, para que a cópia na nuvem seja um texto cifrado e a chave permaneça com você.

Experimente com seus próprios arquivos — O Vaultine protege seus primeiros arquivos gratuitamente.