Perder um laptop parece como perder um objeto. Você avalia o custo da substituição, reclama do valor da franquia do seguro e segue em frente. Mas o hardware geralmente é a coisa mais barata da bolsa. A verdadeira questão é o que a pessoa que está segurando-o pode ler — e para a maioria dos laptops, a resposta honesta é tudo.

Aqui está o que realmente acontece aos seus dados depois que um laptop é levado, e a única configuração que decide se algo disso importa.

A sua senha de login é uma porta, não um cofre

Este é o mal-entendido que causa mais danos.

Uma senha de login do Windows ou do macOS decide quem pode entrar no sistema operacional em execução. Ela não faz nada com os bytes na unidade. Se o disco não estiver criptografado, um ladrão tem duas maneiras triviais de contorná-la:

  • Retire a unidade. Os laptops modernos dificultam isso, mas onde o armazenamento é removível, ele pode ser conectado a outro computador como um disco externo. O outro computador não tem ideia de que a sua senha existe. Ele apenas vê arquivos.
  • Inicialize a partir de outra coisa. Inicie a máquina de um instalador USB ou pendrive Linux ao vivo e você estará navegando na unidade interna sem nenhum aviso de login à vista.

Nenhuma das duas coisas requer habilidade especial. Ambas são guias passo a passo na internet aberta. Uma senha de login detém o seu colega de quarto; ela não detém alguém que tem a máquina numa mesa com uma chave de fenda e uma tarde livre.

O que eles realmente podem ler

Suponha que a unidade não esteja criptografada. Aqui está o inventário realista de um laptop de trabalho normal:

  • A sua pasta de documentos — declarações de impostos, contracheques, contratos, cópias do seu passaporte e carteira de motorista. Os arquivos que a maioria das pessoas nunca deveria manter sem criptografia estão, estatisticamente, sentados bem ali.
  • Suas fotos — incluindo aquelas que você moveu para uma pasta “oculta” ou de nome estranho, que não está oculta em nenhum sentido significativo. Uma caixa de seleção no gerenciador de arquivos as revela.
  • Seu perfil de navegador — senhas salvas, endereços de preenchimento automático e detalhes do cartão, cookies e os tokens de sessão que podem manter alguém conectado às suas contas sem nunca precisar da senha.
  • Suas pastas de nuvem sincronizadas — as cópias locais do Dropbox, OneDrive, Google Drive e iCloud Drive ficam no disco de forma simples e legível, e os aplicativos de desktop geralmente ainda estão conectados.
  • Suas mensagens — aplicativos de bate-papo em desktop mantêm o histórico local. Anos de conversa, pesquisáveis.

Esse último par é a armadilha. As pessoas pensam num laptop roubado como perder o que estava no laptop. Na prática, muitas vezes é um conjunto de chaves para contas que vivem num lugar totalmente diferente.

“Mas eu posso apenas fazer uma limpeza remota”

Você pode tentar, e deveria. Find My no macOS e Localizar Meu Dispositivo no Windows podem sinalizar para que uma máquina seja apagada.

O porém é que um comando de limpeza não é uma varinha mágica. Ele fica em uma fila e é executado quando o laptop se conectar à internet pela próxima vez. Um ladrão que mantém a tampa fechada, ou que limpa e reinstala antes mesmo de entrar em uma rede, nunca recebe a mensagem. Alguém que só quer o disco nem precisa ligar o laptop.

Trate a limpeza remota como um bilhete de loteria que você fica feliz em ter. Não a trate como a sua estratégia de proteção de dados.

A configuração que realmente decide isso: criptografia de disco inteiro

Aqui está a boa notícia. Há uma configuração que muda todo o resultado e ela está integrada ao sistema operacional que você já possui.

  • macOS: FileVault. Ajustes do Sistema → Privacidade e Segurança → FileVault.
  • Windows: BitLocker / Criptografia de dispositivo. Configurações → Privacidade e segurança → Criptografia de dispositivo, ou Criptografia de Unidade BitLocker nas edições que a oferecem.

Com a criptografia de disco inteiro ativada, a unidade inteira fica ilegível sem as suas credenciais. Remova-a, conecte-a a outro lugar, inicialize de um USB — não faz diferença, porque não há nada legível a ser lido. O ladrão tem hardware. Isso é tudo que ele tem.

Duas ressalvas que valem a pena saber:

  1. Nem sempre está ativada. Se a criptografia está habilitada de fábrica depende da versão do sistema operacional, edição, hardware e como a máquina foi configurada. Não presuma — abra a configuração e olhe.
  2. Protege dados em repouso. A criptografia de disco inteiro faz o seu trabalho quando a máquina está desligada. Se o seu laptop for levado da mesa de um café enquanto estiver acordado e logado, o disco já está desbloqueado. E tudo que estiver nele também.

Essa segunda ressalva é a lacuna pela qual muitos furtos passam direto. Os laptops raramente são roubados de uma gaveta trancada às 3h da manhã. Eles são roubados abertos, numa mesa, no meio de uma frase.

O segundo bloqueio: criptografar os arquivos que importam

A criptografia de disco inteiro é o piso, não o teto. É uma fechadura, na parte externa do prédio, e fica aberta durante todo o tempo em que você usa a máquina.

A solução é um segundo bloqueio separado em torno do pequeno conjunto de arquivos que faria uma dor genuína se perdesse: documentos de identidade, registros financeiros, fotos privadas, material do cliente, qualquer coisa legal ou médica. Esses arquivos devem ser criptografados individualmente, atrás de sua própria credencial, de modo que permaneçam ilegíveis mesmo quando o computador estiver desbloqueado e em execução.

Esse é o princípio por trás de armazenar arquivos confidenciais com segurança no Windows e no Mac: a minoria confidencial recebe tratamento mais forte do que a maioria de uso diário.

Onde o Vaultine se encaixa

O Vaultine é essa segunda fechadura.

  • Sua própria credencial, não o login do seu sistema operacional. O cofre permanece bloqueado por trás de seu padrão ou PIN. Fazer login no laptop não o abre, então uma máquina roubada totalmente acordada ainda não entrega o cofre.
  • Cada arquivo criptografado individualmente. Cada arquivo recebe a sua própria chave AES-256. A chave é derivada do seu próprio padrão ou PIN e nunca sai do seu dispositivo.
  • Nenhuma conta a assumir. Não há cadastro e nenhum e-mail, então não há nenhum login seu para alguém roubar — e nenhuma cópia dos seus arquivos em nossos servidores para ser violada ou intimada.
  • A cópia na nuvem também é texto cifrado. Seu cofre fica no seu dispositivo por padrão. Se você optar por sincronizar pelo seu próprio Dropbox, apenas os dados criptografados vão para cima — portanto, um laptop roubado que ainda esteja conectado ao Dropbox também não expõe o cofre.
  • O mesmo cofre nos seus outros dispositivos. Windows, macOS, Android e iPhone. Se o laptop sumir, os arquivos não sumirão.

E se ser forçado a abri-lo for parte do seu modelo de ameaça, um Decoy Vault abre um cofre separado de aparência comum com um PIN diferente, enquanto um Duress Vault abre um vazio e apaga os conteúdos reais.

Sua lista de verificação de 20 minutos

Faça isso antes de precisar, não depois:

  1. Ative a criptografia de disco inteiro. FileVault no macOS, BitLocker ou Criptografia de dispositivo no Windows. Guarde a chave de recuperação em um lugar que não seja o laptop.
  2. Configure a tela para bloquear rapidamente. De um a cinco minutos ocioso e exija a senha imediatamente. Isso é o que reduz a janela de “roubado enquanto estava acordado”.
  3. Pare de deixar o navegador guardar as suas senhas. Mova-as para um gerenciador de senhas dedicado com o seu próprio bloqueio.
  4. Habilite Find My / Localizar Meu Dispositivo. O bilhete de loteria é gratuito.
  5. Criptografe os arquivos que realmente machucariam. Identidades, registros financeiros, fotos particulares, trabalho de clientes — em um cofre com a sua própria credencial.
  6. Verifique se o seu backup é real. A criptografia protege seus dados deles. Um backup protege contra a perda. Você quer ambos.

Se já se foi

Trabalhe nesta ordem, porque o primeiro item desbloqueia todos os outros:

  1. Altere a sua senha de e-mail principal e saia de todas as sessões. O e-mail é o caminho de redefinição para todas as outras contas que você possui.
  2. Altere as senhas do armazenamento em nuvem, operações bancárias e qualquer coisa salva no navegador. Os tokens de sessão sobrevivem às alterações de senha em alguns serviços, então desconecte-se de todos os lugares também.
  3. Desvincule o dispositivo do seu armazenamento em nuvem e gerenciador de senhas para que a cópia sincronizada pare de ser atualizada.
  4. Acione a limpeza remota. Ela pode funcionar. Não custa nada tentar.
  5. Faça um boletim de ocorrência na polícia. Você precisará da referência para o seguro e para qualquer provedor de conta para o qual precise explicar isso.
  6. Ligue a criptografia na máquina de reposição no primeiro dia — antes de copiar seus arquivos de volta.

O resumo

Um laptop roubado é apenas um problema de hardware se os dados nele estiverem ilegíveis. Caso contrário, é um problema de identidade, um problema financeiro e um problema de privacidade vestindo roupas de problema de hardware.

A criptografia de disco inteiro é a configuração única de maior valor na sua máquina e leva cerca de dois minutos para ligar. Em seguida, coloque uma segunda fechadura ao redor dos arquivos que você odiaria que um estranho abrisse — porque o momento que importa é aquele em que o laptop já estava desbloqueado.

Comece com os arquivos que mais doeriam — O Vaultine criptografa os seus primeiros arquivos de graça.