O Dropbox é rápido, fiável e está em toda parte. Portanto, uma pergunta justa a se fazer antes de confiar nele os seus ficheiros mais privados é bem simples: a encriptação do Dropbox é suficiente? A resposta honesta é depende do que se está a proteger — porque o Dropbox realmente encripta os seus dados, mas não da maneira que a maioria das pessoas supõe.

Sim, o Dropbox realmente encripta os seus ficheiros

Sejamos precisos sobre isso. O Dropbox não está a deixar os seus ficheiros expostos. Ele protege-os de duas maneiras:

  • Em trânsito: ficheiros a moverem-se entre o seu dispositivo e o Dropbox são protegidos com SSL/TLS.
  • Em repouso: ficheiros armazenados nos servidores do Dropbox são encriptados com AES de 256 bits.

Isso é encriptação real e, para muitos conteúdos diários, é perfeitamente razoável. Se estiver a sincronizar rascunhos de projetos, receitas ou fotografias de férias que felizmente publicaria de qualquer forma, a proteção integrada do Dropbox é boa e não precisa de pensar muito nisso.

Então, qual é a rasteira? Quem detém as chaves

A rasteira não é a força da encriptação — é quem detém as chaves.

O Dropbox gere as chaves de encriptação para a sua conta. Essa é uma escolha de design deliberada: é o que permite redefinir uma palavra-passe esquecida, visualizar um documento no navegador ou restaurar um ficheiro eliminado. Mas também significa que os sistemas do Dropbox podem desencriptar os seus ficheiros. A encriptação em que outra pessoa detém a chave protege os seus dados contra pessoas de fora — não do próprio serviço e nem de ninguém que o comprometa.

Para ficheiros genuinamente sensíveis, essa lacuna importa. A encriptação do lado do servidor sozinha não o protege contra:

  • Uma violação dos servidores do Dropbox ou uma configuração incorreta que exponha dados armazenados.
  • Acesso interno — um funcionário ou uma conta interna comprometida.
  • Uma solicitação legal obrigando o fornecedor a entregar conteúdos desencriptados.
  • Uma tomada de conta, em que alguém que acede ao seu login vê os seus ficheiros exatamente como o próprio utilizador.

Nenhum deles é exótico. São as formas comuns pelas quais vazam os dados na nuvem — que é o mesmo motivo pelo qual as suas fotografias não estão tão seguras na nuvem quanto parecem.

A peça que falta: encripte antes que saia do seu dispositivo

A solução não é abandonar o Dropbox. É certificar-se de que, no momento em que um ficheiro chega ao Dropbox, ele já é ilegível para qualquer um além de si.

Isso é encriptação zero-knowledge ou do lado do cliente. Os seus ficheiros são encriptados localmente, no seu próprio dispositivo, com uma chave que apenas detém. O que chega ao Dropbox é um texto cifrado embaralhado. Se o Dropbox for invadido, intimado ou simplesmente ficar curioso, não haverá nada legível a ser entregue — a chave nunca foi deles para ceder.

Essa é a diferença entre «encriptado» e «encriptado para si especificamente.» Apenas o segundo sobrevive ao comprometimento do fornecedor.

Como adicionar encriptação do lado do cliente ao Dropbox

Existem duas rotas práticas:

  1. Faça manualmente. Crie um ficheiro compactado, encriptado e protegido por palavra-passe (7-Zip no Windows, Keka ou Terminal no macOS) e solte-o na sua pasta do Dropbox. Funciona, mas é tedioso — cada visualização ou edição significa extrair, alterar, compactar novamente e eliminar com segurança as sobras.
  2. Use um cofre encriptado dedicado. Uma aplicação de cofre encripta cada ficheiro localmente e sincroniza a versão já encriptada para si, de forma que o uso diário pareça normal.

Abordamos ambos os métodos em detalhe, passo a passo, em Como encriptar ficheiros antes de enviar para o Dropbox.

Onde o Vaultine se encaixa

O Vaultine é criado para a segunda rota — a perfeita. Pense nisso como uma encriptação de cofre do Dropbox que acontece automaticamente: um cofre local encriptado que bloqueia cada ficheiro no seu dispositivo antes de ele sequer sincronizar.

  • Encriptação local primeiro. Os ficheiros são encriptados no seu dispositivo antes que qualquer coisa sincronize. Cada ficheiro recebe a sua própria chave AES-256.
  • A sua chave, nunca nossa. A chave é derivada do seu próprio padrão ou PIN e nunca sai do seu dispositivo. Não há conta e nem e-mail — nada sobre si fica nos nossos servidores para vazar ou ser intimado.
  • A nuvem é opcional. Por padrão, o seu cofre vive no dispositivo. Se quiser sincronização, liga o seu próprio Dropbox, e o Vaultine envia apenas texto cifrado para uma pasta de aplicação dedicada — a cópia da nuvem é inútil para quem quer que a receba.
  • Mesmo cofre em vários dispositivos. Vincule o mesmo Dropbox e padrão noutro computador e o seu cofre encriptado acompanhá-lo-á.

O resumo

A encriptação do Dropbox é suficiente? Para ficheiros casuais, sim. Para os documentos e fotografias que nunca desejaria que um estranho — ou uma intimação — lesse, não: a encriptação do lado do servidor em que o fornecedor detém as chaves deixa uma lacuna real. A resposta não é abandonar o Dropbox; é encriptar os seus ficheiros sensíveis antes que eles sincronizem, para que a cópia na nuvem seja um texto cifrado e a chave permaneça consigo.

Experimente com os seus próprios ficheiros — O Vaultine protege os seus primeiros ficheiros gratuitamente.