O Dropbox é rápido, fiável e está em toda parte. Portanto, uma pergunta justa a se fazer antes de confiar nele os seus ficheiros mais privados é bem simples: a encriptação do Dropbox é suficiente? A resposta honesta é depende do que se está a proteger — porque o Dropbox realmente encripta os seus dados, mas não da maneira que a maioria das pessoas supõe.
Sim, o Dropbox realmente encripta os seus ficheiros
Sejamos precisos sobre isso. O Dropbox não está a deixar os seus ficheiros expostos. Ele protege-os de duas maneiras:
- Em trânsito: ficheiros a moverem-se entre o seu dispositivo e o Dropbox são protegidos com SSL/TLS.
- Em repouso: ficheiros armazenados nos servidores do Dropbox são encriptados com AES de 256 bits.
Isso é encriptação real e, para muitos conteúdos diários, é perfeitamente razoável. Se estiver a sincronizar rascunhos de projetos, receitas ou fotografias de férias que felizmente publicaria de qualquer forma, a proteção integrada do Dropbox é boa e não precisa de pensar muito nisso.
Então, qual é a rasteira? Quem detém as chaves
A rasteira não é a força da encriptação — é quem detém as chaves.
O Dropbox gere as chaves de encriptação para a sua conta. Essa é uma escolha de design deliberada: é o que permite redefinir uma palavra-passe esquecida, visualizar um documento no navegador ou restaurar um ficheiro eliminado. Mas também significa que os sistemas do Dropbox podem desencriptar os seus ficheiros. A encriptação em que outra pessoa detém a chave protege os seus dados contra pessoas de fora — não do próprio serviço e nem de ninguém que o comprometa.
Para ficheiros genuinamente sensíveis, essa lacuna importa. A encriptação do lado do servidor sozinha não o protege contra:
- Uma violação dos servidores do Dropbox ou uma configuração incorreta que exponha dados armazenados.
- Acesso interno — um funcionário ou uma conta interna comprometida.
- Uma solicitação legal obrigando o fornecedor a entregar conteúdos desencriptados.
- Uma tomada de conta, em que alguém que acede ao seu login vê os seus ficheiros exatamente como o próprio utilizador.
Nenhum deles é exótico. São as formas comuns pelas quais vazam os dados na nuvem — que é o mesmo motivo pelo qual as suas fotografias não estão tão seguras na nuvem quanto parecem.
A peça que falta: encripte antes que saia do seu dispositivo
A solução não é abandonar o Dropbox. É certificar-se de que, no momento em que um ficheiro chega ao Dropbox, ele já é ilegível para qualquer um além de si.
Isso é encriptação zero-knowledge ou do lado do cliente. Os seus ficheiros são encriptados localmente, no seu próprio dispositivo, com uma chave que apenas detém. O que chega ao Dropbox é um texto cifrado embaralhado. Se o Dropbox for invadido, intimado ou simplesmente ficar curioso, não haverá nada legível a ser entregue — a chave nunca foi deles para ceder.
Essa é a diferença entre «encriptado» e «encriptado para si especificamente.» Apenas o segundo sobrevive ao comprometimento do fornecedor.
Como adicionar encriptação do lado do cliente ao Dropbox
Existem duas rotas práticas:
- Faça manualmente. Crie um ficheiro compactado, encriptado e protegido por palavra-passe (7-Zip no Windows, Keka ou Terminal no macOS) e solte-o na sua pasta do Dropbox. Funciona, mas é tedioso — cada visualização ou edição significa extrair, alterar, compactar novamente e eliminar com segurança as sobras.
- Use um cofre encriptado dedicado. Uma aplicação de cofre encripta cada ficheiro localmente e sincroniza a versão já encriptada para si, de forma que o uso diário pareça normal.
Abordamos ambos os métodos em detalhe, passo a passo, em Como encriptar ficheiros antes de enviar para o Dropbox.
Onde o Vaultine se encaixa
O Vaultine é criado para a segunda rota — a perfeita. Pense nisso como uma encriptação de cofre do Dropbox que acontece automaticamente: um cofre local encriptado que bloqueia cada ficheiro no seu dispositivo antes de ele sequer sincronizar.
- Encriptação local primeiro. Os ficheiros são encriptados no seu dispositivo antes que qualquer coisa sincronize. Cada ficheiro recebe a sua própria chave AES-256.
- A sua chave, nunca nossa. A chave é derivada do seu próprio padrão ou PIN e nunca sai do seu dispositivo. Não há conta e nem e-mail — nada sobre si fica nos nossos servidores para vazar ou ser intimado.
- A nuvem é opcional. Por padrão, o seu cofre vive no dispositivo. Se quiser sincronização, liga o seu próprio Dropbox, e o Vaultine envia apenas texto cifrado para uma pasta de aplicação dedicada — a cópia da nuvem é inútil para quem quer que a receba.
- Mesmo cofre em vários dispositivos. Vincule o mesmo Dropbox e padrão noutro computador e o seu cofre encriptado acompanhá-lo-á.
O resumo
A encriptação do Dropbox é suficiente? Para ficheiros casuais, sim. Para os documentos e fotografias que nunca desejaria que um estranho — ou uma intimação — lesse, não: a encriptação do lado do servidor em que o fornecedor detém as chaves deixa uma lacuna real. A resposta não é abandonar o Dropbox; é encriptar os seus ficheiros sensíveis antes que eles sincronizem, para que a cópia na nuvem seja um texto cifrado e a chave permaneça consigo.
Experimente com os seus próprios ficheiros — O Vaultine protege os seus primeiros ficheiros gratuitamente.



