Toda a gente tem fotos que não dizem respeito a mais ninguém. Nada de escandaloso, apenas pessoal: os filhos, documentos médicos fotografados para um processo, o interior de casa. Quando alguém procura armazenamento privado de fotos, a pergunta por trás da pesquisa é simples: onde posso pôr imagens para que ninguém além de mim as possa ver? O mercado responde usando a palavra "privado" em três sentidos diferentes, e a diferença entre eles é todo o assunto.
Três sentidos de "privado", e só um é técnico
Privado por definição de conta. Os serviços de massas como o Google Fotos, o iCloud Fotos ou o Amazon Photos mantêm a sua biblioteca fora da vista pública. Isso é controlo de acesso, e funciona contra outros utilizadores. Não faz nada contra o próprio fornecedor: as imagens estão nos servidores dele numa forma que o serviço pode processar. Esse processamento não está escondido; é a lista de funcionalidades. Agrupar por rostos e pesquisar a biblioteca pelo conteúdo exige que o sistema olhe para as imagens.
Cifrado em repouso. Quase todo o fornecedor sério cifra os dados guardados nos seus discos. Isso protege contra um disco roubado num centro de dados, não contra o fornecedor, que detém as chaves. As páginas de marketing apoiam-se aqui na palavra "cifrado"; é verdade, e não é a garantia que procura.
Cifrado no cliente. A foto é cifrada no seu telefone ou computador antes do envio, com chaves que só você tem. O fornecedor guarda texto cifrado que não consegue abrir. Ordem judicial, funcionário curioso, mudança de política, aquisição: nada do lado do servidor transforma o cifrado de volta nas suas imagens. É o único sentido de "privado" que não depende da promessa de ninguém.
Os serviços construídos para que ninguém veja
Quatro abordagens oferecem cifragem no cliente para fotos, com compromissos diferentes:
Um serviço de fotos cifrado dedicado. O Ente é o exemplo mais claro: código aberto, cifrado de ponta a ponta, com aplicações móveis que fazem cópia automática e reconhecimento de rostos no dispositivo, para manter funções inteligentes sem dar as imagens a ninguém. É a experiência mais próxima do Google Fotos com a garantia invertida.
Um drive de acesso zero com cópia de fotos. O Proton Drive cifra tudo no cliente e as suas aplicações móveis podem salvaguardar o rolo da câmara automaticamente. Obtém um drive cifrado generalista onde as fotos são uma pasta entre outras.
Uma camada de cifragem sobre qualquer nuvem. O Cryptomator cria um cofre cifrado que coloca dentro do Dropbox, do Google Drive ou de qualquer armazenamento que já pague. Gratuito, código aberto, funciona em todo o lado; o preço é a fricção, porque as fotos vivem num cofre que se desbloqueia, não numa aplicação de galeria.
Uma nuvem clássica com uma zona cifrada paga. A pCloud funciona como um drive normal, e a sua opção Crypto acrescenta uma pasta cifrada no cliente. Sejamos precisos quanto à fronteira: os ficheiros na parte normal da pCloud são legíveis pelo fornecedor como em qualquer nuvem clássica; só o que puser dentro da pasta Crypto é cifrado no seu dispositivo. Para a comparação geral destes fornecedores, veja o nosso guia do melhor armazenamento na nuvem para fotos.
Um só drive para tudo, com um canto cifrado para o que importa
A pasta Crypto da pCloud cifra no seu dispositivo; só o que lá colocar é ilegível para o fornecedor. O resto do drive funciona como uma nuvem clássica, e é esse o compromisso a perceber antes de comprar.
O caminho offline também merece a sua frase: um SSD externo cifrado com VeraCrypt, BitLocker ou FileVault, guardado numa gaveta, é perfeitamente privado e perfeitamente vulnerável ao fogo, ao roubo e a esquecer qual era a gaveta. Funciona melhor como segunda cópia do que como cópia única.
As duas fugas que sobrevivem a uma boa cifragem
Escolher um serviço cifrado e ficar por aí deixa duas portas abertas.

Os metadados de localização. A foto tirada na imagem acima levará dados EXIF: carimbo temporal, modelo do aparelho e, com a localização ativa, coordenadas GPS suficientemente precisas para identificar uma casa. A cifragem protege o ficheiro guardado; no momento em que partilha o original, os metadados viajam com ele. A maioria das aplicações de mensagens remove o EXIF ao enviar, mas os anexos de email, os links de partilha para originais e os ficheiros entregues numa pen USB mantêm-no. Tanto o iOS como o Android sabem retirar a localização ao partilhar; a definição existe, desmarcada, no seu telefone neste preciso momento.
As cópias automáticas por defeito. A falha de privacidade mais comum com fotos não é criptográfica. É um telefone a enviar em silêncio todo o rolo da câmara para o serviço por defeito da conta, enquanto o dono julga que essas imagens só existem no aparelho. Seja qual for o armazenamento que escolher deliberadamente, verifique o que o seu telefone salvaguarda automaticamente, e para onde. Um destino de cópia escolhido de propósito vale mais do que dois sobrepostos de que se lembra a meias.
Escolher por perfil, em resumo
Se quer cópia automática do telefone com a garantia mais forte e experiência de galeria, um serviço de ponta a ponta dedicado como o Ente é a escolha natural. Se as fotos fazem parte de um conjunto mais amplo de ficheiros a proteger, um drive de acesso zero como o Proton Drive cobre ambos. Se já paga um armazenamento em que confia operacionalmente mas não com o conteúdo, o Cryptomator por cima só custa paciência. E se quer um único drive para tudo, com um canto cifrado para o que importa, a pCloud com a opção Crypto tem exatamente essa forma.
Em resumo
"Armazenamento privado de fotos" significa três coisas diferentes, e só a cifragem no cliente faz da privacidade uma propriedade do sistema em vez de uma cláusula de uma política. Escolha uma das quatro abordagens cifradas para guardar as imagens. Depois feche as duas portas que a cifragem não fecha: retire os metadados de localização antes de partilhar originais, e confirme que o seu telefone não está ao mesmo tempo a copiar tudo para um serviço que nunca escolheu. Privado não é onde as fotos estão; é quem consegue transformar os bytes guardados outra vez numa imagem.
Perguntas frequentes
- Qual é a forma mais privada de guardar fotos?
- As opções mais privadas são aquelas em que a cifragem acontece no seu dispositivo antes de qualquer envio, de modo que o fornecedor guarda dados que não consegue ler. Isso cobre os serviços de fotos cifrados de ponta a ponta como o Ente, os drives de acesso zero como o Proton Drive, uma camada de cifragem como o Cryptomator colocada sobre qualquer nuvem normal, e a pasta Crypto da pCloud, um extra pago de cifragem no cliente. O armazenamento totalmente offline num disco externo cifrado é ainda mais privado, ao custo de não ter cópia remota, a menos que a faça.
- O Google Fotos é privado?
- A sua biblioteca do Google Fotos não é pública e outras pessoas não podem percorrê-la. Mas não é privada face à Google: as imagens são guardadas numa forma que o serviço pode processar, e é exatamente assim que funcionam o agrupamento por rostos e a pesquisa pelo conteúdo. Se esse compromisso é aceitável, é uma decisão pessoal. Se a sua exigência é que nenhuma empresa possa ver as fotos, precisa de cifragem no cliente, que o Google Fotos não oferece.
- O que perco ao mudar para um armazenamento de fotos cifrado?
- Três coisas, ditas com honestidade. Comodidade: a pesquisa por conteúdo e o agrupamento por rostos acontecem no seu dispositivo ou não acontecem, porque o servidor não vê as imagens. Recuperação: com verdadeira cifragem de ponta a ponta, perder a palavra-passe e o kit de recuperação pode significar perder as fotos, porque o fornecedor não pode repor o que não consegue ler. Fricção na partilha: links e álbuns funcionam, mas não a integração fluida das grandes plataformas. O que ganha é uma garantia dura em vez de uma promessa de política.
Armazenamento cloud cifrado → pCloud
Sediada na Suíça · add-on Crypto do lado do cliente · planos vitalícios



