O Backblaze ocupa uma posição pouco habitual: a encriptação é real, a opção de chave privada é real, e ainda assim o serviço não é zero-knowledge. As duas metades desta frase são verdadeiras, e a diferença entre elas joga-se num ponto preciso, o restauro pela web.
O que a encriptação lhe dá realmente
Os seus ficheiros são encriptados antes de saírem da máquina e permanecem encriptados em repouso. Se ativar uma chave de encriptação privada, o Backblaze indica que só consegue desencriptar os seus ficheiros quando você fornece essa chave.
Tomado à letra, é uma posição sólida, e é mais do que oferecem por omissão vários serviços de cópia de segurança conhecidos. Face às ameaças que as pessoas encontram de facto, um portátil roubado, uma conta comprometida, um funcionário a percorrer o armazenamento, aguenta.
Onde deixa de ser zero-knowledge
A falha aparece quando precisa de recuperar os seus ficheiros pelo site.
A documentação do Backblaze explica porquê: para preparar um restauro, escreve a sua chave privada no servidor deles. A chave é mantida em memória em vez de escrita em disco, e os ficheiros são desencriptados ali, empacotados e disponibilizados para descarregar.
Durante essa janela, o fornecedor detém ao mesmo tempo os seus dados encriptados e o meio de os ler. Um serviço estritamente zero-knowledge não recebe a chave em circunstância alguma, e é precisamente essa propriedade que se perde aqui. Não é uma falha escondida nem uma acusação: o Backblaze publica a explicação por si próprio, o que não se pode dizer de serviços que se limitam a vender a palavra encriptado.

O caminho de restauro que preserva a propriedade
Há uma forma simples de evitar o compromisso: restaurar pelo cliente de secretária em vez do site. A aplicação desencripta localmente na sua máquina, por isso a chave não viaja.
Se definiu uma chave privada precisamente para manter o fornecedor fora dos seus ficheiros, este é o caminho coerente com essa intenção. Teste-o uma vez enquanto tudo funciona. Descobrir que o seu método de restauro preferido exige um passo inesperado é uma má coisa para aprender a meio de uma perda de dados real.
Ajustar a ferramenta àquilo de que precisa mesmo
O Backblaze serve se quer cópia de segurança pessoal ilimitada a preço previsível, com encriptação real e um fornecedor que documenta o seu funcionamento com honestidade. Para a maioria das pessoas é a troca certa.
Não serve se a sua exigência é absoluta: o fornecedor nunca, em circunstância alguma, deve conseguir ler os seus dados. Nesse caso precisa de um serviço zero-knowledge por arquitetura, ou de encriptação do lado do cliente que você controle antes de enviar seja o que for. A nossa comparação de serviços de armazenamento cloud cifrado cobre a primeira opção, e o que é a encriptação zero-knowledge precisa exatamente o que o termo promete e o que não promete.
Mais uma coisa a fazer hoje e não depois: guarde a frase-passe num gestor de palavras-passe. O Backblaze indica que depois de definida a chave privada não há forma de a recuperar, o que é o comportamento correto de uma encriptação real e significa também que uma chave guardada apenas na máquina de que faz cópia é uma chave que vai perder no momento exato em que essa máquina morrer.
Em resumo
A encriptação é real e a opção de chave privada também. O restauro pela web obriga a entregar essa chave ao servidor, por isso o serviço não é zero-knowledge em sentido estrito, e o Backblaze documenta-o em vez de o esconder. Restaure pelo cliente de secretária para manter a chave local, guarde a frase-passe fora da máquina de que faz cópia, e escolha outra arquitetura se a sua exigência é que o fornecedor nunca possa ler nada.
Se quer encriptação do lado do cliente que você controla → pCloud
Jurisdição suíça, encriptação do lado do cliente disponível como extra pago e não por omissão. Verifique se esse extra corresponde ao seu modelo de ameaça antes de se comprometer.
Perguntas frequentes
- O Backblaze encripta os dados?
- Sim. Os ficheiros são encriptados antes de saírem da sua máquina e permanecem encriptados em repouso. Além disso, o Backblaze oferece uma chave de encriptação privada opcional: uma vez definida, a empresa indica que só consegue desencriptar os seus ficheiros se você fornecer essa chave. É uma proteção real e é mais do que oferecem por omissão vários serviços de cópia de segurança conhecidos.
- Então o Backblaze é zero-knowledge?
- Não em sentido estrito, e a razão é o restauro pela web. A própria documentação do Backblaze explica que preparar um restauro pelo site obriga a introduzir a chave privada no servidor deles, que depois desencripta os ficheiros ali antes de os empacotar para descarregar. A chave é mantida em memória em vez de escrita em disco, mas durante essa janela o fornecedor detém ao mesmo tempo os seus dados e o meio de os ler. Um serviço estritamente zero-knowledge nunca recebe a chave.
- Como restauro sem lhes dar a chave?
- Usando o cliente de secretária em vez do site. A aplicação desencripta localmente na sua própria máquina, por isso a chave não viaja até ao Backblaze. Se definiu uma chave privada precisamente para manter o fornecedor fora dos seus ficheiros, este é o caminho de restauro coerente com essa intenção, e vale a pena testá-lo uma vez enquanto tudo funciona em vez de o descobrir numa emergência.
- Isso faz do Backblaze uma má escolha?
- Não, e apresentá-lo assim seria desonesto. O Backblaze documenta este comportamento publicamente em vez de o esconder, a encriptação é real, e cópia de segurança pessoal ilimitada a este preço tem poucos equivalentes. A questão é ajustar a ferramenta ao seu modelo de ameaça: é uma proteção sólida contra um portátil roubado ou uma conta comprometida, e não é a resposta certa se a sua exigência é que o fornecedor nunca possa ler os seus dados em circunstância alguma.
- O que acontece se perder a chave privada?
- A sua cópia fica ilegível, e esse é o comportamento esperado de qualquer encriptação real. O Backblaze indica que não existe forma de recuperar a frase-passe depois de definida. Guarde-a num gestor de palavras-passe antes de precisar dela, porque uma chave que só existe na máquina de que faz cópia é uma chave que vai perder exatamente quando essa máquina falhar.
Armazenamento cloud cifrado → pCloud
Sediada na Suíça · add-on Crypto do lado do cliente · planos vitalícios



