Priviy
cloud-chiffre-comparisonCOMP

O Backblaze é seguro? A chave privada é real, e é o restauro pela web que a expõe

O Backblaze permite definir uma chave de encriptação privada, o que significa realmente que a empresa não consegue ler a sua cópia de segurança. Mas restaurar pelo site obriga a entregar essa chave aos servidores deles. O que diz a documentação e como evitar.

Por Eric Gerard · Editor · Priviy3 min de leituraFoto via Pixabay

O Backblaze ocupa uma posição pouco habitual: a encriptação é real, a opção de chave privada é real, e ainda assim o serviço não é zero-knowledge. As duas metades desta frase são verdadeiras, e a diferença entre elas joga-se num ponto preciso, o restauro pela web.

O que a encriptação lhe dá realmente

Os seus ficheiros são encriptados antes de saírem da máquina e permanecem encriptados em repouso. Se ativar uma chave de encriptação privada, o Backblaze indica que só consegue desencriptar os seus ficheiros quando você fornece essa chave.

Tomado à letra, é uma posição sólida, e é mais do que oferecem por omissão vários serviços de cópia de segurança conhecidos. Face às ameaças que as pessoas encontram de facto, um portátil roubado, uma conta comprometida, um funcionário a percorrer o armazenamento, aguenta.

Onde deixa de ser zero-knowledge

A falha aparece quando precisa de recuperar os seus ficheiros pelo site.

A documentação do Backblaze explica porquê: para preparar um restauro, escreve a sua chave privada no servidor deles. A chave é mantida em memória em vez de escrita em disco, e os ficheiros são desencriptados ali, empacotados e disponibilizados para descarregar.

Durante essa janela, o fornecedor detém ao mesmo tempo os seus dados encriptados e o meio de os ler. Um serviço estritamente zero-knowledge não recebe a chave em circunstância alguma, e é precisamente essa propriedade que se perde aqui. Não é uma falha escondida nem uma acusação: o Backblaze publica a explicação por si próprio, o que não se pode dizer de serviços que se limitam a vender a palavra encriptado.

Uma pessoa a escrever num teclado à frente de dois monitores, com uma chávena ao lado
Uma pessoa a escrever num teclado à frente de dois monitores, com uma chávena ao lado

O caminho de restauro que preserva a propriedade

Há uma forma simples de evitar o compromisso: restaurar pelo cliente de secretária em vez do site. A aplicação desencripta localmente na sua máquina, por isso a chave não viaja.

Se definiu uma chave privada precisamente para manter o fornecedor fora dos seus ficheiros, este é o caminho coerente com essa intenção. Teste-o uma vez enquanto tudo funciona. Descobrir que o seu método de restauro preferido exige um passo inesperado é uma má coisa para aprender a meio de uma perda de dados real.

Ajustar a ferramenta àquilo de que precisa mesmo

O Backblaze serve se quer cópia de segurança pessoal ilimitada a preço previsível, com encriptação real e um fornecedor que documenta o seu funcionamento com honestidade. Para a maioria das pessoas é a troca certa.

Não serve se a sua exigência é absoluta: o fornecedor nunca, em circunstância alguma, deve conseguir ler os seus dados. Nesse caso precisa de um serviço zero-knowledge por arquitetura, ou de encriptação do lado do cliente que você controle antes de enviar seja o que for. A nossa comparação de serviços de armazenamento cloud cifrado cobre a primeira opção, e o que é a encriptação zero-knowledge precisa exatamente o que o termo promete e o que não promete.

Mais uma coisa a fazer hoje e não depois: guarde a frase-passe num gestor de palavras-passe. O Backblaze indica que depois de definida a chave privada não há forma de a recuperar, o que é o comportamento correto de uma encriptação real e significa também que uma chave guardada apenas na máquina de que faz cópia é uma chave que vai perder no momento exato em que essa máquina morrer.

Em resumo

A encriptação é real e a opção de chave privada também. O restauro pela web obriga a entregar essa chave ao servidor, por isso o serviço não é zero-knowledge em sentido estrito, e o Backblaze documenta-o em vez de o esconder. Restaure pelo cliente de secretária para manter a chave local, guarde a frase-passe fora da máquina de que faz cópia, e escolha outra arquitetura se a sua exigência é que o fornecedor nunca possa ler nada.

Choix éditorial
4.5 / 5

Se quer encriptação do lado do cliente que você controla → pCloud

Jurisdição suíça, encriptação do lado do cliente disponível como extra pago e não por omissão. Verifique se esse extra corresponde ao seu modelo de ameaça antes de se comprometer.

Société suisse depuis 2013Satisfait ou remboursé 10jFree 10 GB
Voir l'offre

Perguntas frequentes

O Backblaze encripta os dados?
Sim. Os ficheiros são encriptados antes de saírem da sua máquina e permanecem encriptados em repouso. Além disso, o Backblaze oferece uma chave de encriptação privada opcional: uma vez definida, a empresa indica que só consegue desencriptar os seus ficheiros se você fornecer essa chave. É uma proteção real e é mais do que oferecem por omissão vários serviços de cópia de segurança conhecidos.
Então o Backblaze é zero-knowledge?
Não em sentido estrito, e a razão é o restauro pela web. A própria documentação do Backblaze explica que preparar um restauro pelo site obriga a introduzir a chave privada no servidor deles, que depois desencripta os ficheiros ali antes de os empacotar para descarregar. A chave é mantida em memória em vez de escrita em disco, mas durante essa janela o fornecedor detém ao mesmo tempo os seus dados e o meio de os ler. Um serviço estritamente zero-knowledge nunca recebe a chave.
Como restauro sem lhes dar a chave?
Usando o cliente de secretária em vez do site. A aplicação desencripta localmente na sua própria máquina, por isso a chave não viaja até ao Backblaze. Se definiu uma chave privada precisamente para manter o fornecedor fora dos seus ficheiros, este é o caminho de restauro coerente com essa intenção, e vale a pena testá-lo uma vez enquanto tudo funciona em vez de o descobrir numa emergência.
Isso faz do Backblaze uma má escolha?
Não, e apresentá-lo assim seria desonesto. O Backblaze documenta este comportamento publicamente em vez de o esconder, a encriptação é real, e cópia de segurança pessoal ilimitada a este preço tem poucos equivalentes. A questão é ajustar a ferramenta ao seu modelo de ameaça: é uma proteção sólida contra um portátil roubado ou uma conta comprometida, e não é a resposta certa se a sua exigência é que o fornecedor nunca possa ler os seus dados em circunstância alguma.
O que acontece se perder a chave privada?
A sua cópia fica ilegível, e esse é o comportamento esperado de qualquer encriptação real. O Backblaze indica que não existe forma de recuperar a frase-passe depois de definida. Guarde-a num gestor de palavras-passe antes de precisar dela, porque uma chave que só existe na máquina de que faz cópia é uma chave que vai perder exatamente quando essa máquina falhar.
Choix éditorial
4.5 / 5

Armazenamento cloud cifrado → pCloud

Sediada na Suíça · add-on Crypto do lado do cliente · planos vitalícios

Société suisse depuis 2013Satisfait ou remboursé 10jFree 10 GB
Voir l'offre