Priviy
chiffrement-cloudINFO

Repor a Palavra-passe e Recuperar os Seus Dados São Duas Coisas Diferentes

No armazenamento cifrado, recuperar o acesso à conta e recuperar o acesso aos ficheiros são problemas separados com soluções separadas. A própria documentação da Proton é direta: reponha a palavra-passe sem um método de recuperação de dados e tudo o que existia antes da reposição desaparece.

Por Eric Gerard · Editor · Priviy6 min de leituraPhoto via Pexels

Todos os guias de armazenamento cifrado na cloud lhe dizem que, se perder a palavra-passe, os seus ficheiros desaparecem. É um aviso útil e é grosso modo verdade, mas esconde uma distinção que importa enormemente no dia em que realmente precisa dela.

Voltar a entrar na sua conta e recuperar os seus ficheiros são dois problemas diferentes. Os fornecedores resolvem-nos com mecanismos diferentes, e é perfeitamente possível resolver o primeiro perdendo permanentemente o segundo.

A frase que vale a pena ler duas vezes

A documentação de suporte da Proton sobre métodos de recuperação contém um aviso com que a maioria das pessoas nunca se depara até ser demasiado tarde:

Se tiver um método de reposição da palavra-passe e nenhum método de recuperação de dados, perderá o acesso a tudo o que estava na sua conta antes da reposição da palavra-passe, a menos que se lembre da sua palavra-passe antiga.

Leia isso outra vez, porque inverte a intuição que quase toda a gente tem. Pode repor a palavra-passe com sucesso. Pode voltar a iniciar sessão. A conta é sua de novo, a interface carrega, e os ficheiros aparecem listados. E estão ilegíveis, permanentemente, porque a chave que os decifrava estava ligada à palavra-passe que acabou de substituir.

O fornecedor não está a ser difícil. Está a ser coerente com aquilo que prometeu.

Porque é que os dois problemas são mesmo separados

A separação decorre diretamente do modo como funciona o armazenamento zero-knowledge, e vale a pena dizê-lo em termos simples.

Entrar na conta é uma questão de identidade. É você o dono disto? Um fornecedor consegue responder a isso sem nunca tocar nos seus ficheiros, através de um endereço de email secundário, de um número de telefone, de uma sessão iniciada noutro dispositivo, ou de contactos de confiança que respondem por si.

Decifrar os ficheiros é uma questão de chave. Possui o segredo que transforma este texto cifrado de volta em documentos? Ninguém consegue responder a isso em seu nome, incluindo o fornecedor, porque num sistema zero-knowledge ele nunca deteve a chave, à partida.

Uma reposição da palavra-passe resolve a primeira questão. Não faz absolutamente nada quanto à segunda. A incapacidade do fornecedor para o salvar não é uma falha do serviço, é a mesma propriedade que o impede de ler os seus ficheiros, de os analisar, ou de entregar cópias legíveis a quem as peça.

Um caderno pautado aberto sobre uma mesa de madeira escura, uma caneta prateada pousada sobre a página em branco.
Um caderno pautado aberto sobre uma mesa de madeira escura, uma caneta prateada pousada sobre a página em branco.

O que os métodos de recuperação cobrem realmente

A Proton documenta oito mecanismos de recuperação, e a forma útil de ler essa lista não é como oito opções mas como duas categorias.

A frase de recuperação é a que abrange ambas. A documentação descreve-a como uma sequência de 12 palavras que pode descarregar, imprimir ou anotar para guardar em segurança, e permite em conjunto a reposição da palavra-passe e a decifragem dos dados. Um só elemento, ambos os problemas resolvidos.

O ficheiro de recuperação é descrito como um chaveiro de segurança cifrado guardado num ficheiro que descarrega e grava no seu dispositivo. Trata apenas da recuperação de dados, e é precisamente por isso que a documentação diz que deve ser combinado com um método de reposição da palavra-passe separado. Por si só, deixa-o com a chave de uma porta a que não consegue chegar.

A cópia de segurança de dados do dispositivo guarda um chaveiro de segurança cifrado no armazenamento web do seu navegador, o que a torna cómoda e a liga a um perfil de navegador numa só máquina.

Os restantes métodos, a reposição da palavra-passe por email secundário ou por telefone, a recuperação a partir de uma sessão em que ainda tem sessão iniciada, a recuperação assistida por contactos de confiança, e o início de sessão por código QR para transferir uma sessão entre dispositivos, são todos respostas à questão da identidade. Úteis, e não suficientes por si sós.

A falha em que é fácil cair

Eis a sequência que apanha as pessoas, e nenhum dos passos parece um erro no momento.

Regista-se. Adiciona um email de recuperação, porque todos os serviços pedem um e demora cinco segundos. Salta a frase de recuperação, porque escrever doze palavras parece uma cerimónia desnecessária e pode sempre fazê-lo mais tarde. Passam meses. Esquece-se da palavra-passe, ou uma entrada do gestor de palavras-passe perde-se, ou um dispositivo morre.

Repõe a palavra-passe usando o email de recuperação. Funciona. Está de volta. E cada ficheiro que carregou antes desse momento é agora texto cifrado que não consegue abrir, enquanto tudo o que carrega a partir daí funciona na perfeição, o que faz a perda parecer um erro em vez do comportamento documentado que é.

A lição não é que os emails de recuperação sejam maus. É que respondem a uma pergunta diferente daquela que está prestes a ter.

O que verificar na sua própria conta

Duas coisas, e levam alguns minutos.

Tem um método de cada categoria? Algo que prove quem você é, e algo que restaure a chave. Se tudo o que configurou está na coluna da identidade, está a uma palavra-passe esquecida de uma perda permanente.

Onde é que fica guardado o material de recuperação? Uma frase de recuperação guardada apenas no gestor de palavras-passe que contém a palavra-passe que ela recupera não é uma cópia de segurança, é o mesmo ponto único de falha escrito duas vezes. O mesmo vale para um ficheiro de recuperação guardado apenas na máquina de que ficaria bloqueado. Este material existe para o dia em que o dispositivo desapareceu e a palavra-passe foi esquecida, por isso tem de sobreviver a ambos.

O resumo honesto

No armazenamento cifrado, o acesso à conta e o acesso aos dados são capacidades separadas com percursos de recuperação separados, e o aviso corrente de que perder a palavra-passe significa perder os ficheiros é uma simplificação que esconde o caso mais perigoso: recuperar a conta e perder os dados.

A documentação da Proton afirma ambas as metades explicitamente, que perder a palavra-passe sem nenhum método de recuperação configurado arrisca a perda permanente do acesso à sua conta e aos seus dados, e que uma reposição da palavra-passe sem um método de recuperação de dados lhe custa tudo o que existia antes da reposição. O fornecedor não pode corrigir isto depois do facto, e isso resulta de uma opção de conceção e não de negligência.

Configure um método de cada categoria, guarde o material de recuperação num sítio independente tanto do dispositivo como da palavra-passe, e a distinção nunca terá de lhe importar.

Os métodos de recuperação aqui descritos, incluindo a frase de recuperação de 12 palavras que cobre tanto a reposição da palavra-passe como a decifragem dos dados, o ficheiro de recuperação enquanto chaveiro de segurança cifrado que trata apenas da recuperação de dados, a cópia de segurança de dados do dispositivo no armazenamento web do navegador, e os dois avisos citados sobre perda permanente, foram retirados da documentação de suporte publicada pela Proton sobre métodos de recuperação de conta, verificada à data de redação. Outros fornecedores implementam a recuperação de forma diferente; consulte a documentação atual do seu próprio fornecedor em vez de assumir que isto se aplica em todo o lado. As ligações comerciais têm o atributo rel="sponsored nofollow"; pode aplicar-se uma comissão de afiliado sem custo adicional para si.

Perguntas frequentes

Se eu repuser a minha palavra-passe, recupero os meus ficheiros cifrados?
Não necessariamente, e é aqui que a maioria das pessoas se engana. A documentação da Proton afirma que, se tiver um método de reposição da palavra-passe e nenhum método de recuperação de dados, perderá o acesso a tudo o que estava na sua conta antes da reposição da palavra-passe, a menos que se lembre da palavra-passe antiga. Recuperar a entrada na conta e recuperar a capacidade de decifrar o que está lá dentro são duas capacidades separadas.
Qual é a diferença entre uma frase de recuperação e um ficheiro de recuperação?
Segundo a documentação da Proton, a frase de recuperação é uma sequência de 12 palavras que pode descarregar, imprimir ou anotar, e cobre tanto a reposição da palavra-passe como a decifragem dos seus dados. O ficheiro de recuperação é um chaveiro de segurança cifrado guardado no seu dispositivo e trata apenas da recuperação de dados, razão pela qual a documentação diz que deve ser combinado com um método de reposição da palavra-passe separado.
Porque é que o fornecedor não pode simplesmente restaurar os meus ficheiros?
Porque num sistema zero-knowledge o fornecedor nunca detém a sua chave. Pode verificar quem você é e deixá-lo voltar a entrar na conta, já que essa é uma questão de identidade. Não pode transformar o texto cifrado armazenado de volta em ficheiros legíveis, porque isso exigiria a chave que deliberadamente nunca teve. A incapacidade de o ajudar é a mesma propriedade que o impede de ler os seus dados.
O que acontece se não configurar nenhum método de recuperação?
A Proton afirma-o de forma clara: se perder a palavra-passe sem ter um método de recuperação configurado, corre o risco de perder permanentemente o acesso à sua conta e aos seus dados. Não há fila de suporte que resolva isto, porque não existe nada do lado do fornecedor com que o resolver.
O que devo configurar na prática?
No mínimo, um método em cada uma das duas categorias, para que consiga tanto voltar a entrar na conta como decifrar o que já lá está. Uma frase de recuperação cobre ambos de uma só vez, razão pela qual é a resposta mais simples. Escolha o que escolher, o material de recuperação tem de ficar guardado num sítio que sobreviva à perda do dispositivo e ao esquecimento da palavra-passe, já que são exatamente essas as situações para que existe.
Choix éditorial
4.5 / 5

Adiciona cifragem zero-knowledge → pCloud Crypto

Cifragem do lado do cliente · só tu tens a chave · jurisdição suíça

Société suisse depuis 2013Satisfait ou remboursé 10jFree 10 GB
Voir l'offre