Como Criptografar Backups de Sites
John Turner
John Turner
Seu backup contém tudo — senhas de usuários, endereços de e-mail, informações de pagamento e conteúdo particular. Tudo compactado em um único arquivo ZIP sem proteção alguma.
Se alguém obtiver acesso à sua conta de armazenamento em nuvem, não precisará invadir seu site. Eles já terão tudo o que precisam nesse arquivo de backup desprotegido.
É por isso que os proprietários de sites usam criptografia de backup. Em vez de deixar seus dados mais valiosos expostos, a criptografia transforma seu backup em um cofre impenetrável que é inútil sem a chave certa.
Aqui estão os principais pontos:
- Backups não criptografados são passivos de segurança; eles contêm todos os seus dados confidenciais em um único arquivo acessível.
- A criptografia AES-256 (usada por bancos e governos) torna seus backups ilegíveis sem uma senha.
- Plugins do WordPress como o Duplicator Pro lidam com a criptografia automaticamente durante a criação do backup.
- A criptografia de armazenamento em nuvem sozinha tem lacunas de segurança e não é proteção suficiente.
- Senhas de criptografia perdidas não podem ser recuperadas, portanto, sempre salve-as em um gerenciador de senhas.
Sumário
O Que É Criptografia de Backup?
A criptografia de backup é como pegar um documento, picá-lo em confetes e depois embaralhar todos esses pedacinhos de acordo com um padrão secreto que só você conhece.
Sem sua senha, esse arquivo de backup é apenas dados embaralhados sem sentido. Mas com a chave certa, tudo se remonta perfeitamente.
O padrão de criptografia sobre o qual estamos falando aqui é o AES-256. Essa é a mesma criptografia de nível militar que os bancos usam para proteger transações e os governos usam para proteger informações confidenciais.
A criptografia de backup protege seus dados em repouso (quando estão armazenados em algum lugar). Isso é diferente de certificados SSL, que protegem dados em trânsito (quando estão se movendo entre seu navegador e um servidor). Você precisa de ambos, mas eles servem a propósitos diferentes.
Seu Site Precisa de Criptografia de Backup?
Sim, todos os sites precisam criptografar seus backups.
Mas deixe-me ser mais específico sobre quando é absolutamente crítico:
- Sites de E-commerce: Você está lidando com informações de cartão de crédito e endereços de clientes.
- Sites de Assinatura: Senhas de usuários e dados pessoais são minas de ouro para roubo de identidade.
- Sites com formulários de contato: Mesmo endereços de e-mail básicos podem ser valiosos para spammers.
- Conformidade com GDPR ou HIPAA: Você é legalmente obrigado a proteger dados pessoais.
Se os backups do seu site local não forem criptografados e a segurança do seu site for precária, os hackers poderão acessá-los facilmente. Mesmo que seus backups estejam fora do local, backups remotos também podem ser comprometidos sem criptografia.
Eu já vi isso acontecer. A conta do Google Drive ou Dropbox de alguém é invadida e, de repente, seus arquivos de backup não criptografados estão circulando na dark web. O hacker nem precisou tocar no site real.
Como Criptografar Backups de Sites
Existem duas abordagens principais para criptografar os backups do seu site WordPress:
- Plugin de Backup com Criptografia: O plugin lida com a criptografia automaticamente durante a criação do backup (recomendado).
- Criptografia de Armazenamento em Nuvem: Crie backups padrão e confie na criptografia do lado do servidor do seu provedor de nuvem
Deixe-me guiá-lo pelos dois métodos para que você possa decidir o que funciona melhor para sua configuração.
Use um Plugin de Backup com Criptografia
Esta é a minha principal recomendação porque os plugins de backup lidam com a criptografia automaticamente. Sem margem para erro humano, sem etapas esquecidas.
Duplicator Pro é um plugin popular de backup do WordPress que vem com criptografia. Ele usa criptografia padrão AES-256, mas também suporta recursos de segurança extras como armazenamento em nuvem e restaurações com um clique.

Para configurar a criptografia de backup, primeiro instale e ative o Duplicator Pro em seu site WordPress.
Com o Duplicator, você pode adicionar criptografia enquanto está criando o backup. Navegue até Duplicator Pro » Backups » Add New.

Encontre a seção Backup. Aqui, você pode usar filtros para personalizar quais dados são incluídos no backup.

Para adicionar criptografia, clique na aba Security. Ao lado de Mode, selecione Archive encryption.

Digite uma senha forte. Recomendo usar uma combinação de letras, números e símbolos.
Conclua o processo de backup normalmente.
Depois de configurar isso, o Duplicator Pro aplica automaticamente a criptografia AES-256 ao seu backup. Todo o processo acontece em segundo plano.
Ao tentar abrir o backup, você será solicitado a inserir sua senha.

Mesmo que hackers baixem seus backups, eles não poderão lê-los porque estão criptografados.
Use Armazenamento em Nuvem com Criptografia
Esta é uma abordagem alternativa onde você cria um backup padrão e confia no seu provedor de nuvem para criptografá-lo em seus servidores.
Serviços como Google Drive, Dropbox Business e Amazon S3 criptografam arquivos armazenados em suas plataformas. O Microsoft OneDrive também oferece criptografia para contas corporativas.
Para este método, você criará um backup com um plugin ou manualmente. Em seguida, faça o upload de seus arquivos de backup para o provedor de armazenamento em nuvem com criptografia. Ele criptografará automaticamente seus arquivos em trânsito e em repouso.
Mas aqui estão alguns motivos pelos quais não recomendo este método:
Lacuna de segurança durante o upload: Seu arquivo de backup fica sem criptografia em seu servidor web enquanto está sendo carregado. Se alguém acessar seu servidor durante esta janela, eles obtêm tudo.
Vulnerabilidade em nível de conta: A criptografia em nuvem não ajuda se alguém obtiver acesso à sua conta de armazenamento em nuvem inteira. Eles podem baixar e acessar seus arquivos assim como você.
Perguntas Frequentes (FAQs)
Como encontro minha senha de backup criptografado?
Você não encontra. Ela não é armazenada em nenhum lugar e não pode ser recuperada. Se você perdeu a senha, seu backup fica permanentemente inacessível.
O que significa criptografar um backup?
Criptografar um backup significa embaralhar seus dados com uma senha para que eles se tornem ilegíveis sem essa chave. Pense nisso como colocar seu backup em um cofre trancado - sem a combinação, o conteúdo é inútil.
Qual é a melhor criptografia para backups?
AES-256 é o padrão da indústria usado por bancos, governos e organizações militares em todo o mundo. Qualquer solução de backup respeitável deve usar esse nível de criptografia.
Como criptografo backups de computador e telefone?
Para Mac, ative a criptografia nas configurações do Time Machine. Usuários de Windows podem usar o BitLocker para unidades de backup. Backups de iPhone e Android via iCloud e Google são criptografados por padrão.
Não Deixe os Dados do Seu Site Desprotegidos
Sua estratégia de backup está incompleta (e francamente perigosa) sem criptografia.
Já vi muitos proprietários de sites perderem tudo porque achavam que um backup simples era suficiente. A verdade é que um backup não criptografado nas mãos erradas é muitas vezes pior do que não ter backup nenhum.
Usar um plugin de backup como o Duplicator Pro elimina as suposições. A criptografia AES-256 integrada acontece automaticamente, protegendo seus dados sem adicionar complexidade ao seu fluxo de trabalho.
Pronto para proteger seus backups adequadamente? Obtenha o Duplicator Pro e comece a criar backups criptografados hoje mesmo. Seu eu futuro agradecerá quando seus dados permanecerem protegidos!
Enquanto você está aqui, acho que você vai gostar destes recursos do WordPress selecionados a dedo:
- Como Obter Armazenamento Seguro de Backup para seu Site WordPress
- Estratégias de Redundância de Backup de Site + Por Que a Localização Importa
- Como Proteger Backups contra Ransomware
- O Ponto Cego do Backup NAS: Protegendo o Que Você Pensava Estar Seguro
- Seu Site WordPress Pode Desaparecer Amanhã (A Menos Que Você Faça Isso)