A cifragem protege a confidencialidade de dados quando o mecanismo e as chaves são adequados ao risco. Para escolher uma medida, é preciso identificar quem poderá aceder ao conteúdo, em que momento e com que credenciais. A indicação “dados cifrados” num contrato não permite concluir, por si, que o fornecedor, um administrador ou um atacante não consegue obter os dados em claro.
O resultado deste guia é um plano por fluxo, com decisões sobre equipamento, transmissão, armazenamento, chaves e recuperação. Os exemplos são hipotéticos e descrevem uma forma de avaliar medidas. Não constituem uma certificação de ferramentas nem uma garantia de conformidade. Comece pela cartografia dos sistemas e dos dados para saber onde estão os originais, as cópias e os acessos externos.
Determinar o problema que a cifragem deve resolver
Um portátil perdido, uma ligação intercetada e uma conta administrativa comprometida são cenários diferentes. A cifragem do disco pode proteger ficheiros num equipamento desligado, mas não impede necessariamente que uma sessão já aberta leia esses ficheiros. A cifragem da ligação protege o transporte, mas o destinatário pode receber o conteúdo em claro.
Escreva o cenário de ameaça antes da medida. Por exemplo: “reduzir a exposição de documentos de clientes quando um computador portátil é perdido” ou “impedir a leitura de um ficheiro por quem obtenha uma cópia do armazenamento sem a chave”. Depois identifique as condições necessárias para a medida funcionar nesse cenário.
O artigo 32.º do RGPD inclui a pseudonimização e a cifragem entre as medidas a considerar no contexto de um nível de segurança adequado ao risco. A avaliação deve ter em conta a natureza, o âmbito, o contexto e as finalidades do tratamento, entre outros fatores. O regulamento não impõe um algoritmo único a todas as organizações. RGPD, artigo 32.º.
Não confundir cifragem, resumo criptográfico e pseudonimização
A cifragem transforma informação de modo a permitir a recuperação do conteúdo por quem disponha do meio apropriado para decifrar. Um resumo criptográfico, ou hash, tem outra função e não é uma forma de cifragem reversível. A assinatura digital serve objetivos de integridade e autenticidade; não oculta automaticamente o conteúdo assinado.
A CNIL distingue estas funções e recomenda mecanismos reconhecidos e uma implementação adequada, incluindo construções apropriadas para cifragem simétrica. É uma orientação técnica da autoridade francesa, útil para selecionar questões de revisão, sem criar um regime português próprio. CNIL: cifragem, hash e assinatura.
A pseudonimização e separação de chaves trata a associação entre dados e pessoas. Pode usar técnicas criptográficas, mas a existência de um código em vez de um nome não significa que os dados estejam anónimos. O risco de associação depende dos campos restantes e da informação adicional acessível ao destinatário.
Construir a matriz de proteção
Para cada grupo de dados, registe o sistema, a fase do tratamento, a ameaça, a medida e o responsável pela chave. Inclua exportações, ficheiros temporários, cópias de segurança e equipamentos móveis. Uma base de dados bem protegida não cobre uma exportação em texto simples colocada num serviço de partilha.
| Situação no exemplo | Medida escolhida | Limite a verificar |
|---|---|---|
| Portátil com ficheiros de trabalho | Cifragem do dispositivo e controlo da sessão | Estado do equipamento e acesso aos meios de recuperação |
| Portal utilizado por clientes | Ligação protegida com TLS corretamente configurado | Terminação da ligação, certificado e serviços internos seguintes |
| Cópia de segurança externa | Conteúdo cifrado e chave com acesso separado | Recuperação possível e ausência de chave exposta no mesmo conjunto |
| Ficheiro enviado a destinatário determinado | Canal controlado ou ficheiro protegido conforme o caso | Identidade do destinatário e comunicação segura do meio de acesso |
| Análise por prestador externo | Avaliação do conteúdo de que o prestador realmente precisa | Possibilidade de ver dados em claro durante o serviço |
A matriz não deve terminar numa coluna com “sim” ou “não”. Acrescente o local da evidência e a data de verificação. Quando a medida ainda está planeada, indique esse estado para que não seja apresentada como uma proteção já existente.
Transmissão e pontos de terminação
Na transmissão, verifique o percurso completo. Uma ligação protegida até ao ponto de entrada pode ser seguida por uma comunicação interna diferente. Identifique onde o conteúdo é decifrado, quais os componentes que o processam e quais as ligações que precisam de proteção.
O guia de TLS e certificados ajuda a preparar essa revisão. A equipa deve considerar versões, certificados, configuração do servidor e validação pelo cliente conforme as tecnologias usadas. O cadeado de um navegador não comprova a segurança dos ficheiros depois de recebidos nem a forma como a aplicação gere as suas chaves.
Se o ficheiro for protegido separadamente, o meio de acesso não deve seguir sem reflexão no mesmo canal comprometível que o próprio ficheiro. Verifique como o destinatário recebe esse meio e como confirma a origem. Um processo demasiado difícil de utilizar pode levar as equipas a remover a proteção para concluir a tarefa.
Equipamentos e armazenamento
Num equipamento de trabalho, confirme que a cifragem está ativa no volume que contém os dados e que o estado pode ser verificado. Identifique quem administra a configuração, onde são guardados os meios de recuperação e como se evita que uma pessoa sem autorização os obtenha.
A cifragem de armazenamento não substitui as regras de autenticação e de autorização. Se a aplicação decifra automaticamente os dados para qualquer conta com acesso, a segurança dessa conta continua decisiva. A análise deve incluir acessos administrativos, sessões abertas e exportação de conteúdo.
No caso de serviços geridos, peça uma descrição compreensível do modelo de chaves. Quem as gera? Quem pode autorizar operações de decifragem? O cliente controla uma política de acesso ou controla efetivamente o material da chave? Expressões comerciais semelhantes podem descrever arquiteturas diferentes, pelo que a decisão precisa de informação técnica específica.
Gerir o ciclo de vida das chaves
O NIST SP 800-57, Parte 1, revisão 5, apresenta orientação sobre material criptográfico, proteção e gestão de chaves. A publicação final consultada é de 2020; a revisão seguinte constava como projeto na lista de publicações consultada. Utilize uma referência com versão identificada e não confunda um projeto com uma norma final. NIST: gestão de chaves.
No plano, atribua responsabilidades para geração, armazenamento, utilização, substituição, revogação e destruição. Registe a relação entre a chave e os dados protegidos. Uma chave antiga pode continuar necessária para ler documentos legitimamente conservados, mesmo depois de uma nova chave passar a proteger os dados recentes.
Defina como são tratados indícios de compromisso. A substituição da chave não faz desaparecer as cópias que um atacante já possa ter obtido, nem resolve automaticamente o acesso a dados anteriormente decifrados. O procedimento de incidente deve avaliar o alcance real da exposição e as operações efetuadas.
Exemplo preenchido: cópia de segurança com recuperação separada
Uma empresa pretende guardar uma cópia externa do arquivo de trabalho. O risco identificado é que alguém obtenha o suporte ou aceda indevidamente à conta de armazenamento. A equipa escolhe proteger o conteúdo antes do envio e manter o acesso à chave separado das credenciais usadas para administrar esse armazenamento.
A decisão registada é: “O serviço de cópias envia apenas o conjunto cifrado. A recuperação exige intervenção de pessoas designadas através do mecanismo aprovado. A conta de armazenamento não permite obter a chave. O exercício utiliza um conjunto de ensaio e confirma leitura, integridade e permissões após o restauro.” Trata-se de um desenho hipotético, a validar na arquitetura real.
No ensaio, a equipa simula a perda do equipamento de origem e a indisponibilidade de um dos responsáveis. Se não conseguir recuperar o conjunto, a medida tem um problema de disponibilidade. O exercício de recuperação de TI ajuda a ligar proteção, meios de emergência e validação do conteúdo restaurado.
Prestadores que precisam de conteúdo em claro
Alguns serviços só conseguem executar a tarefa se lerem os dados. Nesse caso, não é correto dizer que a cifragem do armazenamento impede o prestador de aceder ao conteúdo. Identifique em que fase existe acesso em claro, quem o pode exercer e quais os limites técnicos e organizativos.
Se houver uma transferência internacional, a avaliação de impacto da transferência deve considerar este modelo de acesso. A cifragem pode ser uma medida suplementar relevante em certas arquiteturas, mas a sua eficácia depende do cenário e da disponibilidade das chaves ou do conteúdo. Um compromisso contratual genérico não substitui essa análise.
Pode ser possível reduzir a informação enviada, separar operações ou usar dados de ensaio para apoio técnico. Essas alternativas devem ser confrontadas com a tarefa real. Não apresente uma solução que impede o prestador de ler qualquer dado como suficiente se o serviço contratado exige precisamente essa leitura.
Evidências de implementação e manutenção
Reúna a configuração relevante, o resultado do ensaio e a descrição de acesso às chaves. O anexo de medidas técnicas e organizativas deve permitir ao leitor compreender o que está protegido e sob que condições. Evite anexar segredos, chaves privadas ou capturas que revelem credenciais como prova de segurança.
Acompanhe alterações de algoritmos, bibliotecas, serviços e responsáveis, conforme o risco e a tecnologia. Uma atualização pode mudar o modelo de recuperação ou criar novas exportações em claro. Verifique também a eliminação de ficheiros temporários produzidos durante operações legítimas de decifragem.
Nos dispositivos móveis, relacione a cifragem com a gestão MDM, a propriedade do equipamento e as funções disponíveis. A existência de uma política no painel de administração não demonstra que um dispositivo concreto a recebeu. O estado efetivo e as exceções devem ser visíveis a quem acompanha a medida.
Critérios de aceitação antes de fechar o plano
Escolha um caso representativo e confirme que uma pessoa autorizada consegue usar os dados, que uma pessoa sem autorização não os consegue ler pelo caminho avaliado e que a recuperação funciona na ausência do sistema principal. Os ensaios devem corresponder ao cenário de ameaça descrito no início.
Verifique ainda o percurso de uma cópia, a substituição de uma chave e a revogação de um acesso. Documente limitações que continuem abertas, como conteúdo temporariamente em claro ou acesso de um prestador. Uma conclusão honesta identifica essas condições, em vez de transformar a palavra “cifrado” numa garantia sobre todo o tratamento.