CYBER WELFARE

Proteja a sua privacidade digital

Sinais de que a cifragem não está ativa: o que verificar, porque nada se vê

Quem procura sinais de que a cifragem não está ativa encontra aqui uma resposta pouco habitual nesta série, e convém dá-la logo: não há sinais para reconhecer.

Um aparelho sem cifragem comporta-se exatamente como um aparelho cifrado. Não há indício, não há sintoma, não há nada que o assinale. É uma condição silenciosa — e continua silenciosa até acontecer alguma coisa que a torne relevante, e nesse momento já é tarde.

O que se pode fazer, e que este artigo descreve, é verificá-la. É uma operação de trinta segundos, e tem de ser feita de propósito: ninguém a vai fazer por ti, nem o próprio aparelho te vai lembrar.

Este artigo apoia-se na recomendação cifrar os dados dos dispositivos pessoais e trata do lado da confirmação: como saber, sem adivinhar, em que estado estão os teus aparelhos.

Nota de variante: este texto está em português europeu. Onde se lê palavra-passe, no Brasil diz-se senha; telemóvel é celular e definições são configurações.

Sinais de que a cifragem não está ativa: a verificação direta

É o único método fiável. Não há atalhos, e deduzir não serve de nada.

AparelhoOnde procurarO que procurar
Telemóvel ou tabletDefinições de segurança, secção do código de desbloqueioIndicação de que a proteção de dados está ativa
Telemóvel ou tablet (outros sistemas)Definições de segurançaOpção sobre cifragem, encriptação ou proteção de dados
ComputadorDefinições de privacidade e segurançaEstado da cifragem do dispositivo ou do disco
Disco externo ou penDesligar e voltar a ligarSe pede uma palavra-passe, está cifrado

A última linha é o teste mais simples de toda a unidade: um suporte cifrado pede sempre alguma coisa quando é ligado. Se abre diretamente, não está cifrado.

Nos computadores, a página certa nem sempre tem o mesmo nome. Se não encontrares nada com «cifragem», procura «encriptação», «proteção do disco» ou «proteção de dados»: é o mesmo mecanismo, a que cada fabricante dá um nome diferente.

Os indícios indiretos

Não substituem a verificação, mas orientam a expectativa.

O aparelho é recente e tem código de desbloqueio. Nos telemóveis dos últimos anos, isso basta para a cifragem estar ativa. Nos computadores não basta: a palavra-passe de entrada e a cifragem são duas coisas separadas.

O computador arranca sem pedir nada antes do sistema operativo. Em alguns computadores cifrados é pedida uma credencial logo no arranque. Não é, porém, um critério fiável, porque muitas implementações modernas não o fazem.

O computador foi atualizado a partir de uma versão anterior. A ativação da cifragem nem sempre acontece numa atualização: muitas vezes fica tudo como estava.

O aparelho foi restaurado. Um restauro pode repor a configuração inicial, e a verificação tem de ser repetida.

O computador é um modelo económico ou já com alguns anos. Alguns modelos não oferecem a função por predefinição.

O computador é da empresa. Em muitas organizações, a cifragem é imposta centralmente, e é provável que esteja ativa. Mas «provável» não é «verificado», e a página das definições responde em trinta segundos.

O aparelho foi configurado por outra pessoa. Um computador preparado por um familiar ou por uma loja segue as escolhas de quem o configurou, que costumam dar prioridade à simplicidade.

Nenhum destes indícios é conclusivo. São razões para verificar, não respostas.

Os momentos para repetir a verificação

Como não há sinais, a única alternativa é ligar a verificação a alguns acontecimentos.

AcontecimentoPorquê
Aparelho novoÉ o momento em que a opção aparece e é saltada
Restauro ou reinstalaçãoA configuração pode ter voltado à predefinida
Atualização importante do sistemaRaro, mas vale uma verificação
Troca de discoUm disco novo não herda nada
Antes de uma viagemÉ quando a proteção mais conta
Antes de vender ou abaterMuda a forma como o aparelho tem de ser apagado
Disco externo novoNunca vem cifrado de fábrica

As duas últimas linhas têm uma nota prática: um aparelho cifrado é muito mais simples de pôr de lado em segurança, porque mesmo um apagamento imperfeito deixa dados ilegíveis.

O que NÃO é um sinal

O quêPorque não indica nada
O computador pede a palavra-passe ao arrancarÉ a palavra-passe do utilizador, não a cifragem
O telemóvel tem reconhecimento facialDiz respeito ao desbloqueio, não ao disco
O aparelho é rápidoA cifragem moderna não torna nada mais lento
O aparelho é lentoAs causas são outras
Nunca vi uma chave de recuperaçãoPode acontecer num aparelho cifrado de fábrica
O disco externo abre logoIsto é um sinal: não está cifrado

A primeira linha é o equívoco mais espalhado, e vale a pena insistir: num computador, a palavra-passe de entrada não cifra nada. Protege a sessão, não o disco — e o disco retirado não a conhece. O artigo sobre o acesso aos dados de um dispositivo roubado mostra porque é que essa diferença é tudo.

Ao contrário de outras unidades, onde os indicadores de compromissão são rastos deixados por alguém, aqui o único indicador útil é o estado que tu próprio vais conferir.

O sinal que diz respeito à chave de recuperação

Há uma verificação que vai além do estado da cifragem, e é igualmente importante.

Sei onde está a minha chave de recuperação?

Se a resposta é não, a situação é ambígua: os dados estão protegidos dos outros e, potencialmente, também de ti. Perante um problema no arranque, não haveria forma de os recuperar.

Como confirmar:

  • Na conta associada ao aparelho: procura, na secção dos dispositivos, a entrada relativa às chaves de recuperação;
  • No gestor de palavras-passe: se a guardaste lá, procura pelo nome do aparelho;
  • Entre os documentos impressos, se tinhas escolhido esse caminho.

Se não a encontrares em nenhum destes sítios, a maior parte dos sistemas permite gerar uma nova a partir das definições de cifragem. São dois minutos que fecham o único risco sério desta recomendação.

O que fazer depois da verificação

Se a cifragem está ativa e a chave está em segurança: terminaste. É uma das poucas recomendações da série que não pede manutenção.

Se a cifragem está ativa mas não sabes onde está a chave: gera uma nova e guarda-a em dois sítios independentes.

Se a cifragem não está ativa: ativa-a. O procedimento está no guia ativar a cifragem dos dados e são dois cliques, mais o cuidado com a chave.

Se o aparelho não a suporta: considera ferramentas alternativas fiáveis ou — para quem tem necessidades limitadas — cifra pelo menos a pasta dos documentos importantes num ficheiro protegido por palavra-passe.

Se o aparelho é antigo e não o vais voltar a usar: ativa a cifragem na mesma antes de o pôr de lado e faz depois um restauro. É a forma mais rápida e segura de tornar ilegível o que ele guarda, e não exige ferramentas de apagamento próprias.

O inventário dos aparelhos: a verificação completa

Como a verificação tem de ser feita de propósito, compensa fazê-la de uma vez para tudo, em vez de aos bocados.

Os aparelhos a incluir, por ordem de prioridade:

#AparelhoPorquê
1O computador principalMuitas vezes sem cifragem, e é o que guarda mais
2O portátil que sai de casaMaior probabilidade de se perder
3O disco das cópias de segurançaTem uma cópia de tudo
4O telemóvelNormalmente já cifrado, mas confirma
5Pens e discos externosNunca vêm cifrados de fábrica
6O tabletMuitas vezes esquecido
7O computador fixo de casaMenos exposto, mas guarda muito
8Aparelhos postos de lado ainda em casaContinuam a guardar tudo

A última linha é a que quase ninguém considera. O Miguel, em Lisboa, fez este inventário num sábado de manhã e só na oitava linha se lembrou do portátil antigo guardado no roupeiro, com anos de faturas e fotografias. Se não estava cifrado, esse conteúdo está acessível a quem ficar com o objeto — incluindo a pessoa a quem o vier a oferecer ou vender.

Para os aparelhos postos de lado, a solução tem duas vias: se estavam cifrados, um restauro chega; se não estavam, é precisa uma cifragem seguida de restauro, um apagamento cuidadoso ou — se o aparelho não vai ser reutilizado — a destruição física do disco.

Feito o inventário uma vez, a manutenção resume-se a uma verificação sempre que entra um aparelho novo.

As outras verificações que acompanham esta

Como a verificação da cifragem leva trinta segundos, compensa juntá-la a outras três que estão nas mesmas páginas e que se esquecem da mesma maneira.

A robustez do código de desbloqueio. A cifragem é tão forte como ele. Se tem quatro algarismos, ou é uma data, alongá-lo é a forma mais rápida de reforçar a proteção inteira sem mexer em mais nada. No telemóvel, o guia para configurar o bloqueio do telemóvel mostra a sequência completa.

A função de localização do aparelho. Permite localizar, bloquear e apagar à distância. Tem de ser ativada antes: depois de uma perda, já não dá. É complementar à cifragem — uma torna os dados ilegíveis, a outra dá-te opções.

Os códigos de recuperação do segundo fator. Se a aplicação de autenticação está no aparelho que podes perder, esses códigos são a única forma de voltar a entrar nas contas. Têm de ficar guardados fora desse aparelho — e, já agora, o PIN do cartão SIM também merece um olhar.

O estado das cópias de segurança. A cifragem aumenta o risco de perda definitiva em caso de avaria: uma cópia regular é a contramedida, e também tem de estar cifrada.

VerificaçãoOndeTempo
Cifragem ativaDefinições de segurança30 segundos
Código robustoMesma página1 minuto
Localização do aparelhoDefinições da conta30 segundos
Códigos de recuperaçãoSegurança da conta2 minutos
Cópia de segurança cifradaPropriedades do disco1 minuto

Cinco minutos ao todo, uma vez só. São as cinco coisas que, juntas, decidem o que vai significar perder um aparelho — e nenhuma delas se pode fazer depois.

Ligação ao Framework Cyber Welfare

Procurar sinais de que a cifragem não está ativa é, afinal, trocar a observação pela verificação: uma competência pequena, mas que não se aprende sozinha.

PilarContributo deste conteúdo
CompetênciasVerificar o estado com certeza em vez de o deduzir
ConsciênciaPerceber que é uma condição silenciosa, sem sinais
Comportamento SeguroLigar a verificação a acontecimentos que se repetem

Níveis de maturidade digital.

  • FL1 – Básico. Deduzes o estado da cifragem a partir da palavra-passe de entrada.
  • FL2 – Inicial. Verificaste o estado diretamente no computador e no telemóvel.
  • FL3 – Autónomo. Tens um inventário completo, com discos externos e aparelhos postos de lado.
  • FL4 – Hábil. Repetes a verificação a cada aparelho novo, restauro ou viagem, com as quatro verificações associadas.
  • FL5 – Especialista-Guia. Ajudas outras pessoas a fazer o inventário — a começar pelo computador que ninguém verificou.

O nível de referência deste conteúdo é o FL2 – Inicial.

O que podes verificar hoje

  1. Confirmei o estado da cifragem no computador, ou estou a deduzi-lo?
  2. A pen que uso para documentos pede palavra-passe quando a ligo?
  3. Sei onde está a chave de recuperação de cada aparelho cifrado?

Lista breve

  • ☐ Estado da cifragem verificado no computador principal
  • ☐ Telemóvel e tablet confirmados nas definições de segurança
  • ☐ Discos externos e pens testados (desligar e voltar a ligar)
  • ☐ Chave de recuperação localizada ou gerada de novo
  • ☐ Aparelhos postos de lado incluídos no inventário

Para uma leitura mais ampla dos teus hábitos, podes fazer a Autoavaliação de Resiliência Digital.

Resumo

  • Não há sinais: um aparelho sem cifragem comporta-se como um cifrado.
  • O único caminho é a verificação direta, que leva trinta segundos.
  • A palavra-passe de entrada não é cifragem: nos computadores são duas coisas separadas.
  • A segunda verificação, igualmente importante: sei onde está a chave de recuperação?

O teste de hoje. Liga um disco externo ou uma pen que uses para documentos. Se abrir sem pedir nada, não está cifrado — e é, provavelmente, o suporte que tens mais probabilidade de perder.

Conteúdos relacionados

Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.