Backup, acessos e continuidade
Segurança dos dados da sua empresa
Segurança de dados em empresa pequena não começa por ferramenta cara: começa por backup testado, contas nominais e um procedimento claro para o dia em que algo der errado. Esta página reúne o que é aplicável na prática, o que é responsabilidade da empresa e o que fazemos no atendimento técnico — inclusive como os dados tratados durante um chamado são protegidos.
Situação envolvendo dados
O escopo e o valor são informados antes de qualquer execução.
- Backup: a base de tudo
- Acessos: rastreabilidade antes de ferramenta
- Resposta a incidente: os primeiros minutos
- Como os seus dados são tratados no atendimento
- Atuação em informática desde 1998
- Valor informado antes da execução
- Escopo aprovado por escrito
- Acompanhamento por protocolo de OS
Nesta página
- Responsabilidades
- Pilares
- Credenciais
- Acesso remoto
- Backup: a base de tudo
- Acessos: rastreabilidade antes de ferramenta
- Resposta a incidente: os primeiros minutos
- Como os seus dados são tratados no atendimento
- Sistemas, credenciais e acessos de terceiros
- Checklist de requisitos
- Limites operacionais
- Perguntas frequentes
Nesta página
- Responsabilidades
- Pilares
- Credenciais
- Acesso remoto
- Backup: a base de tudo
- Acessos: rastreabilidade antes de ferramenta
- Resposta a incidente: os primeiros minutos
- Como os seus dados são tratados no atendimento
- Sistemas, credenciais e acessos de terceiros
- Checklist de requisitos
- Limites operacionais
- Perguntas frequentes
Nenhum procedimento técnico elimina totalmente o risco de perda. Backup, autorização, acesso mínimo e comunicação clara reduzem riscos, mas não substituem avaliação e responsabilidade compartilhada.
Quem responde por cada parte
Cliente
- Indicar o responsável pelo atendimento
- Informar restrições de acesso
- Manter acessos de recuperação
- Preservar códigos e contas
- Comunicar quais dados são críticos
- Manter backup próprio
Técnico
- Solicitar apenas o acesso mínimo
- Explicar o procedimento antes de executar
- Não armazenar credencial sem necessidade
- Encerrar sessões ao final
- Respeitar o escopo autorizado
- Registrar limitações encontradas
Fornecedor externo
- Licença e conta do sistema
- Autenticação da plataforma
- Servidor e infraestrutura própria
- Correção interna do software
- Disponibilidade do serviço
- Recuperação dentro da plataforma
A triagem registra equipamento, contexto e o que está em risco antes de qualquer procedimento.
Quatro pilares aplicáveis na prática
Backup
- · Cópias
- · Separação de mídia e local
- · Restauração testada
- · Responsabilidade definida
Acesso mínimo
- · Apenas o necessário
- · Tempo limitado
- · Encerramento ao final
Autorização
- · Responsável identificado
- · Escopo declarado
- · Registro do atendimento
- · Limite explícito
Sistemas de terceiros
- · Fornecedor
- · Licença e conta
- · Autenticação
- · Disponibilidade externa
O que nunca deve ser enviado por mensagem
Dados que nenhum atendimento legítimo solicita por mensagem
- Senha bancária
- Código de autenticação em duas etapas
- Token de acesso
- Chave privada
- Credencial de carteira digital
- Código de recuperação de conta
- Arquivo confidencial sem necessidade e autorização
Acesso remoto: autorização e encerramento
Quando o atendimento é feito à distância, o acesso depende de autorização da pessoa responsável, ocorre em sessão temporária acompanhada na tela, é encerrado ao final e pode ser revogado a qualquer momento.
Cópias, sincronização e recuperação são coisas diferentes: sincronização replica exclusões, backup mantém cópias separadas e recuperação é uma tentativa depois da falha. Detalhes em atendimento remoto, backup para empresas e recuperação de dados.
1. Backup: a base de tudo
Antes de qualquer camada de segurança, é preciso poder voltar. A referência é a regra 3-2-1: três cópias, em dois tipos de mídia, sendo uma fora do local. Sincronização em nuvem não é backup — ela replica a exclusão e a criptografia por ransomware.
O ponto que mais falha é o teste. Backup que nunca foi restaurado é uma hipótese, não uma proteção. Uma restauração de teste mensal, com registro de quem testou, resolve.
- Cópia local, cópia externa e versionamento ativo.
- Disco de backup não permanentemente conectado à máquina que ele protege.
- Restauração de teste mensal, registrada com data e responsável.
- Lista explícita do que precisa ser salvo: sistema de gestão, contratos, financeiro, projetos e e-mail.
2. Acessos: rastreabilidade antes de ferramenta
Conta compartilhada elimina a rastreabilidade e transforma cada desligamento em troca de senha em dezenas de sistemas. Contas nominais, permissão mínima por função e administrador separado resolvem a maior parte do risco interno.
Autenticação em duas etapas em e-mail, nuvem e sistemas financeiros é a medida de maior efeito por esforço — a maioria dos incidentes começa por credencial vazada, não por invasão sofisticada.
- Uma conta por pessoa, no computador e nos sistemas.
- Permissão mínima por função, revisada a cada semestre.
- Duas etapas em e-mail, nuvem e sistemas financeiros.
- Gerenciador de senhas no lugar de planilha, caderno ou post-it.
- Procedimento escrito de desligamento com revogação no mesmo dia.
3. Resposta a incidente: os primeiros minutos
Em suspeita de ransomware ou de arquivos alterados em massa, o que se faz nos primeiros minutos define quanto será possível recuperar. Reiniciar a máquina pode concluir a criptografia; tentar renomear arquivos pode inutilizar a cópia parcial.
- Desconecte a máquina afetada da rede imediatamente (cabo e Wi-Fi).
- Não reinicie, não desligue no botão e não renomeie arquivos.
- Verifique se o backup externo está desconectado — para não ser alcançado.
- Registre horário, sintoma e o que estava sendo feito quando ocorreu.
- Acione diagnóstico técnico antes de tentar qualquer ferramenta de recuperação encontrada na internet.
4. Como os seus dados são tratados no atendimento
Durante um chamado, o técnico pode ter acesso a arquivos da empresa. O tratamento segue a política de privacidade do site e a LGPD: dado coletado apenas para executar o serviço, retenção limitada e exclusão mediante solicitação.
Anexos enviados na triagem (fotos e vídeos do equipamento) têm retenção reduzida, e a empresa pode solicitar a exclusão a qualquer momento pela página de exclusão de dados.
- Acesso a arquivos limitado ao necessário para executar o escopo aprovado.
- Anexos de triagem com retenção reduzida e exclusão sob solicitação.
- Ordens de serviço mantidas pelo prazo legal de guarda fiscal e de garantia.
- Solicitação de exclusão registrada e respondida pelos canais informados na política.
5. Sistemas, credenciais e acessos de terceiros
O acesso ao computador não garante acesso ou correção de sistemas mantidos por terceiros. Senhas, códigos de autenticação e credenciais bancárias não devem ser enviados por mensagem. Quando o problema pertence ao sistema externo, pode ser necessário acionar o fornecedor responsável.
Deixar essa divisão clara antes do atendimento reduz o tempo perdido e evita alteração indevida em plataforma que não é administrada por nós.
- Responsabilidade do cliente: possuir licença legítima, indicar quem autoriza alterações, manter acesso ao e-mail de recuperação, preservar códigos de autenticação, conhecer o fornecedor, manter contratos e cadastros, informar restrições internas, manter backup e não compartilhar senha desnecessariamente.
- Responsabilidade do técnico: solicitar apenas o acesso necessário, explicar o procedimento, evitar armazenar credenciais, encerrar sessões, não alterar configuração além do autorizado, registrar limitações encontradas, orientar o contato com o fornecedor quando for o caso e não burlar proteção.
- Responsabilidade do fornecedor do sistema: licença, disponibilidade, servidor, correção de erro interno, atualização, recuperação de conta, suporte ao próprio sistema, regras de autenticação, integrações e documentação.
Checklist de requisitos
Backup 3-2-1
Cópia local, cópia externa e versionamento configurados.
Restauração testada
Teste mensal com registro de data e responsável.
Contas nominais
Uma conta por pessoa, administrador separado, permissão mínima.
Duas etapas ativa
E-mail, nuvem e sistemas financeiros com verificação em duas etapas.
Plano de incidente
Procedimento impresso do que fazer nos primeiros minutos.
Desligamento formal
Revogação de acessos no mesmo dia e transferência de arquivos.
Limites operacionais
- Nenhuma configuração elimina risco: o objetivo é reduzir probabilidade e tempo de recuperação.
- Recuperação de dados após falha física ou criptografia depende de avaliação em bancada, sem garantia prévia de resultado.
- Conformidade documental com a LGPD (registro de tratamento, contratos e encarregado) é responsabilidade da empresa; o suporte técnico atua na camada de configuração.
- Auditoria de segurança formal e teste de intrusão não fazem parte do escopo de suporte técnico.
Perguntas frequentes
O técnico precisa conhecer minha senha?
Apenas o acesso estritamente necessário para executar o escopo aprovado, de preferência com a pessoa responsável presente ou por sessão remota acompanhada. Senhas, códigos de autenticação e credenciais bancárias não devem ser enviados por mensagem.
Quem deve resolver problemas em sistemas de terceiros?
O fornecedor que mantém o sistema. O suporte técnico verifica o computador e a conectividade, registra o erro e auxilia na comunicação — o acesso ao computador não garante acesso ou correção de plataforma externa.
Nuvem sincronizada já protege meus dados?
Não. Sincronização replica exclusões e criptografia por ransomware. É preciso uma cópia adicional com versionamento e, de preferência, uma cópia que não fique permanentemente conectada.
Com que frequência o backup deve ser testado?
No mínimo uma restauração de teste por mês, escolhendo um arquivo aleatório e confirmando que ele abre íntegro, com registro de data e responsável.
O que fazer no primeiro sinal de ransomware?
Desconecte a máquina da rede, não reinicie e não renomeie arquivos. Confirme que o backup externo está desconectado e acione diagnóstico técnico antes de tentar qualquer ferramenta de recuperação.
Quem tem acesso aos meus arquivos durante um atendimento?
O acesso fica limitado ao necessário para executar o escopo aprovado, e o tratamento segue a política de privacidade do site e a LGPD.
Posso pedir a exclusão dos meus dados?
Sim. A solicitação pode ser feita pela página de exclusão de dados, com escopo definido (todos os dados, apenas anexos ou apenas avaliação), respeitados os prazos legais de guarda.



