Criptografia AES-256 antes de sair do seu PC

Criptografia AES-256 aplicada localmente, antes do upload. Sua senha, seu arquivo — o destino nunca guarda nada legível.

Always AES-256 Local encryption Password never sent to us Open archive format

Quando você faz backup em uma nuvem, em um servidor FTP ou em um NAS, está confiando o conteúdo legível dos seus arquivos a quem administra aquele armazenamento. O BackupKit fecha essa brecha: marque Criptografar este backup com AES-256, defina uma senha, e o backup é criptografado na sua máquina antes de um único byte atravessar a rede. O que o destino guarda é um arquivo cujo conteúdo ninguém consegue ler sem essa senha.

A criptografia acontece na sua máquina — em nenhum outro lugar

Os arquivos são criptografados localmente, antes de qualquer coisa atravessar a rede. Seja qual for o destino que você escolheu — Google Drive, um NAS, um servidor SFTP — ele nunca recebe uma cópia legível.

  1. Arquivos reunidos: o BackupKit lê os arquivos selecionados localmente.
  2. Criptografados: gravados em um zip com AES-256, usando a sua senha, na sua máquina. A compressão é uma escolha separada; a criptografia não exige ela.
  3. Enviados: o arquivo criptografado viaja por um transporte seguro (TLS/SSH).
  4. Guardados, ilegíveis: o destino guarda um arquivo cujo conteúdo não pode ser aberto sem a sua senha.
O que o provedor de armazenamento ainda consegue ver

Vale ser preciso, porque muitas ferramentas não são: zips criptografados com AES protegem o conteúdo dos seus arquivos, não o índice do arquivo. Quem controla o armazenamento ainda consegue ler nomes de arquivos, caminhos de pastas e tamanhos dentro do arquivo. Não consegue ler um único byte do que está dentro desses arquivos. Se os próprios nomes são sensíveis, coloque eles em uma pasta cujo nome não seja.

O BackupKit criptografa com AES-256 no seu PC antes de gravar o arquivo. Quem controla o armazenamento vê só o arquivo; a árvore de pastas dentro dele é inacessível sem a sua senha.
A fronteira que importa: a senha nunca atravessa ela.

Onde ativar

A criptografia é uma etapa própria no assistente de backup, antes da compressão. Uma caixa de seleção — Criptografar este backup com AES-256 — e uma senha. Não há mais nada para configurar nem algoritmo para escolher: se a caixa está marcada, o backup é AES-256.

A compressão é uma chave separada, na própria etapa dela. Criptografe sem comprimir, comprima sem criptografar, ou faça os dois — as quatro combinações produzem um único arquivo.

Um modo só: AES-256

Antes havia aqui uma lista de nível de proteção, com padrão em um modo ZipCrypto legado que é trivial de quebrar. Ela foi removida na 2026.8.2. Um backup que você achava criptografado e não estava é pior que um que você sabia estar em texto puro, e um padrão que ninguém muda não é uma escolha — então a escolha sumiu e a opção forte é a única.

Prompt de senha mostrado ao abrir um arquivo do BackupKit: este arquivo ZIP está protegido
O que qualquer pessoa com o arquivo encontra, inclusive você — sem senha, sem conteúdo.

Só você tem a chave

A sua senha de criptografia nunca sai do seu PC. O BackupKit não tem chave mestra, não tem brecha de recuperação de conta, não tem como descriptografar os seus backups — nem que quiséssemos.

  • Nenhum armazenamento no servidor de senhas de criptografia — nada para vazar se alguém invadir a gente.
  • Guardada com o DPAPI do Windows, vinculada ao seu usuário do Windows — a senha do backup e as credenciais dos provedores igualmente. Copiar o banco de configurações para outra máquina não leva as senhas junto.
  • Pedida quando você restaura: embora, dentro de uma mesma sessão em execução, uma senha já digitada possa ser reutilizada, então nem sempre ela é pedida de novo.
  • Perdeu a senha, perdeu os dados: por design. É o que o conhecimento zero custa.
Atenção

O BackupKit não consegue redefinir nem recuperar a sua senha de criptografia. Guarde ela em um lugar seguro — um gerenciador de senhas é ideal.

A etapa Criptografia do assistente de backup: uma única caixa de seleção com o texto Criptografar este backup com AES-256, um campo de senha e um aviso de que a senha fica guardada só neste PC
Uma caixa de seleção, uma senha. Nenhum algoritmo para errar.

Restaurar pede a senha

Restaurar um backup criptografado pede a senha — o arquivo não pode ser descompactado sem ela, por ninguém, inclusive nós. Uma ressalva que vale conhecer: dentro de uma mesma sessão em execução o BackupKit pode reutilizar uma senha que você já digitou, então uma segunda restauração em sequência pode passar sem perguntar.

Restaurando um backup: um diálogo com o texto Este backup está protegido por senha, com um campo de senha
Restaurando um backup criptografado: o prompt que fica entre o arquivo e o conteúdo dele.

Transporte seguro, formato aberto

Camada de transporte segura

Mesmo com o arquivo já criptografado, os uploads usam o transporte seguro do destino — TLS para HTTPS/FTPS/APIs de nuvem, SSH para SFTP. Embrulho duplo.

Formato de arquivo aberto

Os seus backups são arquivos zip padrão criptografados com AES. Se o BackupKit desaparecesse amanhã, você ainda poderia abrir eles com 7-Zip, WinRAR, PeaZip ou qualquer ferramenta de zip AES. Sem formato proprietário, sem dados presos.

Backup de qualquer coisa, para qualquer lugar — hoje

Backups criptografados, agendados e automáticos para o armazenamento que você já tem. Teste todos os recursos grátis por 30 dias — sem cartão.

Criptografia AES-256 30 dias de teste grátis Windows 10 & 11