O que criptografa o seu backup, e onde a chave mora
Cada tarefa de backup tem a própria etapa de criptografia. Marque Criptografar este backup com AES-256, defina uma senha, e o BackupKit criptografa o arquivo na sua máquina antes de qualquer parte dele atravessar a rede. O que chega ao seu NAS, ao seu bucket ou ao seu drive na nuvem é um arquivo cujo conteúdo ninguém consegue ler sem essa senha. Não há algoritmo para escolher nem configuração mais fraca em que cair por acidente — desde a 2026.8.2, marcado significa AES-256.
A senha é sua. Ela fica guardada na sua própria máquina com o DPAPI do Windows, vinculada ao seu usuário do Windows, e nunca é enviada para nós — não existe conta do BackupKit guardando a sua chave, nem chave mestra, nem mecanismo de recuperação do nosso lado. Isso não é uma política sobre a qual poderíamos mudar de ideia depois; simplesmente nunca temos o material.
Restaurar um backup criptografado pede essa senha. Fique ciente de um limite que preferimos declarar a deixar você descobrir: dentro de uma sessão em execução, o BackupKit pode reutilizar uma senha que você já digitou, então uma restauração iniciada logo depois de outra pode não perguntar de novo. Feche o app quando sair de perto de um PC desbloqueado, como faria com qualquer outra coisa que segura uma chave.
A criptografia é opcional por backup, não ligada por padrão. Uma caixa intocada é um backup sem criptografia, e um backup que você achava criptografado e não está é pior que um que você sabia estar em texto puro — então marque de propósito, em cada tarefa que precisar.
Se você perder a senha, os seus backups estão perdidos
Sem rodeios: não conseguimos recuperar eles, e ninguém mais consegue. Não há link de redefinição, nem intervenção do suporte, nem cópia em custódia. A mesma propriedade que impede o seu provedor de armazenamento de ler os seus arquivos impede que a gente ajude você se a senha for perdida.
Então trate a senha do backup como trata os códigos de recuperação do seu banco: coloque em um gerenciador de senhas, ou anote e guarde em algum lugar físico. Teste uma vez, cedo, abrindo um arquivo você mesmo — a próxima seção mostra como.
Você pode abrir um arquivo do BackupKit sem o BackupKit
Os backups são gravados como arquivos zip padrão criptografados com AES. Não um contêiner proprietário, não um armazenamento em blocos que só o nosso software entende — zips comuns, criptografados com um padrão publicado. Qualquer ferramenta que leia zips AES lê eles.
Para conferir você mesmo, com o 7-Zip:
- Abra o destino do seu backup e copie um arquivo de volta para o seu PC.
- Clique com o botão direito nele e escolha 7-Zip → Abrir arquivo.
- Digite a senha que você definiu para aquele backup.
- Os seus arquivos aparecem listados. Extraia qualquer um deles, com ou sem o BackupKit instalado.
Esta é a parte que vale a pena fazer uma vez enquanto está tudo calmo. Ela prova que a saída existe — que se o BackupKit desaparecesse amanhã, ou se você simplesmente parasse de pagar por ele, os seus backups continuariam seus e continuariam legíveis.
O que sai da sua máquina, e o que não sai
O BackupKit é um aplicativo de desktop, não um serviço. Os seus arquivos vão direto do seu PC para o armazenamento que você escolheu. Eles não passam por nenhum servidor nosso, porque não existe nenhum no caminho.
- A sua senha de criptografia do backup
- Credenciais de armazenamento, chaves e tokens OAuth
- O conteúdo dos seus arquivos
- O seu histórico de backup e os logs
- O arquivo criptografado — para o destino que você escolheu, e para nenhum outro lugar
- Uma verificação de licença para o nosso servidor, com a sua chave de licença e um identificador da máquina
- Uma verificação de atualização, para saber se existe uma versão mais nova
- Qualquer coisa que você mesmo nos enviar, como uma mensagem de suporte
Se você ativar notificações, a mensagem vai para onde você apontou — o seu próprio servidor SMTP, o seu chat do Telegram, o seu endpoint de webhook. Ela diz qual tarefa rodou e como foi. Nunca contém os seus arquivos.
O que a criptografia não esconde
Um limite honesto, porque uma página como esta não vale nada se só listar as partes boas. Zips criptografados com AES protegem o conteúdo dos seus arquivos. Eles não criptografam o índice do arquivo — então quem controla o armazenamento ainda consegue ver os nomes dos arquivos, caminhos das pastas e tamanhos dentro dele, mesmo sem conseguir abrir um único desses arquivos.
Para a maioria dos backups isso não é problema. Se os próprios nomes são a parte sensível — uma pasta por cliente, digamos, ou um nome de arquivo que entrega um diagnóstico — coloque eles dentro de uma pasta cujo nome não revele nada, e faça backup dela. Isso é uma propriedade do formato zip, não um atalho do BackupKit, e vale para toda ferramenta que grava zips AES.
Transporte e acesso à conta
A criptografia acima é o que protege o arquivo em repouso, no disco de outra pessoa. O transporte é uma camada separada: o BackupKit usa o protocolo seguro de cada destino — SFTP, FTPS, HTTPS para WebDAV e armazenamento de objetos — então a transferência em si também é protegida. O FTP puro na porta 21 é suportado porque alguns servidores não oferecem nada além disso, mas ele envia credenciais em texto claro e nós evitaríamos ele onde você tiver escolha.
Para Google Drive, Dropbox, OneDrive e as outras nuvens com OAuth, você entra na página do próprio provedor e concede acesso lá. O BackupKit recebe um token, nunca a sua senha, e o token fica guardado na sua máquina como qualquer outra credencial. Você pode revogar ele nas configurações da sua conta no provedor a qualquer momento, sem tocar no BackupKit.
Um detalhe que vale saber de antemão: em alguns provedores, a tela de consentimento ainda mostra o nome FTPie, o app do qual o BackupKit foi derivado. É o mesmo desenvolvedor e o mesmo registro — a conexão só alcança a conta que você autorizar.
O que não prometemos
O BackupKit não passou por uma auditoria de segurança de terceiros e não tem certificação de conformidade. É um produto de um único desenvolvedor, e dizer o contrário em uma página sobre confiança seria um jeito estranho de conquistá-la. O que está escrito acima é verificável: o formato do arquivo é padrão, o tratamento da chave está descrito com exatidão, e você pode confirmar a saída por conta própria em uns dois minutos.
Se algo aqui não bater com o que você vê no app, avise a gente — isso é um bug em um dos dois, e os dois são nossos para consertar.