Destinos de backup self-hosted no Windows
Última atualização 25 de maio de 2026
Faça backup do seu PC com Windows em um servidor que você controla. Nextcloud, ownCloud, Seafile, SFTP/FTPS puro ou WebDAV — com criptografia AES-256 no cliente, agendamentos e retenção.
Hospedar você mesmo o destino do backup significa que as únicas pessoas que tocam nos seus dados são você e quem administra o seu VPS. Nenhum Backblaze, nenhum Carbonite, nenhuma nuvem da Acronis entre você e os seus arquivos. O BackupKit trata NextCloud, ownCloud, Seafile, SFTP puro e WebDAV como destinos de primeira classe — mesmo assistente, mesma criptografia, mesmas políticas de retenção, só que apontados para um servidor que é seu.
Quem hospeda os próprios backups
- Usuários preocupados com privacidade que não querem uma nuvem de terceiros guardando os seus dados, criptografados ou não.
- Desenvolvedores e donos de homelab que já rodam um VPS ou um servidor em casa e têm disco sobrando.
- Pequenas empresas com exigências de conformidade que fazem de “os dados moram no nosso hardware” a resposta mais simples.
- Pessoas em regiões onde os provedores de nuvem americanos são lentos, caros ou politicamente incômodos.
Destinos self-hosted suportados
NextCloud / ownCloud
Conecte pelo endpoint WebDAV embutido. Funciona com qualquer instância do NextCloud ou ownCloud, inclusive provedores hospedados como o Hetzner Storage Share. Os arquivos do BackupKit aparecem como arquivos normais na interface do seu NextCloud.
Seafile
Use a extensão WebDAV do Seafile. Mesmo fluxo do NextCloud — aponte o WebDAV para a biblioteca, o BackupKit cuida do resto.
SFTP / FTPS puro
Qualquer servidor Linux/BSD com OpenSSH ou vsftpd. A opção de menor overhead: sem instalação do NextCloud, só uma conta de usuário e um diretório.
S3 self-hosted (MinIO)
Rode o MinIO no seu próprio servidor para ter uma API compatível com S3. O conector S3 do BackupKit aponta para o endpoint do MinIO. Útil se você já usa ferramentas do S3.
Configurando com o NextCloud (exemplo completo)
- Crie um usuário de backup dedicado no NextCloud. Configurações → Usuários → Novo usuário. Dê a ele uma cota correspondente ao armazenamento que você quer alocar.
- Gere uma senha de app para esse usuário (Configurações → Segurança → Dispositivos & sessões). Use a senha de app, não a senha de login — mais seguro se as credenciais do BackupKit vazarem um dia.
- Encontre a URL do WebDAV. O NextCloud mostra ela no fim das configurações de Arquivos:
https://your-cloud/remote.php/dav/files/USERNAME/ - Adicione a conta WebDAV no BackupKit. Cole a URL, o usuário e a senha de app. O BackupKit verifica e lista a pasta raiz.
- Crie a tarefa de backup. Origem = pasta local. Destino = a conta WebDAV, opcionalmente uma subpasta como
Backups/laptop/. - Configure criptografia, agendamento, retenção, notificações. Salve e ative.
SFTP puro: ainda mais simples
Se você já tem um VPS com acesso SSH, pule o NextCloud por completo:
- Entre no VPS por SSH, crie um usuário com diretório home no volume que você quer usar, e conceda acesso SFTP.
- Opcionalmente, faça chroot do usuário para o diretório home dele (
ForceCommand internal-sftp+ChrootDirectoryemsshd_config) para ele não passear pelo sistema de arquivos. - No BackupKit, adicione a conta SFTP: nome do host, porta (22), usuário, senha (ou chave SSH).
- Crie a tarefa de backup apontando para essa conta.
Nenhum software de servidor de backup para manter, nenhuma atualização do NextCloud para acompanhar. Só arquivos em um diretório.
Por que a criptografia no cliente ainda importa
O NextCloud tem criptografia do lado do servidor. O Seafile criptografa bibliotecas do lado do servidor. As duas são úteis contra roubo de disco, mas nenhuma é de ponta a ponta — o servidor tem as chaves. O AES-256 no cliente do BackupKit significa que o arquivo é texto cifrado desde o momento em que sai do seu PC. Até um servidor NextCloud totalmente comprometido não revela nada.
Isso importa mais em backups self-hosted do que em backups na nuvem, porque servidores próprios costumam rodar com menos proteção do que nuvens comerciais — uma atualização de segurança perdida, uma senha de admin fraca, e o host está comprometido. O AES-256 torna esse comprometimento não catastrófico.
Dicas de hardening
- Não compartilhe o usuário com mais nada. Conta do NextCloud ou usuário SFTP dedicado, restrito a um diretório.
- Use senhas de app ou chaves SSH em vez das credenciais da conta principal.
- Fail2ban no servidor para frear tentativas de força bruta.
- firewall fechado por padrão: só permita SFTP/HTTPS a partir dos seus IPs se você tem endereços fixos; senão, conte com senhas fortes + limitação de taxa.
- Cópia fora do local. O seu servidor self-hosted é a cópia fora do local só se ele realmente está em um lugar diferente do seu PC. Se os dois moram na mesma sala, adicione também um segundo destino na nuvem.
Perguntas comuns
Qualquer servidor que fale WebDAV funciona — NextCloud, Apache mod_dav, nginx + nginx-dav-ext-module, lighttpd, etc. A interface do NextCloud/ownCloud só é conveniente se você quiser navegar pelos backups também pela web.
Suportada em contas SFTP. Gere uma chave no lado do Windows, cole a metade pública em ~/.ssh/authorized_keys no servidor, e aponte o BackupKit para o arquivo da chave privada.
Rode o cliente da VPN no Windows e aponte o BackupKit para o IP do Tailscale/WireGuard do servidor. O BackupKit não sabe nem se importa; é só um IP alcançável.
Relacionados
- Todos os 24 destinos de armazenamento suportados
- Recurso de criptografia AES-256 no cliente
- Backups na nuvem automáticos e criptografados (visão geral)
- Backup do Windows em um NAS — alternativa local.
- Backup do Windows no Amazon S3 — para um par fora do local na nuvem.
Backup de qualquer coisa, para qualquer lugar — hoje
Backups criptografados, agendados e automáticos para o armazenamento que você já tem. Teste todos os recursos grátis por 30 dias — sem cartão.