Destinos de backup self-hosted no Windows

Última atualização 25 de maio de 2026

Faça backup do seu PC com Windows em um servidor que você controla. Nextcloud, ownCloud, Seafile, SFTP/FTPS puro ou WebDAV — com criptografia AES-256 no cliente, agendamentos e retenção.

Hospedar você mesmo o destino do backup significa que as únicas pessoas que tocam nos seus dados são você e quem administra o seu VPS. Nenhum Backblaze, nenhum Carbonite, nenhuma nuvem da Acronis entre você e os seus arquivos. O BackupKit trata NextCloud, ownCloud, Seafile, SFTP puro e WebDAV como destinos de primeira classe — mesmo assistente, mesma criptografia, mesmas políticas de retenção, só que apontados para um servidor que é seu.

Quem hospeda os próprios backups

  • Usuários preocupados com privacidade que não querem uma nuvem de terceiros guardando os seus dados, criptografados ou não.
  • Desenvolvedores e donos de homelab que já rodam um VPS ou um servidor em casa e têm disco sobrando.
  • Pequenas empresas com exigências de conformidade que fazem de “os dados moram no nosso hardware” a resposta mais simples.
  • Pessoas em regiões onde os provedores de nuvem americanos são lentos, caros ou politicamente incômodos.

Destinos self-hosted suportados

NextCloud / ownCloud

Conecte pelo endpoint WebDAV embutido. Funciona com qualquer instância do NextCloud ou ownCloud, inclusive provedores hospedados como o Hetzner Storage Share. Os arquivos do BackupKit aparecem como arquivos normais na interface do seu NextCloud.

Seafile

Use a extensão WebDAV do Seafile. Mesmo fluxo do NextCloud — aponte o WebDAV para a biblioteca, o BackupKit cuida do resto.

SFTP / FTPS puro

Qualquer servidor Linux/BSD com OpenSSH ou vsftpd. A opção de menor overhead: sem instalação do NextCloud, só uma conta de usuário e um diretório.

S3 self-hosted (MinIO)

Rode o MinIO no seu próprio servidor para ter uma API compatível com S3. O conector S3 do BackupKit aponta para o endpoint do MinIO. Útil se você já usa ferramentas do S3.

Opções de armazenamento self-hosted do BackupKit: Nextcloud, ownCloud e Seafile
Nextcloud, ownCloud e Seafile são destinos de primeira classe — sem gateway, sem serviço de ponte.

Configurando com o NextCloud (exemplo completo)

  1. Crie um usuário de backup dedicado no NextCloud. Configurações → Usuários → Novo usuário. Dê a ele uma cota correspondente ao armazenamento que você quer alocar.
  2. Gere uma senha de app para esse usuário (Configurações → Segurança → Dispositivos & sessões). Use a senha de app, não a senha de login — mais seguro se as credenciais do BackupKit vazarem um dia.
  3. Encontre a URL do WebDAV. O NextCloud mostra ela no fim das configurações de Arquivos: https://your-cloud/remote.php/dav/files/USERNAME/
  4. Adicione a conta WebDAV no BackupKit. Cole a URL, o usuário e a senha de app. O BackupKit verifica e lista a pasta raiz.
  5. Crie a tarefa de backup. Origem = pasta local. Destino = a conta WebDAV, opcionalmente uma subpasta como Backups/laptop/.
  6. Configure criptografia, agendamento, retenção, notificações. Salve e ative.

SFTP puro: ainda mais simples

Se você já tem um VPS com acesso SSH, pule o NextCloud por completo:

  1. Entre no VPS por SSH, crie um usuário com diretório home no volume que você quer usar, e conceda acesso SFTP.
  2. Opcionalmente, faça chroot do usuário para o diretório home dele (ForceCommand internal-sftp + ChrootDirectory em sshd_config) para ele não passear pelo sistema de arquivos.
  3. No BackupKit, adicione a conta SFTP: nome do host, porta (22), usuário, senha (ou chave SSH).
  4. Crie a tarefa de backup apontando para essa conta.

Nenhum software de servidor de backup para manter, nenhuma atualização do NextCloud para acompanhar. Só arquivos em um diretório.

Por que a criptografia no cliente ainda importa

O NextCloud tem criptografia do lado do servidor. O Seafile criptografa bibliotecas do lado do servidor. As duas são úteis contra roubo de disco, mas nenhuma é de ponta a ponta — o servidor tem as chaves. O AES-256 no cliente do BackupKit significa que o arquivo é texto cifrado desde o momento em que sai do seu PC. Até um servidor NextCloud totalmente comprometido não revela nada.

Isso importa mais em backups self-hosted do que em backups na nuvem, porque servidores próprios costumam rodar com menos proteção do que nuvens comerciais — uma atualização de segurança perdida, uma senha de admin fraca, e o host está comprometido. O AES-256 torna esse comprometimento não catastrófico.

O BackupKit criptografa com AES-256 no seu PC antes do upload. O seu servidor NextCloud ou SFTP guarda o arquivo; a árvore de pastas dentro dele continua ilegível sem a sua senha.
Hospedar você mesmo significa que você roda o servidor — criptografia significa que você não precisa confiar nele.

Dicas de hardening

  • Não compartilhe o usuário com mais nada. Conta do NextCloud ou usuário SFTP dedicado, restrito a um diretório.
  • Use senhas de app ou chaves SSH em vez das credenciais da conta principal.
  • Fail2ban no servidor para frear tentativas de força bruta.
  • firewall fechado por padrão: só permita SFTP/HTTPS a partir dos seus IPs se você tem endereços fixos; senão, conte com senhas fortes + limitação de taxa.
  • Cópia fora do local. O seu servidor self-hosted é a cópia fora do local só se ele realmente está em um lugar diferente do seu PC. Se os dois moram na mesma sala, adicione também um segundo destino na nuvem.

Perguntas comuns

O BackupKit precisa do NextCloud rodando, ou posso usar WebDAV puro?

Qualquer servidor que fale WebDAV funciona — NextCloud, Apache mod_dav, nginx + nginx-dav-ext-module, lighttpd, etc. A interface do NextCloud/ownCloud só é conveniente se você quiser navegar pelos backups também pela web.

Autenticação por chave SSH?

Suportada em contas SFTP. Gere uma chave no lado do Windows, cole a metade pública em ~/.ssh/authorized_keys no servidor, e aponte o BackupKit para o arquivo da chave privada.

E o Tailscale ou uma VPN?

Rode o cliente da VPN no Windows e aponte o BackupKit para o IP do Tailscale/WireGuard do servidor. O BackupKit não sabe nem se importa; é só um IP alcançável.

Relacionados

Backup de qualquer coisa, para qualquer lugar — hoje

Backups criptografados, agendados e automáticos para o armazenamento que você já tem. Teste todos os recursos grátis por 30 dias — sem cartão.

Criptografia AES-256 30 dias de teste grátis Windows 10 & 11