Início›Guias›Backup informático

Backup informático

Durante quanto tempo conservar os backups?

Para retomar a atividade após uma avaria, um erro ou um ransomware, trinta dias de pontos diários bastam na maioria das PME. As obrigações de dez anos, vinte anos ou mais dizem respeito a documentos específicos: tratam-se através de um arquivo, e não prolongando indefinidamente o backup de cada noite.

Atualizado em outubro de 20263 min de leitura5 fontes citadas

O essencial

  • 30 dias de pontos diários: um mínimo útil, porque uma intrusão fica muitas vezes escondida duas semanas ou mais.
  • Para além de três meses, guarde pontos espaçados (semanais, mensais), e não todas as noites.
  • Os prazos legais (em França, 10 anos na contabilidade, 6 anos na fiscalidade) visam os documentos, não as imagens de servidores.
  • O RGPD limita a conservação dos dados pessoais: «para o caso de» não é um prazo.
  • Defina por escrito a duração escolhida e monitorize a ocupação do armazenamento.

Porque é que trinta dias são um mínimo útil

Um ransomware nem sempre é detetado no próprio dia. No relatório M-Trends 2026, a Mandiant mede um prazo mediano de 14 dias entre o comprometimento e a sua deteção em 2025, contra 11 dias no ano anterior. Uma mediana significa que metade das intrusões permanece escondida durante mais tempo. O mesmo relatório observa que os grupos de ransomware passaram a atacar as infraestruturas de backup para impedir o restauro.

Um histórico de sete dias pode, portanto, conter apenas cópias já afetadas. Trinta dias deixam margem para encontrar uma versão sã. Catorze dias são um mínimo se a monitorização dos backups e das contas for real e diária.

Para além de três meses, o volume sai caro e contém muitos dados pessoais dos quais já não tem uso operacional. Guardam-se então pontos mais espaçados (um por mês) em vez de todas as noites.

Um calendário concreto

HorizonteConteúdoUtilização
24 horasVários pontos se os dados mudarem constantementeErro de introdução de dados durante o dia
30 diasUm ponto por diaAvaria, eliminação, ransomware recente
3 a 12 mesesUm ponto por semana ou por mêsDescoberta tardia, contencioso curto
Vários anosDocumentos selecionados, imutáveisContabilidade, contratos, processos regulamentados

A ANSSI, agência nacional francesa de cibersegurança, dá um exemplo de repartição semelhante: quinze dias de backups diários, um ano de backups mensais e cinco anos de backups anuais. Exige sobretudo que estes períodos de retenção sejam definidos numa estratégia escrita.

Exemplo para um servidor de ficheiros com 1 TB útil. Com alterações moderadas, o histórico de trinta dias ocupa muitas vezes entre duas e quatro vezes o volume útil, e não trinta vezes, porque os backups incrementais apenas copiam os blocos alterados. A ordem de grandeza «volume atual × 3» é um ponto de partida razoável, a ajustar após uma semana de medições reais.

Não confundir com o prazo legal

Guardar dez anos de backups diários não cumpre, por si só, a obrigação de conservar os livros contabilísticos durante dez anos. O inspetor espera os documentos, legíveis, não um disco de sistema de 2016. Inversamente, apagar um backup com quarenta dias não viola essa obrigação se as faturas estiverem arquivadas noutro local.

DocumentoPrazo legal indicativo (França)
Livros e documentos comprovativos contabilísticos10 anos a contar do encerramento do exercício
Documentos fiscais6 anos
Recibos de vencimento (duplicado da entidade empregadora)5 anos
Contratos e correspondência comercial5 anos

O RGPD empurra no sentido oposto: os dados pessoais só se conservam durante o tempo necessário à finalidade. A CNIL, autoridade francesa de proteção de dados, recorda que não podem ser conservados indefinidamente e distingue a base ativa do arquivo intermédio, de acesso restrito. Uma caixa de correio com backup durante cinco anos «para o caso de» pode ser excessiva se nenhuma regra de negócio o exigir. Os detalhes estão em Qual a diferença entre backup e arquivo?.

O que faz falhar a duração escolhida

  • O disco está cheio: o software apaga os pontos antigos sem que ninguém dê por isso, ou deixa de fazer backup.
  • A chave de cifragem foi alterada e as cópias antigas tornaram-se ilegíveis.
  • O formato ou o software já não existe no momento em que se quer ler um arquivo com oito anos.
  • Ninguém definiu a duração por escrito. Todos supõem que «fica guardado durante muito tempo».
  • A duração é curta, mas nenhum restauro foi testado: ver Como testar se um backup funciona?.

Na WeDoBack

O período de retenção das ofertas SMART e INTEGRAL ajusta-se consoante o armazenamento contratado. O cliente aumenta-o ou reduz-o. Para dimensionar esse armazenamento, a ordem de grandeza publicada é o volume atual multiplicado por três, ajustado após uma semana de utilização. Para uma conservação sem modificação, a oferta IMUTÁVEL fixa um prazo durante o qual ninguém pode modificar nem eliminar os dados, até dez anos, por 20 € sem IVA por cada 100 GB e por mês, mais um agente.

Perguntas frequentes

Sete dias de histórico são suficientes?

Raramente. Em 2025, a Mandiant mediu um prazo mediano de 14 dias entre a intrusão e a sua deteção: em metade dos casos, o atacante esteve presente durante mais tempo. Com sete dias de histórico, todas as cópias podem ser posteriores à intrusão.

É necessário guardar os backups durante dez anos para a contabilidade?

Não. A obrigação de dez anos prevista pelo direito francês incide sobre os livros e documentos contabilísticos. Arquive esses documentos à parte, num formato legível e não modificável, e mantenha para o resto um histórico curto. É mais barato e mais simples de apresentar numa inspeção.

O que acontece quando o armazenamento de backup fica cheio?

Consoante o software, ou os pontos mais antigos são apagados, ou os novos backups falham. Em ambos os casos, a duração real torna-se mais curta do que a duração definida por escrito. Um alerta sobre a taxa de ocupação e uma verificação mensal evitam a má surpresa.

Um projeto de cópia de segurança, PRD ou PCN?

Mais de 20 anos de experiência na proteção dos dados das empresas.

Pedir um orçamento+33 9 72 50 78 28

Proteja os seus dados com a WeDoBack

Cópia de segurança encriptada fora das instalações, armazenamento imutável, PRD e PCN: descreva-nos os seus servidores e propomos-lhe a combinação adequada.