Início›Guias›Backup informático
Backup informático
O que é um backup imutável?
Um backup imutável é uma cópia que ninguém pode modificar nem apagar antes do fim de um período fixo: nem o utilizador, nem o administrador, nem um atacante que tenha roubado as suas credenciais. No fim do prazo, a cópia pode expirar ou ser renovada; antes disso, permanece só de leitura.
Atualizado em outubro de 20263 min de leitura4 fontes citadas
O essencial
- A imutabilidade é imposta pelo próprio armazenamento, e não por uma definição que o administrador possa desativar.
- Protege as cópias contra o apagamento por um ransomware ou por uma conta roubada, mas não substitui a cifragem, o antivírus nem os testes de restauração.
- Contra um ransomware, aponta-se muitas vezes para 30 a 90 dias; para uma obrigação legal, o prazo previsto no texto, apenas para os documentos abrangidos.
- A ANSSI, agência nacional francesa de cibersegurança, recomenda conservar pelo menos uma cópia offline: a imutabilidade é o seu equivalente lógico para uma cópia que permanece online.
Porque existe a imutabilidade
Os backups clássicos continuam a ser ficheiros que o software de backup sabe eliminar. Isso é útil para não saturar o armazenamento. É também o gesto que um ransomware faz quando assume o controlo da consola: eliminar as cópias antes de cifrar a produção, para não deixar outra opção senão pagar. A imutabilidade desloca a decisão: a eliminação é recusada pelo próprio armazenamento durante N dias, e não por uma caixa de verificação que o administrador pode desmarcar.
Serve também de prova. Um documento contabilístico ou um processo que tem de poder ser apresentado sem alterações não pode estar num volume onde qualquer operador pode reescrever o histórico.
Imutável, offline, clássico: três níveis de proteção
A ANSSI recorda a chamada regra «3-2-1»: três exemplares dos dados, em dois suportes diferentes, um dos quais offline. A cópia offline continua a ser a defesa mais segura contra um ransomware, porque nenhuma conta ligada a consegue alcançar. A cópia imutável desempenha o mesmo papel para um backup que tem de permanecer online e, portanto, restaurável rapidamente.
| Backup clássico | Backup imutável | Cópia offline | |
|---|---|---|---|
| Eliminação por um administrador | Possível | Recusada até ao fim do prazo | Impossível sem acesso físico |
| Resistência a uma conta roubada | Fraca | Forte | Forte |
| Rapidez de restauração | Elevada | Elevada | Mais lenta (suporte a voltar a montar) |
| Disciplina necessária | Pouca | Pouca | Rotação regular dos suportes |
O que a imutabilidade não é
- Não é cifragem. A cifragem impede a leitura sem a chave. Não impede o apagamento.
- Não é retenção. A retenção diz «conservamos 30 dias». Se o administrador puder encurtar esse prazo ou purgar, não é imutável.
- Não é um antivírus. A produção pode ser cifrada na mesma. A imutabilidade serve para recuperar uma versão anterior.
- Não é instantânea. A cópia imutável tem a idade do último backup bem-sucedido. Se a última cópia saudável for da véspera, perde-se um dia de trabalho.
Como implementá-la
O mecanismo mais difundido chama-se WORM: write once, read many. Escreve-se uma vez, lê-se as vezes que se quiser, não se reescreve. Os armazenamentos de objetos das clouds e alguns NAS propõem um bloqueio de objetos. É ainda necessário que o bloqueio não possa ser levantado pela mesma conta que a da produção e que o período ultrapasse o tempo necessário para descobrir o ataque.
Três pontos a verificar antes de escolher uma solução:
- Quem pode levantar o bloqueio? Em modo de «conformidade», ninguém antes do fim do prazo. Em modo de «governança», uma conta privilegiada pode fazê-lo: é então necessário proteger essa conta como o resto da infraestrutura de backup.
- As ações ficam registadas? Um pedido de eliminação recusado é um sinal de alerta valioso.
- A consola de backup está isolada da produção? A ANSSI recomenda contas de administração dedicadas e nominativas, e servidores de backup que não integrem o diretório de produção.
Uma fita retirada da unidade e guardada fora do local é uma forma física de imutabilidade, desde que alguém faça realmente a rotação.
Período útil
Contra um ransomware: muitas vezes 30 a 90 dias, por vezes mais se a deteção for lenta, porque uma intrusão pode passar despercebida durante várias semanas antes da cifragem. Para uma obrigação legal de conservação: o prazo fixado pela lei do seu país (contabilidade, fiscalidade, saúde), a confirmar junto do seu contabilista ou da administração competente, apenas para os documentos abrangidos, e não para a imagem completa do servidor todas as noites. Exemplo: em França, dez anos para os documentos contabilísticos (artigo L123-22 do Código Comercial francês). O detalhe está em Backup imutável: durante quanto tempo conservar os dados?.
Na WeDoBack
A oferta IMUTÁVEL assenta num armazenamento WORM. Durante o período escolhido, até dez anos, os dados não podem ser modificados nem eliminados, mesmo que os acessos à consola sejam roubados. Cada ação, incluindo uma tentativa de eliminação por um administrador, fica registada sem que o histórico possa ser apagado. O preço público é de 20 € (sem IVA) por cada 100 GB e por mês, mais um agente por máquina. A oferta pode ser subscrita isoladamente ou como complemento de um backup SMART ou INTEGRAL. No fim do prazo, basta subscrever novamente para iniciar um novo período de proteção. A chave de cifragem fica com o cliente: a imutabilidade garante que a cópia não é alterada, mas não dispensa a conservação da chave para a poder ler.
Perguntas frequentes
Um backup imutável pode ser cifrado por um ransomware?
Não, enquanto o período de bloqueio estiver em curso: o armazenamento recusa qualquer reescrita. Em contrapartida, se o ransomware tiver cifrado a produção antes do último backup, essa cópia contém ficheiros já cifrados. Daí o interesse de conservar várias versões e de poder voltar a uma data anterior ao ataque.
Um administrador pode encurtar o período de imutabilidade?
Num verdadeiro modo WORM dito de «conformidade», não: nem o administrador nem o fornecedor podem levantar o bloqueio antes do fim do prazo. Alguns produtos propõem um modo de «governança» em que uma conta privilegiada o pode levantar; este modo protege contra erros, não contra um atacante que tenha roubado essa conta.
Devem tornar-se imutáveis todos os backups?
Raramente. A imutabilidade reserva-se aos dados cuja perda seria crítica ou que têm de ser conservados sem alteração. O resto do parque pode continuar com um backup clássico com histórico, o que custa menos e continua a ser mais flexível.
Fontes
Documentos consultados em outubro de 2026.
- Backup dos sistemas de informação – Os fundamentos (ANSSI-BP-100, v1.1, 27 de novembro de 2025) — ANSSI (agência francesa)
- No More Ransom: conselhos e ferramentas de decifragem — Europol e parceiros
- Artigo L123-22 do Código Comercial francês (conservação dos documentos contabilísticos) — Légifrance (exemplo: França)
- Oferta IMUTÁVEL: armazenamento WORM e preços — WeDoBack
Um projeto de cópia de segurança, PRD ou PCN?
Mais de 20 anos de experiência na proteção dos dados das empresas.
Pedir um orçamento+33 9 72 50 78 28Proteja os seus dados com a WeDoBack
Cópia de segurança encriptada fora das instalações, armazenamento imutável, PRD e PCN: descreva-nos os seus servidores e propomos-lhe a combinação adequada.
