quarta-feira, 15 de novembro de 2017

Você faz a gestão dos seus drives virtuais?


É raro encontrarmos alguém que não seja usuário de pelo menos um armazenamento virtual e hoje
são muitas as opções, como Dropbox, Google Drive, Microsoft OneDrive, Box, etc.

Na outra extremidade, é também muito raro encontrar usuários conscientizados para as questões de segurança de informação dos seus dados, e que utilizem as boas práticas de segurança também para estes, quase inseparáveis recursos tecnológicos, que chamarei apenas de drives virtuais. Há aqueles usuários ainda que sequer tem conhecimento sobre quais seriam as boas práticas recomendadas no uso destes recursos, motivo pelo qual resolvi colocar aqui algumas orientações.

É importante ter a consciência de que estes espaços virtuais possuem características distintas dos dispositivos que temos no trabalho ou em casa, e destaco a principal diferença, que é o fato de que estes drives virtuais estão na nuvem e por este motivo torna-se necessário controles mínimos para acesso aos dados.

Sem mais delongas, aqui vão as dicas:

1. Acesso mais seguro
  • Utilize uma senha distinta para cada recurso computacional. Desta forma, em caso de vazamento da senha, os demais recursos não serão comprometidos.
  • Use senha forte, que tenha necessariamente pelo menos 8 posições, com letras minúsculas e maiúsculas e ainda caracteres especiais como por exemplo (!@#$%ˆ&*_).
  • Além da senha para o acesso, utilize verificação de 2 passos (two-step verification). Este recurso exige que além da senha, seja necessário informar um código adicional para o acesso ao drive virtual. O código adicional poderá ser enviado para seu número de celular previamente cadastrado ou ainda gerado a partir de um app específico de autenticação instalado no seu celular.
No Dropbox: https://www.dropbox.com/account/security




2. Recuperação de Acesso

  • Lembre-se de colocar um segundo e-mail para ser utlizado em caso de indisponibilidade do e-mail informado no cadastro. Isso poderá ser muito útil para recuperar o seu acesso à conta.
  • Alguns drives virtuais também permitem a criação de códigos de acesso, criados de forma aleatória, e que também poderão ser utilizados para recuperação do acesso à conta. Se usar esta opção, guarde os códigos em local seguro.




3. Mantenha os dados protegidos e disponíveis
  • Mantenha a sincronização automática desabilitada. Instale o software cliente no seu computador para sincronização dos seus arquivos, mas deixe-o pausado ou melhor ainda, sem a senha cadastrada. Uma ou duas vezes por dia ative-o para que a sincronização ocorra. Este procedimento vai lhe permitir ter manter seus dados salvos, caso seu computador seja infectado por um ransonware. Não é o escopo deste artigo, mas a dica também é válida para quem tem o hábito de manter drives conectados como HD externo ou pendrives.




4. Saiba quem tem permissão para acessar seus dados
  • Periodicamente faça uma verificação de quais aplicativos possuem permissão para acessar seus drives virtuais. Quando você utiliza softwares de terceiros (distintos do fabricante do drive virtual) e a partir dele você acessa o seu drive virtual, concede uma permissão de acesso irrestrito (leitura e escrita) aos dados. A verificação periódica permite que você cancele, revogue a permissão, caso não esteja mais utilizando o referido aplicativo. Tenha em mente que caso haja uma brecha de segurança no aplicativo, de forma indireta os seus dados poderão ser comprometidos.



No Google Drive: https://drive.google.com/drive/my-drive (aba Gerenciar Aplicativos)



Estas são apenas algumas das boas práticas de segurança, quando usamos os drives virtuais, tão necessários em nosso dia-a-dia.

Importante deixar claro que as dicas acima não estão disponíveis em todos os drives virtuais e pode ocorrer que alguns dos recursos sejam disponibilizados somente para usuários da versão paga.

Se você ainda não tem um drive virtual para armazenar seus arquivos na nuvem, segue abaixo os links para você criar sua conta:


Dropbox


Microsoft OneDrive


Até a próxima!


Um comentário:

  1. Thank you for the links that provide very useful services. Best of luck for you, catch you later.

    ResponderExcluir