Encriptação > Tipos de encriptação > Encriptação completa do disco
Encriptação completa do disco, explicada
A encriptação completa do disco garante que os dados no seu dispositivo permanecem seguros, mesmo que o dispositivo seja comprometido. Descubra como funciona a encriptação completa do disco, por que motivo é importante e como protege os seus dados.

O que é a encriptação completa do disco?
A encriptação completa do disco (FDE) é um método de segurança que encripta automaticamente todos os dados armazenados na unidade de um dispositivo, incluindo o sistema operativo, as aplicações e os ficheiros pessoais ou profissionais. Sem uma autenticação adequada, como uma palavra-passe, PIN ou início de sessão biométrico, os dados permanecem ilegíveis no dispositivo.
Pense na FDE como um cofre: mesmo que alguém o roube, não o conseguirá abrir sem a combinação, pelo que todos os seus bens permanecem protegidos.
Qual é a diferença entre a encriptação completa do disco e a encriptação baseada em ficheiros?
A encriptação completa do disco (FDE) encripta automaticamente um dispositivo de armazenamento inteiro. Protege todos os dados, incluindo o sistema operativo, as aplicações e os ficheiros, desde que o dispositivo esteja bloqueado ou desligado. Por outro lado, a encriptação baseada em ficheiros (FBE) encripta apenas ficheiros ou pastas específicos individualmente. Proporciona um controlo mais granular, mas tem de a configurar de forma seletiva.
Como funciona a encriptação completa do disco?
A encriptação completa do disco protege todos os dados armazenados num dispositivo (dados em repouso), convertendo-os automaticamente de informações legíveis (texto simples) em código ilegível (texto cifrado) através de algoritmos criptográficos.
Ao ligar o dispositivo, efetua a autenticação com uma palavra-passe, PIN ou início de sessão biométrico, o que desbloqueia a chave de encriptação e permite desencriptar os dados em tempo real.
Se a autenticação for bem-sucedida, tudo funciona normalmente; caso contrário, os dados permanecem codificados e inacessíveis, mesmo que alguém remova a unidade ou tente aceder-lhes a partir de outro ambiente, como um conjunto de ferramentas de recuperação.

Como é utilizada a encriptação de ficheiros e discos
Eis alguns exemplos comuns de soluções de encriptação completa do disco (FDE) em diferentes plataformas:
- O BitLocker é uma ferramenta integrada do Windows que pode proteger unidades inteiras com FDE, incluindo dispositivos USB. Está disponível no Windows Vista e em versões mais recentes.
- O FileVault é a ferramenta nativa de encriptação completa do disco da Apple, introduzida pela primeira vez no Mac OS X 10.3 Panther (2003) e incluída em versões mais recentes do macOS.
- O LUKS / dm-crypt é a estrutura padrão de encriptação completa do disco em muitas distribuições Linux, oferecendo uma encriptação forte e flexível para computadores de secretária, servidores e suportes amovíveis.
- No iOS, a encriptação completa do disco é ativada automaticamente ao definir um código de acesso.
- Os dispositivos Android mais antigos utilizavam a encriptação completa do disco (FDE), mas a Google transitou gradualmente para a encriptação baseada em ficheiros (FBE). Os dispositivos lançados com o Android 10 ou mais recente são obrigados a utilizar FBE, sendo que o suporte para FDE foi gradualmente descontinuado em versões recentes do Android.
- As unidades de auto-encriptação (SEDs) são discos rígidos que efetuam a encriptação automaticamente, sendo frequentemente utilizadas em ambientes empresariais.
Quais são as vantagens da encriptação completa do disco?
Impeça o acesso não autorizado
Se alguém conseguir obter acesso físico ao seu portátil, telemóvel, unidade externa ou mesmo a um servidor que aloje os seus dados, a FDE mantém a informação ilegível.
É particularmente útil para proteger ficheiros pessoais sensíveis e dados comerciais confidenciais.
Mantenha a conformidade
Muitas normas de segurança e leis de proteção de dados exigem a encriptação ao manusear dados sensíveis ou de clientes.
A FDE ajuda-o a manter a conformidade e contribui significativamente para proteger a confiança dos clientes e a reputação da sua organização.
Elimine dados de forma segura
Quando um disco inteiro está protegido por encriptação completa do disco, a eliminação segura das chaves de encriptação torna permanentemente inacessíveis todos os dados armazenados.
É mais rápido e seguro reciclar, revender ou eliminar dispositivos sem depender da limpeza manual de dados.
Assuma o controlo dos seus dados
A Proton foi criada para proteger os seus dados desde o início. Com a encriptação completa do disco em todos os nossos servidores, encriptação ponto a ponto, aplicações de código aberto e auditorias independentes, a sua informação continua a ser sua.
Perguntas mais frequentes
- Como utiliza a Proton a encriptação completa do disco?
- A encriptação completa do disco é realmente necessária?
- A encriptação completa do disco abranda o computador?
- Existem riscos contra os quais a encriptação completa do disco não protege?


