Rolando Bonaccorsi

Descubra como a criptografia em trânsito impede acessos não autorizados durante a transmissão de dados

Ivan Belvich
Ivan Belvich
5 Min de leitura
Rolando Bonaccorsi

Já de início, Rolando Bonaccorsi, diretor de operações da Vert Analytics, costuma usar a cena cotidiana de alguém acessando o site do próprio banco e vendo um pequeno cadeado ao lado do endereço no navegador para explicar um conceito que soa técnico demais para a maioria das pessoas, mas que protege praticamente toda informação sensível que circula pela internet.

Criptografia é, em termos simples, o processo de transformar informação legível em um código embaralhado, decifrável apenas por quem possui a chave correta para reverter essa transformação. Sem essa chave, o dado se torna inútil para qualquer pessoa que consiga interceptá-lo no meio do caminho. Rolando Bonaccorsi lembra que esse princípio não é novo, existe desde muito antes da internet, mas ganhou escala e sofisticação matemática justamente para acompanhar o volume de informação sensível que hoje trafega e permanece armazenada digitalmente.

Duas situações diferentes, duas proteções diferentes

Especialistas em segurança da informação costumam dividir a proteção de dados em dois estados distintos, cada um exigindo abordagem própria. Dados em trânsito são aqueles que estão se movendo de um lugar para outro, como uma mensagem enviada por aplicativo ou um arquivo transferido para a nuvem. Dados em repouso são aqueles armazenados, parados, dentro de um servidor ou dispositivo qualquer.

O especialista em gestão de operações de TI e excelência em serviços, Rolando Bonaccorsi, explica que essa distinção importa porque os riscos envolvidos são diferentes em cada situação. Um dado em trânsito pode ser interceptado no meio do caminho, enquanto viaja por uma rede, por alguém posicionado entre a origem e o destino daquela informação. Um dado em repouso, por outro lado, corre risco, principalmente se o próprio dispositivo ou servidor onde está armazenado for comprometido diretamente.

Como a criptografia em trânsito funciona na prática?

A tecnologia mais comum para proteger dados em movimento chama-se TLS, sigla que aparece de forma quase invisível todos os dias, escondida atrás daquele cadeado no navegador e do prefixo HTTPS presente em qualquer site que leva segurança a sério. Ela garante que, mesmo que alguém consiga capturar os dados durante a transmissão, o conteúdo permaneça ilegível sem a chave correta.

Rolando Bonaccorsi destaca que sites sem essa proteção, reconhecíveis pela ausência do cadeado e pelo prefixo HTTP simples, deveriam ser evitados, especialmente para qualquer transação que envolva dados pessoais ou financeiros. A presença dessa proteção básica virou, nos últimos anos, expectativa mínima de qualquer usuário mais atento à própria segurança digital.

Por que o dado parado também precisa de proteção?

Muita gente assume, erroneamente, que um dado seguro dentro de um servidor já está protegido apenas por estar fora do alcance direto da internet. Rolando Bonaccorsi, engenheiro de computação com MBA executivo, pondera que essa suposição ignora um risco real: se o próprio servidor for invadido, ou um disco físico for roubado, dados sem criptografia em repouso ficam completamente expostos a quem tiver acesso físico ou remoto àquele equipamento.

Criptografar dados em repouso significa que, mesmo diante de uma invasão bem-sucedida ou de um disco fisicamente furtado, a informação continua ilegível sem a chave de decodificação correspondente. Essa camada adicional de proteção frequentemente separa um incidente de segurança contido de um vazamento de dados em larga escala, com consequências muito mais graves.

Uma proteção que deveria ser padrão, não exceção

Ambas as formas de criptografia, em trânsito e em repouso, deveriam funcionar em conjunto, não como alternativas isoladas uma da outra. Rolando Bonaccorsi resume o raciocínio de forma direta: proteger o dado apenas enquanto ele viaja, mas deixá-lo exposto assim que chega ao destino final, é como trancar a porta da frente de uma casa e deixar todas as janelas escancaradas.

Diante da quantidade crescente de informação pessoal e financeira que circula diariamente pela internet, entender essa distinção básica ajuda qualquer pessoa a reconhecer sinais mínimos de segurança antes de compartilhar dados sensíveis com qualquer serviço digital. Assim, o que antes parecia jargão técnico reservado a especialistas se torna conhecimento prático, útil no dia a dia de qualquer usuário mais consciente sobre a própria proteção online.

Compartilhe esse Artigo