Armazenamento de fotografias na nuvem: é seguro? O que dizem as políticas de privacidade
Auditoria das políticas de privacidade do iCloud, Google Fotos, Amazon Photos, Dropbox e OneDrive.
Os serviços de armazenamento de fotografias na nuvem encriptam as suas fotografias em trânsito e em repouso. O que não dizem com destaque: na maioria destes serviços, é o fornecedor que guarda as chaves de encriptação. Isso significa que o fornecedor pode aceder às suas fotografias dentro do seu modelo de segurança e das suas políticas, analisá-las para funcionalidades do serviço ou sistemas de segurança, e cumprir pedidos das autoridades. Este guia analisa as políticas de privacidade dos cinco maiores fornecedores de armazenamento de fotografias na nuvem (iCloud, Google Fotos, Amazon Photos, Dropbox e OneDrive) e regista exatamente o que cada um diz sobre os seus dados.
A questão fundamental: quem guarda as chaves de encriptação?
Todos os grandes serviços de nuvem encriptam os seus dados. A questão não é se existe encriptação, mas quem guarda as chaves. É esta diferença que decide se as suas fotografias são privadas perante o próprio fornecedor ou apenas perante atacantes externos.
Encriptação do lado do servidor (o fornecedor guarda as chaves): o serviço encripta os seus dados nos servidores com chaves que ele próprio gere. Isto protege contra o roubo físico de servidores e contra intrusões externas. Não protege contra o próprio fornecedor, os seus funcionários, pedidos legais ou ordens governamentais. O fornecedor pode desencriptar e aceder aos seus dados a qualquer momento.
Encriptação ponto a ponto (o utilizador guarda as chaves): os dados são encriptados no seu dispositivo antes do carregamento. O fornecedor guarda texto cifrado que não consegue desencriptar. Mesmo com uma ordem judicial, não tem nada utilizável para entregar. Só a Apple oferece isto, como opção, para o armazenamento de fotografias (Proteção avançada de dados). Nenhum outro grande serviço de fotografias na nuvem oferece encriptação ponto a ponto para fotografias.
Fotografias em iCloud
Fornecedor: Apple Inc. Política de privacidade: apple.com/privacy Modelo de encriptação: do lado do servidor por predefinição; encriptação ponto a ponto disponível com a Proteção avançada de dados
O que diz a política de privacidade da Apple
A política de privacidade da Apple afirma que a empresa pode usar informações pessoais para fins de segurança da conta e da rede, incluindo para proteger os seus serviços em benefício de todos os utilizadores, e para analisar previamente ou digitalizar conteúdo carregado à procura de conteúdo potencialmente ilegal, incluindo material de abuso sexual de menores.
A documentação atual de segurança do iCloud traça a fronteira de privacidade mais importante: com a proteção de dados padrão do iCloud, a Apple guarda as chaves das Fotografias em iCloud e consegue desencriptar o conteúdo; com a Proteção avançada de dados ativada, as Fotografias passam a ter encriptação ponto a ponto e a Apple deixa de as conseguir desencriptar. Na prática, as Fotografias em iCloud padrão devem ser tratadas como armazenamento na nuvem legível pelo fornecedor, a menos que ative explicitamente a Proteção avançada de dados.
Detalhes da encriptação
Por predefinição: encriptação em trânsito (TLS) e em repouso com chaves geridas pela Apple. A Apple consegue desencriptar os dados das Fotografias em iCloud padrão em resposta a um processo legal válido.
Com a Proteção avançada de dados: encriptação ponto a ponto para Fotografias em iCloud, iCloud Drive, Notas, Cópia de segurança em iCloud e outras categorias. A Apple não consegue desencriptar estes dados. A Proteção avançada de dados exige iOS 16.2+ e uma chave de recuperação ou um contacto de recuperação.
Acesso das autoridades
O Relatório de transparência da Apple regista os pedidos de dados dos governos. Com a Proteção avançada de dados ativada, a Apple pode entregar metadados da conta, mas não o conteúdo das Fotografias em iCloud com encriptação ponto a ponto.
Visibilidade do fornecedor
A política de privacidade da Apple reserva o direito de analisar previamente ou digitalizar o conteúdo carregado à procura de conteúdo ilegal. O modelo de segurança do iCloud acrescenta um ponto separado que conta para a privacidade: sem a Proteção avançada de dados, a Apple mantém a capacidade técnica de desencriptar as Fotografias em iCloud. Com ela ativada, as Fotografias têm encriptação ponto a ponto e a Apple não consegue ler o conteúdo.
| Funcionalidade | Por predefinição | Com Proteção avançada de dados |
|---|---|---|
| Encriptação em trânsito | Sim (TLS) | Sim (TLS) |
| Encriptação em repouso | Sim (chaves da Apple) | Sim (chaves do utilizador) |
| A Apple pode aceder | Sim | Não |
| Acesso das autoridades | Sim (através da Apple) | Apenas metadados |
| A Apple pode desencriptar o conteúdo das fotografias | Sim | Não |
Google Fotos
Fornecedor: Google LLC (Alphabet Inc.) Política de privacidade: policies.google.com/privacy Modelo de encriptação: apenas do lado do servidor. Sem opção de encriptação ponto a ponto.
O que diz a política de privacidade da Google
A política de privacidade da Google é ampla: a Google usa as informações que recolhe em todos os seus serviços para fornecer, manter e melhorar esses serviços, desenvolver serviços novos e fornecer serviços personalizados, incluindo conteúdo e anúncios.
A Google usa explicitamente o seu conteúdo para melhorar serviços e desenvolver outros novos. Os Termos de Utilização da Google dizem que, quando carrega, envia, armazena ou recebe conteúdo através dos serviços, concede à Google (e a quem trabalha com ela) uma licença mundial para usar, alojar, armazenar, reproduzir, modificar, criar obras derivadas, comunicar, publicar, executar publicamente, exibir publicamente e distribuir esse conteúdo.
A licença existe "para o fim limitado de operar, promover e melhorar os Serviços, e de desenvolver serviços novos". A Google afirma que a licença se mantém mesmo que deixe de usar os serviços, no caso do conteúdo já processado.
O que a Google faz com as suas fotografias
O Google Fotos usa IA para organizar, pesquisar e sugerir edições. Isto exige que o conteúdo das fotografias seja analisado do lado do servidor. A Google analisa as fotografias para:
- Reconhecimento de objetos e rostos (para pesquisa e organização)
- Extração da localização (a partir dos metadados EXIF)
- Deteção de material de abuso sexual de menores (análise automática)
- Violações das políticas de conteúdo (nudez em conteúdo partilhado, violações de direitos de autor)
A Google afirma que não usa o conteúdo do Google Fotos para segmentar publicidade, mas os seus sistemas analisam esse conteúdo para os fins descritos acima.
Acesso das autoridades
O Relatório de transparência da Google regista os pedidos de dados dos governos. A Google entrega dados em resposta a processos legais válidos. Os dados do Google Fotos são acessíveis à Google e podem ser entregues às autoridades.
A Pasta trancada não muda isto. A Google guarda as chaves de encriptação do conteúdo da Pasta trancada.
Sem opção de encriptação ponto a ponto
A Google não oferece encriptação ponto a ponto para o Google Fotos. Todos os dados do Google Fotos são acessíveis aos sistemas da Google. Não existe opção equivalente à Proteção avançada de dados da Apple.
Amazon Photos
Fornecedor: Amazon.com Inc. Política de privacidade: amazon.com/privacy Modelo de encriptação: apenas do lado do servidor. Sem opção de encriptação ponto a ponto.
O que diz a política de privacidade da Amazon
O aviso de privacidade da Amazon diz que a empresa usa as suas informações pessoais para operar, fornecer, desenvolver e melhorar os produtos e serviços que oferece aos clientes.
O Amazon Photos está incluído na subscrição Prime. A política de privacidade da Amazon cobre todos os serviços da Amazon em conjunto, por isso as práticas de dados que se aplicam ao comércio, à Alexa e à publicidade da Amazon também se aplicam às suas fotografias.
O que a Amazon faz com as suas fotografias
O Amazon Photos oferece pesquisa com IA, agrupamento por reconhecimento facial e organização automática. Os sistemas da Amazon analisam o conteúdo das fotografias para estas funcionalidades. O ecossistema da Amazon liga dados entre serviços: o seu comportamento de compra, as interações com a Alexa e os metadados das fotografias vivem na mesma infraestrutura de dados.
A política de privacidade da Amazon não separa com clareza o tratamento dos dados do Amazon Photos das restantes práticas de dados da empresa. Esta ambiguidade já é, por si só, um problema de privacidade.
Acesso das autoridades
A Amazon entrega dados em resposta a processos legais válidos. O relatório de transparência da Amazon é menos detalhado do que os da Apple e da Google, mas confirma que a empresa cumpre pedidos dos governos.
Dropbox
Fornecedor: Dropbox Inc. Política de privacidade: dropbox.com/privacy Modelo de encriptação: apenas do lado do servidor (AES-256 com chaves geridas pela Dropbox). Sem opção de encriptação ponto a ponto nas contas de consumidor.
O que diz a política de privacidade da Dropbox
A política de privacidade da Dropbox diz que a empresa recolhe e usa informações para fornecer, melhorar, proteger e promover os seus serviços. A Dropbox recolhe metadados dos ficheiros, dados de utilização, informações do dispositivo e dados de conteúdo.
A Dropbox refere especificamente que pode aceder, preservar e partilhar essas informações com autoridades policiais, entidades públicas ou outras entidades se acreditar de boa-fé que a divulgação é razoavelmente necessária.
Encriptação e historial de segurança
A Dropbox usa AES-256 em repouso e TLS em trânsito. É a Dropbox que guarda as chaves de encriptação. Em 2012, a Dropbox sofreu uma violação de dados que afetou 68 milhões de contas. Em 2024, a Dropbox Sign (antiga HelloSign) foi violada, expondo e-mails, nomes e palavras-passe com hash de clientes.
O Dropbox Vault (uma funcionalidade paga) acrescenta proteção por PIN, mas não acrescenta encriptação ponto a ponto. A Dropbox continua a conseguir aceder ao conteúdo do Vault.
Para clientes empresariais, a Dropbox oferece opções para usar chaves próprias, mas estas não existem nos planos de consumidor.
Análise de fotografias
A Dropbox analisa os ficheiros à procura de material de abuso sexual de menores e de violações das políticas de conteúdo. Os termos da Dropbox indicam que pode usar sistemas automáticos para rever conteúdo.
OneDrive
Fornecedor: Microsoft Corporation Política de privacidade: microsoft.com/privacy Modelo de encriptação: apenas do lado do servidor. Sem encriptação ponto a ponto para o armazenamento de fotografias de consumidores.
O que diz a política de privacidade da Microsoft
A declaração de privacidade da Microsoft cobre todos os produtos Microsoft em conjunto. Diz que a Microsoft usa os dados que recolhe para oferecer experiências ricas e interativas, em particular para fornecer os seus produtos, melhorá-los e desenvolvê-los, personalizá-los e fazer-lhe publicidade e marketing.
Os dados do OneDrive fazem parte deste ecossistema alargado de recolha de dados. A Microsoft usa dados de vários serviços para publicidade e desenvolvimento de produtos.
Cofre Pessoal do OneDrive
O Cofre Pessoal do OneDrive acrescenta uma verificação de identidade (2FA) para aceder a ficheiros específicos. Não acrescenta encriptação ponto a ponto. É a Microsoft que guarda as chaves de encriptação. O Cofre Pessoal é uma funcionalidade de controlo de acesso, não de encriptação. Uma ordem judicial dirigida à Microsoft dá acesso ao conteúdo do Cofre Pessoal.
Acesso das autoridades
O Relatório de pedidos das autoridades da Microsoft regista os pedidos de dados dos governos. A Microsoft cumpre processos legais válidos.
Comparação entre fornecedores
| Funcionalidade | iCloud (predefinição) | iCloud (Proteção avançada) | Google Fotos | Amazon Photos | Dropbox | OneDrive |
|---|---|---|---|---|---|---|
| Encriptação em trânsito | TLS 1.2+ | TLS 1.2+ | TLS 1.2+ | TLS 1.2+ | TLS 1.2+ | TLS 1.2+ |
| Encriptação em repouso | AES-128 (chaves da Apple) | AES-256 (chaves do utilizador) | AES-256 (chaves da Google) | AES-256 (chaves da Amazon) | AES-256 (chaves da Dropbox) | AES-256 (chaves da Microsoft) |
| Encriptação ponto a ponto disponível | Sim (opcional, Proteção avançada de dados) | Sim | Não | Não | Não | Não |
| O fornecedor pode aceder às fotografias | Sim | Não | Sim | Sim | Sim | Sim |
| Análise das fotografias por IA/ML | Deteção de material de abuso sexual de menores | Não (não consegue desencriptar) | Extensa (pesquisa, rostos, objetos) | Sim (pesquisa, rostos) | Limitada (material de abuso sexual de menores) | Sim (pesquisa, funcionalidades do OneDrive) |
| Conteúdo usado para segmentar anúncios | Não (política declarada) | Não | Não (declarado especificamente para o Fotos) | Pouco claro (política ampla) | Não (política declarada) | Sim (declarado na política de privacidade) |
| Cumprimento de pedidos das autoridades | Sim (~77% dos pedidos) | Apenas metadados | Sim | Sim | Sim | Sim |
| Violações de dados conhecidas | Nenhuma violação grave | N/A | Nenhuma violação grave do Fotos | Nenhuma violação grave do Photos | 2012 (68 M de contas), 2024 (Sign) | Nenhuma violação grave do OneDrive |
| Armazenamento gratuito | 5 GB | 5 GB | 15 GB | 5 GB (fotografias ilimitadas com Prime) | 2 GB | 5 GB |
Fotografias em iCloud frente ao Amazon Photos
Estes dois são os mais comparados porque resolvem problemas diferentes. O Amazon Photos ganha em capacidade: a subscrição Prime inclui armazenamento ilimitado de fotografias em resolução total, por isso ficheiros RAW e JPEG de 20 MB não custam nada a mais. As Fotografias em iCloud ganham em privacidade: são as únicas das duas que podem ficar fora do alcance do fornecedor, e só se ativar a Proteção avançada de dados.
| Fotografias em iCloud | Amazon Photos | |
|---|---|---|
| Encriptação ponto a ponto disponível | Sim, opcional com a Proteção avançada de dados | Não existe qualquer opção |
| O fornecedor pode ler as suas fotografias por predefinição | Sim | Sim |
| Análise de conteúdo | Análise no dispositivo para a aplicação Fotografias; a Apple reserva o direito de analisar os carregamentos à procura de conteúdo ilegal | Pesquisa com IA e agrupamento por reconhecimento facial do lado do servidor |
| As fotografias fazem parte de um perfil de dados mais amplo | Não há um negócio de publicidade assente em dados de fotografias | O aviso de privacidade da Amazon cobre comércio, Alexa e publicidade em conjunto, sem excluir o Photos |
| Espaço gratuito | 5 GB no total | 5 GB no total, ou fotografias ilimitadas em resolução total e 5 GB de vídeo com Prime |
| Armazenamento de vídeo | Conta para o seu plano | Limitado a 5 GB, mesmo com Prime |
| Autoridades | A Apple entrega conteúdo perante um processo legal válido, exceto com a Proteção avançada de dados ativada | A Amazon entrega conteúdo perante um processo legal válido |
Leia a quarta linha antes da quinta. O armazenamento ilimitado de fotografias da Amazon é uma vantagem do Prime, e o Prime é uma relação comercial. O aviso de privacidade da Amazon descreve uma única prática de dados para toda a empresa, por isso o mesmo documento que rege o seu histórico de encomendas rege a sua biblioteca de fotografias. A Apple não tem um negócio de publicidade comparável assente no conteúdo das fotografias.
Se o problema é a capacidade, o Amazon Photos é a resposta mais barata, e deve assumir que a Amazon consegue ler o que carrega. Se o problema é a privacidade, o iCloud com a Proteção avançada de dados é o único dos dois que tira o fornecedor da equação. Se precisa das duas coisas, o que funciona é guardar o grosso no Amazon Photos e manter o pequeno conjunto de fotografias que não quer que ninguém leia num cofre encriptado antes de chegar a qualquer nuvem.
O que isto significa para as suas fotografias
Cinco conclusões desta análise:
Todos os fornecedores guardam as suas chaves de encriptação por predefinição. A Apple é a única que oferece uma opção para mudar isto (Proteção avançada de dados). A Google, a Amazon, a Dropbox e a Microsoft não oferecem encriptação ponto a ponto para o armazenamento de fotografias de consumidores.
"Encriptado" não significa "privado perante o fornecedor". Os cinco serviços usam encriptação. Nos cinco casos (exceto o iCloud com a Proteção avançada de dados), o fornecedor consegue desencriptar e aceder às suas fotografias.
A análise pelo fornecedor é a norma. A Google analisa as suas fotografias a fundo para pesquisa, rostos, objetos e cenas. A Amazon e a Microsoft oferecem pesquisa e organização com IA. As Fotografias em iCloud padrão continuam legíveis pelo fornecedor, a menos que a Proteção avançada de dados esteja ativada. As suas fotografias não ficam só guardadas: também podem ser processadas pelos sistemas do fornecedor.
O acesso das autoridades é rotina. A Apple, a Google e a Microsoft recebem cada uma mais de 100 000 pedidos de dados de governos por ano e cumprem a maioria. As suas fotografias são acessíveis através de processos legais dirigidos ao fornecedor.
As políticas de privacidade são redigidas de forma ampla. As políticas da Amazon e da Microsoft cobrem todos os serviços em conjunto, por isso os dados do armazenamento de fotografias ficam sujeitos às mesmas práticas que o comportamento de compra e o histórico de pesquisa.
A alternativa: armazenamento encriptado de conhecimento zero
Para fotografias que têm de ser privadas perante o fornecedor de armazenamento, inacessíveis sem a sua chave e fora dos sistemas de análise do fornecedor, as aplicações de cofre encriptado de conhecimento zero oferecem um modelo diferente.
O Vaultaire encripta as fotografias no dispositivo com AES-256-GCM, sob uma chave mestra aleatória. O PBKDF2-HMAC-SHA512 deriva a chave local do cofre a partir de um padrão 5x5 e de um sal comum a todo o dispositivo, e essa chave envolve a chave mestra. A cópia de segurança encriptada em iCloud, ativada por predefinição e que pode ser desativada, usa uma chave de cópia de segurança separada, derivada do padrão, antes do carregamento. A Wraxle não recebe ficheiros legíveis do cofre nem chaves de desencriptação em texto simples, embora a Apple continue a poder ver o número de registos do CloudKit, os tamanhos, os horários e os metadados da conta.
O custo: não há recuperação da palavra-passe (se perder o padrão e a frase de recuperação, os dados perdem-se), não há pesquisa com IA nem agrupamento de rostos, e não há acesso pela web. A privacidade resulta diretamente destas limitações.
Perguntas frequentes
O Amazon Photos é mais privado do que o iCloud?
Não. O Amazon Photos não tem opção de encriptação ponto a ponto, por isso a Amazon consegue ler as suas fotografias em qualquer configuração. O iCloud pode ter encriptação ponto a ponto com a Proteção avançada de dados, a única definição dos dois serviços que põe as fotografias fora do alcance do fornecedor. O Amazon Photos compensa em capacidade, não em privacidade. Veja a comparação direta.
O armazenamento de fotografias na nuvem é seguro?
É seguro perante piratas informáticos externos, no sentido em que todos os grandes fornecedores usam encriptação em trânsito e em repouso. Não é privado perante o próprio fornecedor. Por predefinição, o fornecedor guarda as chaves de encriptação e pode aceder às suas fotografias, analisá-las dentro do seu modelo de serviço e entregá-las em resposta a um processo legal válido.
Qual é o armazenamento na nuvem mais privado para fotografias?
O iCloud com a Proteção avançada de dados ativada é a opção mais privada entre os grandes serviços. É o único grande serviço de nuvem que oferece encriptação ponto a ponto para o armazenamento de fotografias. Com ela, a Apple não consegue aceder às suas fotografias. Sem ela, todos os grandes fornecedores têm um acesso equivalente aos seus dados.
Os fornecedores de nuvem analisam as minhas fotografias?
Os grandes fornecedores analisam o conteúdo guardado de formas diferentes. O Google Fotos analisa o conteúdo para pesquisa e organização. A Amazon e a Microsoft oferecem pesquisa e agrupamento com IA. A Dropbox diz que pode usar sistemas automáticos para aplicar as suas políticas. No caso da Apple, a fronteira de privacidade percebe-se melhor pelo acesso às chaves: as Fotografias em iCloud padrão são legíveis pelo fornecedor, enquanto com a Proteção avançada de dados ativada têm encriptação ponto a ponto.
A polícia pode obter as minhas fotografias guardadas na nuvem?
Com uma ordem judicial ou uma intimação válida, sim, em todos os fornecedores que guardam as chaves de encriptação (todos, por predefinição). A Apple com a Proteção avançada de dados é a exceção: pode entregar metadados da conta, mas não o conteúdo das fotografias.
A Pasta trancada do Google Fotos protege a minha privacidade?
A Pasta trancada esconde as fotografias da interface do Google Fotos e exige o bloqueio de ecrã para as abrir. A Google continua a guardar as chaves de encriptação, a poder aceder às fotografias e a responder a pedidos legais. A Pasta trancada é uma funcionalidade da interface, não de segurança.
Os serviços de nuvem gratuitos são menos privados do que os pagos?
Não necessariamente. A Google oferece 15 GB gratuitos com as mesmas práticas de privacidade do armazenamento pago do Google One. O escalão de preço não muda quem guarda as chaves de encriptação nem a forma como o fornecedor trata os seus dados. A privacidade depende do modelo de encriptação, não do preço.
Conclusão
Todos os grandes serviços de armazenamento de fotografias na nuvem encriptam os seus dados. Nenhum deles, por predefinição, os encripta de forma a impedir o acesso do próprio fornecedor. A Proteção avançada de dados da Apple é a única opção generalizada de encriptação ponto a ponto real para fotografias na nuvem. Em tudo o resto, é o fornecedor que guarda as chaves.
Leia a política de privacidade antes de carregar. Verifique quem guarda as chaves de encriptação. Para as fotografias em que a privacidade mais conta, considere um armazenamento encriptado do lado do cliente, como o Vaultaire, cujo fornecedor não recebe um cofre em texto simples nem uma chave de cópia de segurança. O dispositivo, o cliente, o caminho de recuperação e os metadados do serviço continuam a fazer parte do modelo de ameaça.
A pergunta não é "o armazenamento na nuvem é encriptado?". É sempre. A pergunta é "encriptado perante quem?".