Será o Dropbox seguro para documentos confidenciais em 2026?

O Dropbox é um popular fornecedor de armazenamento na nuvem utilizado por milhões de pessoas, mas isso não significa que seja o mais seguro ou o melhor armazenamento na nuvem para uma boa privacidade. Hoje, vamos ver até que ponto o Dropbox é seguro e se deve ser considerado fiável para armazenar informações confidenciais e sensíveis.

Is Dropbox secure to use for confidential documents in 2026?

Não é de surpreender que esteja a pensar se o Dropbox é seguro e protegido - afinal de contas, já teve a sua quota-parte de escândalos de segurança. Neste guia, damos uma vista de olhos às funcionalidades de segurança do Dropbox e ao grau de segurança e privacidade do armazenamento na nuvem.


Quão seguro é o Dropbox? Pontos-chave a considerar

  • O Dropbox tem sofrido uma série de problemas de segurança, incluindo uma violação em 2012 em que 68 milhões de palavras-passe foram comprometidas.

  • Não oferece encriptação de ponta a ponta por defeito.

  • O Dropbox pode aceder aos seus dados armazenados porque não existe encriptação E2E.

  • O Dropbox não é de fonte aberta.

  • Está sediado nos EUA, um país de cinco olhos com leis de proteção de dados mais fracas do que as da UE.

Lançado em 2008, o Dropbox tornou-se rapidamente um nome popular de armazenamento na nuvem, com 700 milhões de utilizadores registados em 2021. Embora popular, o serviço de alojamento de ficheiros tem sofrido violações de dados e incidentes de segurança ao longo dos anos, pelo que não é de surpreender que as pessoas se questionem se a utilização do Dropbox é segura, especialmente para dados confidenciais.

O Dropbox dispõe de medidas de segurança sólidas para proteger os seus dados de ameaças externas, mas não oferece a melhor privacidade e proteção contra ataques internos de curiosos ou piratas informáticos. Uma vez que os seus ficheiros não estão protegidos com encriptação de ponta a ponta, a empresa sediada nos EUA pode aceder e ver o que está armazenado na sua nuvem. Por isso, embora o Dropbox possa investir fortemente na proteção dos seus dados contra ataques externos, isso não significa que esteja a salvo de bisbilhotice interna ou de hackers maliciosos que tenham acesso aos servidores do Dropbox.

Continue a ler para saber mais pormenores sobre as suas caraterísticas de segurança e privacidade.

Turn ON Privacy in one click.

A consideração número um: encriptação de ponta a ponta

Quando se procura um fornecedor de armazenamento em nuvem seguro, tal como o correio eletrónico, um sapato não serve para todos. Há muitos factores que deve considerar ao escolher o fornecedor de serviços na nuvem perfeito, mas o mais importante para nós na Tuta é a segurança e a privacidade.

Quando falamos de segurança de dados, referimo-nos à forma como os seus dados estão protegidos. Se o fornecedor não protege os seus dados pessoais de explorações externas e internas, até que ponto é seguro? A segurança dos dados é utilizada quando os seus ficheiros são transportados do seu dispositivo pessoal para a nuvem e quando são armazenados num servidor de nuvem. A privacidade, tão importante como a segurança, refere-se a quem tem acesso às suas informações privadas e, se houver acesso, à forma como o seu fornecedor utiliza os seus dados pessoais.

O padrão de referência ou padrão-ouro, poderíamos dizer, para o armazenamento em nuvem é aquele que tem encriptação de conhecimento zero, também referida como encriptação de ponta a ponta. Com a encriptação de ponta a ponta, apenas o utilizador tem acesso à sua conta e às suas informações privadas. Com uma encriptação adequada, o utilizador tem a garantia de que só ele tem acesso à sua conta e aos seus dados, o que significa que as caixas de privacidade e segurança estão preenchidas.

Infelizmente, o Dropbox não oferece criptografia de ponta a ponta por padrão.

Um olhar sobre a segurança do Dropbox

Dropbox Sicherheitsprotokoll Dropbox Sicherheitsprotokoll

Por predefinição, o Dropbox utiliza a encriptação SSL/TLS enquanto os seus ficheiros estão em trânsito e a encriptação AES-256 bit enquanto os seus ficheiros estão em repouso no servidor. Captura de ecrã: Dropbox.

Em termos de segurança, o Dropbox adere a bons protocolos enquanto os seus ficheiros estão em trânsito do seu dispositivo para os seus servidores, bem como quando os seus ficheiros estão armazenados nos seus servidores. Tal como mencionado no seu sítio Web, quando os seus ficheiros estão em trânsito, o Dropbox utiliza a encriptação Secure Sockets Layer (SSL)/Transport Layer Security (TLS) - um protocolo de encriptação padrão utilizado pela maioria dos serviços online atualmente. O TLS/SSL protege os seus dados enquanto transitam entre o dispositivo e o servidor - sem essa encriptação, os seus dados estariam vulneráveis a ataques externos e disponíveis para todos lerem, tal como se estivesse a enviar um postal.

Se utilizar o Dropbox, os seus ficheiros são encriptados enquanto estão em trânsito, desencriptados à chegada e novamente encriptados, mas desta vez com Advanced Encryption Standard (AES) de 256 bits. Quando os seus dados são armazenados em repouso nos servidores do Dropbox, são protegidos por encriptação AES-256 bits, que também é utilizada por militares e governos de todo o mundo.

Mas o problema com a implementação da encriptação do Dropbox é que ele tem acesso à chave que protege os seus dados. Assim, a empresa sediada nos EUA tem acesso total a todos os seus dados, uma vez que os pode desencriptar facilmente.

Screenshot von der Dropbox-Website: Verschlüsselung und private Schlüssel bei Dropbox: Dropbox bietet keine clientseitige Verschlüsselung. Dropbox unterstützt nicht die Erstellung eigener privater Schlüssel. Dropbox bietet jedoch eine Ende-zu-Ende-Verschlüsselung, und Benutzer können ihre eigene Verschlüsselung hinzufügen. Screenshot von der Dropbox-Website: Verschlüsselung und private Schlüssel bei Dropbox: Dropbox bietet keine clientseitige Verschlüsselung. Dropbox unterstützt nicht die Erstellung eigener privater Schlüssel. Dropbox bietet jedoch eine Ende-zu-Ende-Verschlüsselung, und Benutzer können ihre eigene Verschlüsselung hinzufügen.

Screenshot der Dropbox-Preispläne und -Funktionen: Für Unternehmen, die den Advanced Dropbox-Plan erwerben, wird eine Ende-zu-Ende-Verschlüsselung angeboten. Screenshot der Dropbox-Preispläne und -Funktionen: Für Unternehmen, die den Advanced Dropbox-Plan erwerben, wird eine Ende-zu-Ende-Verschlüsselung angeboten.

O Dropbox não oferece encriptação de ponta a ponta por defeito. Para as empresas, o Dropbox oferece a encriptação de ponta a ponta como uma funcionalidade opcional no seu plano Advanced, e os particulares têm a opção de adicionar a sua própria encriptação. Capturas de tela: Dropbox.

Embora o Dropbox utilize protocolos de encriptação padrão, não oferece encriptação de ponta a ponta, o que significa que os seus ficheiros e informações privadas podem ser acedidos sem que o utilizador se aperceba. Como mencionado, o Dropbox é relativamente seguro a um nível mais amplo, mas não utiliza a melhor segurança possível: a encriptação de ponta a ponta.

Caraterísticas de segurança adicionais

O Dropbox suporta 2FA

O Dropbox suporta a autenticação de dois factores, o que acrescenta uma camada de proteção ao seu início de sessão. Como acontece com muitas contas on-line hoje em dia, você pode adicionar essa proteção extra usando uma chave de segurança ou um código durante o login, além das suas credenciais de login. A 2FA é recomendada para manter as suas contas a salvo de ataques externos, especialmente se as suas credenciais forem divulgadas ou se estiver a utilizar uma palavra-passe fraca e demasiado curta.

Controlos avançados de partilha de ficheiros

O Dropbox dispõe de segurança adicional para a partilha de ficheiros. O fornecedor de serviços na nuvem oferece proteção por palavra-passe, datas de expiração e também permite revogar facilmente ficheiros e pastas.

Segurança contra violações de dados

O Dropbox também protege os seus dados contra ameaças externas através de testes de vulnerabilidade, monitorização da dark web, bem como oferecendo capacidades de deteção e resposta empresariais.

Turn ON Privacy in one click.

E quanto às preocupações com a privacidade do Dropbox?

O armazenamento na nuvem deve ser um local para guardar em privado os seus ficheiros e documentos importantes. Para muitos, a nuvem é a forma perfeita de fazer cópias de segurança de informações importantes, como documentos fiscais, fotografias e documentos financeiros que não quer perder quando o seu disco rígido avaria. Para as empresas que têm toneladas de registos, a nuvem é o local ideal para armazenar estas informações confidenciais, mas para as empresas só deve ser uma opção se os registos permanecerem confidenciais e privados através de encriptação de conhecimento zero de ponta a ponta, o que sabemos agora que o Dropbox não oferece por defeito.

O que faz o Dropbox com os dados dos utilizadores?

Na sua política de privacidade, o Dropbox deixa bem claro que processa os seus dados pessoais, recolhe e rastreia a sua utilização, o seu dispositivo e endereço IP, e pode partilhar as suas informações pessoais com terceiros “de confiança”, como a Amazon, a Google, a OpenAI, bem como outras empresas detidas pelo Dropbox. Para além de recolherem muitas informações sobre si, podem também partilhá-las com as autoridades policiais e outros terceiros.

Screenshot of Dropbox help centre: 5. What trusted third parties does Dropbox share my personal information with? Screenshot of Dropbox help centre: 5. What trusted third parties does Dropbox share my personal information with?

Está escrito nas letras miúdas: O Dropbox partilha as suas informações pessoais com uma longa lista de terceiros. Captura de ecrã: Dropbox.

Jurisdição do Dropbox

Outro fator a ter em conta é a jurisdição do Dropbox. A sua sede está localizada nos EUA e a maioria dos seus servidores também se encontra nesse país. O Dropbox tem servidores adicionais no Reino Unido, na UE, no Japão e na Austrália, mas infelizmente os utilizadores não podem escolher onde querem que os seus dados sejam armazenados. O armazenamento dos dados nos EUA não é recomendado, pois todos conhecemos as leis de proteção da privacidade inexistentes nos EUA, que facilitam o acesso das autoridades aos dados.

No final do dia, tudo se resume a uma lição

A menos que utilize ferramentas de terceiros para encriptar os seus dados de ponta a ponta, os seus dados não são privados no Dropbox. Além disso, é evidente que a empresa sediada nos EUA recolhe grandes quantidades de informações e dados dos utilizadores, que possivelmente partilha com os seus parceiros “de confiança”, como a Google - cujo modelo de negócio se baseia na publicação de anúncios direcionados. Além disso, o código do Dropbox não é de fonte aberta e não cumpre as principais normas de privacidade e segurança - não existe encriptação de ponta a ponta por defeito. Portanto, não, o Dropbox não é a opção mais segura que existe e não é a solução de armazenamento mais segura para usar para informações confidenciais em 2026.

A alternativa segura do Dropbox está a chegar

Na Tuta, oferecemos o e-mail, o calendário e os contactos mais seguros e, em breve, lançaremos o muito aguardado Tuta Drive - uma plataforma de armazenamento na nuvem com encriptação quântica. Com o Tuta Drive, poderá carregar, armazenar e partilhar os seus documentos confidenciais e privados com a garantia de que são encriptados de ponta a ponta por defeito.

Assim como o Tuta Mail e o Tuta Calendar, o Tuta Drive é fácil de usar, intuitivo e privado por padrão. Enquanto o Dropbox oferece soluções complexas para encriptar os seus documentos privados, ao utilizar simplesmente o Tuta Drive, tem a garantia de zero bisbilhotice, zero anúncios e zero recolha de dados.

Ilustração de um telefone com o logo da Tuta em sua tela, ao lado do telefone é uma alargada escudo com uma marca de verificação, simbolizando o alto nível de segurança devido a Tuta de criptografia.