Encriptação de dados

O Kaspersky Endpoint Security permite encriptar ficheiros e pastas armazenados em unidades locais e amovíveis ou em unidades amovíveis e unidades de disco rígido completas. A encriptação de dados minimiza o risco de fugas de informação que podem ocorrer devido à eventual perda ou roubo de um computador portátil, unidade amovível ou unidade de disco rígido, ou ao acesso não autorizado aos dados por utilizadores ou aplicações. O Kaspersky Endpoint Security utiliza o algoritmo de encriptação AES (Padrão de Encriptação Avançado).

Se a licença expirou, a aplicação não encripta novos dados, e os dados encriptados antigos permanecem encriptados e disponíveis para serem utilizados. Neste caso, a encriptação de novos dados exige que a aplicação seja ativada com uma nova licença que permita a utilização da encriptação.

Se a licença tiver expirado, o Contrato de Licença do Utilizador Final tiver sido violado, a chave de licença, o Kaspersky Endpoint Security ou os componentes de encriptação tiverem sido removidos, o estado encriptado de ficheiros encriptados anteriormente não é garantido. A razão para isso prende-se com o facto de algumas aplicações, tais como o Microsoft Office Word, criarem uma cópia temporária de ficheiros durante a edição. Quando o ficheiro original é guardado, a cópia temporária substitui o ficheiro original. Em consequência, num computador que não tenha a funcionalidade de encriptação ou que esteja inacessível, o ficheiro permanece desencriptado.

O Kaspersky Endpoint Security oferece os seguintes aspetos da proteção de dados:

Para encriptar unidades de disco rígido e unidades amovíveis, pode utilizar a função Encriptar apenas espaço de disco utilizado. Recomenda-se que utilize esta função apenas para novos dispositivos que não tenham sido utilizados anteriormente. Se estiver a aplicar encriptação num dispositivo que já esteja em utilização, recomenda-se que encripte o dispositivo inteiro. Esta ação assegura que todos os dados estão protegidos – até mesmo dados apagados que ainda possam conter informação recuperável.

Antes do início da encriptação, o Kaspersky Endpoint Security obtém o mapa dos setores do sistema de ficheiros. A primeira fase da encriptação inclui setores que estão ocupados por ficheiros no momento em que a encriptação é iniciada. A segunda fase da encriptação inclui setores que foram escritos depois de a encriptação começar. Após a conclusão da encriptação, todos os setores que contêm dados estão encriptados.

Após a conclusão da encriptação e quando um utilizador elimina um ficheiro, os setores onde estava armazenado o ficheiro apagado ficam disponíveis para armazenar informações novas no nível de sistema de ficheiros, mas permanecem encriptados. Assim, à medida que os ficheiros são escritos num novo dispositivo e o dispositivo é encriptado regularmente com a função Encriptar apenas espaço de disco utilizado ativada, passado algum tempo todos os setores serão encriptados.

Os dados necessários para desencriptar os ficheiros são fornecidos pelo Servidor de Administração do Kaspersky Security Center que controlava o computador na altura da encriptação. Se o computador com os objetos encriptados for gerido por um Servidor de Administração diferente, pode obter acesso aos dados encriptados de um dos seguintes modos:

Se não houver acesso aos dados encriptados, cumpra as instruções especiais para trabalhar com dados encriptados (Restaurar acesso a ficheiros encriptados, Trabalhar com dispositivos encriptados quando não há acesso a eles).

Nesta secção

Limitações da funcionalidade de encriptação

Alterar o comprimento da chave de encriptação (AES56 / AES256)

Encriptação de disco Kaspersky

Gestão de BitLocker

Encriptação ao nível dos ficheiros em unidades locais do computador

Encriptação de unidades amovíveis

Ver detalhes da encriptação de dados

Trabalhar com dispositivos encriptados quando não existe acesso aos mesmos

Topo da página