Política de Backup e Cofre Privado
Backups locais, Cloud opcional, criptografia, chave de recuperação e responsabilidades.
1. Princípio local-first
O banco principal do PDV fica no computador do cliente. O backup local é a primeira camada de proteção e deve ser copiado também para mídia ou local diferente do equipamento principal.
2. Backup Cloud controlável
O Backup Cloud criptografado começa ativo por conta e depende de conexão para enviar as cópias. O cliente pode desligá-lo no portal. A tela informa quando a última cópia foi recebida, seu tamanho, integridade e modo de criptografia.
3. Modos de proteção
Cofre Privado / zero-knowledge: quando a versão do aplicativo for compatível, o arquivo é criptografado no dispositivo antes do envio. O servidor armazena somente o conteúdo cifrado e não possui a chave. Criptografia no servidor: o arquivo trafega por HTTPS e é cifrado imediatamente no armazenamento com AES-256-GCM. Este modo protege contra leitura direta do disco, mas a infraestrutura possui meios técnicos de restauração para o cliente autenticado.
4. Chave de recuperação
O portal identifica o modo efetivamente recebido. No Cofre Privado, a chave ou frase de recuperação pertence ao cliente. O {{brand_name}} não consegue recuperar a cópia sem essa chave. O cliente deve guardar a chave fora do computador e nunca enviá-la por chat comum.
5. Retenção
A retenção padrão mantém até 10 cópias locais e até 10 cópias criptografadas no Cloud por conta. Ao atingir o limite, as versões mais antigas podem ser removidas automaticamente.
6. Integridade
Os arquivos recebem hash de integridade. O cliente deve testar restaurações periodicamente. A existência de um arquivo na lista não substitui um teste real de recuperação.
7. Limitações e responsabilidade compartilhada
Falha de disco, malware, desligamento, falta de internet, permissões, espaço insuficiente, chave perdida ou arquivo corrompido podem impedir o backup ou a restauração. O cliente deve manter mais de uma cópia independente. A fornecedora deve proteger a infraestrutura e informar falhas conhecidas, mas não pode garantir recuperação quando o cliente não preservou a chave ou não verificou suas cópias.
8. Exclusão
O cliente pode excluir cópias pelo portal. Exclusões são permanentes após o processamento e podem permanecer em rotinas técnicas de contingência por prazo limitado, sem uso operacional.