Requisitos
- Ter o papel de System Administrator.
Caminho para acessar
- Na Segura® Platform, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Configurações.
- No menu lateral, selecione Backup > Histórico de exportação.
Exportar dados
- No relatório Backups efetuados, clique no botão Exportar dados.
- Você será direcionado para a tela Exportar dados. Nesta janela, preencha os seguintes campos:
- Modo chave: selecione uma das duas opções:
- Partes: você precisará inserir as partes da chave mestra.
- Neste caso, você deverá inserir uma parte por linha no campo de texto Partes da Chave (uma por linha), que se encontra logo abaixo das duas opções.
- Chave completa: você deverá inserir a chave mestra obtida na cerimônia da chave mestra.
- Neste caso, você deverá inserir a chave mestra completa no campo de texto Chave mestra, logo abaixo do campo Partes da Chave.
- Partes: você precisará inserir as partes da chave mestra.
- Modo chave: selecione uma das duas opções:
- Clique em Exportar Dados.
Uma mensagem indicando o sucesso da operação irá aparecer, assim como o registro do pedido de importação será exibido no relatório Histórico de exportação. Para baixar os dados, você deverá esperar esperar que estes fiquem disponíveis. Quando os dados estiverem prontos, a opção Download ficará disponível na coluna Ação do relatório.
Abrir o arquivo de backup
A criptografia de um backup é gerada com base na chave mestra que estava ativa no sistema naquele exato momento. Caso tenha ocorrido uma nova cerimônia de chave mestra, resultando na geração de uma nova chave criptográfica, não será possível acessar um backup criado anteriormente, pois o mesmo encontra-se vinculado a chave mestra anterior.
Requisitos
-
Instale o pyAesCrypt, de acordo com o sistema operacional utilizado:
-
No Windows:
- Instale o Python 3 a partir do python.org.
- Durante a instalação, marque a opção Add python.exe to PATH.
- Execute
pip install pyAesCrypt.
-
No Linux, execute o comando a seguir, ou o equivalente para a sua distribuição:
sudo apt install pipx && pipx install pyAesCrypt && pipx ensurepath
-
-
Tenha as permissões necessárias e a chave mestra que estava ativa quando o backup foi criado.
Os procedimentos assumem os diretórios e caminhos padrão.
Abrir os arquivos no Windows
- Após clicar em Download, um arquivo tar.gz será baixado. Você deverá descompactar este arquivo.
- Após descompactar o arquivo de backup, navegue pela estrutura de pasta até o dado que você deseja desencriptar.
Estrutura de Diretórios
A estrutura de diretórios para os arquivos salvos segue o seguinte padrão:
YYYY-MM-DD/
├── Credentials/
│ ├── [dispositivo1]/
│ │ └── credencial_1.aes
│ ├── [dispositivo2]/
│ │ └── credencial_2.aes
│ └── [dispositivoN]/
│ └── credencial_N.aes
└── Sshkeys/
└── ...
Onde:
- YYYY-MM-DD representa a data de criação do arquivo (ano-mês-dia).
- [dispositivo1], [dispositivo2], etc., são os nomes dos dispositivos cadastrados no cofre.
Processo de localização e decriptação
- Navegue até a pasta com a data desejada (por exemplo 2024-09-13).
- Acesse a subpasta Credentials.
- Escolha a pasta do dispositivo específico (por exemplo ubuntu, debian, win2000).
- Localize o arquivo .aes correspondente à credencial desejada (por exemplo credencial_1.aes).
- Descriptografe o arquivo .aes com o pyAesCrypt.
Exemplo
Para um arquivo criado em 13 de setembro de 2024, contendo credenciais para um dispositivo Ubuntu:
- Acesse a pasta 2024-09-13.
- Entre na subpasta Credentials.
- Abra a pasta ubuntu.
- Localize o arquivo credencial_1.aes.
- Use o pyAesCrypt para descriptografar credencial_1.aes.
Abrir os arquivos no Linux
- Através da linha de comando, acesse a pasta compartilhada que recebe os dados de backup do Segura®.
- Localize a pasta onde os arquivos estão armazenados e procure pelo caminho
/srv/backup_remoto/secrets/. - Escolha a pasta com a data que deseja acessar o backup.
- Escolha o arquivo com a extensão
.aes. - No terminal, execute o comando
pyAesCrypt -d <arquivo.aes>para descriptografar o arquivo de backup. Informe a chave mestra quando o pyAesCrypt solicitar.