MemOp
Proteção dos dados da equipe Team data protection

Como o MemOp protege os dados da sua equipe.

How MemOp protects your team data.

Os registros são criptografados no dispositivo antes de chegar ao servidor. Abaixo você pode ver, de forma simples, como o armazenamento, o acesso e o compartilhamento das chaves funcionam.

Records are encrypted on the device before reaching the server. Below you can see, in simple terms, how storage, access, and key sharing work.

1. O que acontece com meus dados? 1. What happens to my data?

Eles são protegidos antes de chegar ao servidor.

They are protected before reaching the server.

O dispositivo autorizado criptografa os registros da equipe. O servidor recebe o conteúdo já protegido e pode armazená-lo e sincronizá-lo sem possuir a chave em texto claro necessária para abrir esses dados.

The authorized device encrypts team records. The server receives the content already protected and can store and synchronize it without holding the plaintext key required to open that data.

Visão geral Overview
O ponto principal The main point
As chaves válidas permanecem ligadas aos membros e dispositivos autorizados. Valid keys remain tied to authorized members and devices.
O servidor armazena o conteúdo já criptografado. The server stores content after it has already been encrypted.
2. Como um membro autorizado acessa os dados? 2. How does an authorized member access the data?

O acesso acontece em quatro etapas.

Access happens in four steps.

01
AcessoAccess

O usuário libera seu acesso

The user unlocks access

Senha de criptografia, recuperação ou dispositivo confiável libera o acesso local necessário.

An encryption password, recovery method, or trusted device unlocks the required local access.

02
Chave privadaPrivate key

A chave privada do membro é recuperada

The member's private key is recovered

Ela é usada localmente para abrir a cópia protegida da chave da equipe destinada àquele membro.

It is used locally to open the protected copy of the team key intended for that member.

03
Chave da equipeTeam key

A chave da equipe é aberta

The team key is opened

A chave passa a existir no dispositivo autorizado e pode ser usada para abrir os registros daquela equipe.

The key becomes available on the authorized device and can be used to open that team's records.

04
DadosData

Os registros são descriptografados localmente

Records are decrypted locally

O conteúdo protegido é aberto no cliente autorizado, não pelo servidor.

Protected content is opened on the authorized client, not by the server.

3. O que o servidor do MemOp realmente possui? 3. What does the MemOp server actually have?

Ele armazena e sincroniza. O dispositivo autorizado é quem lê.

It stores and synchronizes. The authorized device is what reads.

O servidor pode armazenar

The server can store

Conteúdo da equipe já criptografado.Team content after it has been encrypted.
Chaves públicas e metadados necessários à autorização.Public keys and metadata required for authorization.
Cópias protegidas da chave da equipe para membros autorizados.Protected copies of the team key for authorized members.
Dados operacionais necessários à conta, autenticação e sincronização.Operational data required for accounts, authentication, and synchronization.

O servidor não mantém

The server does not keep

Uma chave em texto claro capaz de abrir os registros da equipe.A plaintext key capable of opening team records.
Os registros descriptografados para leitura pelo backend.Decrypted records for the backend to read.

O serviço ainda processa os metadados necessários para conta, autorização, autenticação e sincronização.

The service still processes metadata required for accounts, authorization, authentication, and synchronization.

4. Como o acesso é compartilhado com outros membros? 4. How is access shared with other members?

A mesma chave da equipe pode ter várias cópias protegidas.

The same team key can have multiple protected copies.

Cada membro recebe uma cópia preparada para ele.

Each member receives a copy prepared for them.

Quando um administrador autoriza outro membro, um dispositivo que já possui acesso válido protege a mesma chave da equipe usando a chave pública do novo membro. O servidor recebe somente essa cópia protegida.

When an administrator authorizes another member, a device that already has valid access protects the same team key using the new member's public key. The server receives only that protected copy.

A
Membro AMember A Cópia protegida da chave da equipe para A. Protected copy of the team key for A.
B
Membro BMember B A mesma chave da equipe, protegida para B. The same team key, protected for B.
C
Membro CMember C Outra cópia protegida da mesma chave, preparada para C. Another protected copy of the same key, prepared for C.
5. E se todos perderem o acesso? 5. What if everyone loses access?

Sem uma chave válida, os dados podem se tornar irrecuperáveis.

Without a valid key, the data may become unrecoverable.

Importante Important

O MemOp não possui uma chave-mestra capaz de abrir uma equipe.

MemOp does not hold a master key capable of opening a team.

Se todos os membros e dispositivos autorizados perderem acesso às chaves válidas, e não houver um método de recuperação ainda válido, os registros criptografados da equipe poderão se tornar permanentemente irrecuperáveis. Por isso, é importante manter mais de uma forma válida de acesso quando possível.

If every authorized member and device loses access to valid keys, and no valid recovery method remains, the team's encrypted records may become permanently unrecoverable. For that reason, it is important to keep more than one valid way to access the team whenever possible.