Password Safe no Intercept X for Mobile: guardar os dados a tempo
Informação atualizada em 26 de setembro de 2026. A Sophos anunciou que irá remover a funcionalidade Password Safe da aplicação Intercept X for Mobile. No Android, iniciou uma desativação gradual com a versão 9.8.4125: se não existir um ficheiro do Password Safe, a opção deixa de aparecer no menu; se existir, a aplicação avisa que a funcionalidade será removida mais tarde. A versão 9.8.4125 é uma versão da aplicação, não do serviço de gestão Sophos Mobile. As páginas de ajuda para Android e iOS continuam a recomendar a exportação e a abertura do ficheiro KDBX noutro gestor de palavras-passe. Isso não significa que a funcionalidade já tenha sido completamente removida; essas páginas não indicam uma data definitiva para a remoção.
O comunicado da Sophos de 29 de setembro de 2026 descreve uma fase futura de acesso apenas de leitura antes da remoção completa. Nessa fase, continua a ser possível abrir o cofre, consultar as entradas e copiar ou exportar os dados. Não é possível criar novas entradas nem editar ou eliminar as existentes. Não há eliminação automática nessa fase. Não se pressupõe aqui que essa fase já tenha começado no dispositivo em causa, nem quando começará. Não conte com uma atualização ou oportunidade de exportação posterior. Faça a cópia enquanto ainda consegue abrir o seu cofre.
Segundo a Sophos, o cofre de palavras-passe existente permanece encriptado e protegido até que o utilizador decida exportá-lo ou eliminá-lo. Esta afirmação diz respeito ao cofre existente, não à proteção do destino de exportação nem a uma garantia de acesso ou recuperação. Não substitui uma cópia de segurança protegida nem a verificação da migração.
Transferir o ficheiro KDBX pessoal antes da desativação
- Verificar o acesso: A pessoa afetada abre o ficheiro existente do Password Safe no Intercept X for Mobile e confirma os meios de acesso configurados para esse ficheiro: palavra-passe mestra, ficheiro de chave ou ambos. No iOS, um ficheiro do cofre também pode estar protegido apenas por um ficheiro de chave; nesse caso, não é necessária uma palavra-passe mestra. Sem os meios de acesso exigidos, poderá não ser possível ler o ficheiro existente. Antes da migração, confirme se o gestor de destino suporta o ficheiro concreto e os respetivos meios de acesso.
- Criar uma cópia de segurança: No Android, com o Password Safe aberto e desbloqueado, toque em More no menu de três pontos no canto superior direito e selecione Export. Em seguida, escolha a aplicação com a qual pretende partilhar uma cópia do ficheiro do Password Safe e, nessa aplicação, selecione um local protegido para a guardar. Este procedimento documentado aplica-se enquanto o cofre estiver acessível na aplicação. No iOS, o comunicado da Sophos descreve o seguinte procedimento: abra o Intercept X for Mobile, toque em Password Safe e, no ecrã de autenticação, toque no botão Info no canto superior esquerdo. Em seguida, selecione Back Up Password Safe File e escolha um dos destinos de armazenamento disponíveis. Como alternativa documentada, a ajuda para iOS indica o procedimento através do painel da aplicação: toque em Info no mosaico Password Safe, selecione Back Up Password Safe File e escolha o local onde guardar o ficheiro de cópia de segurança. Estes procedimentos documentados aplicam-se enquanto a funcionalidade ainda estiver acessível na versão da aplicação utilizada; os passos apresentados no ecrã podem variar consoante a versão da aplicação. Isto não demonstra que os dois ecrãs sejam idênticos nem que ambos os procedimentos estejam disponíveis em todos os dispositivos. O essencial é confirmar que existe realmente uma cópia do ficheiro existente correto num local protegido. Registe o local onde a guardou de forma segura e não partilhe o ficheiro com um destino público ou sem controlo.
- Transferir manualmente para o gestor de destino: Escolha um gestor de palavras-passe adequado ao ficheiro existente e capaz de processar ficheiros KDBX. Siga as instruções atuais de importação ou abertura desse gestor e abra a sua cópia com os meios de acesso necessários. A Sophos não transfere automaticamente as entradas para outro gestor. O suporte para KDBX, por si só, não garante a compatibilidade com todos os ficheiros nem a transferência integral do conteúdo.
- Verificar o resultado com a pessoa afetada: No gestor de destino, confirme que os grupos esperados e algumas entradas selecionadas, incluindo os campos necessários, estão legíveis. Conserve a cópia de segurança e um meio de recuperação guardado em separado até que a utilização no destino funcione de forma fiável. Só depois planeie a troca de dispositivo ou o abandono do acesso anterior; não elimine preventivamente a aplicação nem o ficheiro. Após confirmar a transferência, verifique se existem cópias adicionais nos destinos de exportação e partilha, bem como informações de recuperação expostas; elimine apenas os exemplares dispensáveis, de acordo com as regras de conservação aplicáveis, e nunca a única cópia de segurança utilizável.
Uma cópia de segurança não equivale a uma migração bem-sucedida. Se não conseguir abrir o ficheiro no gestor de destino, mantenha o original e a cópia inalterados e verifique a versão do ficheiro, os meios de acesso necessários e as instruções de importação do gestor escolhido. Aqui não foi testado nenhum gestor de destino, nem se garante a recuperação bem-sucedida ou uma determinada versão do formato de exportação. Segundo o comunicado da Sophos, a funcionalidade Password Safe integrada no Android e no iOS suporta apenas o antigo formato KDBX 3, não KDBX 4. A ajuda para iOS limita a importação e abertura na aplicação da Sophos a KDBX 3 ou anterior; isso não indica qual a versão do ficheiro gerado por uma exportação concreta. A limitação de formato da funcionalidade integrada também não garante a compatibilidade com o gestor de destino escolhido.
Proteger separadamente a cópia de segurança e as informações de recuperação
Enquanto continuar a utilizar o cofre no Android ou iOS e conseguir abri-lo, faça regularmente cópias de segurança do ficheiro do Password Safe. Após alterações, crie uma nova cópia protegida para que a cópia de segurança reflita o estado do cofre em utilização. A Sophos não indica um intervalo fixo para estas cópias nem descreve um mecanismo automático na página de ajuda sobre cópias de segurança.
É necessária uma cópia atualizada caso o dispositivo se perca ou o ficheiro do cofre seja eliminado por engano. A ajuda para iOS refere ainda a palavra-passe mestra e/ou o ficheiro de chave utilizados, bem como uma folha com informações de recuperação: se faltarem os meios de acesso necessários, o cofre poderá ficar inacessível. Para imprimir no iOS, no painel da aplicação, toque em Info no mosaico Password Safe e selecione Print recovery details sheet. Escolha a impressora e o número de cópias e, em seguida, toque em Print. Se essa folha for utilizada como meio de recuperação, a pessoa afetada preenche à mão, na folha impressa, a palavra-passe mestra, caso seja utilizada, o local onde está guardado o ficheiro do Password Safe utilizado (original) e o local onde está guardada a cópia de segurança. A folha preenchida contém, assim, informações de acesso sensíveis e deve ser guardada num local seguro, com acesso restrito; essas informações não são transmitidas aos administradores. Num cofre protegido apenas por um ficheiro de chave, isto não pressupõe uma palavra-passe mestra; estas instruções não estabelecem como deve ser tratado o campo da palavra-passe nessa folha impressa. A folha, por si só, não substitui uma cópia de segurança se o ficheiro do cofre se perder. Quem obtiver tanto a folha como o ficheiro do cofre poderá, em certas circunstâncias, ler os dados guardados. Por isso, guarde a cópia, a palavra-passe (se aplicável), o ficheiro de chave e as informações de recuperação em separado, com acesso restrito e de acordo com as suas regras de proteção. Para um cofre com ficheiro de chave, a folha do iOS pode conter um código QR com a respetiva impressão digital: a Sophos descreve-o como alternativa ao ficheiro de chave ao abrir o ficheiro do Password Safe. Isto não demonstra que outro gestor de palavras-passe aceite esse código QR nem que seja possível recuperar a partir dele o ficheiro de chave para a migração. Guarde, portanto, o ficheiro de chave original em segurança para a migração; o código QR também não deve constar de um ticket, de uma captura de ecrã ou de uma mensagem sem proteção.
A transferência diz respeito a credenciais pessoais. Os administradores devem informar os utilizadores afetados atempadamente e pedir confirmação da conclusão da transferência sem consultar palavras-passe, ficheiros KDBX ou folhas de recuperação. Um tenant gerido do Sophos Mobile não transfere o cofre pessoal em nome do utilizador. Se o cofre já não estiver acessível na aplicação, verifique primeiro o local onde estava guardado o ficheiro KDBX local anteriormente associado no dispositivo e as cópias de segurança protegidas existentes: segundo a Sophos, esse ficheiro permanece no local anterior mesmo depois de a funcionalidade ser removida, embora a aplicação deixe de o apresentar ou abrir. Isto não garante que, num caso concreto, o ficheiro ou os respetivos meios de acesso ainda estejam disponíveis, nem que o ficheiro possa ser lido num gestor de destino. Se não existir um ficheiro ou uma cópia de segurança utilizável com os meios de acesso necessários, será preciso recorrer aos procedimentos de recuperação das respetivas contas. Não elimine nenhuma aplicação, ficheiro ou cópia de segurança como suposta operação de limpeza associada à desativação.