Backup ou alta disponibilidade: voltar no tempo ou não parar
Alta disponibilidade mantém o sistema no ar quando um componente falha. Backup guarda cópias para recuperar o que foi perdido ou corrompido. Uma não cobre o risco da outra, e confundir as duas está por trás de muitas surpresas ruins no dia do incidente.
Backup e Alta disponibilidade, critério a critério
| Critério | Backup | Alta disponibilidade |
|---|---|---|
| Protege contra | Perda e corrupção de dado: exclusão acidental, sequestro de dados, erro de sistema, falha que destrói o armazenamento. | Parada: queda de servidor, disco, energia, link ou de uma zona inteira do provedor. |
| Como funciona | Cópias periódicas guardadas separadas do ambiente principal, de preferência em outro local e sob outra credencial. | Componentes duplicados e sincronizados, com troca automática para o que está saudável quando um deles falha. |
| Diante de um erro ou ataque | Permite voltar a um ponto anterior ao problema, desde que a cópia daquele momento exista e esteja íntegra. | Replica o problema. Um arquivo apagado ou criptografado por ataque some ou fica ilegível nas duas pontas ao mesmo tempo. |
| Tempo de retorno | Restaurar leva tempo, que depende do volume e de quão ensaiado está o processo. O sistema fica parado enquanto isso. | A troca é quase imediata, e o usuário pode nem perceber a falha. |
| Custo | Armazenamento e rotina de teste. Mais barato, porque a cópia não precisa estar pronta para rodar. | Infraestrutura em dobro ou mais, ligada o tempo todo, e arquitetura desenhada para isso. |
| Prova de que funciona | Teste periódico de restauração. Cópia que nunca voltou é suposição. | Falha simulada, derrubando um componente em janela combinada para ver a troca acontecer. |
Protege contra
Backup
Perda e corrupção de dado: exclusão acidental, sequestro de dados, erro de sistema, falha que destrói o armazenamento.
Alta disponibilidade
Parada: queda de servidor, disco, energia, link ou de uma zona inteira do provedor.
Como funciona
Backup
Cópias periódicas guardadas separadas do ambiente principal, de preferência em outro local e sob outra credencial.
Alta disponibilidade
Componentes duplicados e sincronizados, com troca automática para o que está saudável quando um deles falha.
Diante de um erro ou ataque
Backup
Permite voltar a um ponto anterior ao problema, desde que a cópia daquele momento exista e esteja íntegra.
Alta disponibilidade
Replica o problema. Um arquivo apagado ou criptografado por ataque some ou fica ilegível nas duas pontas ao mesmo tempo.
Tempo de retorno
Backup
Restaurar leva tempo, que depende do volume e de quão ensaiado está o processo. O sistema fica parado enquanto isso.
Alta disponibilidade
A troca é quase imediata, e o usuário pode nem perceber a falha.
Custo
Backup
Armazenamento e rotina de teste. Mais barato, porque a cópia não precisa estar pronta para rodar.
Alta disponibilidade
Infraestrutura em dobro ou mais, ligada o tempo todo, e arquitetura desenhada para isso.
Prova de que funciona
Backup
Teste periódico de restauração. Cópia que nunca voltou é suposição.
Alta disponibilidade
Falha simulada, derrubando um componente em janela combinada para ver a troca acontecer.
Quando priorizar backup
- Parar algumas horas é incômodo, mas perder dado é inaceitável.
- A empresa ainda não tem cópia fora do ambiente principal, ou nunca testou restaurar.
- O risco mais concreto é sequestro de dados, exclusão acidental ou erro de sistema.
- Há obrigação de guardar histórico por período longo.
- O orçamento só comporta uma proteção agora, e ela precisa cobrir a perda irreversível.
Quando investir em alta disponibilidade
- Cada minuto parado tem custo direto: venda online, atendimento, produção, expedição.
- O backup já existe, fica fora do ambiente principal e é testado.
- O sistema atende clientes ou unidades que não podem esperar uma restauração.
- Contrato com cliente exige disponibilidade formal.
- Já houve parada por falha de um único componente, como disco, servidor ou link.
Dúvidas mais comuns
O que perguntam quando o assunto é não perder nada
“Tenho replicação contínua. Ainda preciso de backup?”
Precisa. Replicação copia tudo, inclusive o erro e o arquivo criptografado por ataque. Backup guarda versões anteriores, separadas, que o ataque não alcança se estiverem isoladas.
“Onde o backup deve ficar?”
Fora do alcance de quem ataca o ambiente principal: outro local, outra credencial e, de preferência, uma cópia que não possa ser alterada durante a retenção. Backup no mesmo servidor, ou acessível pela mesma senha, cai junto.
“Na nuvem isso já vem incluso?”
Depende do serviço e da configuração. O provedor mantém a infraestrutura dele no ar; cópia de dado e arquitetura redundante da aplicação ficam com quem contrata, a menos que o contrato diga o contrário.
“Como saber o quanto de cada um eu preciso?”
Duas perguntas orientam: quanto tempo parada a operação aguenta e quanto dado ela pode perder. As respostas definem a frequência da cópia e o nível de redundância que se justifica.
“Com que frequência testar a restauração?”
Com regularidade combinada e sempre que o sistema mudar muito. O teste mede quanto tempo leva, revela cópia corrompida e ensina o time a restaurar antes de precisar.
Outros comparativos
DPO interno vs DPO como serviço
Encarregado de dados do quadro ou prestador externo: independência, disponibilidade, conhecimento da operação e quando cada modelo se encaixa.
Low-code vs desenvolvimento sob medida
Montar com blocos de uma plataforma ou escrever o sistema: velocidade, limite de complexidade, dependência e quando cada abordagem vale.
MDR vs SOC próprio
Contratar detecção e resposta gerenciada ou montar um centro de operações de segurança interno: critérios, riscos e quando usar cada um.
Nuvem vs servidor local
Capacidade alugada de um provedor ou equipamento próprio no prédio: custo, disponibilidade, controle, operação e quando usar cada modelo.
Pentest vs análise de vulnerabilidade
Varredura que lista falhas conhecidas ou especialista que tenta entrar: o que cada uma responde, frequência, resultado e quando usar.
RPA vs integração por API
Robô que opera a tela ou sistemas conversando pela API: estabilidade, manutenção, volume e quando usar cada abordagem na automação.
Próximo passo
Se a última restauração testada não tem data, o primeiro passo não é redundância. É saber se a cópia volta.
O diagnóstico levanta o que é copiado, onde a cópia fica, quando foi restaurada pela última vez e quanto pesa cada hora de parada em cada sistema.
- Verificação das cópias existentes e do isolamento delas
- Estimativa de tolerância a parada e a perda por sistema
- Prioridade entre reforçar o backup e duplicar componentes

