O mito de que "está na nuvem, então está seguro"
Muitas empresas migraram o relacionamento com clientes para plataformas como Salesforce e HubSpot e passaram a tratar o CRM como algo automaticamente protegido. Os dados ficam nos servidores do fornecedor, a disponibilidade é alta e a plataforma raramente sai do ar. Por isso parece natural achar que backup é assunto resolvido. Essa é uma das premissas mais perigosas da gestão de TI hoje.
O fornecedor SaaS protege a infraestrutura: servidores, redes, replicação entre data centers e continuidade do serviço. Se um disco falhar ou um data center tiver problema, a plataforma continua funcionando. Ele não protege a sua empresa contra as ações dos seus próprios usuários, integrações e processos. Se alguém apaga mil contatos, uma importação sobrescreve o campo de telefone de toda a base ou uma automação mal configurada altera o estágio de centenas de oportunidades, a plataforma executa a operação exatamente como foi pedida e replica o erro em todos os ambientes.
Em outras palavras, a replicação do fornecedor garante que o dado esteja disponível, inclusive o dado errado. Disponibilidade e recuperabilidade são coisas diferentes, e é nessa diferença que muitas empresas descobrem, tarde demais, que não tinham como voltar atrás.
Responsabilidade compartilhada: o que é do fornecedor e o que é seu
Os grandes provedores de nuvem trabalham com o chamado modelo de responsabilidade compartilhada. A lógica é simples: o fornecedor responde pela segurança da nuvem, e o cliente responde pela segurança do que coloca na nuvem. No caso de um CRM, os registros, configurações, permissões e integrações são de responsabilidade da empresa contratante.
Na prática, a divisão costuma ficar assim:
- Fornecedor: disponibilidade da plataforma, segurança física dos data centers, redundância de hardware, atualizações do software e recuperação em caso de falha da própria infraestrutura.
- Sua empresa: integridade dos registros, controle de acesso, gestão de usuários, configuração de integrações, retenção de dados para fins legais e capacidade de restaurar informações apagadas ou corrompidas.
As ferramentas nativas existem, mas são limitadas. A lixeira do Salesforce guarda registros excluídos por um período curto, em geral 15 dias, e não cobre alterações de valores em campos. O HubSpot permite restaurar contatos, empresas, negócios e tickets excluídos dentro de uma janela de cerca de 90 dias, mas isso não resolve uma importação que sobrescreveu dados ou uma propriedade que foi apagada. O Salesforce também oferece exportação semanal ou mensal de dados, mas um arquivo CSV não é um plano de restauração: reconstruir relacionamentos entre contas, contatos, oportunidades e atividades a partir de planilhas é um trabalho manual, demorado e sujeito a erro.
Se o único plano de recuperação da sua empresa é "abrir um chamado com o fornecedor", você não tem um plano de recuperação. Tem uma esperança.
Historicamente, o próprio Salesforce trata o serviço pago de recuperação de dados como último recurso: tem custo alto, leva semanas e não garante restauração seletiva. Quem depende do CRM para vender, faturar e atender clientes não pode esperar semanas.
Os riscos reais que ameaçam os dados do seu CRM
Quando se fala em perda de dados, muitos pensam logo em ataques sofisticados. A maior parte dos incidentes em CRM, porém, tem causas bem mais comuns, e por isso mesmo mais frequentes:
- Erro humano: exclusão em massa por engano, mesclagem incorreta de registros duplicados ou edição em lote no filtro errado.
- Importações mal feitas: uma planilha com colunas trocadas pode sobrescrever e-mails, telefones ou responsáveis de milhares de contatos em segundos.
- Integrações e automações: ERPs, ferramentas de marketing, sistemas de faturamento e workflows internos escrevem no CRM o tempo todo. Uma regra de sincronização com defeito pode corromper dados aos poucos, sem que ninguém perceba por semanas.
- Ações maliciosas: um colaborador desligado com acesso ativo, ou uma conta com credenciais comprometidas, pode apagar ou exportar a base comercial inteira.
- Comprometimento de aplicações conectadas: incidentes recentes no mercado mostraram que tokens de integrações de terceiros conectadas ao CRM podem ser usados para acessar grandes volumes de dados sem passar pelo login tradicional.
- Erros de configuração: excluir um campo personalizado, um objeto ou uma propriedade pode levar junto todos os valores armazenados nele.
O ponto em comum de todos esses cenários é que, para a plataforma, nada deu errado. Foram operações legítimas, feitas por usuários ou sistemas autorizados. Por isso só um backup independente, com histórico de versões, permite voltar ao estado anterior.
O que um backup de CRM eficiente precisa cobrir
Backup de SaaS não é só exportar dados de vez em quando. Uma estratégia madura de backup de CRM considera o que será protegido, com que frequência e, principalmente, como será restaurado. Os pontos essenciais são:
- Dados e metadados: além dos registros (contas, contatos, oportunidades, tickets, atividades), é preciso proteger a estrutura: objetos e campos personalizados, layouts, regras de validação, fluxos, perfis e permissões. No Salesforce, perder metadados pode ser tão grave quanto perder registros.
- Anexos e arquivos: contratos, propostas e documentos anexados aos registros costumam ser esquecidos, e são justamente os mais difíceis de recriar.
- Frequência adequada: defina o RPO (quanto de dado a empresa aceita perder). Para operações comerciais intensas, backup diário é o mínimo, e muitas empresas precisam de várias cópias por dia.
- Tempo de recuperação: o RTO define quanto tempo o negócio aguenta sem os dados. Ferramentas com restauração granular, de um único registro, campo ou relacionamento, reduzem esse tempo de dias para minutos.
- Preservação de relacionamentos: restaurar uma conta sem os contatos, oportunidades e históricos ligados a ela é uma recuperação pela metade.
- Armazenamento independente: a cópia deve ficar fora da plataforma de origem, de preferência seguindo a regra 3-2-1: três cópias, em duas mídias diferentes, sendo uma fora do ambiente principal.
- Criptografia e controle de acesso: o backup contém a base comercial inteira da empresa e precisa de proteção equivalente ou superior à do próprio CRM.
Também vale considerar os limites de API das plataformas. Backups mal dimensionados podem consumir a cota de chamadas da organização e prejudicar integrações em produção. Soluções profissionais respeitam esses limites e fazem cópias incrementais, capturando só o que mudou.
LGPD, auditoria e o teste que quase ninguém faz
O CRM concentra dados pessoais de clientes, prospects e parceiros. Pela LGPD, a empresa é a controladora desses dados e responde pela sua integridade e disponibilidade, mesmo quando estão hospedados em um fornecedor estrangeiro. Perder registros sem conseguir restaurá-los, ou não saber dizer onde estão as cópias e quem tem acesso a elas, é uma fragilidade de conformidade, não só operacional.
Ao mesmo tempo, a LGPD exige cuidado com a retenção. O backup precisa de política clara de prazo de guarda e de um processo para atender pedidos de exclusão de titulares, garantindo que dados eliminados no CRM não fiquem indefinidamente nas cópias de segurança sem justificativa legal. Documentar essa política é parte do trabalho.
Backup que nunca foi testado não é backup. É uma suposição que só será validada no pior momento possível.
Por fim, o passo mais negligenciado: testar a restauração. Fazer restaurações periódicas em ambiente sandbox, medir o tempo real de recuperação e conferir se os relacionamentos voltaram íntegros é o que transforma uma rotina de cópia em uma estratégia de continuidade. Muitas empresas descobrem durante o incidente que o backup estava incompleto, sem metadados ou sem anexos.
Como a Duk ajuda a proteger os dados do seu CRM
Proteger o CRM exige olhar para três frentes ao mesmo tempo: tecnologia de backup, governança de acesso e processo de recuperação. É aqui que muitas equipes internas esbarram em falta de tempo ou de especialização, porque o assunto fica entre a área comercial, que usa o sistema, e a TI, que nem sempre administra a plataforma.
A Duk Informática & Cloud atua há mais de 18 anos como parceira de TI de mais de 550 empresas e é Microsoft Gold Partner. Nossa equipe ajuda a mapear quais aplicações SaaS guardam dados críticos do negócio, define RPO e RTO adequados à operação, indica e implanta ferramentas de backup compatíveis com Salesforce, HubSpot e outras plataformas, e mantém cópias independentes em armazenamento seguro, incluindo nosso data center próprio em Alphaville.
Além da cópia, cuidamos do que garante que ela funcione quando for preciso:
- Revisão de acessos, contas inativas e integrações conectadas ao CRM;
- Política de retenção alinhada à LGPD e às necessidades de auditoria;
- Testes de restauração periódicos, com relatório de tempo e integridade;
- Monitoramento e suporte 24/7 com SLA para incidentes de perda de dados.
Se a sua empresa ainda depende só dos recursos nativos do fornecedor para proteger o CRM, vale fazer uma avaliação agora, antes que um erro de importação ou uma exclusão acidental mostre o tamanho do risco. Fale com a Duk e descubra como montar uma estratégia de backup SaaS que realmente devolve seus dados quando você precisar.
Quer proteger e otimizar a TI da sua empresa?
Agende um diagnostico gratuito com nossos especialistas certificados.
Falar com Especialista