Resposta direta: proteja os dados durante a troca de fornecedor definindo quais informações serão transferidas, por qual canal, para qual ambiente e com quais responsáveis. Faça cópia verificável, use criptografia e acessos individuais, valide a importação e elimine cópias residuais segundo critérios documentados.
Revisão técnica: 08/09/2026.
Classifique dados e finalidade
Liste contas, arquivos, bancos, mensagens, chamados, faturas, contatos, logs e credenciais. Identifique dados pessoais, segredos e registros sujeitos a retenção. Transfira apenas o que o serviço de destino precisa. A ANPD reúne guias de segurança e proteção de dados que apoiam essa análise.
Defina papéis e autorização
Registre quem prepara, envia, recebe, valida e aprova cada conjunto. Confira obrigações contratuais, instruções para tratamento e subcontratados envolvidos. Restrinja operadores ao menor privilégio necessário e use contas individuais. Revogue acessos quando cada etapa terminar, inclusive integrações e chaves esquecidas.
Proteja a transferência
Use canal autenticado e criptografado, valide o destino e evite anexos ou links públicos. Separe a chave do arquivo quando houver criptografia adicional. Não envie senhas em texto aberto nem reaproveite uma credencial padrão. Ative autenticação multifator nas contas administrativas, conforme a orientação da CISA.
Preserve uma cópia recuperável
Faça backup consistente antes da exportação e registre data, escopo, ferramenta e verificação. Teste a restauração de uma amostra, pois possuir um arquivo não comprova recuperação. Para ambientes cPanel, consulte o guia de criação e guarda de backup completo e inclua serviços externos separadamente.
Valide integridade no destino
Compare contagens, tamanhos, períodos e hashes quando aplicáveis. Teste permissões, aplicação, e-mail, pesquisa e registros relacionados. Documente itens rejeitados ou transformados pela importação. Mantenha o ambiente de origem protegido durante o período de validação e defina um critério objetivo para aceite.
Encerre cópias e acessos residuais
Após o aceite e o prazo de reversão, remova arquivos temporários, links de download, usuários, tokens e autorizações que perderam finalidade. Solicite ao fornecedor anterior a confirmação prevista no contrato. Atualize inventário, responsáveis e resposta a incidentes, preservando somente os registros que ainda tenham justificativa documentada.