Plataformas gerenciadas · Armazenamento de objetos

Na nuvem pública compartilhada, o incidente dos outros vira o seu.

A LFC Sistemas oferece armazenamento de objetos compatível com a API S3 para backups, artefatos e assets — como SaaS gerenciado dedicado ou instalado on-premise, na sua infraestrutura. A mesma API que suas ferramentas já falam, sem concentrar seus dados no mesmo ponto de falha de meio mundo.

Recursos

O que a plataforma oferece

Um endpoint compatível com S3 para o que sua aplicação já sabe enviar — sem trocar biblioteca nem reescrever integração.

API compatível com S3

Fala o protocolo que suas ferramentas de backup, CI e aplicações já conhecem — migrar é trocar o endpoint e as credenciais.

Controle de acesso por política

Chaves de acesso e políticas por bucket e por usuário: cada sistema enxerga só o que precisa.

Versionamento de objetos

Versões anteriores preservadas — proteção contra sobrescrita acidental e apagamento indevido.

Criptografia

Dados criptografados em trânsito (TLS) e com suporte a criptografia em repouso.

Regras de ciclo de vida

Expiração e retenção automatizadas por regra — os dados certos pelo tempo certo, sem limpeza manual.

Feito para backup e artefatos

Destino natural para rotinas de backup, artefatos de build e assets de aplicação.

Para quem é

Isto é para a sua operação?

Backup, artefato e arquivo de aplicação têm exigências diferentes. Veja onde a sua cai.

  • O time de infraestrutura que precisa de um destino de cópia de segurança fora do ambiente principal deixa de ter backup e produção no mesmo ponto de falha.
  • A aplicação que hoje envia arquivo para nuvem pública passa a falar o mesmo protocolo com um destino dedicado — sem trocar biblioteca nem reescrever integração.
  • A empresa com exigência regulatória ou contratual sobre onde o dado fica passa a conseguir responder essa pergunta com precisão.
  • Quem controla retenção na mão passa a ter regra de ciclo de vida por área de armazenamento, e para de acumular arquivo velho sem querer.

Oferta

Dois modelos, o mesmo controle

O mesmo armazenamento, dois jeitos de rodar: no ambiente que a LFC Sistemas opera, ou dentro da sua própria infraestrutura.

SaaS gerenciado

Storage de objetos em ambiente dedicado, implantado e operado pela LFC Sistemas. Para quem quer tirar backups e dados críticos da nuvem compartilhada sem montar operação própria.

  • — Ambiente dedicado, sem vizinhança de nuvem pública
  • — Compatível com S3: suas ferramentas atuais continuam funcionando
  • — Operação, atualizações e monitoramento pela LFC
  • — Ideal como destino de backup fora do seu ambiente principal

On-premise

O storage instalado na sua infraestrutura. Para empresas com requisito de guardar os dados dentro de casa — por política, regulação ou estratégia.

  • — Dados fisicamente nos seus servidores
  • — Instalação e configuração pela LFC Sistemas
  • — Mesma API S3, integrada aos seus sistemas internos
  • — Suporte de operação conforme o acordo de cada projeto

Riscos

O problema não é o storage. É a concentração.

Armazenamento de objetos é uma tecnologia madura. O risco está em concentrar dados críticos em regiões de nuvem compartilhadas por meio mundo — onde um incidente de outra empresa, uma configuração errada ou uma credencial vazada num terceiro expõe o que é seu. Fatos públicos, com fonte:

42%

das organizações tiveram, nos últimos 3 anos, um outage causado por um fornecedor terceirizado.

FONTE: Uptime Institute, Annual Outage Analysis 2023

> US$ 300 mil

é o custo de uma única hora de downtime para mais de 90% das médias e grandes empresas.

FONTE: ITIC, Hourly Cost of Downtime Report 2024

11%

— só isso — dos operadores consideram a nuvem pública resiliente o bastante para todas as cargas de missão crítica.

FONTE: Uptime Institute, Annual Outage Analysis 2023

Casos documentados

Cada item traz data, o que aconteceu e o link para a fonte primária. Recolhido para não ocupar a página — abra se quiser conferir.

Ver 4 casos públicos, com fonte
  1. 19–20/10/2025

    AWS us-east-1: ~14h30 de falhas em três ondas

    Uma race condition no sistema de DNS do DynamoDB gerou um registro DNS vazio e derrubou serviços em cascata na região — DynamoDB, lançamento de instâncias EC2, load balancers, Lambda. A imprensa técnica registrou impacto em Fortnite, Roblox, Signal e Coinbase, entre outros.

    ~14h32min · us-east-1 · múltiplos serviços

    FONTE: AWS, resumo oficial do evento, 2025 · ThousandEyes, 2025

  2. 2024

    Campanha Snowflake: credenciais roubadas, ~165 organizações expostas

    Atacantes usaram credenciais de clientes roubadas por malware para acessar dados hospedados na plataforma — as contas afetadas não tinham MFA e ao menos 79,7% usavam credenciais já vazadas antes. Vítimas notificadas incluem AT&T e Ticketmaster. O elo fraco: credenciais de terceiros dando acesso a dados concentrados.

    ~165 organizações notificadas

    FONTE: Mandiant/Google Cloud, 2024 · The Record, 2024 · TechTarget, 2024

  3. 07/2019

    Capital One: configuração incorreta em nuvem pública expõe 106 milhões de pessoas

    Acesso não autorizado a dados de solicitações de cartão de crédito armazenados em infraestrutura de nuvem pública (AWS): ~100 milhões de pessoas nos EUA e ~6 milhões no Canadá. O caso clássico de erro de configuração em ambiente de nuvem compartilhada.

    ~106 milhões de afetados

    FONTE: Capital One, comunicado oficial, 2019

  4. 28/02/2017

    Amazon S3 (us-east-1): um comando digitado errado, ~4 horas fora

    Um comando de manutenção com input incorreto removeu mais servidores do que o previsto e derrubou os subsistemas de índice e alocação do S3 na região. Detalhe: o próprio painel de status da AWS dependia do S3 — o status foi comunicado pelo Twitter.

    ~4h17min · us-east-1

    FONTE: AWS Service Disruption Summary, 2017

Perguntas frequentes

O que perguntam antes de mover os dados

Se eu sair, levo meus dados comigo?

Sim. A interface é a mesma que praticamente toda ferramenta de cópia e sincronização do mercado já fala, então mover os objetos para outro destino compatível é trocar endereço e credencial — não reescrever integração nem converter formato.

O que acontece com meus dados se a LFC parar de operar?

No on-premise, nada: os dados já estão nos seus servidores. No SaaS, a portabilidade não depende de nenhum recurso de exportação proprietário nosso: o protocolo aberto copia para qualquer destino compatível, com as ferramentas que você já usa. O prazo e o processo formais de transição são acertados em contrato; não temos cláusula padrão publicada aqui.

Quem tem acesso aos dados guardados?

Quem você autorizar. O acesso é por credencial e política por área de armazenamento. No SaaS, o ambiente é dedicado ao seu time e o nosso acesso é o necessário para operar; no on-premise, os dados ficam sob a sua política, na sua rede.

Vocês publicam SLA de disponibilidade?

Hoje não. Não publicamos número que não esteja sustentado por contrato — é a mesma regra que aplicamos a qualquer estatística deste site. Compromisso de disponibilidade é acertado caso a caso.

Serve como destino de backup ou só para dado de aplicação?

Serve para os dois, e o desenho favorece backup: cópia de segurança, artefato de build e arquivo de aplicação convivem, com regra de expiração e retenção configurada por área.

Os dados ficam criptografados?

Em trânsito, sempre. Em repouso, é configurável na implantação — e essa escolha entra na conversa técnica antes da proposta, porque muda a operação de chaves.

Traga seus dados para perto do seu controle.

Conte o que você precisa guardar — backups, artefatos, assets — e nós apresentamos o modelo, SaaS dedicado ou on-premise, que resolve o seu caso.

Conversa direta com quem opera a plataforma. Sem robô de atendimento.