Cloudflare : …

Edgar Quintero
labmm4a
Published in
7 min readMar 6, 2022

Crônica.

Ao final do dia 26 de abril de 2021 o INE (Instituto Nacional de Estatística) suspendeu o contrato com o gigante tecnológico Cloudflare em que este último prestava serviços de suporte, segurança e otimização do acesso para a plataforma online onde estavam a ser submetidos os Censos2021. Isto aconteceu passados apenas oito dias do início do processo de submissão via internet que tinha como prazo limite 3 de maio, mas que acabou por se estender até ao final do mês de maio.

Censos #2021
Retrieved from: https://censos2021.ine.pt/

Na manhã do dia 26 de maio de 2021, o INE foi visitado pela CNPD (Comissão Nacional de Proteção de Dados) que com base em queixas levantada nas redes sociais investigava irregularidades nos inquéritos dos Censos2021, onde alegadamente a Cloudflare teria desviado informação pessoal dos cidadãos portuguese para servidores localizados nos Estados Unidos o que representava um risco para a segurança destes dados, visto ser possível ao estado americano recolher esta informação de acordo com as suas leis. Perante estes eventos o INE tomou a decisão de rescindir o contrato mesmo sem ter recebido notificação para isto por parte da CNPD.

Alegações baseadas não em factos, mas em teorias da conspiração representam uma normalização do terrorismo conceptual em que muitas redes sociais estão submersas, alimentando-se do medo e da ignorância dos milhares de incautos internautas que são alvo de notícias falsas criadas com o único propósito de desestabilizar a nossa sociedade e o nosso “status quo”.

As redes sociais têm grande impacto na sociedade, e as novas gerações estão aconstruir a sua opião da realidade em função de teorias da conspiração de esquerda e direita, partilhadas por grupos radiacais que encontraram uma voz em plataformas como Facebook, Twitter, entre outros. Isto é muito perigoso para o nosso futuro e não deve ser abordado de forma leviana.

É por estas razões que ouvir e entender duas partes de uma história, além de corroborar fontes, é fundamental para uma opinião assente em factos e não rumores. Com isto em mente vamos por partes, qual foi a queixa apresentada que levou a este desfecho entre o INE e Cloudflare? E até que ponto deixa de ser fundamentada na realidade e passa a ser simples suposições e conjecturas levantadas com o único intuito de provocar o caos e instalar o medo? Do outro lado devemos perguntar, quem é a Cloudflare? Quais são realmente os serviços que presta? E se existiu ou não um risco de fuga de informação confidencial de cidadãos da União Europeia para o continente americano?

O princípio: A Queixa.

Explicação de um crime censos #2021 Stay away from INE
Retrieved from: https://www.facebook.com/photo/?fbid=812570532713071&set=a.377401599563302

Foi a 17 de abril, um dia antes do fim da fase de notificação por correio a todos os cidadãos da realização dos Censos2021, que numa página habitual de teorias da conspiração, o advogado Pedro Ataíde, conhecido por ideias extremistas, ser um ávido negacionista da pandemia resultante do novo Coronavírus Covid-19 e assíduo colaborador de grupos como “Juristas pela verdade” e “Médicos pela Verdade”, fez uma publicação onde acusava o INE de ter o site onde faria a recolha dos censos, hospedado em território americano ao usufruir dos serviços da Cloudflare, assim como afirmava que a plataforma tinha um longo historial criminoso ao apropriar-se dos dados dos seus clientes sem seu consentimento de forma ilegal.

Por extenso e elaboradamente nesta publicação, são apresentados uma serie de argumentos como suporte para as afirmações de crime e ilegalidade as quais são acusados a Cloudflare e o INE. Ora isto não era mais do que acusações sem fundamentos como reportado em diferentes peças jornalísticas de investigação, entre elas a seguir como exemplo temos uma que foi publicada na página da Renascença no dia 30 de abril.

cabeçalho notícia renascença: INE, Censos e Cloudflare. Uma história de proteção de dados baralhada por teorias da conspiração.
Print from: Renascença Web page.

O que devemos ressaltar neste evento é que indiferente de ser por motivos políticos ou económicos que são criadas este tipo de “Fake News”, o seu impacto é tremendo na forma como os cidadãos consumidores de conteúdo digital constroem a sua realidade social, condicionando as suas escolhas de vida o que pode levar a ter efeitos nefastos para o futuro de todos os envolvidos a curto e longo prazo.

O meio: Quem é, e o que faz a Cloudflare?

A Cloudflare começou em 2004 com o nome de “Project Honey Pot” como uma ferramenta para que qualquer um que tivesse um website pudesse detectar as fontes de “spammers” que recolhiam endereços de email para os sobrecarregar com anúncios. Com o passar do tempo evolui e graças a sua estrutura dinâmica foi-se adaptando às necessidades que foram surgindo, inclusive a possibilidade de deter estas mesmas fontes de atividades maliciosas.

Foi em 2009 que a ideia de uma barreira para impedir ataques neutralizando as fontes tomou forma e foi criada a Cloudflare. O seu sucesso em limpar e evitar ameaças trouxe um benefício inesperado, os sites desimpedidos de tráfego malicioso conseguiam carregar com mais eficiência beneficiando os utilizadores. Este conceito de oferecer segurança a um site, promover a sua eficiência aumentando a sua performance passou a ser a definição da marca Cloudflare.

Logo, Brand Cloudflare constituída por uma colagem de elementos típicos da cultura portuguesa, galo barcelos, pasteis de nata, sardinhas, entre outros.
Retrieved from: https://blog.cloudflare.com/cloudflares-first-year-in-lisbon/

Atualmente este gigante tecnológico distingue-se pela sua versatilidade nas soluções apresentadas para quem pretende fazer a gestão de um site. Seja a nível corporativo para uma empresa ou individual para a página de um Blogger, Cloudflare oferece proteção ao identificar ameaças ou comportamentos maliciosos de possíveis ataques, aplicando filtros que só permitam interagir com o site pessoas reais ou bots inofensivos. Fornece aos seus usuários uma Dashboard muito completa com informações essenciais sobre monitoramento do funcionamento e visitas do site, todos os detalhes pertinentes sobre a gestão deste estão aqui acessíveis para permitir uma melhoria contínua promovendo uma experiência muito satisfatória para os visitantes. Uma das suas componentes mais importantes tem a ver com a sua postura ao defender e garantir que são cumpridas as diretivas do RGPD (Regulamento Geral de Proteção de Dados) ao proteger informação sensível dos utilizadores.

Logotipo RGPD: Regulamento Geral de Proteção de Dados
Retrieved from: https://www.portaldodpo.pt/rgpd/

Por último e não menos importante, Cloudflare permite agilizar o processo de carregamento das páginas, este desempenho eficiente é possível ao relocalizar os sites da sua carteira de clientes pelos mais de 150 data centers que possui à volta do mundo ao fazer espelhamento do servidor principal, isto possibilita que quando o cliente visitar um determinado site este será enviado para a cópia de segurança que existir fisicamente mais perto dele, evitando quebras cada vez que queira aceder a uma nova página.

Estas características servem como fundamento lógico para a Cloudflare ter sido a escolha do INE como solução para a tarefa épica que seria a recolha dos censos via online, onde se previa a possibilidade de em um determinado momento estarem milhares de cidadãos ligados à mesma página, o que certamente iria criar grandes transtornos na experiência dos utilizadores ao submeter dados confidenciais para o site. Além disto, a Cloudflare tem anos de experiência comprovada na gestão de dados pessoais sendo reconhecida a nível mundial pela sua excelência e eficiência nesta área.

O fim: Entra em cena o CNPD.

Após a publicação de Pedro Ataíde ter sido divulgado vezes sem conta por umavariedade de espaços digitais e não só, muitas foram as queixas de cidadãos que se sentiam burlados e ultrajados pelo comportamento alegadamente criminoso por parte do INE ao partilhar e divulgar dados confidenciais relativos aos censos, o que levou a uma análise detalhada dos eventos por parte da CNPD (Comissão Nacional de Proteção de Dados) que emitiu um parecer no qual exigia a suspensão de toda a transferência de dados para a Cloudflare apesar do INE já ter dado um término prematuro ao contrato entre este e a empresa norte americana.

O processo eventualmente decorreu sem mais percalços, tendo os Censos2021 terminado com sucesso, segundo o balanço do INE, e a Cloudflare manteve as suas atividades servindo os seus milhares de clientes tanto em Portugal como no exterior. O que podemos retirar destes eventos é o poder da influência exercida na sociedade pelas redes sociais que moldam comportamentos e opiniões, isto de cada vez que partilhamos dados sensíveis sobre as nossas vidas sem nenhum cuidado.

Por isto é acrescida a responsabilidade que cada um de nós tem para filtrar e limitar a informação que livremente estamos a ceder em todas as nossas interações nesse mar de dados que é a internet, se através de uma rede social é possível confrontar e fazer recuar entidades como o INE e multinacionais como a Cloudflare o que poderá ser feito em meros cidadãos incautos habituados a medir o seu valor e autoestima pelo número de gostos existentes nas suas publicações.

--

--

Edgar Quintero
labmm4a
Writer for

I´m a confident and driven person, open to new horizons. I see in constant learning a path to personal and professional growth.