---
id: "cloud.seguranca-e-dados"
titulo: "Segurança e dados do Elyra Cloud"
resumo: "Onde ficam os dados, como o acesso chega ao computador que é o Cloud e quem consegue entrar."
idioma: "pt-br"
tipo: "conceito"
categoria: "cloud"
aplicavelDesde: "0.0.16"
capabilities: []
estadoEditorial: "aprovado"
nivelEvidencia: "artefato-distribuido"
refFonte: "e593bd0591d172fd8fb2c40f2c38f5bb52980eb3"
revisaoFonte: "2026-10-04"
revisor: "mantenedor (autorizou a publicação, 2026-10-04)"
rota: "/docs/pt-br/cloud/seguranca-e-dados/"
fonte: "pt-br/cloud/seguranca-e-dados.md"
caminhoPublico: "docs/publica/pt-br/cloud/seguranca-e-dados.md"
hashFonte: "sha256:35d81e55fd57bb5daeceaa78ef59cd23b3b3f3f3b8b3ae5dfd0227c04945b97d"
hashDestaPagina: "sha256:35d81e55fd57bb5daeceaa78ef59cd23b3b3f3f3b8b3ae5dfd0227c04945b97d"
traducaoAssistidaPorIA: false
traducaoDesatualizada: false
corpoRetido: false
---
## Onde ficam os seus dados

No **computador que é o seu Cloud**: o seu Windows, Mac ou Linux, ou o servidor Linux onde você o
instalou. Quem executa os terminais, o Git e os arquivos é esse computador.

A conta Elyra guarda o necessário para o acesso funcionar: a licença, o aparelho ativado (que ocupa um
aparelho da licença), o vínculo do endereço com o computador e as sessões de entrada.

## Como o acesso chega ao seu Cloud

- O Cloud escuta **só dentro do próprio computador**: ele aceita apenas conexões locais. Nenhuma porta é
  aberta para a internet.
- O acesso de fora chega pelo **endereço do Elyra** (`https://<seu-usuário>-cloud.elyra.sh`), por **HTTPS**,
  através de uma conexão que o próprio computador abre de dentro para fora.
- O acesso só abre **depois que o Cloud é ligado** e a conta confirma a licença.

## Quem entra

- A entrada é pela **conta Elyra**, com um **código enviado por e-mail** como segundo fator.
- Só o **dono da licença** do servidor entra: o servidor recusa a autorização de qualquer outra conta.
- A autorização que a conta entrega ao navegador é de **uso único**, e o servidor guarda as já usadas,
  inclusive depois de reiniciar.
- A sessão vale 15 minutos e é renovada com a conta a cada 10. Se a conta ficar fora do ar, a sessão
  continua por até 1 hora desde a última renovação.
- **Sair da conta neste navegador** encerra a sessão daquele navegador, no servidor também. Os outros
  continuam. Sair da licença no computador que serve o Cloud derruba todas as sessões, e você também pode
  encerrar sessões no painel da conta.
- O servidor guarda as sessões em disco só com o **resumo (hash)** do token, nunca o token em si.

## O que fica no computador

- A **licença** fica cifrada com a chave do próprio sistema (DPAPI no Windows, Keychain no macOS, libsecret
  no Linux): copiada para outro computador, ela não abre. No Linux sem libsecret, comum em servidor sem
  tela, ela fica num arquivo de texto no perfil do Cloud, com permissão restrita ao seu usuário (0600), e o
  Cloud avisa disso ao iniciar.
- No **servidor Linux sem tela**, o instalador escreve uma **regra de `sudo` sem senha**, mínima: o seu usuário pode rodar, como root,
  apenas ligar e desligar o linger, `dpkg -r elyra` e apagar o próprio arquivo da regra. Ela serve à
  [desinstalação](/docs/pt-br/cloud/desinstalar/), que a remove por último.

## Próximos passos

- [Acessar pelo navegador](/docs/pt-br/cloud/acessar-pelo-navegador/)
- [Desinstalar](/docs/pt-br/cloud/desinstalar/)
