É fascinante quando a segurança assenta em ideias simples e robustas. É o caso da Cloudflare, que utiliza um “muro” com 100 lâmpadas de lava e uma câmara para captar aleatoriedade do mundo físico e reforçar a encriptação SSL/TLS. A chave: transformar imagens imprevisíveis em entropia de alta qualidade para gerar chaves criptográficas verdadeiramente difíceis de adivinhar.
A Cloudflare fornece CDNs (Content Delivery Networks) para que os dados a que acedemos cheguem o mais rapidamente possível aos nossos dispositivos e, além disso, oferece serviços de segurança na internet a empresas e particulares. Estima-se que 16 % de todo o tráfego global da internet passe pelas suas infraestruturas.
O que é a entropia?
- A entropia é uma medida de imprevisibilidade. Quanto mais entropia uma chave tiver, mais difícil é adivinhá-la ou reconstruí-la.
- Os computadores são deterministas: com a mesma entrada, produzem sempre a mesma saída. Por isso, por si só, não geram “aleatoriedade” forte.
- Para proteger sessões HTTPS e dados, os sistemas usam CSPRNGs (geradores de números pseudoaleatórios criptograficamente seguros) que precisam de sementes imprevisíveis. É aqui que entra a entropia física.
Como funciona o muro de lâmpadas de lava
- Captura física do caos
Uma parede com 100 lâmpadas de lava está no átrio da sede. Uma câmara tira imagens a intervalos regulares. As formas, cores e movimentos do “fluxo” são caóticos e irrepetíveis. - Digitalização e mistura
Cada imagem contém milhões de píxeis com valores numéricos. Esses dados são convertidos em bits aleatórios e combinados (misturados) com outras fontes de entropia do sistema operativo para reforçar a imprevisibilidade. - Sementeira de CSPRNG
A entropia resultante alimenta CSPRNGs que derivam material criptográfico: chaves de sessão, nonces e outros valores críticos no estabelecimento de ligações seguras. - Resiliência e diversidade
Se alguém passar à frente da câmara ou mudar a iluminação, não “quebra” o sistema: acrescenta mais entropia. Além disso, existem fontes físicas alternativas noutros escritórios (por exemplo, sistemas caóticos como pêndulos duplos ou medições físicas controladas) para evitar a dependência de um único mecanismo.

Para que é usado?
- Estabelecimento de ligações SSL/TLS seguras (HTTPS): chaves efémeras de sessão, handshakes e valores que requerem aleatoriedade robusta.
- Reforço geral do ecossistema de chaves: mais entropia implica menor probabilidade de padrões previsíveis e de ataques por previsão.
O que isto significa para uma empresa:
- Menor risco criptográfico: melhores sementes → chaves mais fortes → menor probabilidade de ataques por previsão ou reutilização.
- Conformidade reforçada: práticas alinhadas com normas de segurança elevam as auditorias e a confiança dos clientes.
- Escalabilidade: modelos híbridos (físico + SO) asseguram “combustível aleatório” suficiente, mesmo com picos de procura de chaves.
A melhor segurança é a que se executa. Na InnoIT, colocamo-la em prática consigo. Falamos?