Resumo

  • O incêndio começou no térreo do SBG2, nas salas que abrigam baterias e sistemas de alimentação ininterrupta; esses espaços tinham detecção de incêndio, mas nenhum sistema de extinção automática, segundo o relatório oficial do BEA-RI publicado em 24 de maio de 2022.
  • O relatório não estabeleceu a causa do incêndio e remeteu a definição à perícia judicial; a observação de água ou umidade perto dos inversores foi registrada sem que se resolvesse se era erro de medição.
  • A OVHcloud e o relatório oficial divergem sobre o horário inicial do evento, com cerca de doze minutos de diferença, e as duas versões permanecem sem reconciliação pública.
  • A medição independente da Netcraft registrou aproximadamente 3,6 milhões de sites e cerca de 464 mil domínios fora do ar no pico do incidente.
  • O Tribunal de Comércio de Lille condenou a OVHcloud a pagar 100 mil euros à Bati Courtage (3 de fevereiro de 2023) e 150 mil euros à Bluepad (16 de março de 2023) porque os backups pagos ficavam no mesmo prédio da produção; os pedidos por negligência em segurança contra incêndio foram rejeitados.

Onde o fogo começou

O incêndio teve início na madrugada de 10 de março de 2021 no campus de Estrasburgo da OVHcloud. O órgão francês de investigação de acidentes industriais, o BEA-RI (Bureau d'enquêtes et d'analyses sur les risques industriels), vinculado ao Ministério da Transição Ecológica, publicou seu relatório como MTE-BEARI-2022-005 em 24 de maio de 2022 (relatório BEA-RI, cópia espelhada, cobertura da época).

Segundo o relatório, o fogo nasceu no térreo do prédio SBG2, nas salas que abrigam baterias e sistemas de alimentação ininterrupta — as chamadas salas de energia. Essas salas contavam com detecção de incêndio, mas não dispunham de nenhum sistema de extinção automática. Os inícios de fogo ocorreram de forma quase simultânea em baterias e em um inversor (relatório BEA-RI, cópia espelhada, reportagem sobre o achado de água).

A cronologia oficial registra o primeiro alarme na sala de segurança do site às 00h35. O vigilante chegou à sala de energia 2 do térreo do SBG2 às 00h37 e viu fumaça preta espessa; o prédio foi evacuado às 00h39 e o corpo de bombeiros (SIS) foi chamado às 00h42. Os primeiros socorristas chegaram às 00h59; a alimentação de emergência do SBG2 foi cortada às 01h13 e a energia do SBG1, SBG3 e SBG4 foi cortada às 01h28. O incêndio foi extinto às 10h02 e a intervenção terminou às 18h13, com cerca de 4 mil litros de espuma utilizados (relatório BEA-RI, cópia espelhada).

Duas cronologias para a mesma madrugada

A versão da própria empresa diverge nos primeiros minutos. O comunicado publicado pela OVHcloud em sua comunidade no primeiro dia e a atualização em sua sala de imprensa corporativa situam o início do fogo às 00h47 e descrevem sistemas de detecção ativados instantaneamente e uma resposta conduzida por protocolo nas salas de energia onde houve detecção de fumaça. A empresa afirmou ainda que o combate ao fogo só pôde prosseguir após o desligamento da energia elétrica de todo o site, incluindo os quatro data centres (comunicado da comunidade, página corporativa, relatório BEA-RI).

As duas narrativas, portanto, discordam em cerca de doze minutos no início do evento. Não há, até o momento, reconciliação pública desse ponto, e tratá-lo como detalhe menor apagaria justamente a informação que interessa a quem depende de prazos de detecção e resposta.

O relatório documenta a destruição do SBG2 e a destruição parcial do SBG1 (quatro das doze salas), além de danos na ligação entre prédios com o SBG3. Não registra mortos nem feridos. O BEA-RI recusou-se explicitamente a estabelecer uma causa definitiva, que disse permanecer sujeita a perícia judicial, e emitiu lições de segurança sobre sistemas de extinção automática, manutenção de baterias, projeto de edificações e planejamento de emergência, incluindo o desligamento elétrico (relatório BEA-RI, cópia espelhada, reportagem setorial).

A cobertura setorial do relatório destacou o achado de que água ou umidade teria sido detectada perto dos inversores antes do incêndio, enquanto o próprio relatório não resolveu se a leitura de umidade foi um erro de medição. Trata-se de observação relatada, não de causa estabelecida (reportagem setorial, relatório BEA-RI).

O que a medição independente mostrou

A análise independente de medição de internet feita pela Netcraft estimou cerca de 3,6 milhões de sites, distribuídos em aproximadamente 464 mil domínios distintos, fora do ar no pico, com mais de 18% dos endereços IP atribuídos à OVH sem resposta entre 06h00 e 07h15 UTC de 10 de março de 2021. Entre as propriedades afetadas estavam bancos online, webmail, sites de notícias, lojas online e vários sites governamentais (análise da Netcraft, reportagem da Reuters).

A cobertura jornalística da época descreveu o incêndio como a destruição de servidores da maior empresa de serviços de nuvem da Europa, com milhões de sites offline (Reuters); o noticiário técnico registrou a destruição do SBG2 ainda na madrugada (Data Center Knowledge) e orientou clientes a acionar seus planos de recuperação de desastres (Cloud Computing News).

Vale sublinhar a assimetria entre as duas medições. A contagem de sites e domínios descreve a superfície pública afetada; ela não mede a perda de dados de clientes que contrataram backup, que é a questão que os tribunais franceses acabaram examinando dois anos depois.

A resposta da empresa: recuperação, cobrança e compensação

A OVHcloud informou uma estimativa de 120 mil serviços total ou parcialmente afetados, dos quais disse que cerca de 113 mil já haviam sido integralmente recuperados no momento da atualização. A empresa entregou 14.472 servidores dedicados (bare metal) como soluções alternativas em outros data centres e restaurou 30.775 VPS, restando aproximadamente 5.900. Interrompeu a cobrança dos serviços do SBG afetados e adotou medidas de preço gratuito para clientes atingidos (página corporativa).

Em relação à compensação, a OVHcloud anunciou um plano escalonado: para VPS destruídos sem recuperação de desastres, seis meses de compensação; onde havia recuperação de desastres, ou a reconstrução, ou o reembolso integral mais três anos de serviço gratuito nos casos em que a reconstrução fosse impossível (cobertura sobre o plano de compensação).

No primeiro dia, a empresa declarou que o site de Estrasburgo não era classificado como site Seveso; que os bombeiros isolaram o site e seu perímetro a partir das 02h54; que, às 04h09, o incêndio havia destruído o SBG2 e ainda apresentava riscos aos data centres vizinhos; e que, a partir das 05h30, o site ficou inacessível às equipes da OVHcloud sob direção da prefeitura (comunicado da comunidade, Cloud Computing News).

As comunicações iniciais da OVHcloud assumiram o compromisso de comunicação transparente sobre causas e impactos e orientaram clientes para sua página de status; a empresa afirmou que autoridades e seguradoras ainda investigavam a cronologia, o início e a propagação do fogo para identificar sua causa (comunicado da comunidade, página corporativa).

O que os tribunais decidiram sobre os backups

O Tribunal de Comércio de Lille Metropole condenou a OVHcloud a pagar 100 mil euros à Bati Courtage (decisão de 3 de fevereiro de 2023) e 150 mil euros à Bluepad (decisão de 16 de março de 2023), totalizando 250 mil euros, porque os serviços de backup pagos por esses clientes mantinham as cópias de segurança no mesmo prédio SBG2 onde estavam os dados de produção, de modo que as duas cópias foram destruídas no mesmo incêndio. O tribunal entendeu que o serviço de backup prometido não havia sido entregue, ao mesmo tempo em que rejeitou pedidos fundados em negligência quanto à segurança contra incêndio (reportagem sobre a condenação, reportagem do Blocks & Files).

Esses valores e fundamentos são conhecidos por meio da imprensa especializada, e não pela leitura direta das sentenças; devem ser atribuídos a essa cobertura. A cobertura especializada indicou que a OVHcloud pretendia recorrer da decisão relativa à Bluepad. O resultado de eventual recurso permanece não resolvido até que exista registro primário posterior (Blocks & Files).

A distinção importa para quem lê a decisão como precedente geral: o tribunal acolheu a falha relativa ao backup contratado e não a tese mais ampla de negligência na prevenção do incêndio. São duas questões jurídicas distintas, com consequências distintas para operadores e clientes.

O que continua sem verificação

Nenhuma auditoria pública independente encontrada até aqui verifica se a arquitetura pós-incêndio, a localização física dos backups e a redundância efetivamente mudaram de forma durável. Anúncios da própria empresa não constituem verificação. O que testaria a reparação declarada inclui: uma auditoria pós-incidente publicada ou revisão de engenharia independente; uma decisão de mérito ou de segunda instância que resolva a responsabilidade sobre a arquitetura de backup; mudanças divulgadas na localização dos backups e na replicação fora do site nos contratos de clientes; divulgações posteriores de indisponibilidade ou perda de dados no mesmo site ou em sites comparáveis; achados de reguladores ou supervisores; e desfechos de seguro ou sub-rogação que quantifiquem a perda residual (página corporativa, relatório BEA-RI).

O contexto institucional do sujeito está reunido em OVHcloud no diretório BTW.