На додаток до регулярних резервних копій на місці (які зберігаються у вогнестійкому сейфі), ми також надсилаємо стрічки в офсетне місце один раз на місяць, зашифровані AES. Отже, якщо наш сайт одного дня випаровується чужоземним тепловим променем, ми повинні мати хоча б одну недавню резервну копію, з якої можна відновитись.
За винятком того, що 128-бітний ключ шифрування зберігається лише на місці. Тож у випадку справжньої катастрофи нам насправді залишиться одна зашифрована резервна копія, і жодного способу її розшифрувати .
Питання: Яка найкраща політика для зберігання ключа шифрування за межами сайту?
Який би метод ми не обрали, потрібно пройти аудит безпеки, тому "зберігати копію вдома" не є адекватною, а "зберігати її за межами стрічок" очевидно перемагає мета шифрування їх в першу чергу! Кілька варіантів, які ми розглядаємо, включають:
- Сейф у банку
- Зберігається в хмарі або в географічно окремій мережі в захищеній паролем формі (наприклад, використовуючи програмне забезпечення, наприклад Keepass або Password Safe)
Звичайно, другий варіант ставить ще одне питання: як ми збережемо цей пароль у безпеці.