Я делаю это, и это работает для меня (например, резервные копии работают нормально, и я сделал несколько восстановлений). Я использую bacula, который поддерживает это. За мои деньги, указатели для получения этого права включают в себя:
1) Ключ дешифрования хранится (в незашифрованном виде) на CD-R, а не в моей голове. Есть несколько копий CD-R, и ни одна из них не со мной. Мне нужно делать восстановление только раз в несколько месяцев, и, честно говоря, я бы, наверное, забыл пароль, который использовал редко. Это также означает, что моя безопасность не ограничена длиной запоминающейся парольной фразы.
2) ПО для резервного копирования уже должно это поддерживать; не начинайте взламывать это в своем любимом инструменте, потому что вы можете ошибиться, и вы не будете знать, пока не будет жизненно важно, чтобы он работал (то есть время восстановления).
3) У вас есть мнение о переворотах, но они могут испортить любую резервную копию. Я очищаю свои магнитные головки каждый раз, когда привод запрашивает их, поворачиваю ленты каждые несколько лет и, прежде всего, сохраняю много приращений. Если переворот действительно испортил вчерашний инкремент, я всегда могу вернуться к предыдущему, который спасет большую часть моей задницы.
4) Документируйте процедуру восстановления . Шифрование всегда усложняет ситуацию, особенно если все сделано хорошо, и вам не нужно заново открывать колесо, когда вы находитесь под давлением, чтобы вернуть базу данных учетных записей. Я написал короткий README с большим количеством деталей, которые очень специфичны для моей установки (настоящее пошаговое руководство, все явно указаны пути, и тому подобное), и он записан на те же компакт-диски, что и ключи дешифрования.
5) Прежде всего, проверьте это много . В любом случае, вы должны регулярно проверять свои восстановления, но как только вы сделали что-то умное, вы абсолютно уверены, что все работает так, как должно.
Преимущества, вытекающие из этой практики, включают в себя отсутствие необходимости заботиться о том, когда внешнее хранилище теряет одну или две ленты, как, будучи людьми, время от времени; легко уничтожить старые ленты (выбросить в мусорное ведро); и шифрование всех моих файловых систем на диске больше не подрывается наличием стопки незашифрованных резервных лент в пожарном сейфе по соседству.