В дополнение к регулярным на месте резервного копирования (хранится в сопротивляющейся пожаробезопасность), мы также отправить ленты за пределы участка один раз в месяц, шифруется с помощью AES. Таким образом, если наш сайт однажды испарится от инопланетного теплового луча, у нас должна быть хотя бы одна резервная копия, которую можно восстановить.
За исключением того, что 128-битный ключ шифрования хранится только на месте. Так что в случае настоящей катастрофы у нас фактически останется одна зашифрованная резервная копия, и мы не сможем ее расшифровать .
Вопрос: Какова наилучшая политика для хранения ключа шифрования вне сайта?
Какой бы метод мы ни выбрали, он должен пройти аудит безопасности, поэтому «хранить копию дома» не достаточно, а «хранить ее с внешними лентами», очевидно, в первую очередь не позволяет зашифровать их! Мы рассматриваем несколько вариантов:
- Сейф в банке
- Хранится в облаке или в географически отдельной сети в защищенной паролем форме (например, с использованием таких программ, как Keepass или Password Safe)
Конечно, второй вариант ставит другой вопрос: как мы можем сохранить этот пароль в безопасности.