Robię to i działa dla mnie (jak w, kopie zapasowe działają dobrze, a ja wykonałem kilka przywracania). Używam pałeczki, która ją obsługuje. Do moich pieniędzy, wskazówki dotyczące uzyskania tego prawa obejmują:
1) Klucz deszyfrujący jest przechowywany (niezaszyfrowany) na płycie CD-R, nie w mojej głowie. Jest kilka kopii CD-R i żadnej z nich nie ma przy mnie. Muszę tylko przywracać dane raz na kilka miesięcy i szczerze mówiąc prawdopodobnie zapomnę hasła, którego tak rzadko używałem. Oznacza to również, że moje bezpieczeństwo nie jest ograniczone długością niezapomnianego hasła.
2) Oprogramowanie do tworzenia kopii zapasowych musi już to obsługiwać; nie zaczynaj hakować tego w swoim ulubionym narzędziu, ponieważ możesz się pomylić i nie będziesz wiedział, dopóki nie będzie konieczne, aby działało (tj. przywracało czas).
3) Masz rację co do odwracania bitów, ale mogą one zniszczyć każdą kopię zapasową. Czyszczę głowice za każdym razem, gdy napęd tego zażąda, obracam taśmy co kilka lat, a przede wszystkim zachowuję wiele przyrostów. Jeśli bit-flip naprawdę zrujnował wczorajszy przyrost, zawsze mogę wrócić do poprzedniego dnia, co uratuje większość mojego tyłka.
4) Dokumentuj procedurę przywracania . Szyfrowanie zawsze komplikuje sprawy, a nawet więcej, jeśli jest wykonane dobrze i nie musisz ponownie odkrywać koła, gdy jesteś pod presją, aby odzyskać bazę danych kont. Napisałem krótki plik README z dużą ilością szczegółów, które są bardzo specyficzne dla mojej konfiguracji (prawdziwy przewodnik krok po kroku, wszystkie nazwy ścieżek wyraźnie wymienione, tego rodzaju rzeczy) i jest nagrany na te same dyski CD co klucze deszyfrowania.
5) Przede wszystkim dużo przetestuj . W każdym razie powinieneś regularnie testować swoje przywracania, ale gdy zrobisz coś tak mądrego, staje się absolutnie niezbędne, aby mieć pewność, że wszystko działa tak, jak powinno.
Zalety wynikające z tej praktyki obejmują brak konieczności dbania o to, gdy miejsce przechowywania poza siedzibą straci taśmę lub dwie, ponieważ - będąc tylko ludźmi - robią to od czasu do czasu; bezpieczne niszczenie starych taśm jest łatwe (wrzuć do kosza); a szyfrowanie wszystkich moich systemów plików na dysku nie jest już zagrożone przez posiadanie stosu niezaszyfrowanych taśm zapasowych w ognioodpornym budynku obok.