私はこれを行い、それは私のために機能します(バックアップが正常に実行され、いくつかの復元を行ったように)。私はそれをサポートするバキュラを使用しています。私のお金のために、これを正しくするためのポインタは次のとおりです。
1)解読キーは、私の頭ではなく、CD-Rに保存されます(暗号化されません)。CD-Rのコピーがいくつかありますが、どれも私と一緒ではありません。数か月に1回だけ復元を行う必要があり、率直に言って、頻繁に使用したパスワードを忘れてしまう可能性があります。これはまた、私のセキュリティは記憶に残るパスフレーズの長さによって制限されないことを意味します。
2)バックアップソフトウェアはこれを既にサポートする必要があります。これをあなたのお気に入りのツールにハッキングしてはいけません。間違ってしまう可能性があり、それが機能することが重要になるまで(つまり、時間を復元するまで)わからないからです。
3)あなたは、ビットフリップについてのポイントをしましたが、それらは台無しにすることができます任意のバックアップを。ドライブが要求するたびにテープヘッドをクリーニングし、数年ごとにテープを回転させ、何よりも多くの増分を保持します。ビットフリップが昨日のインクリメンタルを本当に破滅させた場合、前日にいつでも戻ることができます。
4)復元手順を文書化します。暗号化は常に問題を複雑にします。うまく行けばさらに複雑になります。アカウントデータベースを取り戻す必要が生じたときに、車輪を再発見する必要はありません。私はセットアップに非常に固有の多くの詳細を含む短いREADMEを書きました(実際のステップバイステップガイド、明示的にリストされたすべてのパス名、そのようなこと)、それは復号化キーと同じCDに書き込まれます。
5)とりわけ、それをたくさんテストします。とにかく定期的にリストアをテストする必要がありますが、このような賢いことを行った後は、物事が正常に機能していることを確信することが絶対に重要になります。
この慣習から生じる長所には、オフサイトのストレージが1つまたは2つのテープを失ったときに気にする必要がないことが含まれます。古いテープを安全に破壊するのは簡単です(ビンに入れる)。また、すべてのファイルシステムをディスク上で暗号化することは、隣の防火金庫に暗号化されていないバックアップテープのスタックを置くことによって損なわれることはなくなりました。