Copias de seguridad cifradas: la guía honesta.
La pregunta incómoda
¿Quién puede leer tus copias de seguridad? Si el respaldo está en un servicio en la nube sin cifrar por tu parte, la respuesta incluye al proveedor — y a cualquiera que comprometa su sistema. Una copia bien hecha viaja y se almacena cifrada, y la clave la tienes tú.
Las tres condiciones
- Automática: cada noche, sin intervención humana, con aviso si algo falla. Las copias «cuando me acuerdo» fallan justo el día que hacen falta.
- Cifrada de extremo a extremo: con herramientas como BorgBackup, la copia sale ya cifrada de tu servidor. Aunque el respaldo externo esté en otro país, nadie puede leerlo sin tu clave.
- Regla 3-2-1: tres copias de los datos, en dos soportes distintos, con al menos una fuera de tus instalaciones. Un incendio o un ransomware no deben poder alcanzarlas todas.
Lo que dice el RGPD
El reglamento exige medidas técnicas apropiadas para proteger los datos personales — y las copias son datos personales. Copia externa sin cifrar es un problema; copia cifrada con clave bajo tu control, una garantía que puedes explicar por escrito. Más contexto en la guía de RGPD e IA.
Y sobre todo: probadas
Una copia que nunca se ha restaurado es una promesa, no una copia. En los planes de mantenimiento de AUREA las restauraciones se prueban periódicamente, para que el día malo sea solo un mal rato.
Preguntas rápidas
Como mínimo, una copia automática diaria de los datos de trabajo. En sistemas con mucho movimiento (facturación intensa, producción) se programan copias incrementales varias veces al día.
En un servidor de respaldo fuera de tus instalaciones, siempre cifrada de origen con una clave que solo tu empresa controle. Así la ubicación física importa poco: nadie sin la clave puede leerla.
