KakapoWPKakapoWP
LoginKostenlos testen
Hilfe-Center/Backup/Archive mit AES-256 verschlüsseln

Archive mit AES-256 verschlüsseln

Gilt für: Kakapo Backup·3 Min. Lesezeit

Ein Archiv enthält den vollständigen Datenbestand deiner Website und wandert bei einem externen Ziel auf fremde Systeme. Die Verschlüsselung legt das fertige ZIP per AES-256-CBC in eine Datei mit der Endung .zip.enc um, die sich nur mit dem hinterlegten Wiederherstellungs-Schlüssel wieder öffnen lässt.

Schlüssel setzen, dann einschalten

  1. Öffne in „Kakapo Backup“ links unter „Konfiguration“ den Punkt „Sicherheit“.
  2. Trage in der Karte „Wiederherstellungs-Schlüssel“ unter „Schlüssel setzen“ einen Schlüssel mit mindestens 12 Zeichen ein — oder kopiere den Wert aus dem Feld „Vorschlag“, der zufällig erzeugt und nirgends gespeichert wird.
  3. Sichere den Schlüssel außerhalb dieser Website, etwa im Passwortmanager, und gleiche ihn später über den angezeigten „Fingerabdruck“ ab.
  4. Setze den Schalter „Ich habe den Schlüssel außerhalb dieser Website gesichert“.
  5. Schalte in der Karte darüber „Archive verschlüsseln (AES-256)“ ein.
  • Ohne hinterlegten Schlüssel lässt sich die Verschlüsselung nicht einschalten
  • Fehlt OpenSSL auf dem Server, ist die Verschlüsselung nicht möglich; die Statuszeile im Panel sagt es dir
  • Verschlüsselte Sicherungen tragen in der Liste das Abzeichen „AES“
  • Der Fingerabdruck sind die ersten 16 Zeichen des SHA-256 über den Schlüssel

Zwei Punkte, die im Ernstfall zählen

Der Schlüssel liegt in der Datenbank dieser Website — und genau die fehlt im Schadensfall. Eine außerhalb verwahrte Kopie ist deshalb keine Kür, sondern die Voraussetzung dafür, dass ausgelagerte Archive überhaupt noch lesbar sind. Ist die Verschlüsselung eingeschaltet und die Quittung fehlt, meldet die Diagnose im Bereich „Status“ einen Fehler.

Ein neuer Schlüssel gilt nur für künftige Sicherungen; ältere Archive brauchen weiterhin den bisherigen, und die Quittung wird beim Wechsel zurückgesetzt. Die Verschlüsselung läuft außerdem nicht gestreamt: Reicht das PHP-Speicherlimit für das fertige Archiv nicht aus, bricht der Lauf mit einer Meldung ab, statt mitten in der Verschlüsselung abzustürzen.
War dieser Artikel hilfreich?