Cifrar los archivos comprimidos con AES-256
Un archivo contiene todo el conjunto de datos de tu sitio web y, con un destino externo, viaja a sistemas ajenos. El cifrado convierte el ZIP terminado, mediante AES-256-CBC, en un archivo con la extensión .zip.enc que solo puede volver a abrirse con la clave de restauración guardada.
Fijar la clave, luego activar
- Abre en «Kakapo Backup», a la izquierda en «Configuración», el punto «Seguridad».
- Introduce en la tarjeta «Clave de restauración», en «Fijar clave», una clave de al menos 12 caracteres — o copia el valor del campo «Propuesta», que se genera al azar y no se guarda en ningún sitio.
- Guarda la clave fuera de este sitio web, por ejemplo en el gestor de contraseñas, y compárala más tarde con la «huella» que se muestra.
- Activa el interruptor «He guardado la clave fuera de este sitio web».
- Activa en la tarjeta de encima «Cifrar los archivos (AES-256)».
- Sin una clave guardada no se puede activar el cifrado
- Si falta OpenSSL en el servidor, el cifrado no es posible; la línea de estado del panel te lo dice
- Las copias de seguridad cifradas llevan en la lista el distintivo «AES»
- La huella son los primeros 16 caracteres del SHA-256 sobre la clave
Dos puntos que cuentan en caso de emergencia
La clave está en la base de datos de este sitio web — y justo esa es la que falta en caso de siniestro. Por eso una copia guardada fuera no es un extra, sino el requisito para que los archivos externalizados sigan siendo legibles. Si el cifrado está activado y falta la confirmación, el diagnóstico del área «Estado» señala un error.
Una clave nueva vale solo para las copias de seguridad futuras; los archivos antiguos siguen necesitando la anterior, y la confirmación se restablece al cambiarla. Además, el cifrado no funciona en streaming: si el límite de memoria de PHP no basta para el archivo terminado, la ejecución se interrumpe con un aviso en lugar de fallar en mitad del cifrado.
¿Te ha resultado útil este artículo?