Archieven versleutelen met AES-256
Een archief bevat de volledige gegevens van je website en belandt bij een externe bestemming op systemen van derden. De versleuteling zet het voltooide ZIP-bestand met AES-256-CBC om in een bestand met de extensie .zip.enc, dat alleen met de opgeslagen herstelsleutel weer te openen is.
Sleutel instellen, dan inschakelen
- Open in ‘Kakapo Backup’ links onder ‘Configuratie’ het punt ‘Beveiliging’.
- Vul in de kaart ‘Herstelsleutel’ (in het Duits: „Wiederherstellungs-Schlüssel“) onder ‘Sleutel instellen’ een sleutel van minstens 12 tekens in — of kopieer de waarde uit het veld ‘Voorstel’, die willekeurig wordt gegenereerd en nergens wordt opgeslagen.
- Bewaar de sleutel buiten deze website, bijvoorbeeld in de wachtwoordmanager, en vergelijk hem later via de getoonde ‘Vingerafdruk’.
- Zet de schakelaar ‘Ik heb de sleutel buiten deze website veiliggesteld’ aan.
- Zet in de kaart daarboven ‘Archieven versleutelen (AES-256)’ aan.
- Zonder opgeslagen sleutel kan de versleuteling niet worden ingeschakeld
- Ontbreekt OpenSSL op de server, dan is versleuteling niet mogelijk; de statusregel in het paneel vertelt je dat
- Versleutelde back-ups dragen in de lijst het label ‘AES’
- De vingerafdruk bestaat uit de eerste 16 tekens van de SHA-256 over de sleutel
Twee punten die in geval van nood tellen
De sleutel staat in de database van deze website — en juist die ontbreekt als het misgaat. Een buiten de website bewaarde kopie is daarom geen luxe, maar de voorwaarde om uitbestede archieven überhaupt nog te kunnen lezen. Is de versleuteling ingeschakeld en ontbreekt de bevestiging, dan meldt de diagnose in het onderdeel ‘Status’ een fout.