Criptografar os arquivos com AES-256
Um arquivo contém o conjunto completo de dados do teu site e, com um destino externo, vai parar a sistemas alheios. A encriptação converte o ZIP concluído, através de AES-256-CBC, num arquivo com a extensão .zip.enc, que só volta a abrir com a chave de restauração guardada.
Definir a chave, depois ligar
- Em «Kakapo Backup», à esquerda, em «Configuração», abre o ponto «Segurança».
- No cartão «Chave de restauração», em «Definir chave», introduz uma chave com pelo menos 12 carateres — ou copia o valor do campo «Sugestão», que é gerado aleatoriamente e não é guardado em lado nenhum.
- Guarda a chave fora deste site, por exemplo no gestor de palavras-passe, e compara-a mais tarde através da «Impressão digital» apresentada.
- Ativa o interruptor «Guardei a chave fora deste site».
- No cartão acima, liga «Encriptar arquivos (AES-256)».
- Sem uma chave guardada não é possível ligar a encriptação
- Se faltar o OpenSSL no servidor, a encriptação não é possível; a linha de estado no painel indica-o
- Os backups encriptados exibem na lista o distintivo «AES»
- A impressão digital são os primeiros 16 carateres do SHA-256 sobre a chave
Dois pontos que contam em caso de emergência
A chave está na base de dados deste site — e é justamente ela que falta em caso de dano. Por isso, uma cópia guardada fora não é um luxo, mas o pressuposto para que os arquivos externalizados ainda sejam legíveis. Se a encriptação estiver ligada e faltar o recibo, o diagnóstico na área «Estado» (em alemão: „Status“) comunica um erro.
Uma chave nova vale apenas para os backups futuros; os arquivos mais antigos continuam a precisar da anterior, e o recibo é reposto na mudança. Além disso, a encriptação não decorre em fluxo: se o limite de memória do PHP não chegar para o arquivo concluído, a execução é interrompida com uma mensagem, em vez de rebentar a meio da encriptação.
Este artigo foi útil?