Шифрование архивов с помощью AES-256
Архив содержит полный массив данных твоего сайта и при внешнем месте назначения уходит на чужие системы. Шифрование перекладывает готовый ZIP по AES-256-CBC в файл с расширением .zip.enc, который открывается только сохранённым ключом восстановления.
Задать ключ, затем включить
- Открой в «Kakapo Backup» слева в разделе «Конфигурация» пункт «Безопасность».
- Внеси в карточке «Ключ восстановления» (по-немецки: „Wiederherstellungs-Schlüssel“) в поле «Задать ключ» ключ длиной не менее 12 символов — или скопируй значение из поля «Предложение», которое создаётся случайно и нигде не сохраняется.
- Сохрани ключ за пределами этого сайта, например в менеджере паролей, и позже сверь его по показанному «отпечатку».
- Установи переключатель «Я сохранил ключ за пределами этого сайта».
- Включи в карточке выше «Шифровать архивы (AES-256)».
- Без сохранённого ключа шифрование включить нельзя
- Если на сервере нет OpenSSL, шифрование невозможно; строка статуса в панели сообщит об этом
- Зашифрованные резервные копии несут в списке значок «AES»
- Отпечаток — это первые 16 символов SHA-256 от ключа
Два пункта, которые важны в случае аварии
Ключ лежит в базе данных этого сайта — и именно её не хватает в случае аварии. Поэтому копия, хранимая снаружи, — не роскошь, а условие того, что вынесенные архивы вообще ещё будут читаемы. Если шифрование включено, а подтверждение отсутствует, диагностика в разделе «Статус» (по-немецки: „Status“) сообщает об ошибке.