Backup que nunca foi restaurado não é backup
A empresa faz backup todos os dias. Ninguém nunca tentou restaurar. Quando precisar, vai descobrir se ele funciona. Veja como montar backups que salvam de verdade.
Por Equipe We Codex3 min de leitura
Perguntamos em todo diagnóstico: "vocês têm backup?". A resposta é quase sempre sim. Na pergunta seguinte — "quando foi a última vez que restauraram um?" — o silêncio é comum. Backup que nunca foi testado é uma aposta.
A regra 3-2-1
- 3 cópias dos dados.
- 2 mídias ou serviços diferentes.
- 1 cópia fora do ambiente principal — de preferência inacessível para quem tem acesso à produção, para resistir a ransomware.
O que precisa de backup
- Banco de dados (o óbvio).
- Arquivos enviados por usuários.
- Configurações e segredos (com cuidado — Variáveis de ambiente e segredos: o .env não é cofre).
- Código está no repositório — confira se o repositório é da empresa (Código, domínio e servidor em nome da empresa: por que exigir).
Duas perguntas que definem a estratégia
- 1.Quanto dado posso perder? Uma hora? Um dia? Define a frequência.
- 2.Quanto tempo posso ficar fora do ar? Define a forma de restaurar.
Teste a restauração
Periodicamente, restaure um backup num ambiente separado e verifique se o sistema funciona com ele. Cronometre. Documente o passo a passo para que qualquer pessoa do time consiga repetir sob pressão (Sistema fora do ar: checklist dos primeiros 30 minutos).
LGPD também se aplica
Backups contêm dados pessoais e precisam de proteção e prazo de retenção (LGPD para desenvolvedores: o que muda no código).
A We Codex configura e testa estratégias de backup em Segurança Anti-Hacker. Fale com a gente.
- Backup
- Resiliência
- Banco de dados
- Segurança
Resolver de vez, com quem faz isso todo dia
Quer saber quão exposto está o seu sistema hoje?
Este artigo mostra o caminho. A implementação sob medida — o detalhe que muda o resultado no seu caso — é o trabalho da We Codex, empresa de engenharia do grupo Wocom.
Continue lendo
Tudo sobre Segurança- Ler artigo
Segurança3 min
Sistema fora do ar: checklist dos primeiros 30 minutos
O sistema caiu e todo mundo está olhando para você. Um roteiro para os primeiros 30 minutos de um incidente — antes de saber o que aconteceu.
- Ler artigo
Segurança3 min
LGPD para desenvolvedores: o que muda no código
LGPD não é só um banner de cookies e um texto jurídico. Veja o que a lei muda na forma de construir sistemas — do formulário ao backup.
- Ler artigo
Backend & APIs3 min
Variáveis de ambiente e segredos: o .env não é cofre
O arquivo .env com a senha do banco foi parar no repositório — ou no frontend. Veja como guardar segredos de forma segura em projetos web e mobile.