Как только бэкап уезжает на чужое хранилище — облачный провайдер, объектное S3-совместимое хранилище, VPS другого дата-центра — встаёт вопрос доверия: а что мешает владельцу этого хранилища, его сотруднику или взломщику прочитать ваши данные? Ответ должен быть «ничего не мешает, но и не поможет» — если бэкап зашифрован правильно. Разберём, как выстроить схему доверия для бэкапа на чужой инфраструктуре и на какой грабле спотыкаются даже те, кто всё сделал технически верно.
Подробнее →