Сообщество / Новая тема

Обсуждение статьиПервый комментарий откроет обсуждение — дальше все вопросы по этой статье будут собираться здесь

Об статье:
Бэкап с шифрованием на чужое хранилище: схема доверия

Как только бэкап уезжает на чужое хранилище — облачный провайдер, объектное S3-совместимое хранилище, VPS другого дата-центра — встаёт вопрос доверия: а что мешает владельцу этого хранилища, его сотруднику или взломщику прочитать ваши данные? Ответ должен быть «ничего не мешает, но и не поможет» — если бэкап зашифрован правильно. Разберём, как выстроить схему доверия для бэкапа на чужой инфраструктуре и на какой грабле спотыкаются даже те, кто всё сделал технически верно.

Подробнее →