Ende-zu-Ende verschlüsselt
Alle Backups werden mit AES-256 verschlüsselt, bevor sie das System verlassen. Der Schlüssel liegt ausschliesslich bei uns, nicht beim Backup-Speicher.
Mehrfach verteilt
Jedes Backup wird auf mindestens zwei räumlich getrennte Server gespiegelt. Der Ausfall eines einzelnen Servers gefährdet keine Daten.
Täglich automatisch
Die Backup-Routine läuft täglich und sichert Datenbank, Dateien und Konfigurationen vollständig. Keine manuelle Auslösung nötig.
Schnell wiederherstellbar
Mit Restic können einzelne Datenbankstände oder Dateien punktgenau auf einen beliebigen Snapshot zurückgesetzt werden.
So läuft ein Backup ab
Snapshot erstellen
Restic erstellt einen inkrementellen Snapshot der Datenbank (PostgreSQL) und aller Dateien. Nur tatsächlich geänderte Daten werden neu übertragen.
Lokal verschlüsseln
Vor dem Schreiben verschlüsselt Restic alle Chunks mit AES-256-CTR und einem HMAC-SHA-256-MAC. Die Verschlüsselung findet auf unserem Server statt, nicht erst beim Ziel.
Auf mehrere Standorte verteilen
Das verschlüsselte Repository wird auf separate Server repliziert, die physisch voneinander unabhängig sind. Fällt ein Standort aus, bleibt der Datenbestand vollständig.
Alte Snapshots aufräumen
Veraltete Snapshots werden nach einer festgelegten Aufbewahrungspolitik automatisch entfernt. So wächst der Speicherbedarf nicht unkontrolliert.
Aufbewahrungsfristen
| Backup-Typ | Aufbewahrung | Status |
|---|---|---|
| Tägliche Snapshots | 7 Tage | Aktiv |
| Wöchentliche Snapshots | 4 Wochen | Aktiv |
| Monatliche Snapshots | 6 Monate | Aktiv |
| Vereins-Exporte (manuell) | 30 Tage | Aktiv |
Was wird gesichert?
| Bereich | Inhalt |
|---|---|
| Datenbank | Alle Vereinsdaten: Mitglieder, Finanzen, Tickets, Domains, Konfigurationen |
| Dateien | Uploads, Dokumente, Signaturen, Logos, Anhänge |
| Mailserver | Postfach-Daten und Konfigurationen der Mailserver-Infrastruktur |
| Konfiguration | System-Einstellungen und Credentials (verschlüsselt) |
Technologie
Wir nutzen Restic, ein Open-Source-Backup-Programm, das für Sicherheit und Effizienz entwickelt wurde. Restic dedupliziert Daten, verschlüsselt sie vor dem Speichern und erlaubt die Verifikation der Backup-Integrität unabhängig vom Backup-Speicher.
Fragen zur Datensicherheit? Schreibt uns: support@mailtory.de