Datensicherheit

Eure Daten sind sicher.
Immer und überall.

Verschlüsselte, vollautomatische Backups auf mehrere unabhängige Server verteilt. Jeden Tag, ohne dass ihr etwas tun müsst.

Ende-zu-Ende verschlüsselt

Alle Backups werden mit AES-256 verschlüsselt, bevor sie das System verlassen. Der Schlüssel liegt ausschliesslich bei uns, nicht beim Backup-Speicher.

Mehrfach verteilt

Jedes Backup wird auf mindestens zwei räumlich getrennte Server gespiegelt. Der Ausfall eines einzelnen Servers gefährdet keine Daten.

Täglich automatisch

Die Backup-Routine läuft täglich und sichert Datenbank, Dateien und Konfigurationen vollständig. Keine manuelle Auslösung nötig.

Schnell wiederherstellbar

Mit Restic können einzelne Datenbankstände oder Dateien punktgenau auf einen beliebigen Snapshot zurückgesetzt werden.

So läuft ein Backup ab

1

Snapshot erstellen

Restic erstellt einen inkrementellen Snapshot der Datenbank (PostgreSQL) und aller Dateien. Nur tatsächlich geänderte Daten werden neu übertragen.

2

Lokal verschlüsseln

Vor dem Schreiben verschlüsselt Restic alle Chunks mit AES-256-CTR und einem HMAC-SHA-256-MAC. Die Verschlüsselung findet auf unserem Server statt, nicht erst beim Ziel.

3

Auf mehrere Standorte verteilen

Das verschlüsselte Repository wird auf separate Server repliziert, die physisch voneinander unabhängig sind. Fällt ein Standort aus, bleibt der Datenbestand vollständig.

4

Alte Snapshots aufräumen

Veraltete Snapshots werden nach einer festgelegten Aufbewahrungspolitik automatisch entfernt. So wächst der Speicherbedarf nicht unkontrolliert.

Aufbewahrungsfristen

Infrastruktur-Backups (Datenbank, Dateien, Konfiguration) werden nach einer rollierenden Richtlinie aufbewahrt. Vereins-Exporte (manuelle Downloads, z.B. Mitgliederlisten) stehen 30 Tage zum Download bereit und werden danach unwiderruflich gelöscht, wie in §9 der AGB festgelegt.
Backup-Typ Aufbewahrung Status
Tägliche Snapshots 7 Tage Aktiv
Wöchentliche Snapshots 4 Wochen Aktiv
Monatliche Snapshots 6 Monate Aktiv
Vereins-Exporte (manuell) 30 Tage Aktiv

Was wird gesichert?

Bereich Inhalt
Datenbank Alle Vereinsdaten: Mitglieder, Finanzen, Tickets, Domains, Konfigurationen
Dateien Uploads, Dokumente, Signaturen, Logos, Anhänge
Mailserver Postfach-Daten und Konfigurationen der Mailserver-Infrastruktur
Konfiguration System-Einstellungen und Credentials (verschlüsselt)

Technologie

Wir nutzen Restic, ein Open-Source-Backup-Programm, das für Sicherheit und Effizienz entwickelt wurde. Restic dedupliziert Daten, verschlüsselt sie vor dem Speichern und erlaubt die Verifikation der Backup-Integrität unabhängig vom Backup-Speicher.

Fragen zur Datensicherheit? Schreibt uns: support@mailtory.de