Vad som egentligen ligger bakom ordet ”backup”: mekaniken, inte en bock i listan
”Vi har backuper” är en fras bakom vilken vad som helst kan gömma sig: från ett riktigt, testat system till en enda gammal kopia som ingen någonsin återställt. Vi har redan skrivit om varför en kopia som ingen kontrollerat inte är en kopia. Här går vi djupare — in i själva mekaniken: delarna som en backup är byggd av när det är vi som ansvarar för den.
Först — om gränsen
I grannartikeln nämnde vi medvetet inga verktyg: var exakt och på vad en kunds kopior ligger är en del av kundens säkerhet, inte en reklambroschyr. Här blir vi lite mer konkreta, men gränsen är densamma: vi nämner principer och standarder, inte adresser och nycklar. Att veta med vilken metod en kopia gjordes är nyttigt för alla. Att veta var den fysiskt ligger har bara ägaren rätt till.
Kryptering som inte vilar på en hemlighet
En kopia är hela din verksamhet i en enda fil. Om den stjäls eller ”kommer bort” på vägen till lagringen får den inte ha något att säga en utomstående. Därför krypteras varje kopia redan innan den lämnar systemet — med en modern, öppen standard (vi använder age).
Att standarden är öppen är ingen svaghet — tvärtom. Stark kryptering vilar på nyckelns hemlighet, inte på själva algoritmens hemlighet: man får veta låsets namn, men utan nyckeln öppnar man det inte. Nyckeln stannar hos dataägaren, och är inte ”inbyggd” någonstans hos oss. Det är just det som gör att en krypterad kopia förblir en meningslös rad byte även om den hamnar i orätta händer.
Generationer av kopior: inte en enda punkt, utan en historik
En enda färsk kopia räddar dig från ”servern brann upp”. Den räddar dig inte från ett tystare och lömskare scenario: ett utpressningsvirus, eller ett vanligt misstag, förstör data i flera dagar innan någon märker det. Om det bara finns en kopia och den skrivs över varje natt, så innehåller den färska kopian redan de förstörda data när du märker olyckan nästa morgon.
Därför håller vi inte en enda punkt, utan en historik — enligt schemat som branschen kallar ”farfar — far — son”: de tre senaste dagliga kopiorna, plus en veckovis och en månadsvis. Det betyder att det alltid finns något att gå tillbaka till — inte bara ”till i går”, utan en vecka eller en månad bakåt, till stunden då allt ännu var rent.
Två moln, båda utanför kontoret
En kopia som ligger bredvid originalet delar också dess öde: samma brand, samma översvämning, samma stulna serverrack förstör bägge. Därför lämnar kopiorna kontoret.
Vi håller dem i två oberoende molnlagringar, och båda är utanför kontoret. Inte en, utan två, och just oberoende: olika leverantörer, olika platser. Faller den ena eller blir oåtkomlig — återstår den andra, och verksamheten kan ändå resa sig igen. Ett moln är redan bättre än ett skåp i korridoren, men ett enda moln kan också vara otillgängligt precis när det behövs som mest.
Det viktigaste — återställningstestet
Allt ovan — kryptering, generationer, två moln — är fortfarande bara halva arbetet. Det räcker inte att skapa en kopia; man måste veta att ett fungerande system faktiskt reser sig ur den, och inte bara att ”filerna finns där”.
Därför gör vi regelbundet det som nästan ingen gör utan påminnelse — ett återställningstest: vi tar en kopia och bygger upp ett system ur den, så som man skulle behöva göra den dag en riktig katastrof inträffar. Om något gick fel — får vi veta det på ett lugnt test, och inte klockan tre på natten under en brand.
Skillnaden mellan ”vi tror att vi är skyddade” och ”vi vet att vi är skyddade” är just det regelbundna återställningstestet.
Det är här gränsen går mellan en riktig backup och en bock i ett avtal. Automatiken skriver ärligt filer varje natt — och lika ärligt fortsätter den skriva dem långt efter att disken blivit full, databasens struktur ändrats och kopiorna blivit oanvändbara. Utan en kontroll ser ingen detta. Med en kontroll — ser vi det, i förväg.
Syns i IT-översikten, inte ”finns någonstans”
Inget av detta borde behöva tas på tro. I kundens IT-översikt syns kopiornas status i klartext: när den senaste gjordes, när den senast kontrollerades för återställbarhet och om den kontrollen gick igenom. Inte ”något backas upp någonstans”, utan en konkret rad med datum och status som du kan se med egna ögon.
Vad du tar med dig
Om din verksamhet har minst en server, en kassa eller en delad databas, ställ några enkla frågor till den som ansvarar för din IT, precis som inför valet av en leverantör: om kopiorna är krypterade, om de ligger på två oberoende platser utanför kontoret och — viktigast — när de senast återställdes för att bekräfta att de faktiskt fungerar.
Finns det ett lugnt, konkret svar på allt detta — då är dina data i sin ordning. Om inte — en gratis granskning börjar just här: vi visar ärligt hur förberedd din ”värsta dag” egentligen är.
Behöver du hjälp med IT?
En gratis granskning av din infrastruktur — vi hittar svaga punkter och visar en ärlig plan. Helt utan förpliktelser.
Gratis granskning