Ich mache das und es funktioniert für mich (wie in, die Backups laufen gut und ich habe mehrere Wiederherstellungen durchgeführt). Ich benutze Bacula, die es unterstützt. Für mein Geld sind die folgenden Hinweise hilfreich:
1) Der Entschlüsselungsschlüssel befindet sich unverschlüsselt auf einer CD-R, nicht in meinem Kopf. Es gibt mehrere Exemplare der CD-R, und keines davon ist bei mir. Ich muss nur alle paar Monate eine Wiederherstellung durchführen, und ehrlich gesagt würde ich wahrscheinlich ein Passwort vergessen, das ich selten verwendet habe. Dies bedeutet auch, dass meine Sicherheit nicht durch die Länge einer einprägsamen Passphrase beschränkt ist.
2) Die Backup-Software muss dies bereits unterstützen. Hacken Sie dies nicht in Ihr Lieblingswerkzeug, da Sie es möglicherweise falsch verstehen und Sie es erst dann kennen, wenn es unbedingt funktioniert (dh wenn Sie die Zeit wiederherstellen).
3) Sie haben einen Punkt über Bit-Flips, aber diese können jedes Backup ruinieren . Ich reinige meine Bandköpfe jedes Mal, wenn das Laufwerk es anfordert, drehe die Bänder alle paar Jahre und behalte vor allem viele inkrementelle Werte. Wenn ein Bit-Flip das gestrige Inkremental wirklich ruiniert hat, kann ich immer zum Vortag zurückkehren, was den größten Teil meines Hinterns rettet.
4) Dokumentieren Sie den Wiederherstellungsvorgang . Die Verschlüsselung macht die Dinge immer komplizierter, mehr noch, wenn sie gut gemacht wird, und Sie möchten nicht das Rad neu entdecken müssen, wenn Sie unter Druck stehen, die Kontendatenbank wieder herzustellen. Ich habe eine kurze README-Datei mit vielen Details geschrieben, die sehr spezifisch für mein Setup sind (eine echte Schritt-für-Schritt-Anleitung, alle Pfadnamen explizit aufgelistet, so etwas) und auf die gleichen CDs wie die Entschlüsselungsschlüssel gebrannt.
5) Testen Sie es vor allem viel . Sie sollten Ihre Wiederherstellungen sowieso regelmäßig testen, aber sobald Sie so etwas Kluges getan haben, wird es absolut kritisch, dass Sie darauf vertrauen, dass die Dinge so funktionieren, wie sie sollten.
Zu den Vorteilen, die sich aus dieser Praxis ergeben, gehört, dass Sie sich nicht darum kümmern müssen, ob bei der externen Speicherung ein oder zwei Bänder verloren gehen, da dies - da sie nur Menschen sind - von Zeit zu Zeit der Fall ist. Das sichere Zerstören alter Bänder ist einfach (in den Papierkorb werfen). Und wenn alle meine Dateisysteme auf der Festplatte verschlüsselt sind, wird dies nicht mehr dadurch beeinträchtigt, dass sich ein Stapel unverschlüsselter Sicherungsbänder im Feuersafe nebenan befindet.