Las copias de seguridad no son simples

Las copias de seguridad resultan engañosamente complejas: muchos sostienen que el valor real está en restauraciones fiables y probadas, no simplemente en copiar datos. Los comentaristas comparan herramientas como Restic, Borg, instantáneas ZFS y servicios en la nube, destacando problemas como la corrupción silenciosa, el ransomware, la confusión entre sincronización y copia de seguridad, el bit rot y la dependencia de proveedores como OneDrive o iCloud. Tanto en homelabs como en sistemas de producción, el consenso es que las estrategias eficaces requieren múltiples copias, almacenamiento fuera del sitio, pruebas periódicas de restauración y atención cuidadosa a la seguridad y a los modos de fallo.

Restaurar > Copia de seguridad

  • Hay un fuerte consenso en que las copias de seguridad solo son valiosas si las restauraciones se prueban con regularidad.
  • Varias personas dicen haber encontrado corrupción silenciosa o esquemas rotos solo durante intentos de restauración.
  • Algunos servicios/empresas presentan explícitamente su negocio como “restauración”, no “copia de seguridad”.

Herramientas y estrategias

  • Se elogia con frecuencia restic (a menudo con Backrest), Borg/borgmatic, Kopia, rsnapshot, esquemas basados en rsync, instantáneas ZFS/Btrfs, Proxmox Backup Server, ReaR, CloudNativePG+Barman.
  • Las instantáneas ZFS/Btrfs + replicación fuera del sitio (por ejemplo, syncoid/sanoid, rsync.net, NAS a NAS) son populares para configuraciones “simples y fiables”.
  • Time Machine se menciona repetidamente como sorprendentemente bueno y “mágico” cuando las restauraciones de equipos completos funcionan.
  • Algunos prefieren archivos planos/tar+zstd+gpg y rotación por portabilidad y almacenamiento tipo Glacier.

La nube, el almacenamiento de objetos y el 3‑2‑1

  • Hay debate sobre la copia de seguridad en línea: útil como una copia, pero no como único archivo debido a facturación, quiebra del negocio, bloqueos o precios de salida de datos.
  • Las funciones de object-lock / solo anexar se consideran una protección importante contra ransomware o scripts maliciosos, pero no contra el colapso del proveedor.
  • Se cita el 3‑2‑1 (múltiples copias, distintos medios, fuera del sitio), con advertencias de diversificar proveedores y hardware.

Sincronización vs copia de seguridad

  • Varias personas subrayan que la sincronización/replicación (por ejemplo, Syncthing, estilo OneDrive) no es copia de seguridad: las eliminaciones y la corrupción se propagan al instante.
  • Se necesitan versionado, instantáneas o historial de archivos para recuperarse de errores humanos o malware.

Fotos, móviles y puntos débiles del consumidor

  • Muchos tratan las fotos familiares como los únicos datos respaldados con rigor, a menudo usando varias nubes además de NAS local/Immich.
  • Se describe como no trivial hacer copias completas de iCloud/Google Photos; se comparten varios scripts y herramientas, pero ninguna es perfecta.
  • Se critica a las cámaras por su pobre copia de seguridad/sincronización integrada y el soporte limitado para dos tarjetas, aunque algunos valoran su naturaleza “sin conexión”.

Historias de fallos y factores humanos

  • Múltiples anécdotas de pérdidas catastróficas (rayos, fallos de tarjetas SD, cambios de políticas en la nube, scripts defectuosos, reparticionado, restablecimientos de teléfonos).
  • Estas experiencias a menudo desencadenan una disciplina seria de copias de seguridad.
  • Otros argumentan que a la mayoría de las personas no técnicas no les importa lo suficiente como para esquemas elaborados y dependen implícitamente de servicios en la nube.

Complejidad oculta y riesgos

  • Las copias de seguridad se cruzan con la consistencia (bases de datos frente a apps), ACL/LDAP, archivos dispersos, permisos de root, contenedores, riesgo de escalada de privilegios.
  • Se debate la mitigación de bit rot mediante sumas de verificación y sistemas de archivos copy-on-write; las herramientas y la sobrecarga operativa no son triviales.