Kontakt 24/7: 534 646 606
Backupy i ochrona danych

Automatyczne backupy, z których możesz skorzystać w każdej chwili.

Proxmox Backup Server, niezależna replika i archiwum w AWS S3 — trzy warstwy ochrony z szyfrowaniem end-to-end i przywracaniem do dowolnego punktu w czasie. Bez konfiguracji po Twojej stronie.

Kompleksowa ochrona danych Twojego sklepu

Każdy aspekt bezpieczeństwa danych — od automatyzacji po weryfikację i odzyskiwanie.

Automatyczne harmonogramy

Backupy uruchamiają się automatycznie według ustawionego harmonogramu — codziennie, kilka razy dziennie lub co godzinę dla krytycznych danych.

Backupy przyrostowe

Kopiujemy tylko zmienione dane — backupy są szybsze, zajmują mniej miejsca i nie obciążają serwera produkcyjnego podczas działania.

Szyfrowanie AES-256

Wszystkie kopie zapasowe są szyfrowane w czasie rzeczywistym — zarówno w transmisji (TLS), jak i w spoczynku. Klucze szyfrowania są zarządzane per klient.

Offsite i geo-redundancja

Kopie przechowywane są w co najmniej dwóch geograficznie oddalonych lokalizacjach. Awaria jednego data center nie oznacza utraty danych.

Point-in-time recovery

Przywróć stan danych z dowolnej chwili w historii retencji — idealnie gdy błąd w kodzie lub import nadpisał dane kilka godzin temu.

Monitoring i weryfikacja

Każdy backup jest weryfikowany po wykonaniu. Alerty w razie błędów, raporty tygodniowe i dashboard statusu — zawsze wiesz, że dane są bezpieczne.

Jak budujemy warstwy backupu

Stosujemy zasadę 3-2-1: trzy kopie danych, na dwóch niezależnych nośnikach, z jedną kopią poza główną lokalizacją. Proxmox Backup Server to pierwsza warstwa; drugi backup i AWS S3 to ochrona przed awarią całego DC.

Proxmox Backup Server

Główny silnik backupów dla maszyn wirtualnych i kontenerów LXC. Snapshoty na poziomie hypervisora — bez instalowania agentów w każdej aplikacji.

  • Backupy przyrostowe z deduplikacją — mniej miejsca, krótszy czas jobów
  • Weryfikacja integralności backupów (verify jobs) po każdym cyklu
  • Szybkie przywracanie całej VM lub pojedynczych wolumenów
  • Harmonogramy per klient: nocne okna, częstotliwość dopasowana do obciążenia sklepu
  • Szyfrowanie datastore PBS (AES-256) — dane na dysku backupowym od razu zaszyfrowane

Drugi backup — niezależna replika

Kopia PBS synchronizowana na osobny storage w innej lokalizacji lub na drugim węźle backupowym. Jeśli padnie primary PBS albo cały rack — masz drugą, kompletną linię odzyskiwania.

  • Replikacja zdalna (remote sync) między instancjami Proxmox Backup Server
  • Osobny hardware / data center — nie ten sam switch ani zasilanie co produkcja
  • Retencja zgodna z polityką klienta (dobowe, tygodniowe, miesięczne)
  • Testy przywracania z drugiej kopii — nie tylko z primary
  • Ochrona przed ransomware: odłączona sieciowo replika z opóźnionym dostępem

AWS — backup w chmurze

Jako certyfikowany partner AWS przechowujemy archiwalne i offsite kopie w Amazon S3 — w regionie UE, zgodnie z RODO i wymaganiami e-commerce.

  • Amazon S3 z wersjonowaniem obiektów i lifecycle (np. przejście do Glacier dla archiwum)
  • Szyfrowanie server-side (SSE-S3 / SSE-KMS) oraz opcjonalnie client-side przed wysyłką
  • Replikacja cross-region dla klientów z wymogiem geo-redundancji
  • Osobne buckety i polityki IAM per środowisko — produkcja oddzielona od stagingu
  • Backupy baz danych (dumpy) i plików aplikacji uzupełniające snapshoty PBS

Szyfrowanie na każdym etapie

Dane są chronione w tranzycie, w spoczynku i na nośnikach backupowych — bez wyjątków.

W spoczynku (at rest)

PBS szyfruje datastore; S3 stosuje AES-256. Klucze per klient lub KMS w AWS — nikt bez uprawnień nie odczyta kopii z dysku ani z bucketu.

W tranzycie (in transit)

Replikacja PBS→PBS i upload do S3 wyłącznie po TLS 1.2+. Połączenia między serwerami w prywatnej sieci lub VPN — backup nigdy nie leci „gołym” HTTP.

Zarządzanie kluczami

Hasła szyfrowania PBS w sejfie (vault), rotacja według polityki. W AWS — IAM, MFA na konta operatorskie, brak publicznych bucketów, audyt CloudTrail.

Zgodność i audyt

Dokumentujemy, kto i kiedy przywracał dane. Logi backup jobs, alerty przy nieudanym szyfrowaniu lub verify failure — pełna ścieżka dla audytu ISO / RODO.

Zasada 3-2-1 w praktyce: produkcja + snapshot PBS + replika drugiego backupu + kopia w AWS S3. Nawet przy awarii data center, ransomware lub błędzie administratora masz punkt przywrócenia poza dotkniętym środowiskiem.

Twoje dane zasługują na lepszą ochronę.

Skonfigurujemy backupy dopasowane do specyfiki Twojego sklepu — bez konieczności ręcznej konfiguracji z Twojej strony.

Odpowiadamy w 24h
Szyfrowanie w standardzie
Monitoring 24/7