Bonjour.
Je suis en train de réfléchir à une solution de sauvegarde de mes données. J'aimerais mettre en place un système de sauvegarde local (sur NAS), que je voudrais répliquer vers un stockage externalisé.
Sans entrer dans les détails, j'envisage de mettre en place un NAS qui serait le prmier niveau de sauvegarde (je devrais plus le voir comme un élément qui centralise les données). L'ensemble de mes appareils (PC, smartphone, etc …) se synchronise sur le NAS, puis le NAS envoie les données vers un provider en ligne.
Je réfléchis à utiliser une solution de stockage objet. Cependant je ne tiens pas à stocker mes données en clair chez le provider. Je cheche donc un moyen de chiffrer les données avec les contraintes suivantes :
- je ne veux pas stocker des archives de type tar, cpio, etc …. Je souhaiterais que les fichiers soient accessible untairement.
- je ne souhaite pas que le nom des fichiers apparaissent en clair. En effet, les noms de fichier peuvent donner trop d'informations à mon goût. Je préfèrerais que ces informations ne soient pas visibles en clair.
De ce fait, je cherche une solution qui permettrait de chiffrer tant le contenu que le nom des fichiers, et qui s'interfacerait avec un stockage objet type S3.
Connaissez-vous ce genre d'outil ? Si l'outil pouvait permettre de splitter les données sauvegardées chiffrées et les metadonnées/clés permettant de déchiffrer chez deux providers différents ce serait un plus.
Merci d'avance pour votre retour.
# restic
Posté par mahikeulbody . Évalué à 6 (+4/-0).
Restic. Et pour le stockage objet S3 j'ai pour ma part choisi wasabi (offre intéressante si on a 1To ou plus car c'est le minimum facturé).
Restic déduplique, chiffre localement et permet de faire un montage Fuse (du moins sur Linux) afin de naviguer dans les sauvegardes même à distance avec le navigateur de fichiers local et donc d'accéder aux fichiers unitairement si besoin est.
Kopia est une alternative semblable mais je ne l'ai pas testé.
Borg v2 sera lui aussi capable de prendre en charge la sauvegarde dans un cloud mais il est actuellement en beta.
[^] # Re: restic
Posté par ocroquette . Évalué à 1 (+0/-0). Dernière modification le 28 décembre 2024 à 21:52.
Bien résumé. Borg v1 remplit le cahier des charges, sauf le stockage S3, l'alternative étant SSH. Côté hébergement, Hetzner a une offre attractive, y compris des snapshots automatiques comme protection supplémentaire: https://www.hetzner.com/storage/storage-box/
[^] # Re: restic
Posté par Craig77 . Évalué à 1 (+0/-0).
Passé de borg à restic, je plussoie. Pour simplifier j'utilise resticprofiles. Je sauve chez infomaniak en swift. Ça chiffre, ça déduplique, ça fonctionne bien.
Envoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.