Verschlüsselung von Website-Backups
John Turner
John Turner
Ihr Backup enthält alles - Benutzerpasswörter, E-Mail-Adressen, Zahlungsinformationen und private Inhalte. Alles komprimiert in einer einzigen ZIP-Datei, die keinerlei Schutz bietet.
Wenn sich jemand Zugang zu Ihrem Cloud-Speicher-Konto verschafft, muss er nicht erst Ihre Website hacken. Sie haben bereits alles, was sie brauchen, in dieser ungeschützten Sicherungsdatei.
Aus diesem Grund verwenden Website-Besitzer die Backup-Verschlüsselung. Anstatt Ihre wertvollsten Daten ungeschützt zu lassen, verwandelt die Verschlüsselung Ihr Backup in einen undurchdringlichen Tresor, der ohne den richtigen Schlüssel unbrauchbar ist.
Hier sind die wichtigsten Erkenntnisse:
- Unverschlüsselte Backups sind eine Gefahr für die Sicherheit; sie enthalten all Ihre sensiblen Daten in einer einzigen zugänglichen Datei.
- AES-256-Verschlüsselung (wird von Banken und Regierungen verwendet) macht Ihre Backups ohne Passwort unlesbar
- WordPress-Plugins wie Duplicator Pro übernehmen die Verschlüsselung automatisch bei der Erstellung des Backups
- Die Verschlüsselung von Cloud-Speichern allein weist Sicherheitslücken auf und ist kein ausreichender Schutz
- Verlorene Verschlüsselungspasswörter können nicht wiederhergestellt werden, daher sollten Sie sie immer in einem Passwortmanager speichern.
Inhaltsverzeichnis
Was ist Backup-Verschlüsselung?
Die Verschlüsselung von Sicherungskopien ist so, als würde man ein Dokument nehmen, es zu Konfetti schreddern und dann all diese winzigen Teile nach einem geheimen Muster, das nur Sie kennen, verschlüsseln.
Ohne Ihr Kennwort besteht die Sicherungsdatei nur aus bedeutungslosen, verschlüsselten Daten. Aber mit dem richtigen Schlüssel lässt sich alles wieder perfekt zusammensetzen.
Der Verschlüsselungsstandard, von dem hier die Rede ist, ist AES-256. Das ist die gleiche militärische Verschlüsselung, die Banken zum Schutz von Transaktionen und Regierungen zum Schutz geheimer Informationen verwenden.
Die Backup-Verschlüsselung schützt Ihre Daten im Ruhezustand (wenn sie irgendwo gespeichert sind). Dies unterscheidet sich von SSL-Zertifikaten, die Daten bei der Übertragung schützen (wenn sie zwischen Ihrem Browser und einem Server übertragen werden). Sie brauchen beide, aber sie dienen unterschiedlichen Zwecken.
Braucht Ihre Website eine Backup-Verschlüsselung?
Ja, alle Websites müssen ihre Backups verschlüsseln.
Aber lassen Sie mich genauer sagen, wann es absolut kritisch ist:
- E-Commerce-Websites: Sie verarbeiten Kreditkarteninformationen und Kundenadressen
- Websites für Mitglieder: Benutzerpasswörter und persönliche Daten sind Goldgruben für Identitätsdiebstahl
- Websites mit Kontaktformularen: Selbst einfache E-Mail-Adressen können für Spammer wertvoll sein
- Einhaltung von GDPR oder HIPAA: Sie sind gesetzlich verpflichtet, personenbezogene Daten zu schützen
Wenn Ihre lokalen Backups nicht verschlüsselt sind und die Sicherheit Ihrer Website unzureichend ist, können Hacker leicht auf sie zugreifen. Selbst wenn Ihre Backups außerhalb des Standorts liegen, können auch Remote-Backups ohne Verschlüsselung kompromittiert werden.
Ich habe es schon erlebt. Jemandes Google Drive- oder Dropbox-Konto wird geknackt, und plötzlich kursieren die unverschlüsselten Backup-Dateien im Dark Web. Der Hacker brauchte nicht einmal die eigentliche Website anzufassen.
Verschlüsselung von Site-Backups
Es gibt zwei Hauptansätze für die Verschlüsselung von Backups Ihrer WordPress-Website:
- Backup Plugin mit Verschlüsselung: Das Plugin verschlüsselt automatisch bei der Erstellung des Backups (empfohlen)
- Verschlüsselung von Cloud-Speicher: Erstellen Sie Standard-Backups und verlassen Sie sich auf die serverseitige Verschlüsselung Ihres Cloud-Anbieters
Ich werde Ihnen beide Methoden erläutern, damit Sie entscheiden können, was für Sie am besten geeignet ist.
Verwenden Sie ein Backup-Plugin mit Verschlüsselung
Dies ist meine Top-Empfehlung, da Backup-Plugins die Verschlüsselung automatisch durchführen. Kein Raum für menschliche Fehler, keine vergessenen Schritte.
Duplicator Pro ist ein beliebtes WordPress-Backup-Plugin, das Verschlüsselung bietet. Es verwendet AES-256-Standardverschlüsselung, unterstützt aber auch zusätzliche Sicherheitsfunktionen wie Cloud-Speicher und Ein-Klick-Wiederherstellung.

Um die Backup-Verschlüsselung einzurichten, installieren und aktivieren Sie zunächst Duplicator Pro auf Ihrer WordPress-Website.
Mit Duplicator können Sie die Verschlüsselung hinzufügen, während Sie das Backup erstellen. Navigieren Sie zu Duplicator Pro " Backups " Neu hinzufügen.

Suchen Sie den Abschnitt Sicherung. Hier können Sie mithilfe von Filtern festlegen, welche Daten in die Sicherung aufgenommen werden.

Um die Verschlüsselung hinzuzufügen, klicken Sie auf die Registerkarte Sicherheit. Wählen Sie neben Modus die Option Archivverschlüsselung.

Geben Sie ein sicheres Passwort ein. Ich empfehle, eine Mischung aus Buchstaben, Zahlen und Symbolen zu verwenden.
Schließen Sie den Sicherungsvorgang wie gewohnt ab.
Sobald Sie dies konfiguriert haben, wendet Duplicator Pro automatisch eine AES-256-Verschlüsselung auf Ihr Backup an. Der gesamte Prozess läuft hinter den Kulissen ab.
Wenn Sie versuchen, die Sicherung zu öffnen, werden Sie aufgefordert, Ihr Passwort einzugeben.

Selbst wenn Hacker Ihre Backups herunterladen, können sie sie nicht lesen, da sie verschlüsselt sind.
Cloud-Speicher mit Verschlüsselung verwenden
Dies ist ein alternativer Ansatz, bei dem Sie eine Standardsicherung erstellen und sich darauf verlassen, dass Ihr Cloud-Anbieter diese auf seinen Servern verschlüsselt.
Dienste wie Google Drive, Dropbox Business und Amazon S3 verschlüsseln alle auf ihren Plattformen gespeicherten Dateien. Microsoft OneDrive bietet ebenfalls Verschlüsselung für Geschäftskonten.
Bei dieser Methode erstellen Sie ein Backup mit einem Plugin oder manuell. Dann laden Sie Ihre Sicherungsdateien auf den Cloud-Speicheranbieter mit Verschlüsselung hoch. Dieser verschlüsselt Ihre Dateien automatisch während der Übertragung und im Ruhezustand.
Es gibt jedoch einige Gründe, warum ich diese Methode nicht empfehle:
Sicherheitslücke beim Hochladen: Ihre Sicherungsdatei liegt unverschlüsselt auf Ihrem Webserver, während sie hochgeladen wird. Wenn jemand während dieses Zeitfensters auf Ihren Server zugreift, bekommt er alles mit.
Anfälligkeit auf Kontoebene: Die Cloud-Verschlüsselung hilft nicht, wenn sich jemand Zugang zu Ihrem gesamten Cloud-Speicher-Konto verschafft. Sie können Ihre Dateien genauso herunterladen und darauf zugreifen wie Sie selbst.
Häufig gestellte Fragen (FAQs)
Wie finde ich mein verschlüsseltes Sicherungskennwort?
Sie wissen es nicht. Es wird nirgendwo gespeichert und kann nicht wiederhergestellt werden. Wenn Sie das Kennwort verloren haben, ist Ihr Backup dauerhaft unzugänglich.
Was bedeutet es, ein Backup zu verschlüsseln?
Die Verschlüsselung eines Backups bedeutet, dass die Daten mit einem Passwort verschlüsselt werden, so dass sie ohne diesen Schlüssel nicht mehr lesbar sind. Stellen Sie sich das so vor, als würden Sie Ihr Backup in einen verschlossenen Safe legen - ohne die Kombination ist der Inhalt nutzlos.
Was ist die beste Verschlüsselung für Backups?
AES-256 ist der Industriestandard, der von Banken, Regierungen und militärischen Organisationen weltweit verwendet wird. Jede seriöse Backup-Lösung sollte diese Verschlüsselungsstufe verwenden.
Wie kann ich Computer- und Telefonsicherungen verschlüsseln?
Aktivieren Sie beim Mac die Verschlüsselung in den Time Machine-Einstellungen. Windows-Nutzer können BitLocker für Backup-Laufwerke verwenden. iPhone- und Android-Backups über iCloud und Google sind standardmäßig verschlüsselt.
Lassen Sie die Daten Ihrer Website nicht schutzlos zurück
Ihre Sicherungsstrategie ist ohne Verschlüsselung unvollständig (und offen gesagt gefährlich).
Ich habe schon zu viele Website-Besitzer gesehen, die alles verloren haben, weil sie dachten, ein einfaches Backup würde ausreichen. Die Wahrheit ist, dass ein unverschlüsseltes Backup in den falschen Händen oft schlimmer ist als gar kein Backup zu haben.
Mit einem Backup-Plugin wie Duplicator Pro gehört das Rätselraten der Vergangenheit an. Die integrierte AES-256-Verschlüsselung erfolgt automatisch und schützt Ihre Daten, ohne Ihren Arbeitsablauf zu verkomplizieren.
Sind Sie bereit, Ihre Backups richtig zu sichern? Holen Sie sich Duplicator Pro und erstellen Sie noch heute verschlüsselte Backups. Ihr zukünftiges Ich wird es Ihnen danken, wenn Ihre Daten geschützt bleiben!
Wenn Sie schon einmal hier sind, werden Sie diese handverlesenen WordPress-Ressourcen sicher mögen:
- Wie Sie einen sicheren Backup-Speicher für Ihre WordPress-Website erhalten
- Website-Backup-Redundanz-Strategien + Warum der Standort wichtig ist
- Wie man Backups vor Ransomware schützt
- Der NAS-Backup-Blindfleck: Schützen Sie, was Sie für sicher hielten
- Ihre WordPress-Website könnte morgen verschwinden (außer Sie tun dies)