[新機能] クラウドバックアップがよりシンプルに - Duplicator Cloudがサードパーティストレージを排除
[新機能] クラウドバックアップがよりシンプルに - Duplicator Cloudがサードパーティストレージを排除
ジョン・ターナー
ジョン・ターナー
バックアップには、ユーザーのパスワード、メールアドレス、支払い情報、プライベートなコンテンツなど、あらゆるものが含まれています。そのすべてが、保護機能ゼロのZIPファイルに圧縮されています。
もし誰かがあなたのクラウドストレージアカウントにアクセスしたとしても、あなたのウェブサイトをハッキングする必要はない。彼らはすでに保護されていないバックアップファイルの中に必要なものをすべて持っているのだ。
これが、ウェブサイト所有者がバックアップの暗号化を使用する理由です。暗号化することで、最も貴重なデータを無防備なままにしておくのではなく、バックアップを、正しい鍵がなければ役に立たない不可解な金庫に変えます。
以下はその要点である:
バックアップの暗号化とは、文書をシュレッダーにかけて紙吹雪にし、あなただけが知っている秘密のパターンに従って、その小さな破片をすべてスクランブルするようなものだ。
パスワードがなければ、バックアップ・ファイルは意味のないスクランブル・データに過ぎない。しかし、正しいキーがあれば、すべてが完璧に再構築される。
ここで話している暗号化標準はAES-256だ。これは、銀行が取引を保護するために使用し、政府が機密情報を保護するために使用するのと同じ軍事グレードの暗号化です。
バックアップの暗号化は、静止時(データがどこかに保存されている時)にデータを保護します。これはSSL証明書とは異なり、転送中(ブラウザとサーバー間を移動中)のデータを保護するものです。どちらも必要ですが、目的は異なります。
そう、すべてのウェブサイトはバックアップを暗号化する必要がある。
しかし、それが絶対的に重要な場合について、もう少し具体的に説明しよう:
ローカルサイトのバックアップが暗号化されておらず、サイトのセキュリティが低い場合、ハッカーは簡単にアクセスすることができます。バックアップがオフサイトであっても、暗号化されていなければリモートバックアップも危険にさらされる可能性があります。
私はそれを見たことがある。誰かがGoogle DriveやDropboxのアカウントに侵入し、暗号化されていないバックアップファイルが突然ダークウェブに出回る。ハッカーは実際のウェブサイトに触れる必要さえなかった。
WordPressウェブサイトのバックアップを暗号化するには、主に2つのアプローチがあります:
両方の方法を説明するので、自分のセットアップに最適な方法を決めてほしい。
バックアップ・プラグインが自動的に暗号化を処理してくれるからだ。人為的なミスは許されないし、手順を忘れることもない。
Duplicator Proは、暗号化機能を備えた人気のWordPressバックアッププラグインです。AES-256標準暗号化を使用していますが、クラウドストレージやワンクリックリストアなどの追加セキュリティ機能もサポートしています。
バックアップの暗号化を設定するには、まずWordPressサイトにDuplicator Proをインストールし、有効化します。
Duplicatorでは、バックアップの作成中に暗号化を追加することができます。Duplicator Pro " バックアップ " 新規追加.

バックアップセクションを見つけます。ここでは、フィルタを使用して、バックアップに含まれるデータをカスタマイズできます。

暗号化を追加するには、「セキュリティ」タブをクリックします。Modeの横で、Archive encryptionを選択する。

強力なパスワードを入力する。文字、数字、記号を組み合わせて使うことをお勧めします。
通常通りバックアップ処理を完了する。
これを設定すると、Duplicator Proは自動的にバックアップにAES-256暗号化を適用します。全てのプロセスは裏で行われます。
バックアップを開こうとすると、パスワードの入力を求められます。

たとえハッカーがバックアップをダウンロードしたとしても、暗号化されているため読むことはできない。
これは、標準的なバックアップを作成し、クラウド・プロバイダーがサーバー上で暗号化してくれるのを待つという方法だ。
Google Drive、Dropbox Business、Amazon S3などのサービスはすべて、それぞれのプラットフォームに保存されたファイルを暗号化する。Microsoft OneDriveも、ビジネス・アカウント向けに暗号化を提供している。
この方法では、プラグインまたは手動でバックアップを作成する。その後、バックアップファイルを暗号化されたクラウド・ストレージ・プロバイダーにアップロードする。クラウド・ストレージ・プロバイダーは、転送中と保管中のファイルを自動的に暗号化する。
しかし、私がこの方法を勧めない理由がいくつかある:
アップロード中のセキュリティギャップ:バックアップファイルはアップロード中、ウェブサーバー上で暗号化されずに保存されます。この間に誰かがサーバーにアクセスすると、すべてを知られてしまいます。
アカウントレベルの脆弱性:クラウドの暗号化は、誰かがあなたのクラウド・ストレージ・アカウント全体にアクセスした場合には役に立ちません。彼らはあなたと同じようにあなたのファイルをダウンロードし、アクセスすることができます。
そんなことはない。どこにも保存されず、復元もできません。パスワードを紛失した場合、バックアップは永久にアクセスできなくなります。
バックアップを暗号化するということは、パスワードを使ってデータをスクランブルし、その鍵がなければ読めなくするということです。鍵のかかった金庫にバックアップを入れるようなもので、鍵の組み合わせがわからなければ、中身は役に立ちません。
AES-256は、世界中の銀行、政府、軍事組織で使用されている業界標準です。信頼できるバックアップ・ソリューションは、このレベルの暗号化を使用する必要があります。
Macの場合は、Time Machineの設定で暗号化を有効にする。Windowsユーザーは、バックアップ・ドライブにBitLockerを使うことができる。iCloudやGoogleを介したiPhoneやAndroidのバックアップは、デフォルトで暗号化されている。
バックアップ戦略は暗号化なしでは不完全(そして率直に言って危険)だ。
単純なバックアップで十分だと思っていたために、すべてを失ってしまったウェブサイトのオーナーをたくさん見てきました。実は、暗号化されていないバックアップが悪用されることは、バックアップが全くないよりも悪いことが多いのです。
Duplicator Proのようなバックアッププラグインを使えば、当て推量は必要ありません。内蔵のAES-256暗号化は自動的に行われ、ワークフローを複雑にすることなくデータを保護します。
バックアップを適切に保護する準備はできましたか?Duplicator Proを入手して、今すぐ暗号化バックアップを作成しましょう。データが保護されたままであれば、未来の自分があなたに感謝するでしょう!
ここにいる間、私はあなたがこれらの厳選されたWordPressのリソースを気に入ると思います:
情報開示私たちのコンテンツは読者支援型です。つまり、あなたが私たちのリンクをクリックした場合、私たちはコミッションを得る可能性があります。私たちは、読者に付加価値をもたらすと信じる製品のみを推薦します。