同期とバックアップは異なる問いに答える

同期は、現在の状態を端末をまたいで一貫させます。バックアップは、復元可能な過去の状態を保ちます。これらは似て聞こえますが、反対方向に失敗します。

同期サービスは、あなたが写真を削除したとき、約束どおりのことをまさに行います。それを、迅速かつ確実に、あらゆる場所から取り除きます。それは正しい動作であり、同時に、人々が「クラウドにバックアップされている」と思い込んでいたデータを失う仕組みでもあります。

同期された削除がどう伝播するか

ある端末で削除すると、通常はサインイン済みのすべての端末から項目が取り除かれ、たいていは保持期間の限られた「最近削除した項目」の領域に入ります。その期間を過ぎると、項目は一般に同期サービスから完全に消えます。

同じ伝播が、破損や望まない編集にも当てはまります。同期された状態は単一の共有された状態であり、それは、1つの誤りが、状態がミラーされているあらゆる場所へ届くことを意味します。

アカウントへの依存はリスクの一部

同期サービスは、アカウントに到達できる間しか到達できません。締め出し、認証情報の侵害、あるいは提供者が取ったアカウント上の操作は、それ以外は無傷のコンテンツへのアクセスを取り除き得ます。

これはクラウドサービスに反対する主張ではありません——アカウントを、自分のデータへの唯一の経路にしないための主張です。

バックアップをバックアップたらしめるもの

バックアップは、主系とは独立して生き残る、別個の、ある時点のコピーです。プライベートなコンテンツについては、保存先に届く前に暗号化されているべきで、そうすれば提供者は読める画像ではなく暗号文を保持します。

鍵とストレージは、互いに、そして保護対象の端末から独立して生き残るべきです。秘密情報が保護対象の端末そのものに存在するバックアップは、1回の喪失で使えなくなります。

仕組みを意図的に組み立てる

  • 同期サービスが何をミラーし、削除と編集がどう伝播するかを一覧にします。
  • バージョン履歴、保持期間、アカウント復旧の選択肢を確認します。
  • 同期アカウントに依存しない、別個の暗号化された、ある時点のバックアップを作成します。
  • バックアップの復旧用の秘密情報を、バックアップと端末の双方とは別の場所に保管します。
  • 主系のアカウントや主系の端末なしで、復旧をテストします。

名指ししておく価値のある、よくある混同

  • 「クラウドにある」からといって、アップロードされたすべてのコピーをバックアップと呼ぶこと。
  • 同期アカウントが単一障害点であることを無視すること。
  • 暗号化が、削除からの復旧について何かを語ると思い込むこと。
  • バックアップが、復元されたからではなく作成されたから機能していると数えること。

混同せずに両方を使う

たいていの妥当な取り決めは両方を使います。可用性と利便性のための同期と、復旧のための別個の暗号化バックアップです。失敗は、一方が他方の保証を提供していると信じることから生じます。

テストは単純です。もし明日、あなたのアカウントに到達できなくなったら、それでも何を開けるでしょうか。その問いを生き残るものが、あなたのバックアップです。それ以外はすべて同期です。

Noah はまず、機微でないデータでテストします。「同期サービスが何をミラーし、削除がどう伝播するかを一覧にする」。次に Noah は2つ目の確認手順に従います。「バージョン履歴、保持期間、アカウント復旧を確認する」。この架空のシナリオは判断の流れを示すものであり、製品テストの報告ではありません。

  • アップロードされたすべてのコピーをバックアップと呼ぶこと
  • アカウントへの依存を無視すること
  • 暗号化が削除からの復旧を説明すると思い込むこと

クラウド上のファイルはバックアップになり得ますか?

はい。適切な保持期間と独立した復旧経路を備えた、別個の暗号化コピーであればなります。

ローカル優先はバックアップがないという意味ですか?

いいえ。有効なプライベートライブラリをローカルに保ちつつ、利用者が意図的に持ち出し可能な暗号化バックアップを作れる、という意味です。

このガイドの一次情報源