Sincronização e backup respondem a perguntas diferentes

A sincronização mantém o estado atual consistente entre dispositivos. O backup preserva um estado anterior recuperável. Eles soam parecidos e falham em direções opostas.

Um serviço de sincronização faz exatamente o que promete quando você exclui uma foto: ele a remove em todos os lugares, prontamente e de forma confiável. Esse é o comportamento correto, e também é como as pessoas perdem dados que presumiam estar «com backup na nuvem».

Como uma exclusão sincronizada se propaga

Excluir em um dispositivo normalmente remove o item de cada dispositivo conectado, geralmente para uma área de excluídos recentemente com uma janela de retenção limitada. Após essa janela, o item geralmente some do serviço de sincronização por completo.

A mesma propagação se aplica à corrupção e às edições indesejadas. Um estado sincronizado é um único estado compartilhado, o que significa que um único erro alcança todos os lugares onde o estado é espelhado.

A dependência de conta faz parte do risco

Um serviço de sincronização é alcançável somente enquanto você consegue alcançar a conta. Um bloqueio, uma credencial comprometida ou uma ação de conta tomada pelo provedor podem remover o acesso a conteúdo que, de outra forma, está intacto.

Isso não é um argumento contra os serviços de nuvem — é um argumento para não deixar a conta ser o único caminho para os seus próprios dados.

O que torna um backup um backup

Um backup é uma cópia separada, a um ponto no tempo, que sobrevive independentemente do sistema primário. Para conteúdo privado, ele também deve ser criptografado antes de chegar ao local de armazenamento, para que o provedor detenha texto cifrado em vez de imagens legíveis.

A chave e o armazenamento devem sobreviver independentemente um do outro e do telefone que está sendo protegido. Um backup cujo segredo reside no dispositivo que ele protege está a uma perda de distância de ser inutilizável.

Construa o arranjo deliberadamente

  • Liste o que o serviço de sincronização espelha, e como a exclusão e a edição se propagam.
  • Verifique o histórico de versões, as janelas de retenção e as opções de recuperação de conta.
  • Crie um backup criptografado separado, a um ponto no tempo, que não dependa da conta de sincronização.
  • Guarde o segredo de recuperação do backup em algum lugar separado tanto do backup quanto do telefone.
  • Teste a recuperação sem a conta primária ou o dispositivo primário.

Confusões comuns que vale a pena nomear

  • Chamar cada cópia enviada de backup porque está «na nuvem».
  • Ignorar que a conta de sincronização é um único ponto de falha.
  • Presumir que a criptografia tem algo a dizer sobre a recuperação de exclusões.
  • Contar um backup como funcionando porque foi criado, não porque foi restaurado.

Usando ambos, sem confundi-los

A maioria dos arranjos razoáveis usa ambos: sincronização para disponibilidade e conveniência, e um backup criptografado separado para recuperação. A falha vem de acreditar que um está fornecendo a garantia do outro.

O teste é simples. Se sua conta ficasse inacessível amanhã, o que você ainda conseguiria abrir? O que sobrevive a essa pergunta é o seu backup; todo o resto é sincronização.

Noah começa com um teste não sensível: «Lista o que o serviço de sincronização espelha e como a exclusão se propaga». Em seguida, Noah segue a segunda verificação: «Verifica o histórico de versões, a retenção e a recuperação de conta». Este cenário fictício ilustra o processo de decisão; não é um relato de testes de produto.

  • Chamar cada cópia enviada de backup
  • Ignorar a dependência de conta
  • Presumir que a criptografia explica a recuperação de exclusões

Um arquivo na nuvem pode ser um backup?

Sim, se for uma cópia criptografada distinta com retenção adequada e um caminho de recuperação independente.

Local-first significa nenhum backup?

Não. Significa que a biblioteca privada ativa pode permanecer local enquanto o usuário cria deliberadamente backups criptografados portáteis.

Fontes principais deste guia