Local-first: кто
делает резервную копию вашего хранилища?
Хранить пароли на своём устройстве — значит уменьшать риски. Но если нет сервера, который всё помнит за вас, резервное копирование становится вашей задачей.
Менеджер паролей по принципу local-first хранит ваши данные на вашем устройстве, а не в аккаунте у третьей стороны. Плюс: меньше точек уязвимости. Обратная сторона: если устройство потеряно, украдено или вышло из строя, копии, которую можно «просто» восстановить, может нигде не быть.
Эта статья не о конкретном бренде: она описывает привычки, благодаря которым отказ диска не превращается в потерю всех доступов.
01 / ОБРАТНАЯ СТОРОНАLocal-first: меньше уязвимостей, больше ответственности
Когда ваши данные живут только на вашем устройстве, они не зависят ни от доступности, ни от безопасности стороннего сервиса. Это реальный плюс. Но обратная сторона симметрична: никто другой не хранит копию за вас.
Достаточно трёх реальных ситуаций: ноутбук, украденный в поезде, диск, который отказывает без предупреждения, переустановка системы, стирающая всё. Во всех трёх случаях вопрос не «случалось ли это с другими?», а «есть ли у меня рабочая копия?».
ЛОКАЛЬНОЕ ХРАНИЛИЩЕ · ВАШЕ УСТРОЙСТВО
02 / ПРАВИЛО 3-2-1Принцип, старый как резервное копирование, но всё ещё актуальный
В руководстве Data Backup Options CISA рекомендует правило «3-2-1»: три копии данных на двух разных типах носителей, одна из которых хранится в другом месте.
Для хранилища паролей это может быть: хранилище на компьютере, копия на внешнем диске и зашифрованная копия в другом месте (другое помещение, другой носитель). Главное — чтобы один инцидент не мог уничтожить все копии сразу.
Непроверенная копия — не копия
Время от времени проверяйте, что копия действительно открывается и что вы помните главный секрет. Именно тогда обнаруживаются неприятные сюрпризы: лучше в спокойный день, чем в день сбоя.
03 / ЛОВУШКИЧто похоже на резервную копию, но ею не является
Копия, лежащая рядом с хранилищем (та же папка, тот же диск), не защищает от отказа диска. Синхронизация между устройствами по своей сути не является резервной копией: она копирует и ваши ошибки. QubKey предлагает необязательную синхронизацию в бета-версии; считайте её удобством, а не единственной страховкой.
⚠️ Ложное чувство безопасности
- Единственная копия на том же диске
- Копия, которую никогда не проверяли
- Полагаться только на синхронизацию
- Главный секрет нигде не записан, «в голове»
✅ Хорошие привычки
- Несколько копий на разных носителях
- Одна копия в другом месте
- Периодическая проверка восстановления
- Главный секрет в надёжном месте, отдельно от устройства
04 / НА ПРАКТИКЕВаша рутина на десять минут
QubKey хранит ваше хранилище локально в Windows и macOS. Точную процедуру резервного копирования приложения смотрите в документации продукта при установке.
Что сделать на этой неделе
- Определите, где сейчас находится ваше хранилище: какое устройство, какой диск.
- Сделайте копию по процедуре вашего приложения и сохраните её на отдельном носителе.
- Храните копию в другом месте: другое помещение или зашифрованный носитель у доверенного человека.
- Запишите главный секрет в физически надёжном месте, отдельно от компьютера.
- Проверьте восстановление на другом устройстве или в тестовой папке, затем поставьте регулярное напоминание.
Ваши данные — на вашем устройстве.
QubKey — локальный менеджер паролей для Windows и macOS. Бесплатно на время беты.
Узнать о QubKey