Dokumentacja — Kopie zapasowe i bezpieczeństwo
Co robimy codziennie, żeby strona nie zniknęła i nie została przejęta — kopie poza serwer, monitoring, certyfikat, łatki, izolacja — i jak wygląda przywrócenie po awarii.
Strona bez opieki psuje się sama: wygasa certyfikat, wychodzi dziura w oprogramowaniu, ktoś przypadkiem kasuje zdjęcia. Abonament kupuje aparat, który temu zapobiega. Poniżej — co dokładnie chodzi w tle.
Kopie zapasowe
- Codziennie, poza serwer. Baza danych i pliki Twojej strony trafiają do Google Cloud Storage (EOG) na osobne konto niż serwer — awaria albo włamanie na serwer nie kasuje kopii.
- Retencja 30 dni dla codziennych kopii bazy; do tego codzienny obraz całego serwera (14 dni) i archiwa robione przed każdą większą zmianą.
- Sprawdzane, nie zakładane. Dwa razy dziennie automat przywraca ostatnią kopię do testowej bazy i sprawdza, że da się z niej wstać; raz dziennie automat uruchamia zapasowy serwer z obrazu. Jeśli którykolwiek test nie przejdzie, dostajemy alarm — nie czekamy z tym do dnia awarii.
Przywrócenie po awarii
Zgłaszasz (albo widzimy sami w monitoringu) → przywracamy ostatnią dobrą kopię plików i bazy → sprawdzamy stronę → dajesz znać, czy wszystko jest. Utrata danych jest ograniczona do zmian z ostatniej doby; zmiany zrobione przez agenta na Telegramie są dodatkowo w historii (git), więc zwykle nie giną wcale.
Monitoring
Co kilka minut z zewnątrz sprawdzamy, czy strona odpowiada i czy certyfikat jest ważny. Alarm idzie do nas natychmiast. Ty nie musisz nic robić — najczęściej dowiadujesz się o awarii już po jej usunięciu.
Certyfikat SSL
Wystawiany przez Let’s Encrypt i odnawiany automatycznie, na długo przed wygaśnięciem. Tam, gdzie prowadzimy DNS domeny, ustawiamy rekord CAA, który blokuje wystawienie certyfikatu komukolwiek innemu.
Aktualizacje i izolacja
- Serwer łata się sam (poprawki bezpieczeństwa systemu), obrazy oprogramowania odświeżamy co tydzień, systemy CMS (WordPress, MODX, Joomla) aktualizujemy automatycznie z testem po aktualizacji.
- Każda strona chodzi w osobnym, odizolowanym kontenerze. Włamanie na jedną stronę nie daje dostępu do innych ani do serwera.
- Strony na WordPressie dodatkowo utwardzamy ponad ustawienia domyślne.
Dane osobowe (RODO)
Dane z formularzy i kont użytkowników przetwarzamy w Twoim imieniu jako podmiot przetwarzający — warunki są w regulaminie §6 (art. 28 RODO): podwykonawcy (Google Cloud Platform — serwer i kopie, EOG), środki z art. 32, pomoc przy obsłudze praw osób, zwrot lub usunięcie danych w 30 dni po zakończeniu umowy.
Czego nie obiecujemy
Nie obiecujemy „100% dostępności” — krótkie okna serwisowe i siła wyższa zdarzają się każdemu. Obiecujemy, że awarię usuwamy niezwłocznie po wykryciu, a po utracie danych przywracamy ostatnią kopię (regulamin §5).
Sprawdzone ze stanem faktycznym: .