不常用,但是真正需要的时候能救命

有些数据值得留一份根本不在线的副本。冷备刻意保持离线。别人偷走你的其他副本、删掉它们,或者用勒索软件加密它们,冷备都还在。

为什么离线的副本是另一种副本

一切在线的东西都有一个弱点:别处能够到它。勒索软件会加密它看得见的每一块盘。一次同步出错,删除操作几秒内就会传到每台设备。账号一旦被盗用,备份也守不住。副本越容易够到,能破坏它的方式就越多。

冷备副本因为够不着,切断了这条链路。它放在抽屉里的硬盘上,放在保险柜的磁带上,也可以是一次性写入的光盘,或者无人挂载的归档存储对象。它不方便取用,而正是「够得着」毁掉了其他副本。

一个文件,可以归档到任何地方

NotionManager 把整个备份导出成一个大文件。你只需要复制、校验、存好这一个文件。如果换成目录树,完整与否就取决于你是否记得它的每一部分。这个文件不需要应用来保存,也不需要服务来托管。任何能保存字节的介质都行,包括只写入一次的冷存储。

你还可以把一个文件复制两份,互相比对。这是不打开应用就能确认归档完好的唯一办法。

归档,以及回来

导出是手动完成的,需要你主动决定。冷备应当是一个决定,而不是一份你忘掉的计划任务。

  1. 1

    导出备份

    NotionManager 把备份写成一个文件。你归档、复制和校验的就是这个文件。

  2. 2

    存到这台机器之外

    用外置硬盘、磁带、光盘或归档存储桶。不要放在执行备份的这台机器上,不用的时候就别挂载。

  3. 3

    需要时导入回来

    冷备副本以独立的 profile 回到 NotionManager 里。它像其他副本一样可读。打开它,你就能看到自己留下了什么。

导入的 profile 是只读的

如果谁都能往冷备副本里写东西,毁掉在线数据的事故、同步失误或恶意软件,同样能改写它。所以导入的 profile 是只读的。只可查看搜索,不能插入新的备份。

只读还让归档可以当作证据。你打开两年前的冷备副本,读到的与当初归档时完全一致,而不是后来某次运行认为它应该有的样子。

什么时候冷备才是正确答案

  • 完全不能丢的数据

    合同、记录、研究笔记,以及其他一旦丢失就是重大事故、而不只是麻烦的数据。

  • 能熬过你这台机器的副本

    勒索软件和误删都从这台机器开始。归档不挂在这台机器上,就能免受这两者的影响。

  • 一份带日期、可以直接交出去的文件

    一份带日期的文件,可以直接交给审计、客户或法庭,不必再导出一次。

  • 3-2-1 方案里的异地副本

    这就是 3-2-1 法则里的异地副本。它刻意保持不插电,而不只是放在别处。

把一份副本放到够不着的地方

下载 NotionManager,把备份导出成单个文件。再把它存到没有人能悄悄改动的地方。

接下来可以看

常见问题

冷备能像普通备份一样搜索或浏览吗?

导入之后可以。它以独立的 profile 打开,像其他副本一样可读。归档状态下,它是一个文件,而不是一份在线备份。

为什么导入的 profile 是只读的?

为了不让任何东西写进归档。归档只需要浏览和导出。如果谁都能往里写,当初它要抵挡的那种东西就能毁掉它。

应该多久做一次冷备?

看代价。如果丢失上次冷备之后的一切让你无法接受,就该做一次:每月、每季度,或在一次有风险的变更之前。这是刻意的动作,不是设好就忘的计划。

一个归档文件就够了吗?

任何单一副本都不够。把归档放到异地。如果数据值得,就再留第二份。还要时不时确认这个文件仍然能打开。