拥有完全数据主权的备份

数据放在云端并不算真的丢,直到唯一能打开它的那个服务出问题。把不能丢的数据留一份本地副本。

冗余不等于可访问

云存储的设计目标是扛住一块坏掉的磁盘,这一点它做得很好。它扛不住的是自己的基础设施本身出问题。Notion 托管在 AWS 上,当 AWS 出现可访问性故障,Notion 也无能为力。你的数据可能还在,但是你却打不开。大型服务商出过不止一次区域故障,情况都一样:你的数据本身没有危险,只是账号打不开,无法使用。

账号本身也会出问题,同样会让你彻底失去访问。账号被盗用,账号被服务商封禁,你的数据突然把你排除在外,你只能无助地等待申述结果。这些情况下文件依然都在,你一个字都读不到。

更糟糕的是供应商可以中断服务,服务条款保留了这个权利。如果等到收到服务中断提醒才开始考虑数据问题,那往往已经太晚。

本地副本真正带来的是什么

放在自己磁盘上的副本,读取时不需要任何服务参与。不用登录,不用 API,没有速率限制,没有政策限制,也不用订阅,绝对的数据主权。这份副本你今天就能自己验证。拔掉网线,打开它。

真正重要的几个属性

  • 无需许可即可读取

    读取副本不需要任何账号。只要能打开目标文件夹,就能打开备份。

  • 数据主权

    副本留在你手里,也按你的规则管理。保留多久由你的版本保留设置决定,不由别人写的政策决定。

  • 由你决定的版本历史

    保留你决定保留的版本。版本保留是 profile 上的一项设置,不是必须付费升级的套餐档位。

  • 其他一切依赖的那份副本

    云端副本、远程浏览和自动化都是叠加在上面的额外手段。正因为有本地副本,你才敢放心依赖它们。

如实应用 3-2-1 法则

备份领域最基本法则仍然有用,因为它回答了一个问题:如果坏掉的正好是这份副本呢?做法是留三份副本,放在两种不同的介质上,其中至少一份在异地。按定义,NotionManager 会写出第一份副本和其中一种介质。剩下的部分,取决于你把其他 profile 指向哪里。

三份副本,两种介质,一份异地

副本存放位置防范的风险
工作副本服务商单靠它本身不防范任何风险,它就是你要保护的那份副本
本地副本你自己拥有的文件夹或移动硬盘服务中断、账号被封禁、账号丢失、服务商风险
第二份本地副本第二块磁盘或 NAS第一块磁盘损坏
异地副本另一个地点,或你掌控的云端文件夹火灾、失窃、洪水、同一场所内的勒索软件

本地并不意味着没有云

本地备份和云存储并不是对立的。大多数云盘都能挂载成一个普通文件夹。你把 NotionManager 的 profile 指向那个文件夹。副本就通过你已经在用的工具存到云端。不用信任任何集成,也不用再开一个账号。两个服务商,两个文件夹,两份互相独立的副本,都由同一个应用写出。你用配置就能做到多云,不需要签多云合同。

你的磁盘也会坏

本地存储有它自己的失效方式。忽视这一点,人们就会把数据丢两次。磁盘会在毫无预兆的情况下损坏。移动硬盘怕摔、怕偷,也怕放进一个没人找得到的抽屉里。勒索软件会加密它能碰到的一切,包含长期挂载的备份盘。静默损坏会毁掉一个两年没人打开的文件。

所以本地副本并不是「最安全的那一份」,它只是众多副本之一。多留几份。留一份在别的地方。不写入的时候,让其中一份保持断开。偶尔打开恢复出来的副本读一读。备份能起作用,是因为你有好几份副本。任何一次故障都无法把它们全部带走。

把一份副本握在自己手里

下载 NotionManager,把一个 profile 指向你自己的磁盘,先把第一份副本放在本地。

接下来可以看

常见问题

NotionManager 的备份实际存到哪里?

取决于 profile 指向哪里:本机文件夹、移动硬盘或 NAS 共享。挂载后的云盘就是一个普通文件夹,所以同样可以作为目标位置。

本地副本会取代服务商吗?

不会,也没有这个打算。工作区还是留在你日常使用它的地方。副本是为服务商无法为你提供服务的那一天准备的,那时你手里还有自己的数据。

我应该保留多少份副本?

三份,放在两种介质上,其中一份放在异地,也就是 3-2-1 法则。NotionManager 能把多个 profile 写入多个目标位置,也提供整库导出作冷备,但它无法替你判断你的数据值多少钱。

怎么知道这些副本还是好的?

打开一份读一读。本地副本随时可以离线浏览。这是唯一不依赖你想防范的那个服务本身的备份检查。