Ciclo di vita di un backup
Ogni oggetto salvato attraversa un ciclo di vita chiaramente definito. I fattori di controllo sono il periodo di conservazione e — se attivata — l'archiviazione immutabile e protetta da scrittura (WORN).
Periodo di conservazione
I backup vengono conservati per un periodo di conservazione scelto dal cliente. Lo impostate per ogni progetto. Per impostazione predefinita è di 30 giorni (vedi Limiti).
Archiviazione immutabile e protetta da scrittura (WORN)
Per i progetti configurati di conseguenza vale il principio WORN — "Write Once, Read Never": un oggetto viene scritto esattamente una volta ed è poi immutabile durante il periodo di conservazione. In questo lasso di tempo non può essere né sovrascritto né cancellato (blocco oggetto) — nemmeno da ruoli privilegiati. Ciò protegge in modo affidabile i backup da cancellazioni accidentali o dolose, ad es. nell'ambito di incidenti ransomware.
"Read Never" si riferisce al normale percorso di trasferimento: un token di upload ovvero di scrittura non può leggere i backup esistenti. Così anche un token di scrittura compromesso resta inefficace — non può né scaricare né modificare i backup esistenti.
Come si leggono comunque i backup
Per il ripristino serve un token separato con permesso di lettura (ruolo Lettura, vedi Sicurezza). Viene emesso separatamente dai token di scrittura e usato esclusivamente per i ripristini. Scrittura e lettura sono così rigorosamente separate: leggere i backup è un'eccezione consapevole e tracciabile — non la norma.
Gli stati
stored ──▶ expired ──▶ deleted ──▶ purge
| Stato | Significato |
|---|---|
archiviato (stored) | L'oggetto è archiviato e protetto durante il periodo di conservazione. |
scaduto (expired) | Il periodo di conservazione è raggiunto; l'oggetto è destinato a rimozione. |
cancellato (deleted) | L'oggetto è contrassegnato come cancellato e rimosso dall'inventario attivo. |
rimosso definitivamente (purge) | I dati associati vengono rimossi in modo irreversibile dallo storage. |
Cosa significa in pratica
- Finché un oggetto è
stored, può essere ripristinato con un token di lettura (ruolo Lettura, vedi Sicurezza). - Con WORN attivo non è possibile alcuna cancellazione anticipata entro il periodo di conservazione — nemmeno da ruoli privilegiati.
- Dopo
purgei dati sono rimossi in modo irreversibile.