Allez... j'inaugure le nouveau thème de ce forum ! 
Donc voici le résumé de la gestion et de la sécurisation de mes données perso...
Comme vous pouvez le voir c'est très orienté "sécurité"
Voici les grands principes :
Voilà. C'est tout... pour le moment
Si vous avez des questions, vous êtes les bienvenus.
Donc voici le résumé de la gestion et de la sécurisation de mes données perso...

Comme vous pouvez le voir c'est très orienté "sécurité"
Voici les grands principes :
- Les données des 3 PC sont dupliquées en temps réel sur le NAS maître (un Synology DS918+), par le client Drive.
- Elles rejoignent mes données audio/vidéo (films, musiques, photos, vidéos perso, etc.)
- ainsi que les sauvegardes de mes sites web rapatriées toutes les nuits automatiquement par lftp en sftp.
- A l'arrivée sur le NAS, les données sont mirorées en RAID 1. Au cas où un disque lâche, aucune interruption de service, pas besoin de restauration, on continue sur une jambe le temps que le nouveau disque arrive.
- Puis, l'ensemble des données du NAS sont automatiquement archivées tous les jours sur un NAS de backup distant (un Synology DS118) par Hyper Backup via une connexion OpenVPN. Il est prévu pour contenir 10 ans d'archives :
- 1 backup journalier la semaine écoulée
- 1 backup hebdomadaire le mois écoulé
- 1 backup mensuel l'année écoulée
- 1 backup annuel les 9 années qui suivent - Les données les plus importantes bénéficient d'une sauvegarde supplémentaire en temps réel chez tresorit où sont conservées 10 versions de chaque fichier. C'est l'un des rares (si ce n'est le seul) vrai service Zero Knowledge qui ne stocke les données qu'en Europe.
- Celles stockées sur mon laptop sont cryptées avec VeraCrypt, notamment pour sécuriser les déplacements à l'étranger.
- Enfin, j'ai aussi conservé un héritage du passé avec des sauvegardes hebdomadaires déconnectées, accessibles facilement et à l'abri de virus qui crypteraient toutes les données de disques réseaux, réalisées via mon desktop grâce à l'excellent FreeFileSync.
- L'accès externe à mon LAN ne se fait que via OpenVPN installé dès le routeur (et pas sur le NAS). Donc aucun port ouvert sur la box, le routeur (hors OpenVPN) ou le NAS et la box est en mode Bridge.
- Ensuite, même une fois sur le LAN, l'accès au NAS se fait par double authentification.
- Le NAS de backup n'est lui tout simplement pas accessible depuis Internet ! Aucun port n'est ouvert sur le réseau distant, il n'y a pas même d'accès OpenVPN. C'est le NAS distant qui est programmé pour se réveiller tous les jours à heure fixe, se connecter automatiquement en OpenVPN chez moi et permettre ainsi à Hyper Backup d'effectuer sa sauvegarde, un éventuel contrôle d'intégrité ou me permettre d'effectuer une opération de maintenance. Le NAS est aussi paramétré pour s'éteindre automatiquement et tout accès à DSM passe pas une double authentification.
- Les données sur ce NAS distant sont aussi cryptées évidement.
- Enfin côté tresorit, OVH & Hostinger, dans les trois cas l'accès aux données se fait aussi via double authentification.
Voilà. C'est tout... pour le moment
Si vous avez des questions, vous êtes les bienvenus.
Dernière édition: