GUIDE

Dit eget backupsystem — i tre niveauer.

Alle tre niveauer starter samme sted: lav et krypteret .vkb-arkiv med JEDIVault, og gem recovery-koden offline (på papir, i en anden bygning end arkivet). Herfra vælger du, hvor arkiverne skal bo. 3-2-1-reglen er målet: 3 kopier, på 2 slags lager, hvoraf 1 er et andet sted.

NIVEAU 1

Offline hardware (nemmest)

Du skal bruge: en USB-disk eller et SD-kort (gerne to).

Sådan gør du:

1. Kør en backup i JEDIVault og vælg USB-disken som destination med “Gem som…” — opret mappen JEDIVault-Backups første gang.
2. Skriv recovery-koden på papir. Læg papiret ét sted, disken et andet.
3. Træk disken ud, når du er færdig — en frakoblet disk kan ikke rammes af ransomware.
4. Én gang i kvartalet: sæt disken i, åbn arkivet i “Gendan”-fanen og se, at filerne er der.

To diske i rotation (én hjemme, én hos familie/på arbejde) giver dig hele 3-2-1-reglen for et par hundrede kroner.

NIVEAU 2

Cloud-lager du allerede har

Du skal bruge: en konto du har i forvejen — OneDrive, Google Drive, Dropbox eller iCloud.

Sådan gør du:

1. Kør backup i JEDIVault som normalt. Arkivet er allerede AES-256-krypteret, før det rører cloud'en — udbyderen kan aldrig læse indholdet.
2. Læg .vkb-filen i en dedikeret mappe i dit cloud-drev (fx JEDIVault-Backups).
3. Er filen for stor til upload eller vil du sende den? Brug Mail-tilstand til at splitte i 25 MB-dele.
4. Recovery-koden må ALDRIG ligge i samme cloud som arkivet — brug Proton Pass eller papir.

Dét er pointen med lokal kryptering: cloud'en bliver ren opbevaring. Et lækket cloud-login koster ikke dine data.

NIVEAU 3

KVM/Linux-backupmaskine

Du skal bruge: en gammel pc/mini-pc (eller en KVM-virtuel maskine på en server, du har).

Sådan gør du:

1. Installér Debian/Ubuntu Server. Under installationen: aktivér OpenSSH.
2. Opret en backup-mappe: sudo mkdir -p /srv/jedivault && sudo chown $USER /srv/jedivault
3. Overfør arkiver med SCP-kommandoen, som JEDIVault genererer for dig (i backup-resultatet og Filtjek) — SSH krypterer transporten ende-til-ende.
4. Kører maskinen som KVM-gæst: giv den en dedikeret virtuel disk, og tag snapshots af gæsten før større ændringer (virsh snapshot-create-as).
5. Hærdning på 5 minutter: ssh-keygen-nøgler i stedet for adgangskoder, ufw allow ssh && ufw enable, og automatiske opdateringer med unattended-upgrades.
6. Verificér gendannelse fra en anden maskine med vaultkeep_restore.py (følger med i download-bundlen) — mindst én gang i kvartalet.

Dette niveau er præcis dét, vi opsætter for dig på en Recovery Day, inkl. dokumentation og gendannelsesøvelse.

HUSKEREGLERNE

Uanset niveau:

  • Koden adskilt fra arkivet. Recovery-koden i en password-manager som Proton Pass eller på papir — aldrig i samme mappe/cloud/maskine som .vkb-filen.
  • En backup er først ægte, når gendannelsen er testet. Brug “Gendan”-fanen eller restore-værktøjet regelmæssigt.
  • Frakoblet slår tilkoblet. Mindst én kopi skal være offline eller på en anden lokation.
  • Ryd op bagefter. Oprydningslisten fortæller præcis, hvilke originaler der nu er sikret og kan slettes.
Brug for hjælp?

Recovery Day: vi designer arkivstrukturen, opsætter niveau 1-3 sammen med dig, kører en gendannelsesøvelse og efterlader en evidensrapport.

Book en Recovery DayTilbage til værktøjet