Utilizziamo rsync da anni e funziona perfettamente per noi. Eseguiamo ogni giorno il rsync dei nostri backup verso un backup offsite che controlliamo e gestiamo noi stessi, così se il data center subisse un disastro, avremmo tutte le risorse 
Inoltre, quando pensi ai backup e alla sicurezza, tieni presente che la sicurezza informatica è composta da tre domini chiave:
- disponibilità
- integrità
- riservatezza
Quando esegui il backup dei tuoi dati, devi considerare tutti e tre questi domini.
Se hai un requisito elevato di riservatezza, eseguire il backup su soluzioni di terze parti (e su cloud che non sono sotto il tuo stretto controllo amministrativo e appartengono ad altri) potrebbe non essere la scelta migliore per te.
La sicurezza non è una soluzione unica per tutti, ma si basa sul tuo modello unico di gestione del rischio. Anche questo è composto da tre aree chiave:
- minaccia
- vulnerabilità
- criticità
È l’intersezione di questi tre domini che aiuta a definire la tua strategia di backup e ripristino.
-
Alcuni siti web sono più esposti alle minacce di altri a causa del loro contenuto o dominio (modello di business), mentre altri non suscitano davvero interesse tra i malintenzionati.
-
Alcune persone sanno come ospitare in modo sicuro, installare gli ultimi patch, proteggere il proprio filesystem, ecc., quindi sono meno vulnerabili di chi non è così esperto (o semplicemente pigro) in quest’area.
-
Alcune persone gestiscono siti web e forum molto critici per la loro missione. Se il sito si interrompe, ad esempio, potrebbero perdere molto denaro in un singolo giorno (o anche in un’ora) o la loro reputazione ne risentirebbe.
-
Altri, se il sito si interrompe, forse solo poche persone se ne accorgono o se ne curano e non viene perso denaro.
Quindi, senza trasformare questo argomento divertente in un trattato sulla sicurezza, devi comprendere i tuoi requisiti di gestione del rischio basandoti sul tuo modello di business e sui tuoi fattori di rischio unici, non sul modello di gestione del rischio di altri.
Una soluzione non va bene per tutti… e questa è una delle lezioni più importanti che gli addetti all’IT possono comprendere sulla sicurezza informatica (ma pochissime in realtà la capiscono). I backup e il ripristino sono una parte fondamentale dell’equazione.
FWIW: Non affidiamo mai i nostri backup a terze parti (mai) e li teniamo sempre in un luogo sicuro sotto il nostro controllo tecnico e amministrativo.
A proposito, un mio amico è uno dei migliori subacquei esploratori di grotte al mondo. Quando si immerge ed esplora grotte sottomarine, ha una ridondanza doppia e tripla (gas, maschere, computer, luci, batterie, coltelli, scooter sottomarini e altro). L’ho visto predisporre oltre 40 bombole di gas e portare con sé almeno due scooter sottomarini. Sa come gestire il rischio sott’acqua.
TUTTAVIA, questo stesso esploratore di grotte sottomarine, famoso in tutto il mondo, non esegue mai il backup del suo computer desktop e spesso va online perché il suo laptop si è bloccato e ha perso tutti i suoi dati. Dice che non gli importa se perde le sue presentazioni PowerPoint… quindi questa è la sua strategia personale di gestione del rischio. Per lui la vita vale molto più di qualche file digitale.
Così va la vita…
Quindi, per rispondere alla tua domanda. Siamo in self-hosting da quasi 30 anni. Conserviamo sempre i nostri backup offsite utilizzando rsync e persino sftp su un server a cui abbiamo accesso, e non abbiamo mai avuto problemi in 30 anni di server su Internet. Ho anche una copia extra nella mia rete domestica su un piccolo Mac Mini come dispositivo di archiviazione privato. Questo è ciò che considero “sicuro”… per il mio modello di gestione del rischio.