Usamos rsync há anos e funciona muito bem para nós. Fazemos o rsync dos nossos backups todos os dias para um backup fora do local que controlamos e gerenciamos, então, se o datacenter sofrer um desastre, temos todos os dados 
Além disso, ao pensar em backups e segurança, lembre-se de que a segurança da TI consiste em três domínios principais:
- disponibilidade
- integridade
- confidencialidade
Ao fazer backup dos seus dados, você precisa considerar todos esses três domínios.
Se você tiver um requisito alto de confidencialidade, fazer backup em soluções de terceiros (e em nuvens que não estejam sob seu controle administrativo estrito e pertençam a outros) pode não ser a melhor opção para você.
Segurança não é uma solução única para todos e é baseada no seu modelo único de gerenciamento de riscos. Isso também é composto por três áreas principais:
- ameaça
- vulnerabilidade
- criticidade
É a interseção desses três domínios que ajuda a definir sua estratégia de backup e recuperação.
-
Alguns sites estão mais sujeitos a ameaças do que outros devido ao seu conteúdo ou domínio (modelo de negócios), enquanto outros não despertam muito interesse dos criminosos.
-
Algumas pessoas sabem como hospedar com segurança, instalar as últimas correções de segurança e proteger seu sistema de arquivos, etc., tornando-as menos vulneráveis do que aquelas que não são tão conhecedoras (ou apenas preguiçosas) nessa área.
-
Algumas pessoas operam sites e fóruns extremamente críticos. Se o site cair, por exemplo, elas podem perder muito dinheiro em um único dia (ou até em uma hora), ou a integridade de sua marca será comprometida.
-
Outras, se o site cair, talvez apenas algumas pessoas notem ou se importem, e nenhum dinheiro seja perdido.
Portanto, sem transformar este assunto divertido em um tratado sobre segurança, você deve entender seus próprios requisitos de gerenciamento de riscos com base no seu modelo de negócios e fatores de risco únicos, e não no modelo de gerenciamento de riscos de outras pessoas.
Uma solução única não serve para todos… e esta é uma das lições mais importantes que profissionais de TI podem aprender sobre segurança da TI (mas muito poucos realmente entendem). Backups e recuperação são uma parte fundamental dessa equação.
A título de informação: nunca confiamos nossos backups a terceiros (nunca) e sempre os mantemos em um local seguro sob nosso controle técnico e administrativo.
Como uma história paralela, um amigo meu é um dos melhores mergulhadores em cavernas (exploradores) do mundo. Quando ele mergulha e explora cavernas subaquáticas, ele tem redundância dupla e tripla (gás, máscaras, computadores, luzes, baterias, facas, scooters e muito mais). Já vi ele estocar mais de 40 cilindros de gás e carregar consigo pelo menos dois scooters subaquáticos. Ele sabe como gerenciar riscos debaixo d’água.
NO ENTANTO, esse mesmo explorador mundialmente famoso de cavernas subaquáticas nunca faz backup do computador de mesa e frequentemente vai online porque seu laptop travou e ele perdeu todos os seus dados. Ele diz que não se importa se perder suas apresentações em PowerPoint… então essa é a estratégia de gerenciamento de riscos pessoal dele. Ele valoriza muito mais a própria vida do que alguns arquivos digitais.
Tal é a vida…
Então, para responder à sua pergunta: temos hospedagem própria há quase 30 anos. Sempre mantemos nossos backups fora do local usando rsync e até sftp em um servidor ao qual temos acesso, e nunca tivemos problemas em 30 anos de servidores na Internet. Tenho até uma cópia extra na minha rede doméstica, em um pequeno Mac Mini, como dispositivo de armazenamento privado. Isso é o que considero “seguro”… para o meu modelo de gerenciamento de riscos.