Ga naar hoofdinhoud

Levenscyclus van een back-up

Elk opgeslagen object doorloopt een duidelijk gedefinieerde levenscyclus. Sturende grootheden zijn de bewaartermijn en — indien geactiveerd — de onveranderbare, schrijfbeveiligde opslag (WORN).

Bewaartermijn

Back-ups worden bewaard gedurende een door de klant gekozen bewaartermijn. U legt die per project vast. Standaard bedraagt die 30 dagen (zie Limieten).

Onveranderbare, schrijfbeveiligde opslag (WORN)

Voor dienovereenkomstig geconfigureerde projecten geldt het principe WORN — "Write Once, Read Never": een object wordt precies één keer geschreven en is daarna gedurende de bewaartermijn onveranderbaar. Het kan in die tijd niet worden overschreven of verwijderd (objectvergrendeling) — ook niet door bevoorrechte rollen. Dat beschermt back-ups betrouwbaar tegen onbedoeld of kwaadwillig verwijderen, bijv. in het kader van ransomware-incidenten.

"Read Never" verwijst naar het normale overdrachtspad: een upload- of schrijftoken kan bestaande back-ups niet uitlezen. Zo loopt zelfs een gecompromitteerd schrijftoken op niets uit — het kan bestaande back-ups niet downloaden of wijzigen.

Hoe back-ups toch worden gelezen

Voor herstel dient een apart token met leesrecht (rol Lezen, zie Beveiliging). Het wordt gescheiden van de schrijftokens uitgegeven en uitsluitend voor herstel gebruikt. Schrijven en lezen zijn zo strikt gescheiden: het lezen van back-ups is een bewuste, navolgbare uitzondering — niet de norm.

De toestanden

stored ──▶ expired ──▶ deleted ──▶ purge
ToestandBetekenis
opgeslagen (stored)Het object is opgeslagen en beschermd tijdens de bewaartermijn.
verlopen (expired)De bewaartermijn is bereikt; het object is bestemd voor verwijdering.
verwijderd (deleted)Het object wordt als verwijderd gemarkeerd en uit het actieve bestand gehaald.
definitief verwijderd (purge)De bijbehorende data wordt onherstelbaar uit de opslag verwijderd.

Wat dit in de praktijk betekent

  • Zolang een object stored is, kan het met een leestoken worden hersteld (rol Lezen, zie Beveiliging).
  • Bij actief WORN is binnen de bewaartermijn geen vroegtijdige verwijdering mogelijk — ook niet door bevoorrechte rollen.
  • Na purge is de data onherstelbaar verwijderd.