Comparativa independiente · sin rankings de pago
Inicio / Blog / Comparativa / Copia de seguridad del host o copia externa: ¿por qué elegir ambas?

Copia de seguridad del host o copia externa: ¿por qué elegir ambas?

Las instantáneas incluidas brindan tranquilidad hasta la quiebra, la eliminación maliciosa o la región no disponible. Una copia externa no es paranoia: es la regla 3-2-1 aplicada.

Redacción Hébergeurs.eu 5 min Actualizado 19 jul. 2026

Viernes 17:00: ransomware en el VPS. El equipo abre el panel de hosting, sección “Copias de seguridad automáticas”. Las instantáneas existen, pero fueron cifradas por el mismo compromiso raíz o eliminadas a través de la API con las mismas credenciales. Una canasta, una canasta.

Las copias de seguridad incluidas (instantáneas, copia de seguridad compartida “D-7”) son útiles para restaurar un archivo eliminado por error o regresar antes de una actualización fallida. Viven en el mismo perímetro de confianza que la producción: el mismo panel, a menudo el mismo almacenamiento backend, a veces la misma región. Una copia externa rompe esta correlación.

Regla 3-2-1 aplicada a la web

  • 3 copias de datos
  • 2 tipos de medios (instantánea + objeto, bloque + tira lógica)
  • 1 copia externa/fuera de cuenta
EscenarioSolo host de respaldo+ Copia externa
Archivo eliminado por errorA menudo está bienAceptar
Corrupción de base silenciosaRiesgo si la instantánea también se corrompePunto de restauración anterior
Cuenta de panel comprometidaRevisiónClaves de respaldo separadas
Quiebra / cierre del anfitriónRevisiónExportación recuperable
Región de incendio del centro de datosVaríaOK si otra región/proveedor

Confiar en el mismo proveedor de servicios para producir y proteger sus datos significa pedirles que sean juez y parte.

Lo que normalmente cubre la copia de seguridad del host

Compartido. Copias de seguridad semanales compartidas, restauración mediante ticket: alcance lento y poco claro.

VPS/nube. Instantáneas manuales o automáticas, a veces copia de seguridad administrada de pago. Retención de 7 a 30 días.

Base de datos administrada. Copias de seguridad PITR integradas: excelentes en el producto, siempre del mismo proveedor.

Lea las exclusiones: bases de datos no volcadas, correos electrónicos, ciertos volúmenes secundarios, dependencia de un agente propietario.

Configurar una copia externa sin planta de gas

Herramientas. restic, BorgBackup, rsync+SSH a otro VPS, rclone al depósito S3 en otro lugar.

Frecuencia. Archivos: copia de seguridad incremental diaria. Base: volcado antes de la sincronización + WAL si es crítico.

Cifrado. Frase de contraseña o clave GPG almacenada fuera del servidor de producción (bóveda, administrador de equipo, HSM ligero).

Retención. GFS (abuelo-padre-hijo): 7 diarios, 4 semanales, 12 mensuales, adaptados a su RPO.

Prueba. Script trimestral que restaura la máquina virtual desechable y lanza una prueba de humo HTTP + consulta SQL.

Muchos anfitriones europeos incluyen instantáneas; asócielos con el almacenamiento de objetos en una cuenta de otro proveedor para una separación real; consulte nuestro directorio.

Errores que anulan el interés externo

  1. Copia de seguridad de las claves API almacenadas en el servidor de producción
  2. Depósito "externo" pero misma cuenta en la nube
  3. Copias de seguridad nunca probadas: "tenemos los archivos" sin editarlos
  4. Olvídese de DNS, certificados, secretos y configuración de infraestructura como código

La cumbre: la inclusión no es un seguro

Decide y avanza sin puntos ciegos

Primero documente el RPO y el RTO del negocio: pérdida máxima aceptable y tiempo para volver a estar en línea. Habilite el alojamiento de instantáneas para restauraciones rápidas y diarias. Automatice una exportación cifrada a un segundo proveedor de servicios u otra región. Programe una prueba de recuperación trimestral con un gerente designado. Guías relacionadas: prueba de restauración, ubicación de copia de seguridad. Compare hosts a través de la comparación.

Preguntas frecuentes

¿Es suficiente la copia de seguridad incluida con el host?

Rara vez solo. Protege principalmente contra errores del cliente o fallas del disco local. No siempre cubre la eliminación maliciosa, el panel de errores, la quiebra del proveedor de servicios o el desastre regional si todo queda en manos del mismo actor.

¿Qué es exactamente una copia externa?

Exportación cifrada a un segundo proveedor, un depósito de objetos en otra nube o un NAS externo con claves en su poder. El resultado final: cuenta, jurisdicción o centro de datos diferente al de producción.

¿Con qué frecuencia restaurar para probar?

Al menos trimestralmente en un entorno aislado. Una copia de seguridad nunca restaurada es una promesa no verificada: muchos descubren la corrupción en el momento equivocado.

¿Debería cifrarse antes del envío externo?

Sí. Cifrado del lado del cliente (restic, Borg, duplicidad) con claves fuera del panel de hosting. De lo contrario, un compromiso del panel expone la producción y las copias de seguridad.


La próxima vez que una cita diga "copias de seguridad incluidas", pregunte: ¿puedo restaurar en otro host solo con estos archivos? Si la respuesta duda, sólo tiene media estrategia.

Compara proveedores europeos

Filtra por cumplimiento, ubicación y caso de uso — luego abre las fichas para verificar el alcance real.

Explorar el directorio
Blog

Lecturas relacionadas

Todos los artículos →