Definición
Una copia de seguridad es una copia de tus datos guardada en otro sitio, para poder recuperarlos si los originales se pierden, se corrompen o alguien los borra.
Y la frase que resume todo lo que viene después: una copia que no has probado a restaurar no es una copia, es una esperanza. El día que la necesitas es el peor momento posible para descubrir que estaba vacía, corrupta o que no sabes cómo devolverla a su sitio.
La regla 3-2-1
Es el estándar de facto y cabe en una línea:
- 3 copias de los datos (el original y dos más)
- en 2 soportes distintos
- con 1 fuera de las instalaciones
El «1 fuera» es el que salva de lo que no se ve venir: un incendio, un robo, o un ransomware que cifra todo lo que esté conectado a la red — incluido el disco de copias enchufado al mismo servidor.
Muchos añaden un cuarto número: 1 copia sin conexión o inmutable, precisamente contra el ransomware, que busca activamente las copias antes de cifrar.
Las dos preguntas que definen tu estrategia
RPO — ¿cuántos datos puedes permitirte perder? Si copias una vez al día, puedes perder hasta 24 horas de trabajo. Si eso es inaceptable, hay que copiar más a menudo.
RTO — ¿cuánto puedes estar parado? Restaurar 200 GB desde un almacenamiento remoto puede llevar horas. Si tu negocio no aguanta medio día parado, hace falta otra arquitectura, no solo otra copia.
Casi nadie se hace estas dos preguntas antes de montar las copias, y son las que determinan si lo que tienes montado sirve para algo.
Tipos
Completa. Todo, cada vez. Simple de restaurar, pesada.
Incremental. Solo lo cambiado desde la última copia, sea del tipo que sea. Ligera, y restaurar exige la completa más toda la cadena: si falta un eslabón, se pierde el resto.
Diferencial. Lo cambiado desde la última completa. Punto intermedio: más pesada que la incremental, más segura al restaurar.
Lo habitual y sensato: una completa semanal y diferenciales o incrementales diarias, con una retención que permita volver semanas atrás — porque hay corrupciones que no se detectan el mismo día.
Ejemplo práctico
En un sistema de gestión pequeño, lo que se rompe casi nunca es el disco. Lo que se rompe es alguien.
Un borrado masivo hecho sin querer, una importación que machaca precios, una actualización que corrompe una tabla. Y ahí aparece el problema que la regla 3-2-1 no cubre por sí sola: si solo guardas la copia de anoche, y el destrozo fue anteayer, ya lo has copiado encima.
Por eso la retención importa tanto como la frecuencia. Una copia diaria con 30 días de histórico salva de errores que se descubren tarde; una copia diaria que se sobrescribe cada día, no.
Lo que aprendí y aplico como norma: antes de cualquier operación destructiva —un borrado en lote, una migración, un cambio de estructura— se hace una copia expresa en ese momento, no se confía en la programada. Cuesta un minuto y es la diferencia entre un susto y un desastre.
Y la costumbre que más tranquilidad da: restaurar la copia de vez en cuando en un entorno de pruebas y trabajar un rato con ella. No para comprobar que el fichero existe —eso lo dice el tamaño— sino para comprobar que los datos están completos y el proceso de vuelta funciona. He visto copias que se hacían religiosamente durante meses y estaban truncadas desde el primer día.
Errores comunes
- No haber restaurado nunca. Es el error que anula todos los demás aciertos.
- La copia en el mismo servidor que los datos. Un ransomware se la lleva por delante.
- Sobrescribir siempre la misma copia. Sin retención no hay marcha atrás.
- Copiar los ficheros pero no la base de datos, o al revés.
- No copiar la configuración. Restaurar los datos y no saber cómo estaba montado el sistema alarga la parada.
- No cifrar copias que salen fuera. Contienen todo lo sensible.
- No vigilar que se hacen. Un cron que falla en silencio parece que funciona durante meses.
Cuándo revisarlo
Cada mes, comprobar que las copias se están haciendo y que pesan lo que deberían. Cada trimestre, restaurar una de verdad. Y siempre, después de cualquier cambio importante en el sistema.
La pregunta que lo resume: si mañana desaparece el servidor, ¿cuánto tardo en volver y cuánto pierdo? Si no sabes las dos cifras, todavía no tienes una estrategia de copias — tienes ficheros guardados.