Sicherheit für Ihre Backup-Tests.

Ihre Tests laufen in Ihrem Kubernetes-Cluster. Dort verwalten Sie auch die Zugangsdaten zu Ihren Backups. In RestoreTrust planen Sie die Tests, vergeben Zugriffsrechte und sehen die Ergebnisse.

Ihr Kubernetes-Cluster

  • Backups abrufen und wiederherstellen
  • Datenbank- und Datei-Checks ausführen
  • Zugangsdaten als Secrets verwenden

RestoreTrust

  • Quellen und Testpläne verwalten
  • Zugriffsrechte für Ihr Team vergeben
  • Ergebnisse und Nachweise einsehen

Vom Worker an RestoreTrustStatusmeldungen, Protokolle und Prüfergebnisse

Backup-Zugriff in Ihrer Infrastruktur

Der RestoreTrust-Worker lädt Ihre Backups und prüft sie in Ihrem Kubernetes-Cluster. Für Datenbank-Tests startet er eine eigene, temporäre Testdatenbank. Jeder Worker gehört zu einem Projekt und übernimmt die ihm zugewiesenen Tests dieses Projekts. Die zentrale RestoreTrust-Anwendung greift nicht direkt auf Ihren Backup-Speicher zu.

Statusmeldungen, Protokolle und Prüfergebnisse werden an RestoreTrust übertragen. Dort verwalten Sie auch Ihre Quellen, Testpläne und Zugriffsrechte. Der Standort Ihres Clusters bestimmt also, wo die Tests laufen; Einstellungen und Ergebnisse werden zusätzlich zentral verarbeitet.

Zugangsdaten selbst verwalten

Die Zugangsdaten zu Ihren Backup-Quellen hinterlegen Sie als Kubernetes-Secrets in Ihrem Cluster. In RestoreTrust geben Sie den Namen des jeweiligen Secrets an. Die Testumgebung verwendet die Werte vor Ort. Dasselbe gilt für benötigte Archivpasswörter und Entschlüsselungsschlüssel.

Sie ändern und löschen diese Secrets in Ihrem Cluster. Auch wenn Sie ein Projekt oder Ihre Organisation in RestoreTrust löschen, bleiben die Kubernetes-Secrets dort bestehen.

Konto und Zugriffe absichern

Schützen Sie Ihr Konto mit einer Zwei-Faktor-Authentifizierung. Mit Wiederherstellungscodes erhalten Sie wieder Zugang, wenn Ihr zweiter Faktor nicht verfügbar ist.

Über Rollen legen Sie fest, wer Ihre Organisation verwalten, technische Einstellungen ändern, Testpläne bearbeiten oder Ergebnisse nur lesen darf. Für automatisierte Zugriffe erstellen Sie API-Schlüssel mit gezielten Berechtigungen und einem Ablaufdatum. Jeder Schlüssel gilt für ein Projekt; die Verwaltung der Organisation und der Abrechnung bleibt angemeldeten, berechtigten Personen vorbehalten.

Netzwerkzugriffe begrenzen

Die Worker-Installation richtet Netzwerkregeln für die Testumgebung ein. Damit sie wirken, muss das Netzwerk-Plugin Ihres Clusters Kubernetes-NetworkPolicies unterstützen. Optional schützt eine zusätzliche Admission-Policy die Regeln vor unzulässigen Erweiterungen. Dafür ist Kubernetes 1.30 oder neuer erforderlich.

Wie Sie den Worker einrichten und den Zugriff auf Ihre Backup-Quellen festlegen, erfahren Sie unter Ausführung.

Änderungen und Testergebnisse nachverfolgen

Je nach Tarif steht Ihnen ein Änderungsprotokoll zur Verfügung. Dort sehen Sie beispielsweise, wer Zugriffsrechte geändert hat und wann das geschehen ist. Felder für Passwörter, Tokens und andere Zugangsdaten werden dabei ausgeblendet. Bei einem Wechsel zu einem Tarif ohne Änderungsprotokoll werden die bisherigen Einträge gelöscht.

Über Testergebnisse können Sie sich per E-Mail oder Webhook informieren lassen. Webhooks benötigen ein öffentlich erreichbares HTTPS-Ziel; private und reservierte Netzwerkadressen werden blockiert.

Testnachweise unabhängig prüfen

Zu jedem abgeschlossenen Test gehört ein SHA-256-Prüfwert der dokumentierten Testdaten. Ein optionaler OpenTimestamps-Nachweis bestätigt, dass diese Daten spätestens zum bestätigten Zeitpunkt in dieser Form vorlagen. Sie können die Testdaten als JSON und den Nachweis als .ots-Datei herunterladen und nach der Bestätigung unabhängig prüfen.

Der Zeitnachweis belegt die Existenz der Testdokumentation. Was sich aus Ihrem Backup wiederherstellen ließ, zeigen der Test und Ihre gewählten Prüfungen. Mehr zur Aussagekraft der Nachweise und zu PDF-Berichten für Audits finden Sie unter Berichte.

Für Ihre Sicherheitsprüfung

RestoreTrust verfügt derzeit über keine ISO-27001-Zertifizierung und keinen SOC-2-Bericht. Wie Sie Backup-Tests in Ihre eigene Dokumentation einbeziehen können, erläutern die Compliance-Seiten. Bei Fragen zu Ihren Sicherheitsanforderungen sprechen Sie uns an.

Bereit, Ihre Backups zu testen?

Die App ist bald verfügbar.

Der Start ist für die erste Novemberhälfte geplant.