En plus des sauvegardes régulières sur site (conservées dans un coffre-fort résistant au feu), nous envoyons également des bandes hors site une fois par mois, cryptées avec AES. Donc, si notre site est un jour vaporisé par un rayon de chaleur étranger, nous devrions au moins avoir une sauvegarde récente pour récupérer.
Sauf que la clé de chiffrement 128 bits est uniquement stockée sur site. Donc, dans le cas d'une véritable catastrophe, il nous resterait en fait une sauvegarde chiffrée et aucun moyen de la déchiffrer .
Question: Quelle est la meilleure stratégie pour stocker la clé de chiffrement hors site?
Quelle que soit la méthode que nous choisissons, elle doit passer un audit de sécurité, donc «garder une copie à la maison» n'est pas adéquat, et «la conserver avec les bandes hors site» va évidemment à l'encontre du but de les chiffrer en premier lieu! Nous envisageons quelques options:
- Un coffre-fort dans une banque
- Stocké dans le cloud ou sur un réseau géographiquement séparé sous forme protégée par mot de passe (par exemple en utilisant un logiciel comme Keepass ou Password Safe)
Bien sûr, la deuxième option pose une autre question: comment garder ce mot de passe en sécurité.