Yedex, fidye yazılımı ve hacker saldırılarına karşı tasarlanmış izole yedekleme sistemi'dir. Bilgisayarınızdaki agent yalnız yazabilir — silme, değiştirme veya indirme yetkisi yoktur. Saldırgan agent makinesini ele geçirse bile bulut yedeklerinize ulaşamaz.
Modern fidye yazılımları sadece canlı verinizi şifrelemiyor — önce arka plandaki yedekleri arayıp silmeye çalışıyor. Çünkü saldırgan biliyor: yedeğiniz çalışırsa fidye ödemek zorunda kalmazsınız.
Dosya senkronizasyon servisleri (canlı bulut depo) yerel değişiklikleri buluta hemen kopyalar. Fidye yazılımı dosyalarınızı şifrelediği anda şifreli haller buluta da gider ve sağlam kopyaların üzerine yazılır.[4] Yedek bittiği gibi yedekleme de biter.
Sync sağlığı = canlı verinin sağlığıHacker bilgisayarınıza girince sıradan dosyalardan önce yedek araçlarını arar. Çoğu yerel yedek aracı tutar tutmaz silme yetkisini de tutar — saldırgan o yetkiyle bulut yedeklerinizi sıfırlar.
Tek yetki = tek noktadan sıfırlamaBilgisayarınızdaki agent'ın API anahtarı sunucudaki yedeklere okuma/silme yetkisi taşırsa, saldırgan o anahtarı çalıp bir komutla 6 ay birikmiş yedeği siler. Bu en sık görülen yedek kaybı senaryosu.
94% fidye saldırısı yedek hedefler[1]İçinde gezinen, sürükle-bırak yapan, dosya açan bir arayüz değil. Kasıtlı olarak değil. Çünkü o tür arayüzler tam da saldırganın aradığı tek noktayı yaratır. Yedex yedeğinizi ulaşılamaz, değiştirilemez bir hale getirmek için tasarlanmıştır.
Sistem iki yönlü değildir. Agent yalnızca yedek gönderir. Yedeğe erişim için ayrı bir yol kullanılır: portal web girişi — farklı kullanıcı, farklı oturum, farklı yetki.
Agent: dump + sıkıştır + sha256
chunked upload + sha256 doğrulama
Web dışında, agent token erişemez
Sektör standardı olan 3-2-1 yedek kuralı[2] fidye çağında 3-2-1-1-0'a evrildi.[5] Yedex'in tasarımı bu kuralın özellikle "1 immutable" ve "0 hata" ayaklarına odaklanır.
Orijinal + 2 yedek
Farklı disk / depolama tipi
En az biri uzak konumda
Yedex ✓Değiştirilemez / izole kopya
Yedex ✓Restore testi onaylı (sha256)
Yedex ✓Pratik yön — neyi nasıl yapıyoruz.
MSSQL, MySQL, PostgreSQL veritabanları ve istediğiniz klasörler — tek bir agent ile dump alınır, sıkıştırılır, sha256 doğrulamalı parçalar halinde sunucuya gönderilir.
Saatlik / günlük / haftalık / aylık plan. "Son N kopya" + "son N gün" politikası ile eski yedekler otomatik soft-delete, 48 saat sonra kalıcı silinir.
Aynı abonelikle dilediğiniz kadar makineye agent kurun. Her makine bağımsız çalışır, hepsi portalden tek elden izlenir.
Yedek dosyaları web kökünün dışında, ayrı bir filesystem konumunda saklanır. Web sunucusu kullanıcısı doğrudan yedek dosyasına yazamaz; ayrı bir worker süreci taşır.
Her yedek upload sırasında sha256 ile doğrulanır — bozuk dosya kabul edilmez. Tüm silme/indirme IP + kullanıcı + zaman damgalı audit log'a düşer.
Yanlış sildiğiniz yedek 48 saat içinde geri alınabilir (soft-delete). Saldırgan kötü niyetli silse bile geri alma penceresi sayesinde yedek korunur.
Yedex bu kaynaklarda anlatılan prensiplerin (izole/immutable yedek, tek-yönlü akış, restore doğrulama) uygulamasıdır. Kaynaklar üçüncü taraf endüstri yayınlarıdır; Yedex ile organik ortaklığı yoktur.
Müşteri olarak portalden bilgisayarlarınızı, paket kullanımınızı ve yedek arşivinizi yönetebilir, ihtiyaç anında belirli bir tarihten yedeği indirebilirsiniz.
Portala Giriş