Przejdź do treści
← Powrót do bloga

Opublikowano 16 września 2026 · 3 min czytania

Zaszyfrowałem kopię trzymaną poza domem i prawie zrobiłem ją bezużyteczną

16 sierpnia 2026 zaszyfrowałem dysk, na którym trzymam kopię zapasową poza domem. Konwersja w miejscu, bez kasowania danych: około siedmiu minut, 68,8 GB przed i 68,8 GB po. Próba odczytu na sucho przeszła przez wszystkie sześć katalogów bez błędu. Od tego dnia szyfrowane są wszystkie trzy warstwy: dysk komputera, kopia systemowa i kopia poza domem.

Zamknięcie tej luki zajęło kwadrans. Zrozumienie, co przy okazji prawie zepsułem, zajęło dłużej.

Po co w ogóle istnieje kopia poza domem

Kopia na dysku leżącym obok komputera chroni przed skasowaniem pliku i przed awarią dysku systemowego. Nie chroni przed niczym, co dotyczy całego pomieszczenia: pożarem, zalaniem, kradzieżą.

Kopia poza domem istnieje wyłącznie na tę jedną okoliczność — że komputera nie ma. To jest jej cały sens i jedyny scenariusz, w którym się po nią sięga.

I dokładnie tu jest pułapka. Zaszyfrowany dysk otwiera się hasłem. Hasło najwygodniej trzymać w pęku kluczy komputera, bo wtedy nic się nie klika ręcznie. Tyle że pęk kluczy jest w komputerze. Jeśli hasło jest tylko tam, to w jedynej sytuacji, dla której ta kopia powstała, mam nieczytelny kawałek plastiku.

Kopia poza domem, której hasło zostało w domu, nie jest kopią poza domem. Jest kopią w domu, przechowywaną gdzie indziej.

Druga strona tego samego problemu

Odruch podpowiada: skoro tak, nie zapamiętuj hasła w komputerze i wpisuj je ręcznie.

Sprawdziłem, co to robi z automatem — i to jest ta część, której bym nie zgadł zza biurka. Kopia na ten dysk startuje w momencie zamontowania wolumenu. Zaszyfrowany dysk montuje się dopiero po odblokowaniu. Czyli bez hasła w pęku kluczy dysk nigdy się nie montuje, zdarzenie nigdy nie następuje, kopia nigdy nie rusza — a ja mam poczucie, że wszystko jest w porządku, bo przecież podłączam dysk co tydzień.

Zauważyłbym to po 14 dniach, bo tyle wynosi próg wieku tej kopii w mojej kontroli. Dwa tygodnie ciszy, która nic nie znaczy, w zamian za wygodę, której nie chciałem.

Wniosek jest więc odwrotny do intuicyjnego. Hasło musi być w pęku kluczy — inaczej nie ma kopii. I musi być poza tym komputerem — inaczej nie ma po co jej mieć. To nie jest kompromis między dwiema opcjami, to dwa niezależne wymagania, które trzeba spełnić oba. U mnie oznacza to menedżer haseł i zapis na papierze w innym miejscu niż komputer.

Czego nie zrobiłem

Nie zostawiłem dysku niezaszyfrowanego, choć to najprostsze rozwiązanie problemu z hasłem — nie ma hasła, nie ma paradoksu. Rzecz w tym, że to jedyny dysk w całym zestawie, który z założenia opuszcza dom, czyli jedyny, który realnie może zginąć albo zostać ukradziony. Ze wszystkich trzech warstw to on najbardziej potrzebował szyfrowania.

Nie uznałem też sprawy za zamkniętą po samej konwersji. Zaszyfrowanie dysku, które rozłącza automat, jest gorsze od niezaszyfrowanego dysku z działającą kopią, bo daje spokój bez pokrycia.

Co sprawdziłem, zanim uznałem to za skończone

Cały łańcuch, po kolei, tego samego wieczoru: podłączenie dysku → automatyczne odblokowanie → wpis w logu o godzinie 18:16:08, pochodzący z zadania uruchamianego przy montowaniu. Szyfrowanie nie zmieniło działania automatu.

Osobno test odtworzenia z zaszyfrowanego już dysku: 54 pliki, 52 zgodne co do bajta, 0 brakujących. Dwa rozbieżne to pliki robocze bazy zdjęć, zmieniające się w trakcie pracy. Powtarzam ten test raz na kwartał, bo plik odzyskany dzisiaj nie dowodzi niczego o kopii za pół roku.

Trzy rzeczy, które z tego biorę

Zabezpieczenie trzeba przyłożyć do scenariusza, dla którego powstało. Kopia poza domem działa tylko wtedy, gdy działa bez tego domu — łącznie z hasłem, kluczem i wszystkim, co potrzebne do jej otwarcia.

Sprawdzaj, co zmiana robi z automatami dookoła. Zaszyfrowanie dysku dotknęło mechanizmu, który uruchamia kopię przy podłączeniu. Nic tego nie zgłosiło; wyszło dopiero z przejścia całej drogi ręcznie.

Skończone znaczy przetestowane od końca. Nie „dysk jest zaszyfrowany", tylko „podłączyłem, odblokowało się samo, kopia ruszyła, plik dał się odczytać i zgadza się co do bajta".


Wszystkie liczby — czas konwersji, rozmiar przed i po, wynik testu odtworzenia i godzina wpisu w logu — pochodzą z jednej sesji przeprowadzonej 16 sierpnia 2026 na moim własnym sprzęcie.

Patryk Piecyk

Patryk Piecyk

Warszawa · junior konsultant wdrożeniowy · dostępny od zaraz

Przez 7,5 roku pracowałem w niemieckiej firmie, pięć lat prowadząc jej biuro: zamówienia, faktury, reklamacje, ERP. Od czerwca 2026 buduję własne narzędzia do tej samej roboty — nie jestem programistą z wykształcenia, kod powstaje w parze z asystentem AI, a projekt, decyzje i testy są moje. Te notatki opisują, co się w tych systemach zepsuło i co z tego wyszło.

Masz pytanie do tego tekstu?

Napisz do mnie →