Hago esto, y funciona para mí (como en, las copias de seguridad funcionan bien, y he realizado varias restauraciones). Yo uso bacula, que lo soporta. Para mi dinero, los consejos para hacerlo bien incluyen:
1) La clave de descifrado se mantiene (sin cifrar) en un CD-R, no en mi cabeza. Hay varias copias del CD-R, y ninguna de ellas está conmigo. Solo necesito hacer restauraciones una vez cada pocos meses y, francamente, probablemente me olvide de una contraseña que usé con poca frecuencia. Esto también significa que mi seguridad no está limitada por la longitud de una frase de contraseña memorable.
2) El software de respaldo ya debe soportar esto; no comience a piratear esto en su herramienta favorita, porque puede equivocarse y no sabrá hasta que sea vital que funcione (es decir, restablecer el tiempo).
3) Tienes un punto sobre los cambios de bits, pero pueden arruinar cualquier copia de seguridad. Limpio mis cabezales de cinta cada vez que la unidad lo solicita, giro las cintas cada pocos años y, sobre todo, guardo muchos incrementos. Si una voltereta realmente arruinó el incremental de ayer, siempre puedo volver al día anterior, lo que salvará la mayor parte de mi trasero.
4) Documente el procedimiento de restauración . El cifrado siempre complica las cosas, más si se hace bien y no desea tener que redescubrir la rueda cuando está bajo presión para recuperar la base de datos de cuentas. Escribí un breve archivo README con muchos detalles que es muy específico para mi configuración (una guía paso a paso real, todos los nombres de ruta enumerados explícitamente, ese tipo de cosas) y se graba en los mismos CD que las claves de descifrado.
5) Sobre todo, pruébalo mucho . Debería probar sus restauraciones regularmente de todos modos, pero una vez que haya hecho algo inteligente como esto, se vuelve absolutamente crítico que tenga confianza en que las cosas funcionan como deberían.
Los pros que surgen de esta práctica incluyen no tener que preocuparse cuando el almacenamiento externo pierde una o dos cintas, como, al ser solo humanos, lo hacen de vez en cuando; destruir las cintas viejas de forma segura es fácil (tirar en el contenedor); y tener todos mis sistemas de archivos encriptados en el disco ya no se ve afectado por tener una pila de cintas de respaldo sin encriptar en la caja de seguridad de al lado.