Show notes
Hoy os presento Restic, una herramienta gratuita y de código abierto para crear copias de seguridad cifradas, incrementales y automatizadas.
Pero antes, recordemos que esta semana continúa el curso de Stripe con inteligencia artificial. En la tercera clase recuperamos pagos fallidos y en la cuarta preparamos una oferta comercial completa con Workbench. Así aprendemos a proteger ingresos que parecían perdidos y a revisar las condiciones comerciales que Stripe aplica a una cuenta.
Ahora sí, vamos al lío con Restic, una herramienta que recomiendo especialmente si utilizáis Codex, Claude Code u otro agente para modificar proyectos. El vibe coding permite hacer cosas que antes exigían conocimientos técnicos, pero también facilita tocar archivos, bases de datos o servidores sin dominar todavía todas sus implicaciones. Una buena copia de seguridad aporta una red de seguridad cuando algo sale mal.
Restic lleva años utilizándose desde la línea de comandos. Ese requisito podía resultar incómodo para quien no conocía el terminal, pero ahora basta con pedirle al agente que lo instale, configure el origen, elija un destino y prepare la automatización. El agente se ocupa de los comandos y vosotros decidís qué queréis proteger y dónde guardarlo.
La primera copia incorpora todos los archivos seleccionados. A partir de ahí, detecta aquello que ya existe en el repositorio y solo añade los datos nuevos o modificados. Si un proyecto ocupa un gigabyte y al día siguiente recibe cien megabytes de cambios, no necesita volver a transferirlo entero. Esto acelera las siguientes ejecuciones y reduce el espacio consumido.
También aplica deduplicación. Si el mismo contenido aparece varias veces, evita almacenarlo repetidamente y conserva la información necesaria para reconstruir cada ubicación cuando llegue el momento de restaurar. Además, cifra los datos antes de enviarlos al destino. Si alguien accede al servidor o al almacenamiento, no podrá abrir directamente los documentos, bases de datos o fotografías de la copia.
Cada ejecución genera un snapshot, una fotografía del proyecto en un momento concreto. Funciona como el punto de control de un videojuego. Antes de realizar un cambio importante, podéis guardar el estado actual y continuar trabajando. Si el resultado no es el esperado o el problema aparece varios días después, será posible regresar a una fecha anterior sin depender únicamente de la última copia.
Restic no vende espacio de almacenamiento. La herramienta prepara y gestiona la copia, mientras que el repositorio puede estar en un disco local, un NAS, otro VPS, un servidor mediante SFTP o servicios compatibles con S3, Azure y Google Cloud. Conviene que el destino esté separado del servidor original, ya que una avería, un robo o un ataque no debería afectar al proyecto y a su copia al mismo tiempo.
En mi caso, lo ejecuto desde un servidor de automatizaciones. Se puede programar con cron, systemd o el sistema de tareas disponible en cada entorno. La frecuencia dependerá del ritmo del proyecto. Puede ser diaria, varias veces al día o justo antes de una intervención delicada. Una vez configurado, el proceso se ejecuta sin tener que recordarlo manualmente.
Es importante distinguir una copia de una sincronización. Restic realiza una transferencia unidireccional desde el origen hacia el repositorio y conserva estados recuperables. No pretende reflejar instantáneamente cada cambio en dos ubicaciones ni sustituir una carpeta compartida. Su objetivo es recuperar información borrada, dañada o alterada.
La restauración tampoco tiene por qué devolver todo el servidor al pasado. Si se borra un archivo, una carpeta o un usuario, el agente puede recuperar únicamente esa parte, comparar una base de datos antigua con la actual y reincorporar las filas necesarias. Esta recuperación quirúrgica evita perder el trabajo correcto realizado después de la copia.
Ante un ataque, primero recomiendo averiguar qué ocurrió y cerrar la vulnerabilidad. Restaurar una versión anterior sin solucionar la causa puede dejar el sistema expuesto al mismo problema. Después del análisis, permite recuperar el proyecto completo o seleccionar el snapshot y los elementos concretos que interesen.
Muchos proveedores ofrecen sus propias copias por un suplemento. Puede ser la opción más cómoda y, en servidores pequeños, quizá compense pagarla. Restic ofrece más control sobre el destino, la frecuencia y la recuperación, sin cobrar por el software. El coste dependerá únicamente del almacenamiento elegido.
Tener Git y GitHub sigue siendo muy recomendable, pero no reemplaza esta capa. Git conserva el historial del código, mientras que una copia puede incluir archivos, configuraciones, documentos y bases de datos. Las dos soluciones se complementan y cubren errores distintos.
En definitiva, Restic permite preparar copias rápidas, cifradas, deduplicadas y recuperables por fecha sin obligaros a dominar la línea de comandos. Si trabajáis con agentes o administráis un servidor, pedidle a vuestro agente que lo configure antes del próximo cambio importante. Ese pequeño esfuerzo puede ahorrar muchas horas cuando llegue un susto.
Como siempre, muchas gracias por vuestras valoraciones de cinco estrellas en Apple Podcasts y Spotify, por suscribiros a los cursos y por estar ahí, al otro lado. Nos escuchamos mañana miércoles con más marketing online, como siempre, a las 07:07. Hasta entonces, ¡muy buenos días!