← Tutti i tutorial

TUTORIAL 7 / 9

Esegui i backup prima di aver bisogno del recupero.

Preparati sia al recupero dei wallet sia a quello del server, senza mettere segreti online.

Cosa otterrai

Esportazioni private dei wallet, un pacchetto di recupero verificato fuori dal server e una checklist di ripristino.

1. Conserva entrambi i tipi di backup

BackupCosa protegge
Esportazione wallet del progettoFrasi di recupero, chiavi e dettagli di wallet/indirizzi gestiti localmente.
Pacchetto di recupero dell'applicazioneDatabase, chiave di crittografia corrispondente, configurazione e file dell'applicazione.

Ti servono entrambi. Le parole di recupero non ripristinano fatture, utenti, negozi, credenziali API o cronologia delle consegne. Un database senza la chiave di crittografia corrispondente non può sbloccare i segreti crittografati dei wallet.

I wallet Monero esterni e i nodi Lightning richiedono propri backup specifici del provider. Un'esportazione Wholly Crypto non salva i canali Lightning o le chiavi di spesa di un wallet esterno.

2. Esporta i wallet di ogni progetto

Apri Progetto → Wallet → Backup di tutti. Scegli il testo semplice .txt o il file unico ricercabile di backup HTML con codici QR. Completa la conferma di sicurezza e salva il file privatamente.

Controlla che le blockchain previste siano incluse. Apri un'esportazione HTML solo su un dispositivo offline affidabile. Script e codici QR sono contenuti nel file; non serve un sito. Nascondere un segreto nella pagina non è crittografia.

Conserva indirizzi di ricezione e dettagli di derivazione. Una chiave privata principale copre l'indirizzo principale, non ogni indirizzo di fattura. Un wallet compatibile può richiedere il rilevamento degli indirizzi oltre l'intervallo predefinito quando ripristina una frase. Guide di recupero specifiche per blockchain →

3. Crea un backup dell'applicazione

Per un'installazione VPS nativa, collegati via SSH come root ed esegui:

whollycrypto backup

La CLI mostra la posizione dell'archivio di recupero. Copia l'intera cartella del backup, incluso recovery.tar.gz, recovery.tar.gz.sha256 e backup.json, in un archivio protetto fuori da questo VPS.

Annota versione dell'applicazione, schema e ora del backup dai metadati. Conserva anche gli appunti per ricostruire il server: firewall, domini, versione PostgreSQL e configurazioni di sistema personalizzate. Questo pacchetto non è un'immagine completa del disco e non conserva ogni impostazione del sistema operativo o certificato.

Backup locali programmati e copie di recupero degli aggiornamenti sono utili, ma un VPS guasto o compromesso può perderli tutti insieme. Conserva più copie datate fuori dal server. Per i container, segui la guida Docker e conserva sia i dati persistenti sia la configurazione; questi passaggi SSH descrivono installazioni native.

4. Verifica e proteggi la copia

Nella cartella copiata del backup CLI, controlla l'archivio:

sha256sum --check recovery.tar.gz.sha256

Un risultato OK verifica il file rispetto a quel checksum. Non lo crittografa, non ne prova l'origine né dimostra che un ripristino completo funzioni. Prova anche il ripristino in un ambiente isolato.

Questi file possono dare a qualcuno il controllo dei tuoi fondi.

Le esportazioni dei wallet e gli archivi locali di recupero non sono crittografati. Crittografa l'archivio fuori dal server, conserva separatamente la chiave di decrittografia e limita l'accesso. Non caricare mai backup grezzi su un disco pubblico, repository Git, Telegram o modulo di assistenza.

Aggiorna i backup dopo modifiche importanti della configurazione e aggiunte di wallet. Scegli una frequenza in base a quanti dati recenti delle fatture potresti permetterti di perdere.

5. Ripristina in un ambiente isolato

Non esiste un ripristino generale con un solo comando. Chiedi a un amministratore di server di eseguire questa checklist se non hai dimestichezza con il ripristino di PostgreSQL e dei servizi di sistema.

  1. Conserva server e database attuali. Conferma timestamp del backup, checksum e versioni di applicazione/schema. Arresta l'istanza originale prima che una copia ripristinata diventi attiva.
  2. Prepara un server o ambiente di recupero separato. Mantieni bloccati traffico pubblico, worker in background e traffico finanziario/callback in uscita, così la copia non può inviare fondi, fare trading o reinviare notifiche.
  3. Ripristina il dump in un database nuovo e vuoto. Usa i file applicativi corrispondenti, la configurazione e la chiave originale di crittografia dei wallet. Non generare mai una chiave sostitutiva né eseguire un binario più vecchio su uno schema più recente.
  4. Ricrea ruolo/permessi del database e le configurazioni necessarie di servizio, Nginx e HTTPS. Rendi i segreti accessibili solo a root. Consulta le note di recupero della versione installata e la documentazione di ripristino PostgreSQL ↗.
  5. Confronta wallet, indici degli indirizzi, fatture e integrazioni. Riconcilia pagamenti, trasmissioni e ordini exchange successivi al backup prima di consentire l'automazione. Conserva entrambi i database fino al termine della riconciliazione.

I vecchi backup possono non contenere indirizzi di fatture emessi di recente e record dei pagamenti. Ripristinare un database non annulla l'attività blockchain.

6. Controlla prima di riaprire

Sull'installazione nativa ripristinata, esegui questi controlli diagnostici. Non inviano fondi:

whollycrypto status
whollycrypto doctor

Verifica accesso alla console, stato degli scanner, indirizzi wallet, fatture recenti, cronologia callback e invii in attesa. Controlla le regole sweep ed exchange prima di riabilitare worker e accesso esterno. Mantieni solo un'istanza attiva che usa questi wallet e lo stato ripristinato del database.

Esegui un nuovo backup fuori dal server dopo aver verificato il ripristino. Sposta il traffico dei clienti solo quando controlli e riconciliazione sono completi.

È la stessa cosa di whollycrypto recover?

No. whollycrypto recover gestisce un aggiornamento interrotto quando lo schema è invariato, oppure riprende i timer quando l'aggiornamento non aveva iniziato a sostituire file. Non è un ripristino generale del database. Dopo un errore con modifica dello schema, conserva il diario di recupero e chiedi assistenza all'operatore; non forzare un downgrade.