Exportações privadas de carteiras, um pacote de recuperação verificado fora do servidor e uma lista de restauração.
1. Mantenha os dois tipos de backup
| Backup | O que protege |
|---|---|
| Exportação de carteiras do projeto | Frases de recuperação, chaves e detalhes de carteiras/endereços gerenciados localmente. |
| Pacote de recuperação do aplicativo | Banco de dados, chave de criptografia correspondente, configuração e arquivos do aplicativo. |
Você precisa dos dois. Palavras de recuperação não restauram faturas, usuários, lojas, credenciais de API nem histórico de entregas. Um banco de dados sem sua chave de criptografia correspondente não consegue desbloquear os segredos criptografados das carteiras.
Carteiras Monero externas e nós Lightning precisam de seus próprios backups específicos do provedor. Uma exportação do Wholly Crypto não faz backup de canais Lightning nem das chaves de gastos de uma carteira externa.
2. Exporte as carteiras de cada projeto
Abra Projeto → Carteiras → Backup de todas. Escolha texto simples .txt ou o backup de arquivo único com busca em HTML com códigos QR. Conclua a confirmação de segurança e guarde o arquivo de forma privada.
Confira se as redes esperadas estão incluídas. Abra uma exportação HTML apenas em um dispositivo confiável offline. Os scripts e códigos QR estão contidos no arquivo; ele não precisa de um site. Ocultar um segredo na página não é criptografia.
Guarde os detalhes de endereços de recebimento e derivação. Uma chave privada principal cobre o endereço principal, não todos os endereços de fatura. Uma carteira compatível pode precisar descobrir endereços além do intervalo padrão ao restaurar uma frase. Guias de recuperação por rede →
3. Crie um backup do aplicativo
Para uma instalação nativa em VPS, conecte-se por SSH como root e execute:
whollycrypto backupA CLI mostra a localização do arquivo de recuperação. Copie o diretório completo de backupincluindo recovery.tar.gz, recovery.tar.gz.sha256 e backup.jsonpara armazenamento protegido fora deste VPS.
Anote a versão do aplicativo, o esquema e o horário do backup a partir dos metadados. Guarde também suas notas para reconstruir o servidor: firewall, domínios, versão do PostgreSQL e qualquer configuração personalizada do sistema. Este pacote não é uma imagem completa do disco nem preserva todas as configurações ou certificados do sistema operacional.
Backups locais programados e cópias de recuperação de atualizações são úteis, mas um VPS com falha ou comprometido pode perder todos de uma vez. Mantenha várias cópias datadas fora do servidor. Para contêineres, siga o guia do Docker e preserve os dados persistentes e a configuração; estas etapas SSH descrevem instalações nativas.
4. Verifique e proteja a cópia
No diretório copiado de backup da CLI, verifique o arquivo:
sha256sum --check recovery.tar.gz.sha256Um resultado OK verifica o arquivo em relação a essa soma de verificação. Não o criptografa, não comprova sua origem nem que uma restauração completa funciona. Teste também a restauração em um ambiente isolado.
Exportações de carteiras e arquivos locais de recuperação não são criptografados. Criptografe o armazenamento fora do servidor, guarde a chave de descriptografia separadamente e limite o acesso. Nunca envie backups brutos a uma unidade pública, repositório Git, Telegram nem formulário de suporte.
Atualize os backups após alterações importantes de configuração e ao adicionar carteiras. Escolha uma frequência conforme a quantidade de dados recentes de faturas que você pode se permitir perder.
5. Restaure em um ambiente isolado
Não existe uma restauração geral com um único comando. Peça a um administrador de servidores para seguir esta lista se não se sentir à vontade para restaurar PostgreSQL e serviços do sistema.
- Preserve o servidor e o banco de dados atuais. Confirme o horário, a soma de verificação e as versões do aplicativo/esquema do backup. Pare a instância original antes que qualquer cópia restaurada fique ativa.
- Prepare um servidor ou ambiente de recuperação separado. Mantenha bloqueados o tráfego público, os processos em segundo plano e o tráfego de saída financeiro/de callbacks para que a cópia não possa enviar fundos, negociar nem reenviar notificações.
- Restaure o dump em um banco de dados novo e vazio. Use os arquivos do aplicativo, a configuração e a chave original de criptografia das carteiras correspondentes. Nunca gere uma chave substituta nem execute um binário antigo contra um esquema mais novo.
- Recrie o papel/as permissões do banco de dados e a configuração necessária de serviços, Nginx e HTTPS. Mantenha os segredos acessíveis apenas ao root. Revise as notas de recuperação da versão instalada e a documentação de restauração do PostgreSQL ↗.
- Compare as carteiras, os índices de endereços, as faturas e as integrações. Concilie os pagamentos, as transmissões e as ordens de exchange posteriores ao backup antes de permitir a automação. Mantenha os dois bancos de dados até concluir a conciliação.
Backups antigos podem não incluir endereços de fatura e registros de pagamentos recentes. Restaurar um banco de dados não reverte a atividade blockchain.
6. Verifique antes de reabrir
Na instalação nativa restaurada, execute estas verificações de diagnóstico. Elas não enviam fundos:
whollycrypto status
whollycrypto doctorVerifique o acesso ao console, o estado dos scanners, os endereços das carteiras, as faturas recentes, o histórico de callbacks e os envios pendentes. Revise as regras de envio de fundos e exchanges antes de reativar os processos e o acesso externo. Mantenha apenas uma instância ativa usando estas carteiras e o estado restaurado do banco de dados.
Crie um novo backup fora do servidor após verificar a restauração. Mude o tráfego de clientes apenas quando as verificações e a conciliação estiverem concluídas.
Isso é o mesmo que whollycrypto recover?
Não. whollycrypto recover trata uma atualização interrompida quando o esquema não mudou ou retoma os temporizadores quando a atualização ainda não tinha começado a substituir arquivos. Não é uma restauração geral de banco de dados. Após uma falha com alteração de esquema, preserve o diário de recuperação e peça assistência ao operador; não force o retorno a uma versão anterior.