Pentingnya Backup Website: Kenapa Backup yang Tidak Pernah Diuji Sama Saja Bohong
Backup itu pertahanan terakhir, tapi banyak yang menganggapnya sudah beres padahal belum pernah diuji. Ini jenis backup yang layak dan cara memeriksanya sendiri.
Ada satu pertanyaan yang paling sering membuat pemilik website diam beberapa detik: “Kapan terakhir kali Anda memastikan backup website Anda benar-benar bisa dipulihkan?”
Bukan “apakah Anda punya backup”, tetapi “apakah backup itu bisa dipakai”. Bedanya besar. Banyak website yang tombol backup-nya aktif setiap malam, tetapi ketika diperlukan, salinan yang dihasilkan ternyata rusak, tidak lengkap, atau tersimpan di server yang mati bersamaan dengan data aslinya.
Backup adalah pertahanan terakhir. Ketika semua cara lain gagal, website diserang, salah melakukan pembaruan, server bermasalah, atau akun hosting disuspend, backup adalah satu-satunya jalan kembali. Karena itu, penting untuk memastikan pertahanan ini benar-benar bekerja, bukan sekadar ada.
Skenario yang membuat backup terasa mahal harganya
Mari lihat beberapa kondisi nyata yang membuat orang menyesal karena tidak menyiapkan backup dengan benar.
Pembaruan yang merusak. Sebuah plugin diperbarui, dan tata letak halaman produk berantakan. Tanpa backup, masalah ini bisa memakan waktu berhari-hari untuk diperbaiki manual. Dengan backup dari satu jam sebelumnya, pemulihan berlangsung kurang dari satu jam.
Website diserang. Malware menyisipkan kode di puluhan berkas dan membuat pintu belakang. Membersihkan satu per satu memerlukan waktu lama dan hasilnya belum pasti. Memulihkan dari backup yang bersih jauh lebih cepat, asalkan celah masuknya ditutup lebih dulu.
Kesalahan operator. Seseorang menghapus kategori produk yang tidak seharusnya, atau menghapus seluruh basis data saat bermaksud membersihkan. Ini kejadian yang lebih sering daripada yang dibayangkan, dan tidak ada cara mengembalikannya tanpa salinan.
Akun hosting bermasalah. Tagihan tertunggak, akun disuspend, atau penyedia hosting mengalami gangguan serius. Kalau salinan data tersimpan di server yang sama, semua hilang sekaligus.
Salah pilih objek. Mengganti berkas template untuk satu halaman, lalu sadar bahwa perubahan yang diinginkan sebenarnya ada di halaman lain. Tanpa salinan, kembali ke versi semula berarti mengingat-ingat manual.
Jenis backup: mana yang layak diandalkan
Penyedia dan plugin backup menawarkan pilihan yang berbeda. Ini urutan dari yang paling lemah ke yang paling layak:
Backup manual sesekali. Mengunduh berkas dan basis data ketika ingat. Kelemahannya jelas: tidak teratur, dan biasanya baru dilakukan setelah ada masalah.
Backup otomatis di server yang sama. Plugin membuat salinan setiap malam, tetapi menyimpannya di penyimpanan yang sama dengan data aslinya. Ini lebih baik daripada tidak ada, tetapi kehilangan seluruh fungsinya ketika server bermasalah.
Backup otomatis di lokasi terpisah. Salinan dikirim ke penyimpanan lain, seperti penyimpanan awan atau penyedia penyimpanan khusus. Ini standar minimal yang layak. Kalau server rusak, salinan tetap dapat diakses.
Backup terpisah dengan retensi panjang dan pengujian berkala. Ini yang paling layak diandalkan: disimpan di lokasi terpisah, disimpan dalam rentang waktu yang cukup (misalnya 30 hingga 90 hari), dan diuji pemulihannya secara berkala.
Kesalahan yang paling sering terjadi
Menyimpan backup di server yang sama. Sudah disebut di atas, tetapi tetap menjadi kesalahan paling umum karena paling mudah dan gratis.
Tidak pernah menguji pemulihan. Ini kesalahan terbesar. Backup yang tidak pernah diuji tidak bisa disebut backup; ia hanya asumsi. Pengujian adalah satu-satunya cara memastikan berkasnya bisa dipulihkan dan basis datanya tidak rusak.
Retensi terlalu pendek. Kalau backup hanya menyimpan tujuh hari terakhir, dan infeksi ternyata masuk dua minggu lalu, semua salinan Anda kemungkinan sudah terinfeksi.
Hanya mem-backup berkas, bukan basis data. Untuk WordPress, bagian yang paling berharga, daftar produk, pesanan, dan pengguna, ada di basis data. Backup berkas saja tidak berarti apa-apa.
Mengandalkan penyedia hosting sepenuhnya. Sebagian penyedia memang mencadangkan, tetapi sering tanpa jaminan pemulihan cepat atau retensi panjang. Ketahui persis apa yang disediakan layanan Anda, dan jangan berasumsi lebih dari itu.
Tidak mengenkripsi salinan. Backup memuat seluruh isi website, termasuk potensi data pelanggan. Kalau salinannya tersimpan di tempat yang bisa diakses orang lain, itu risiko yang tidak perlu.
Melewatkan pengecualian berkas besar. Banyak plugin membuat backup berkas setiap hari, padahal isinya hampir tidak berubah. Akibatnya penyimpanan cepat penuh dan backup terlama terhapus, salinan yang justru paling Anda butuhkan.
Cara menguji backup tanpa mengganggu website
Pengujian backup tidak harus menakutkan. Ada dua pendekatan.
Pertama, pengujian penuh secara berkala di lingkungan terpisah. Unduh backup, pasang di server uji, periksa apakah halaman utama, halaman produk, dan panel administrasi tampil normal. Ini pengujian yang paling meyakinkan, dan cukup dilakukan beberapa bulan sekali.
Kedua, pengujian berkas secara rutin. Periksa apakah berkas backup bisa dibuka, ukurannya masuk akal (tidak mencurigakan kecil), dan apakah basis datanya bisa dibaca oleh alat pembaca basis data. Ini cukup dilakukan setiap minggu, dan bisa menemukan kerusakan lebih awal.
Yang perlu Anda perhatikan: lakukan pengujian di lingkungan terpisah. Jangan pernah menguji pemulihan di website yang sedang dipakai pelanggan.
Kebijakan backup yang masuk akal
Untuk website bisnis, patokan berikut cukup aman:
- Satu kali sehari untuk data (produk, pesanan, pengguna).
- Frekuensi harian atau mingguan untuk berkas, sesuai seberapa sering isinya berubah.
- Disimpan di lokasi terpisah dari server utama.
- Disimpan 30 sampai 90 hari, agar infeksi yang berjalan lama masih bisa ditelusuri.
- Diuji pemulihannya setiap bulan untuk berkas dan setiap kuartal untuk pemulihan penuh.
Website toko online perlu kebijakan yang lebih ketat, terutama pada bagian pesanan dan pelanggan.
Selain itu, catat kebijakan ini di suatu tempat yang bisa dibaca orang lain. Backup yang hanya diketahui satu orang akan menjadi masalah besar ketika orang tersebut tidak lagi bisa dihubungi, situasi yang lebih sering terjadi daripada yang kita duga.
Berapa biaya menyimpan backup, dan kenapa orang menghindarinya
Biaya penyimpanan backup biasanya jauh lebih kecil daripada yang dibayangkan. Untuk website bisnis berukuran sedang, penyimpanan tambahan memerlukan biaya puluhan hingga ratusan ribu rupiah per bulan, jauh di bawah biaya satu hari downtime atau biaya pembersihan satu kali insiden.
Yang membuat orang menunda bukan biayanya, melainkan kerumitannya. Mengatur backup yang benar memerlukan pengiriman berkas ke penyimpanan lain, penjadwalan, pembersihan salinan lama, dan pengujian. Semua ini bagian dari rutinitas perawatan website bulanan yang seharusnya berjalan tanpa Anda minta. Pekerjaan ini membosankan karena hasilnya tidak terlihat selama semuanya berjalan normal. Itulah alasan pekerjaan ini paling sering tertunda, dan alasan paling kuat untuk menyerahkannya ke pihak yang menanganinya secara rutin.
Urutan pemulihan saat kondisi darurat
Supaya tidak panik saat backup benar-benar diperlukan, hafalkan urutan berikut.
- Tentukan dahulu penyebabnya. Kalau website diserang, jangan pulihkan sebelum kembali ke backup terbaru yang bersih, dan pastikan celah masuknya ditutup. Memulihkan tanpa menutup celah berarti masalah akan berulang.
- Pulihkan di lingkungan terpisah lebih dulu bila tersedia. Anda ingin memeriksa hasilnya tanpa menurunkan website.
- Pulihkan basis data dan berkas secara bersama. Keduanya harus berasal dari waktu yang berdekatan. Memasangkan basis data lama dengan berkas baru sering menimbulkan galat yang sulit ditelusuri.
- Periksa lima hal setelah pemulihan: halaman utama, satu halaman produk, formulir atau transaksi, panel administrasi, dan pengiriman email.
- Ganti kata sandi bila pemulihan dilakukan karena serangan.
- Catat kejadiannya. Catatan singkat tentang waktu kejadian, penyebab, dan langkah yang diambil membuat kasus serupa lebih cepat ditangani di kemudian hari.
Kalau langkah-langkah ini terasa terlalu banyak untuk dilakukan sendiri saat panik, itu tandanya Anda perlu memastikan pihak lain yang mengurusnya. Saat website mati, yang Anda butuhkan bukan dokumen panduan, melainkan orang yang sudah tahu apa yang harus dilakukan.
Frekuensi backup: kapan sekali sehari terlalu sering atau terlalu jarang
Menentukan frekuensi backup bukan soal mengikuti penyedia, melainkan menghitung berapa banyak pekerjaan yang sanggup Anda ulangi.
Kalau website Anda menerima beberapa pesanan setiap jam, kehilangan data satu hari berarti kehilangan pekerjaan yang tidak bisa dikonstruksi ulang. Website seperti ini memerlukan backup harian minimal, dan untuk toko yang sibuk, pemisahan antara berkas dan basis data: berkas bisa dicadangkan mingguan, sedangkan basis data harian.
Sebaliknya, website profil yang isinya berubah sebulan sekali tidak memerlukan backup setiap jam. Yang penting adalah backup mingguan yang konsisten, disertai backup tambahan sebelum setiap perubahan besar. Backup sebelum perubahan adalah kebiasaan yang sebaiknya selalu ada, tidak peduli seberapa jarang website Anda berubah.
Ada satu patokan praktis yang bisa dipakai: bayangkan pekerjaan yang harus Anda ulangi jika data kembali ke kondisi backup terakhir. Kalau jawabannya “tiga artikel”, frekuensi mingguan cukup. Kalau jawabannya “dua ratus pesanan”, Anda butuh backup harian, atau bahkan lebih sering, dan sebaiknya juga pencatatan transaksi di sisi penyedia pembayaran sebagai lapisan kedua.
Backup bukan pengganti keamanan
Satu hal penting yang sering tertukar: backup bukan pengganti upaya keamanan. Kalau website terus menjadi sasaran, memulihkan dari backup hanya mengembalikan Anda ke keadaan yang bisa diserang lagi.
Backup bekerja bersama pencegahan: memperbarui komponen, memperketat akses, memantau perubahan, dan memastikan proses pemulihan benar-benar berjalan. Website yang diserang berulang kali adalah tanda ada celah yang belum ditutup, bukan tanda backup kurang sering.
Satu hal terakhir soal uang: biaya backup hampir selalu lebih kecil daripada satu kali kejadian. Penyimpanan tambahan untuk website bisnis berukuran sedang biasanya berkisar puluhan sampai ratusan ribu rupiah per bulan, sementara pemulihan website yang kena serang atau salah update bisa menghabiskan jutaan dan berhari-hari waktu Anda. Kalau angka itu terasa mengganggu, bandingkan dengan nilai satu hari website Anda tidak bisa diakses.
Kalau Anda belum yakin kondisi backup Anda
Ini bagian yang paling sering membuat pemilik website cemas, dan sebenarnya mudah diperiksa. Beberapa tanda bahwa backup Anda perlu diperbaiki sekarang:
- Anda tidak tahu kapan backup terakhir dibuat.
- Anda tidak tahu di mana salinannya disimpan.
- Tidak pernah ada yang mencoba memulihkannya.
- Backup disimpan otomatis oleh plugin, tetapi tidak ada yang pernah memeriksa ukurannya.
- Kalau akun hosting bermasalah, Anda tidak punya cara mengambil data apa pun.
Kami memeriksa semua ini pada paket perawatan bulanan: backup harian untuk data, penyimpanan terpisah, pengujian berkala, dan pemulihan cepat saat diperlukan. Kalau Anda hanya butuh memastikan kondisi sekarang, audit gratis akan memberi tahu apakah backup Anda layak diandalkan atau hanya formalitas. Sebaiknya Anda tahu jawabannya sebelum ada kondisi darurat, bukan sesudahnya.
Ada yang mirip dengan kondisi website Anda?
Ceritakan saja lewat WhatsApp. Kami lihat dulu, jelaskan apa yang perlu dibereskan, baru Anda putuskan. Kalau ingin gambaran yang lebih lengkap, ajukan audit gratis.
Artikel terkait.
Jasa Maintenance Website: Apa Saja yang Seharusnya Anda Dapatkan?
Apa itu jasa maintenance website, pekerjaan apa saja yang seharusnya termasuk, berapa biayanya, dan bagaimana menilai apakah bisnis Anda membutuhkannya.
Jasa Perawatan Website Bulanan: 10 Pekerjaan yang Seharusnya Dikerjakan Setiap Bulan
Rincian sepuluh pekerjaan yang seharusnya dikerjakan jasa perawatan website setiap bulan, dari pembaruan dan backup sampai laporan yang wajib Anda terima.
Jasa Perawatan Website WordPress: Kenapa WordPress Butuh Perawatan Khusus
Kenapa WordPress butuh perawatan khusus dibanding platform lain, risiko khasnya, dan apa yang dikerjakan jasa perawatan website WordPress yang kompeten.