Destinazioni di backup autogestite
Last updated 17 agosto 2026
Nessun account fornitore, nessun cloud di terzi: salva su storage che gestisci tu.
Autogestire la destinazione dei backup significa che le uniche persone che toccano i tuoi dati siete tu e chi gestisce il tuo VPS. Nessun Backblaze, nessun Carbonite, nessun cloud Acronis tra te e i tuoi file. BackupKit tratta NextCloud, ownCloud, Seafile, l'SFTP semplice e il WebDAV come destinazioni di prima classe: stessa procedura guidata, stessa cifratura, stessi criteri di conservazione, solo puntati su un server che è tuo.
Chi autogestisce i backup
- Chi tiene alla riservatezza e non vuole che un cloud di terze parti conservi i suoi dati, cifrati o no.
- Sviluppatori e appassionati di homelab che hanno già un VPS o un server di casa e dello spazio disco libero.
- Piccole imprese con obblighi di conformità per cui “i dati stanno sul nostro hardware” è la risposta più semplice.
- Chi vive in regioni dove i fornitori cloud statunitensi sono lenti, cari o politicamente scomodi.
Destinazioni autogestite supportate
NextCloud / ownCloud
Ti colleghi tramite l'endpoint WebDAV integrato. Funziona con qualsiasi istanza NextCloud o ownCloud, compresi i fornitori gestiti come Hetzner Storage Share. Gli archivi di BackupKit compaiono come file normali nell'interfaccia di NextCloud.
Seafile
Usa l'estensione WebDAV di Seafile. Stesso procedimento di NextCloud: punti il WebDAV alla libreria e al resto pensa BackupKit.
SFTP / FTPS semplice
Qualsiasi server Linux o BSD con OpenSSH o vsftpd. L'opzione più leggera: nessuna installazione di NextCloud, solo un account utente e una cartella.
S3 autogestito (MinIO)
Fai girare MinIO sul tuo server per avere un'API compatibile S3. Il connettore S3 di BackupKit punta all'endpoint MinIO. Utile se usi già strumenti per S3.
Configurazione con NextCloud (esempio pratico)
- Crea in NextCloud un utente dedicato ai backup. Impostazioni → Utenti → Nuovo utente. Assegnagli una quota pari allo spazio che vuoi destinargli.
- Genera una password per applicazione per quell'utente (Impostazioni → Sicurezza → Dispositivi e sessioni). Usa la password per applicazione, non quella di accesso: è più sicuro se le credenziali di BackupKit dovessero mai trapelare.
- Trova l'URL WebDAV. NextCloud lo mostra in fondo alle impostazioni di File:
https://tuo-cloud/remote.php/dav/files/NOMEUTENTE/ - Aggiungi l'account WebDAV in BackupKit. Incolla URL, nome utente e password per applicazione. BackupKit verifica ed elenca la cartella radice.
- Crea il processo di backup. Origine = una cartella locale. Destinazione = l'account WebDAV, volendo una sottocartella come
Backups/portatile/. - Configura cifratura, pianificazione, conservazione e notifiche. Salva e attiva.
SFTP semplice: ancora più facile
Se hai già un VPS con accesso SSH, salta del tutto NextCloud:
- Entra via SSH nel VPS, crea un utente con la cartella home sul volume che vuoi usare e concedigli l'accesso SFTP.
- Volendo, confina l'utente nella sua home (
ForceCommand internal-sftp+ChrootDirectoryinsshd_config) così non può girare per il file system. - In BackupKit aggiungi l'account SFTP: nome host, porta (22), nome utente, password (o chiave SSH).
- Crea il processo di backup puntato su quell'account.
Nessun software di server per backup da mantenere, nessun aggiornamento di NextCloud da seguire. Solo file in una cartella.
Perché la cifratura sul tuo computer conta comunque
NextCloud ha la cifratura lato server. Seafile cifra le librerie lato server. Entrambe sono utili contro il furto dei dischi, ma nessuna delle due è end-to-end: le chiavi le ha il server. L'AES-256 applicato sul tuo computer fa sì che, in BackupKit, l'archivio sia testo cifrato dal momento in cui lascia il tuo PC. Anche un server NextCloud completamente compromesso non rivela nulla.
Per i backup autogestiti questo conta più che per quelli nel cloud, perché i server autogestiti girano spesso con meno protezioni delle nuvole commerciali: basta un aggiornamento di sicurezza mancato o una password di amministratore debole e l'host è compromesso. L'AES-256 rende quella compromissione non catastrofica.
Consigli per irrobustire il sistema
- Non condividere l'utente con nient'altro. Un account NextCloud dedicato o un utente SFTP, limitato a una sola cartella.
- Usa password per applicazione o chiavi SSH invece delle credenziali dell'account principale.
- Fail2ban sul server per frenare i tentativi a forza bruta.
- firewall chiuso per impostazione predefinita: consenti SFTP e HTTPS solo dai tuoi indirizzi IP, se ne hai di statici; altrimenti affidati a password robuste e alla limitazione dei tentativi.
- Copia fuori sede. Il tuo server autogestito è la copia fuori sede solo se si trova davvero in un luogo diverso dal tuo PC. Se stanno entrambi nella stessa stanza, aggiungi anche una seconda destinazione nel cloud.
Domande frequenti
Va bene qualsiasi server che parli WebDAV: NextCloud, Apache mod_dav, nginx con nginx-dav-ext-module, lighttpd e così via. L'interfaccia di NextCloud o ownCloud è solo comoda se vuoi sfogliare i backup anche dal web.
Supportata per gli account SFTP. Genera una chiave sul lato Windows, incolla la metà pubblica in ~/.ssh/authorized_keys sul server e punta BackupKit al file della chiave privata.
Fai girare il client VPN su Windows, poi punta BackupKit all'indirizzo Tailscale o WireGuard del server. BackupKit non lo sa e non gli interessa: è semplicemente un IP raggiungibile.
Da leggere dopo
- Tutte le 24 destinazioni di archiviazione supportate
- Funzione di cifratura AES-256 sul computer dell'utente
- Backup cloud automatici e cifrati (panoramica)
- Backup di Windows su un NAS — l'alternativa in sede.
- Backup di Windows su Amazon S3 — per abbinare una copia nel cloud fuori sede.
Salva qualsiasi cosa, ovunque — da oggi
Backup cifrati, pianificati e automatici verso spazi di archiviazione che possiedi già. Prova tutte le funzioni gratis per 30 giorni — senza carta di credito.