Back-up van Windows naar Amazon S3

Laatst bijgewerkt 25 mei 2026

Draai automatische, AES-256-versleutelde back-ups van Windows rechtstreeks naar je eigen Amazon S3-bucket — met retentiebeleid en meldingen. Geen tussenpersoon, jouw bucket, jouw rekening.

Amazon S3 wordt ondersteund

Native Amazon S3 is ingebouwd - samen met Azure Blob, Google Cloud Storage en elke S3-compatibele provider (Cloudflare R2, Backblaze B2, Wasabi, DigitalOcean Spaces, MinIO en meer). Koppel je bucket met een toegangssleutel en back-up er rechtstreeks naartoe. Liever een ander doel met eigen opslag? Een SFTP-server of NAS werkt op dezelfde manier.

Amazon S3 is de standaardbestemming voor serieuze back-ups: goedkoop per gigabyte, duurzaam, regionaal redundant, en het gaat nergens heen. De adder onder het gras is dat S3 een ontwikkelaarsoppervlak is, geen back-uptool — ruwe uploads, geen schema, geen versleutelingslaag, geen retentiebeleid. BackupKit vult dat gat. Je koppelt je bucket één keer, stelt een back-uptaak in, en die draait vanzelf met AES-256-versleuteling toegepast voordat er iets bij AWS aankomt.

Waarom S3 voor back-ups

  • Goedkoop op schaal. S3 Standard kost ~$0,023 per GB per maand. S3 Standard-IA ~$0,0125 per GB per maand. Glacier Deep Archive ~$0,00099 per GB per maand voor koude opslag.
  • Duurzaam. Elf negens aan duurzaamheid over meerdere availability zones — feitelijk geen risico op bitrot.
  • De bucket is van jou. Geen eigen back-upleverancier tussen jou en je data. Stop je met BackupKit, dan is je bucket er nog steeds.
  • Lifecycle-regels. Laat oudere objecten automatisch overgaan naar goedkopere tiers (Standard-IA → Glacier) zonder je back-uptaak te wijzigen.
  • IAM-controle. Maak een aparte IAM-gebruiker met alleen schrijfrechten op één bucketprefix. BackupKit ziet alleen ooit de sleutels daarvoor.

Wat je nodig hebt

  1. Een AWS-account.
  2. Een S3-bucket. Kies een regio dicht bij jou; schakel versiebeheer in als je geschiedenis aan de bucketkant wilt bovenop de retentie van BackupKit.
  3. Een IAM-gebruiker met een toegangssleutel en geheim, met de rechten s3:PutObject, s3:GetObject, s3:ListBucket, en s3:DeleteObject op de bucket (die laatste alleen als je wilt dat BackupKit zijn retentiebeleid toepast door oude archieven te verwijderen).
Gebruik niet je AWS-rootreferenties

Maak een aparte IAM-gebruiker die alleen bij de back-upbucket kan. Lekken die referenties ooit, dan is de schade beperkt tot één bucket, niet je hele AWS-account.

Instellen in BackupKit

  1. Voeg het S3-account toe. Open in BackupKit de accountwizard voor Amazon S3. Voer je toegangssleutel, geheime sleutel, regio en bucketnaam in. BackupKit verifieert de referenties en toont de inhoud van de bucket.
  2. Maak een back-uptaak aan. Bron = de lokale map die je wilt back-uppen. Bestemming = het S3-account dat je zojuist hebt toegevoegd (eventueel een padprefix zoals backups/desktop/).
  3. Stel in. Kies AES-256-versleuteling met een sterk wachtwoord, stel een schema in, stel retentie in (dagen of versies) en schakel meldingen in.
  4. Opslaan en activeren. De eerste run uploadt alles. Volgende runs houden zich aan je schema.
De opslagkiezer van BackupKit met Amazon S3, Azure Blob, Google Cloud Storage, Cloudflare R2, Backblaze B2, Wasabi, DigitalOcean en generiek S3-compatibel
Amazon S3 staat naast elke andere S3-compatibele provider — dezelfde taakinstelling, een ander endpoint.

Versleuteling: jouw wachtwoord, niet de sleutel van Amazon

AWS versleutelt objecten in rust standaard (SSE-S3 of SSE-KMS). Dat beschermt tegen iemand die met een schijf een datacenter uit loopt. Het beschermt niet tegen een gecompromitteerd AWS-account, een IAM-rol met te veel rechten of een gerechtelijk bevel — in alle drie de gevallen heeft AWS de sleutels.

BackupKit versleutelt vóór het uploaden. Het archief landt in S3 als versleutelde tekst. Wie uiteindelijk toegang krijgt — een gehackte AWS-console, een verkeerd geconfigureerde openbare bucket, een nieuwsgierige beheerder — ziet alleen versleutelde bytes. Je wachtwoord wordt nooit naar Amazon gestuurd en verlaat je machine nooit.

BackupKit versleutelt met AES-256 op je pc vóór het uploaden. Wat in de bucket landt is versleutelde tekst, dus een gehackte console of een openbare bucket geeft bytes prijs, geen inhoud.
AWS heeft het object. Je wachtwoord blijft bij jou.

Kosten in de praktijk

Voor 100 GB aan gecomprimeerde, versleutelde back-ups in S3 Standard met een retentiebeleid van 30 dagen kijk je naar ruwweg $2,30 per maand aan opslag plus een paar centen voor PUT-verzoeken. De kosten zijn hetzelfde of de data nu in één archief zit of in dertig — AWS rekent per totaal opgeslagen bytes, niet per aantal bestanden.

Wil je het goedkoper, stel dan een S3-lifecycle-regel in die objecten ouder dan 30 dagen laat overgaan naar S3 Standard-IA of Glacier Instant Retrieval. De retentie van BackupKit blijft werken, omdat de lifecycle-regel objecten tussen tiers verplaatst, niet uit de bucket.

S3-compatibele providers werken ook

De S3-API is een de-facto standaard. De S3-connector van BackupKit werkt ook met:

  • Backblaze B2 via het S3-compatibele endpoint — goedkoper dan S3 als je nog niet in AWS zit.
  • Cloudflare R2: geen egress-kosten, handig als je vaak herstelt.
  • Wasabi, DigitalOcean Spaces, Hetzner Object Storage: voorspelbare vaste prijzen.
  • MinIO: als je je eigen objectopslag on-premises draait.

Voor native cloudproviders (zonder S3-API) ondersteunt BackupKit ook Google Cloud Storage en Azure Blob rechtstreeks.

Herstellen vanaf S3

Open de geschiedenis van de back-uptaak, kies een run, klik op Herstellen. BackupKit downloadt het archief, ontsleutelt het met je wachtwoord en schrijft het terug naar het bronpad (of ergens anders als je dat liever hebt). Voor archieven die via lifecycle naar Glacier zijn gegaan, moet je mogelijk minuten tot uren wachten op het ophalen — BackupKit toont de herstelstatus.

Veelgestelde vragen

Ondersteunt BackupKit S3 Glacier rechtstreeks als bestemming?

Gebruik S3 Standard als bestemming en een lifecycle-regel op de bucket om over te gaan naar Glacier. Rechtstreeks naar Glacier uploaden is geen gebruikelijke back-upworkflow, omdat ophalen traag is en aan limieten gebonden.

Welke rechten heeft de IAM-gebruiker nodig?

s3:PutObject, s3:GetObject, s3:ListBucket, en s3:DeleteObject op de doelbucket. Beperk tot een padprefix als je de bucket deelt.

Meerdere regio's voor disaster recovery?

Gebruik S3 Cross-Region Replication op de bucket zelf, of maak een tweede BackupKit-taak die naar een bucket in een tweede regio wijst. De replicatie-optie is eenvoudiger en gebruikt de native AWS-mechanismen.

Gerelateerd

Back-up van alles, naar overal — vandaag

Versleutelde, geplande, automatische back-ups naar opslag die je al hebt. Probeer alle functies 30 dagen gratis — geen creditcard nodig.

AES-256-versleuteling 30 dagen gratis proberen Windows 10 & 11