Shopware Administração & Produtividade

Extensão de Cópias de Segurança Shopware 6: DfBackup SW, base de dados e ficheiros, cifra AES-256, S3/FTP/Dropbox, restauro num clique

Cópias de segurança agendadas de base de dados e ficheiros para Shopware 6.5 a 6.7, cifra AES-256, armazenamento S3/FTP/Dropbox, restauro num clique, replicação para staging.

O DfBackup SW dá-lhe um sistema de cópias de segurança de nível de produção para Shopware 6.5, 6.6 e 6.7 sem dependências externas: sem mysqldump, sem shell_exec, sem SDK da Amazon. Cópia da base de dados em PHP puro por blocos (colunas geradas excluídas, UUID binários em literais hexadecimais), arquivo ZIP dos ficheiros com exclusões glob, cifra AES-256-CBC com HMAC-SHA-256, verificação SHA-256, upload multipart para Local, S3, FTP e Dropbox, restauro num clique com snapshot automático prévio, execução em segundo plano através do Symfony Messenger com progresso em tempo real, e replicação push para um Shopware de staging para sincronizar uma cópia noturna. Uma única base de código compatível da 6.5 à 6.7, PHP 8.1+, código-fonte não cifrado.

Shopware 6.5 a 6.7 AES-256 e HMAC S3 SigV4 nativo Multipart acima de 100 MB Restauro num clique Replicação staging Symfony Messenger FR/EN/ES/DE/IT
  • Reembolso em 30 dias
  • 12 meses de atualizações
  • Suporte em 24h
www.datafirefly.com/pt/
Cópia de segurança cifrada da base e dos ficheiros com restauro num clique para Shopware 6
v1.0.0 · atualizado 2026-06-11
O que faz

A versão curta.

01

Base de dados e ficheiros em PHP puro, pensado para as especificidades do Shopware

Cópia da base de dados por blocos através do DBAL (500 linhas, sem mysqldump), com um tratamento correto das particularidades do Shopware: colunas geradas excluídas da cópia, colunas binárias (UUID BINARY 16) emitidas em literais hexadecimais, paginação keyset sobre chave primária inteira, vistas copiadas no fim. Arquivo de ficheiros por ZipArchive com exclusões glob (var/cache, var/log, node_modules, miniaturas). Nenhuma chamada a shell_exec, exec ou passthru.

02

Cifra AES-256 autenticada com frase-passe do utilizador

Cifra AES-256-CBC com HMAC-SHA-256 no padrão encrypt-then-MAC, derivação de chave PBKDF2 SHA-256 com 120000 iterações, processamento em streaming por blocos de 1 MiB: arquivos de vários GB passam com memória constante. O HMAC é verificado antes de qualquer decifra (proteção contra padding oracle e bit-flip), e o SHA-256 independente garante a integridade do ficheiro bruto.

03

Quatro backends de armazenamento nativos com multipart S3

Local em var/df-backup com proteção contra listagem, S3 e compatíveis (MinIO, Wasabi, Cloudflare R2, OVH, Scaleway, Backblaze B2) com AWS Signature V4 nativa e upload multipart acima de 100 MB, FTP e FTPS em modo passivo, Dropbox v2 REST com upload_session para arquivos acima de 150 MB. Seleção múltipla: cada cópia pode ser carregada para vários backends em paralelo, para a regra 3-2-1.

04

Replicação push para um Shopware de staging

Empurra automaticamente cada cópia para uma segunda instalação Shopware equipada com o DfBackup SW. Upload por blocos de 8 MB com assinaturas HMAC-SHA-256 por bloco, antirreprodução por data e hora com tolerância de 5 minutos. Opção de restauro automático no destino após a receção, para obter um espelho de staging noturno atualizado. Ideal para agências que mantêm um ambiente de pré-produção sincronizado.

05

Restauro num clique com snapshot de segurança automático

Antes de qualquer restauro, é criado automaticamente um snapshot protegido da base de dados, rede de segurança caso o restauro corra mal. Escolha do âmbito: tudo, apenas base de dados, ou apenas ficheiros. Modo de migração de domínio: reescrita dos sales channel domains e dos URLs conhecidos (translations, seo_url) para restaurar a produção num staging. As tabelas da extensão são preservadas durante o restauro para manter o histórico.

06

Segundo plano com Symfony Messenger e progresso em tempo real

O clique em Guardar agora pré-aloca uma linha, envia uma mensagem assíncrona e devolve o ID em menos de 500 ms. O módulo de administração mostra uma barra de progresso consultada em direto com 15 marcos mapeados (arranque, cópia da base de dados, arquivamento, cifra, checksum, upload por backend, rotação). A cópia corre no worker do Messenger, completamente separada do pedido de administração.

A versão longa

Tudo o que quer saber antes de instalar.

Uma análise detalhada de como o Extensão de Cópias de Segurança Shopware 6: DfBackup SW, base de dados e ficheiros, cifra AES-256, S3/FTP/Dropbox, restauro num clique funciona, porque o construímos assim e o raciocínio por trás das funcionalidades acima.

§ 01

Uma verdadeira cópia de segurança Shopware, não um script improvisado

A maioria das soluções de cópia de segurança para Shopware limita-se a chamar o mysqldump e a comprimir a pasta, o que levanta três problemas em produção: o mysqldump não está disponível em muitos alojamentos partilhados, o shell_exec está muitas vezes desativado, e os arquivos não cifrados esquecidos no disco são uma bomba-relógio em caso de compromisso. O DfBackup SW resolve estes três pontos: cópia da base de dados em PHP puro através do DBAL, arquivamento por ZipArchive, e cifra AES-256 autenticada opcional com frase-passe do utilizador. Tudo funciona sem qualquer configuração de sistema especial, tanto em alojamento partilhado como em VPS.

§ 02

Uma cópia que percebe o esquema do Shopware

Uma cópia SQL ingénua parte-se no Shopware: as chaves primárias são UUID em BINARY 16 que têm de ser emitidos em literais hexadecimais, algumas colunas são geradas (STORED ou VIRTUAL) e nunca devem aparecer nos INSERT, e as vistas têm de ser recriadas depois das tabelas. O DfBackup SW trata disto de forma nativa: inspeção com SHOW FULL COLUMNS por tabela, exclusão das colunas geradas, codificação hexadecimal das colunas binárias, paginação keyset nas chaves primárias inteiras para as tabelas grandes (order, log_entry), e cópia das vistas no fim. O ficheiro produzido reimporta-se corretamente, instrução a instrução, com FOREIGN_KEY_CHECKS desativado durante a importação.

§ 03

Cifra AES-256 com HMAC: encrypt-then-MAC feito como deve ser

O padrão encrypt-then-MAC é o recomendado para esquemas simétricos: cifra-se primeiro e depois calcula-se um HMAC sobre o texto cifrado. Na leitura, verifica-se o HMAC antes de decifrar, o que protege contra ataques de bit-flip e de padding oracle. A frase-passe do utilizador passa por PBKDF2-SHA256 com 120000 iterações para derivar chaves de cifra e de HMAC separadas. A cifra é feita em streaming por blocos de 1 MiB com encadeamento CBC manual: um arquivo de 5 GB cifra-se com a mesma pegada de memória que um de 50 MB. O formato binário (cabeçalho magic, sal, IV, HMAC, texto cifrado) está documentado e é auditável.

§ 04

S3 SigV4 nativo: multipart, MinIO, R2, OVH, Scaleway, Wasabi, B2

Em vez de incluir o SDK oficial da AWS, o DfBackup SW implementa diretamente a AWS Signature V4 em cURL. Zero dependências Composer adicionais, assinatura canónica compatível com todos os serviços que falam S3. Pode apontar a extensão para o Amazon S3, para o MinIO no seu próprio VPS, para o Cloudflare R2 (10 GB gratuitos, custo zero de saída, ideal para cópias de segurança), para o OVH Object Storage, o Scaleway, o Wasabi ou o Backblaze B2, mudando apenas o endpoint e a região. Acima de 100 MB, o upload passa automaticamente a multipart com partes de 10 MB, o que permite transferir vários gigabytes sem saturar a memória.

§ 05

Replicação push: um staging noturno sem configuração de sistema

É a funcionalidade que distingue o DfBackup SW: empurrar cada cópia para uma segunda instalação Shopware. Instala a extensão na produção e no staging, partilha um segredo comum, e ativa a Replicação como destino. A cada cópia, manual ou agendada, o arquivo é carregado em blocos de 8 MB assinados com HMAC-SHA-256 para endpoints dedicados no destino, com data e hora antirreprodução com tolerância de 5 minutos. Se a opção de restauro automático estiver ativa no destino, a cópia é aplicada automaticamente e o seu staging reflete a produção da véspera logo na manhã seguinte. Combinado com a migração de domínio, o clone fica imediatamente navegável no seu próprio domínio. Deixa de ser preciso rsync ou scripts de cron de sistema.

§ 06

Restauro num clique com rede de segurança

Um restauro é a operação mais arriscada do ciclo de vida de uma loja: apaga-se a base de dados viva, substituem-se os ficheiros, e se algo correr mal o regresso atrás é complexo. O DfBackup SW acrescenta uma rede de segurança automática: antes de cada restauro, é criado em silêncio um snapshot protegido da base de dados. Se o restauro falhar a meio, restaura esse snapshot e volta ao estado inicial em poucos minutos. As tabelas da extensão nunca são substituídas durante um restauro, pelo que o seu histórico de cópias fica preservado mesmo quando restaura uma versão de há seis meses. A confirmação explícita (escrever RESTORE) evita manobras acidentais.

§ 07

Messenger, ScheduledTask e web-cron: o segundo plano à maneira do Shopware

O DfBackup SW assenta na infraestrutura nativa do Shopware: as cópias são enviadas como mensagens assíncronas do Symfony Messenger e executadas pelo worker, sem bloquear a administração nem o storefront. Uma ScheduledTask nativa verifica a cada 10 minutos se deve arrancar uma cópia agendada (diária, semanal ou mensal, hora alvo, janela de 30 minutos, desduplicação de 60 minutos). Para alojamentos sem cron de sistema nem worker permanente, um web-cron por URL assinado com token assume: chame o URL a cada 10 a 15 minutos a partir do cron-job.org ou da sua monitorização, e a porta de agendamento interna faz o resto. O módulo de administração mostra o progresso em direto com 15 marcos consultados.

§ 08

Registo de auditoria, alertas e notificações: defesa em profundidade

Três mecanismos complementares para que nenhuma cópia se perca sem que alguém dê por isso. O registo de auditoria regista cada ação sensível (execução, restauro, eliminação, verificação, transferência) com o utilizador de administração, o IP e a data e hora. O alerta no módulo assinala se a última cópia bem-sucedida tem mais de N dias. As notificações seguem por email (Symfony Mailer, sucesso ou falha à escolha) e por webhook com deteção automática do formato: Slack, Discord, Microsoft Teams ou JSON genérico para as suas integrações à medida.