PrestaShop Administratie & productiviteit

Back-up PrestaShop 8 & 9: database + bestanden, versleuteld S3/FTP

Geplande back-up van database en bestanden voor PrestaShop 8 en 9, AES-256-versleuteling, opslag S3/FTP/Dropbox, herstel met één klik, stagingreplicatie.

dfbackup geeft u een back-upsysteem van productiekwaliteit voor PrestaShop 8 en 9 zonder externe afhankelijkheden: geen mysqldump, geen shell_exec, geen Amazon SDK. Databasedump in pure PHP in blokken, ZIP-archief van de bestanden met glob-uitsluitingen, AES-256-CBC-versleuteling plus HMAC-SHA-256, SHA-256-controle, multipart upload naar Lokaal plus S3 plus FTP plus Dropbox, herstel met één klik met automatische snapshot vooraf, en push-replicatie naar een PrestaShop-staging om een nachtelijke kopie te synchroniseren. Compatibel met PS 8.0 tot 9.x, PHP 8.1+, multistore, onversleutelde broncode.

PS 8 en 9 AES-256 + HMAC Native S3 SigV4 Multipart > 100 MB Herstel met 1 klik Stagingreplicatie Multistore FR/EN/ES/DE
  • 30 dagen geld terug
  • 12 maanden updates
  • Support binnen 24 uur
www.datafirefly.com/nl/
Sauvegarde et restauration chiffrées d'une boutique PrestaShop
v1.0.0 · bijgewerkt 2026-05-13
Wat het doet

De korte versie.

01

Database + bestanden in pure PHP, zonder shell-afhankelijkheid

Databasedump in blokken via Db::executeS (zonder mysqldump), bestandsarchief via ZipArchive met glob-uitsluitingen (cache/, var/cache/, img/tmp/, enzovoort). Geen enkele aanroep van shell_exec, exec of passthru: werkt op gedeelde hosting waar die functies uitgeschakeld zijn.

02

Geauthenticeerde AES-256-versleuteling met eigen wachtwoordzin

AES-256-CBC-versleuteling plus HMAC-SHA-256 volgens het encrypt-then-MAC-patroon, sleutelafleiding met PBKDF2 SHA-256 en 120000 iteraties. Binair formaat IV-HMAC-ciphertext. De wachtwoordzin wordt gehasht opgeslagen (password_hash) aan de winkelzijde, de HMAC garandeert de integriteit vóór ontsleuteling, en de onafhankelijke SHA-256 garandeert de integriteit van het ruwe bestand.

03

Vier native opslagbackends met S3-multipart

Lokaal onder var/dfbackup met htaccess Deny, S3 en compatibele diensten (MinIO, Wasabi, Cloudflare R2, OVH, Scaleway, Backblaze B2) met native AWS V4-ondertekening en multipart upload boven 100 MB, FTP en FTPS in passieve modus, Dropbox v2 REST met upload_session voor archieven boven 150 MB. Meervoudige selectie: elke back-up kan parallel naar meerdere backends worden geüpload voor de 3-2-1-regel.

04

Push-replicatie naar een PrestaShop-staging

Duwt elke back-up automatisch naar een tweede PrestaShop-installatie waarop dfbackup staat. Upload in blokken van 8 MB met HMAC-SHA-256-handtekeningen per blok, anti-replay via timestamp met een tolerantie van 5 minuten. Optie om op de doelinstallatie na ontvangst automatisch te herstellen, zodat u een actuele nachtelijke stagingkopie krijgt. Ideaal voor bureaus die een gesynchroniseerde pre-productieomgeving onderhouden.

05

Herstel met één klik en automatisch veiligheidssnapshot

Vóór elk herstel wordt automatisch een snapshot van alleen de database gemaakt: een vangnet als het herstel misloopt. Keuze van het bereik: alles, alleen de database, of alleen de bestanden. Migratiemodus: herschrijven van de URL's (PS_SHOP_DOMAIN, shop_url, CMS-, product- en meta-inhoud) om op een nieuw domein te herstellen. De tabel dfbackup en het bijbehorende logboek blijven tijdens het herstel behouden zodat de geschiedenis intact blijft.

06

Back-ups op de achtergrond met voortgang in real time

Geen pagina die tien minuten blijft hangen: de klik op Run backup now reserveert een regel, activeert een cURL-self-call naar een eigen frontcontroller en geeft het ID onmiddellijk terug. De browser haalt de logs live op (15 gemapte mijlpalen: start, databasedump, bestandsarchief, versleuteling, checksum, upload, rotatie) met een geschatte visuele voortgang. Werkt in elke PHP-modus (FPM, mod_php, FastCGI).

De lange versie

Alles wat u wilt weten voordat u installeert.

Een gedetailleerde blik op hoe Back-up PrestaShop 8 & 9: database + bestanden, versleuteld S3/FTP werkt, waarom we het zo gebouwd hebben en de gedachte achter de bovenstaande functies.

§ 01

Een echte back-up, geen zelfgeknutseld script

De meeste PrestaShop-back-upmodules roepen gewoon mysqldump aan en pakken daarna de winkelmap in, wat in productie drie problemen oplevert: mysqldump is op de meeste gedeelde hostingpakketten niet beschikbaar, shell_exec staat om veiligheidsredenen uit, en onversleutelde archieven die op de schijf rondslingeren zijn een tijdbom bij een inbraak. dfbackup lost die drie punten op: databasedump in pure PHP, archivering via ZipArchive en optionele geauthenticeerde AES-256-versleuteling met een eigen wachtwoordzin. Alles werkt op gedeelde hosting bij OVH, o2switch, Infomaniak, Hostinger of Plesk, zonder bijzondere configuratie.

§ 02

AES-256-versleuteling met HMAC: encrypt-then-MAC, correct uitgevoerd

Het encrypt-then-MAC-patroon is de standaard die cryptografen aanbevelen voor symmetrische schema's: eerst versleutelen, daarna een HMAC berekenen over de ciphertext en de IV. Bij het lezen wordt de HMAC gecontroleerd vóór de ontsleuteling, wat bescherming biedt tegen bit-flip- en padding-oracle-aanvallen. De wachtwoordzin van de gebruiker gaat door PBKDF2-SHA256 met 120000 iteraties om een aparte versleutelingssleutel en HMAC-sleutel af te leiden (elk 32 bytes). Het binaire formaat IV-HMAC-ciphertext is gedocumenteerd, controleerbaar en leesbaar met elke OpenSSL-compatibele tool. De wachtwoordzin zelf wordt nooit in leesbare vorm opgeslagen: alleen de password_hash blijft bewaard voor verificatie.

§ 03

Native S3 SigV4: multipart, MinIO, R2, OVH, Scaleway, Wasabi, B2

In plaats van de officiële AWS SDK mee te leveren (die enkele MB weegt en Composer vereist), implementeert dfbackup AWS Signature V4 rechtstreeks in cURL. Een honderdtal regels code, nul externe afhankelijkheden, en een canonieke handtekening die compatibel is met alle diensten die S3 spreken. U kunt dfbackup richten op Amazon S3 in regio eu-west-3, of op MinIO op uw eigen VPS, of op Cloudflare R2 (met 10 GB gratis en zonder uitgaande kosten), of op OVH Object Storage, Scaleway, Wasabi of Backblaze B2: alle werken door alleen het endpoint en de regio in de instellingen aan te passen. Boven 100 MB schakelt de upload automatisch over op multipart met delen van 10 MB, waardoor u een archief van meerdere gigabytes kunt overzetten zonder het geheugen te verzadigen.

§ 04

Push-replicatie: een nachtelijke staging zonder sysadminwerk

Dit is de functie die dfbackup onderscheidt: elke back-up naar een tweede PrestaShop-installatie kunnen duwen. U installeert dfbackup op uw productie en op uw staging, u deelt een gemeenschappelijk geheim, en u vinkt Replicatie aan als opslagbestemming. Bij elke back-up, handmatig of gepland, wordt het archief in blokken van 8 MB met HMAC-SHA-256 ondertekend naar een eigen frontcontroller op de doelinstallatie geüpload. Staat de optie auto-restore aan de doelzijde aan, dan wordt de back-up automatisch toegepast: uw staging is de volgende ochtend bij met de gegevens van de dag ervoor. Geen rsync meer nodig, geen sysadmin-cronscripts, geen handmatige FTP-overdrachten en geen ManageWP-licenties.

§ 05

Herstel met één klik en een vangnet

Een back-up terugzetten is de meest risicovolle handeling in de levenscyclus van een webshop: u overschrijft de levende database met een oudere versie, u vervangt alle bestanden, en als er iets fout loopt is terugkeren ingewikkeld. dfbackup voegt een automatisch vangnet toe: vóór elk herstel wordt stilzwijgend een snapshot van alleen de database gemaakt. Loopt het herstel halverwege vast (beschadigd archief, SQL-fout, onvoldoende schijfruimte), dan zet u die snapshot terug en bent u binnen enkele minuten weer in de begintoestand. De tabel dfbackup zelf wordt tijdens een herstel nooit overschreven: uw back-upgeschiedenis blijft behouden, ook wanneer u een versie van zes maanden geleden terugzet.

§ 06

Back-ups op de achtergrond: één klik, logs in real time

De klassieke ervaring van een Run backup-knop in PHP: u klikt, de browser bevriest vijf tot vijftien minuten, de gebruiker denkt dat het vastloopt, klikt opnieuw, twee back-ups starten parallel en de vergrendeling geeft een fout. dfbackup breekt dat patroon in twee stappen: de klik reserveert een regel in de database, activeert een cURL-self-call naar een eigen frontcontroller en geeft het ID onmiddellijk terug (in minder dan 500 ms). De browser toont meteen een voortgangsbalk en haalt de logs in real time op: u ziet de 15 stappen voorbijkomen (start, databasedump, bestandsarchief, versleuteling, checksumberekening, upload naar elke backend, rotatie). De back-up draait in een eigen PHP-proces, volledig losgekoppeld van het verzoek van de gebruiker. Werkt in alle PHP-modi: FPM, mod_php en FastCGI.

§ 07

Planning: native PS-cron plus web-cron als terugval

Op gedeelde hosting zonder toegang tot de systeemcron draait de hook actionCronJob van PrestaShop alleen wanneer iemand de winkel bezoekt, wat niet ideaal is om een nachtelijke back-up te plannen. dfbackup levert daarom een web-cron als terugval: een met een token ondertekende URL (opnieuw te genereren vanuit de backoffice) die een externe dienst zoals cron-job.org of EasyCron minstens elk uur aanroept. De module controleert intern de ingestelde doeltijd (bijvoorbeeld dagelijks om 03:00) en start de back-up alleen binnen het voorziene venster. Ontdubbeling over 60 minuten voorkomt dubbele starts. De frontcontroller webcron loopt via de PrestaShop-dispatcher en werkt dus ook wanneer de hosting rechtstreekse toegang tot PHP-bestanden onder modules blokkeert.

§ 08

Auditlogboek, backofficewaarschuwingen en pre-upgradesnapshot: gelaagde verdediging

Drie aanvullende mechanismen om te voorkomen dat een back-up ongemerkt verloren gaat. Het auditlogboek registreert elke gevoelige handeling (starten, herstellen, verwijderen, controleren, downloaden) met medewerker, IP en tijdstempel, wat bij een incident helpt om te reconstrueren wat er gebeurd is. De backofficewaarschuwing toont een gele of rode balk bovenaan alle beheerpagina's wanneer de laatste back-up is mislukt of ouder is dan 7 dagen: vergeten is onmogelijk. De pre-upgradesnapshot start automatisch vóór elke update van een geïnstalleerde module: breekt de update iets, dan herstelt u met één klik. Die drie mechanismen zijn onafhankelijk van elkaar in of uit te schakelen in Settings.