PrestaShop Administração & Produtividade

Cópia de Segurança PrestaShop 8 e 9: Base de Dados e Ficheiros, Cifrada S3/FTP

Cópia de segurança agendada da base de dados e dos ficheiros para PrestaShop 8 e 9, com cifra AES-256, armazenamento em S3/FTP/Dropbox, restauro num clique e replicação para staging.

O dfbackup dá-lhe um sistema de cópias de segurança de nível produção para PrestaShop 8 e 9, sem dependências externas: sem mysqldump, sem shell_exec e sem SDK da Amazon. Cópia da base de dados em PHP puro por blocos, arquivo ZIP dos ficheiros com exclusões glob, cifra AES-256-CBC mais HMAC-SHA-256, verificação SHA-256, envio multipart para Local, S3, FTP e Dropbox, restauro num clique com instantâneo automático prévio e replicação para um PrestaShop de staging para sincronizar uma cópia noturna. Compatível com PS 8.0 a 9.x, PHP 8.1+, multiloja e código-fonte não cifrado.

PS 8 e 9 AES-256 + HMAC S3 SigV4 nativo Multipart acima de 100 MB Restauro num clique Replicação para staging Multiloja FR/EN/ES/DE
  • Reembolso em 30 dias
  • 12 meses de atualizações
  • Suporte em 24h
www.datafirefly.com/pt/
Cópia de segurança e restauro cifrados de uma loja PrestaShop
v1.0.0 · atualizado 2026-05-13
O que faz

A versão curta.

01

Base de dados e ficheiros em PHP puro, sem dependências de shell

Cópia da base de dados em blocos por Db::executeS (sem mysqldump) e arquivo de ficheiros por ZipArchive com exclusões glob (cache/, var/cache/, img/tmp/, etc.). Sem chamadas a shell_exec, exec ou passthru, pelo que funciona em alojamento partilhado, onde essas funções estão desativadas.

02

Cifra AES-256 autenticada com frase-passe do utilizador

Cifra AES-256-CBC mais HMAC-SHA-256 no padrão encrypt-then-MAC, com derivação de chave PBKDF2 SHA-256 e 120 000 iterações. Formato binário IV-HMAC-texto cifrado. A frase-passe é guardada em hash (password_hash) do lado da loja, o HMAC garante a integridade antes da decifra e o SHA-256 independente garante a integridade do ficheiro em bruto.

03

Quatro destinos de armazenamento nativos, com multipart em S3

Local em var/dfbackup com htaccess Deny; S3 e compatíveis (MinIO, Wasabi, Cloudflare R2, OVH, Scaleway, Backblaze B2) com assinatura AWS V4 nativa e envio multipart acima de 100 MB; FTP e FTPS em modo passivo; Dropbox v2 REST com upload_session para arquivos acima de 150 MB. Seleção múltipla: cada cópia pode ser enviada para vários destinos em paralelo, para cumprir a regra 3-2-1.

04

Replicação para um PrestaShop de staging

Envia automaticamente cada cópia para uma segunda instalação PrestaShop que tenha o dfbackup. Envio em blocos de 8 MB com assinaturas HMAC-SHA-256 por bloco e proteção antirreprodução por timestamp com tolerância de 5 minutos. Opção de restauro automático no destino após a receção, para ter uma cópia de staging noturna sempre atual. Ideal para agências que mantêm um ambiente de pré-produção sincronizado.

05

Restauro num clique com instantâneo de segurança automático

Antes de qualquer restauro, é criado automaticamente um instantâneo apenas da base de dados, como rede de segurança se o restauro correr mal. Escolha do âmbito: tudo, apenas base de dados ou apenas ficheiros. Modo de migração: reescrita dos URL (PS_SHOP_DOMAIN, shop_url, conteúdos CMS, produtos e meta) para restaurar num novo domínio. A tabela dfbackup e o seu registo são preservados durante o restauro, para manter o histórico.

06

Cópias em segundo plano com progresso em tempo real

Sem páginas bloqueadas durante 10 minutos: o clique em Executar cópia agora pré-aloca uma linha, dispara uma autochamada cURL para um controlador de front-office dedicado e devolve o ID de imediato. O navegador consulta os registos em direto (15 marcos mapeados: arranque, cópia da base de dados, arquivo de ficheiros, cifra, checksum, envio e rotação) com progresso visual estimado. Funciona em qualquer modo de PHP (FPM, mod_php, FastCGI).

A versão longa

Tudo o que quer saber antes de instalar.

Uma análise detalhada de como o Cópia de Segurança PrestaShop 8 e 9: Base de Dados e Ficheiros, Cifrada S3/FTP funciona, porque o construímos assim e o raciocínio por trás das funcionalidades acima.

§ 01

Uma cópia de segurança a sério, não um script improvisado

A maioria dos módulos de cópia de segurança do PrestaShop limita-se a chamar o mysqldump e a criar um tar da pasta da loja, o que levanta três problemas em produção: o mysqldump não está disponível na maioria dos alojamentos partilhados, o shell_exec está desativado por razões de segurança e os arquivos não cifrados deixados no disco são uma bomba-relógio em caso de compromisso. O dfbackup resolve os três pontos: cópia da base de dados em PHP puro, arquivo por ZipArchive e cifra AES-256 autenticada opcional com frase-passe do utilizador. Tudo funciona em alojamento partilhado, sem configuração especial.

§ 02

Cifra AES-256 com HMAC: encrypt-then-MAC feito como deve ser

O padrão encrypt-then-MAC é o recomendado pelos criptógrafos para esquemas simétricos: cifra-se primeiro e calcula-se depois um HMAC sobre o texto cifrado e o IV. Na leitura, verifica-se o HMAC antes de decifrar, o que protege contra ataques de inversão de bits e contra padding oracle. A frase-passe do utilizador passa por PBKDF2-SHA256 com 120 000 iterações para derivar uma chave de cifra e uma chave HMAC separadas (32 bytes cada). O formato binário IV-HMAC-texto cifrado está documentado, é auditável e pode ser lido por qualquer ferramenta compatível com OpenSSL. A frase-passe nunca é guardada em claro: apenas o hash gerado por password_hash fica conservado para verificação.

§ 03

S3 SigV4 nativo: multipart, MinIO, R2, OVH, Scaleway, Wasabi e B2

Em vez de incluir o SDK oficial da AWS (que pesa vários MB e obriga ao Composer), o dfbackup implementa diretamente a AWS Signature V4 em cURL. Cerca de uma centena de linhas de código, zero dependências externas e uma assinatura canónica compatível com todos os serviços que falam S3. Pode apontar o dfbackup para o Amazon S3 na região eu-west-3, para o MinIO no seu próprio VPS, para o Cloudflare R2 (10 GB gratuitos e sem custo de saída), para o OVH Object Storage, para o Scaleway, para o Wasabi ou para o Backblaze B2: todos funcionam mudando apenas o endpoint e a região nas definições. Acima de 100 MB, o envio passa automaticamente a multipart com partes de 10 MB, o que permite transferir um arquivo de vários gigabytes sem saturar a memória.

§ 04

Replicação: um staging noturno sem trabalho de sysadmin

É a funcionalidade que distingue o dfbackup: a possibilidade de enviar cada cópia para uma segunda instalação PrestaShop. Instala o dfbackup na produção e no staging, partilha um segredo comum e assinala Replicação como destino de armazenamento. A cada cópia, manual ou agendada, o arquivo é enviado em blocos de 8 MB assinados por HMAC-SHA-256 para um controlador dedicado no destino. Se a opção de restauro automático estiver ativa no destino, a cópia é aplicada automaticamente e o staging fica atualizado na manhã seguinte com os dados da véspera. Deixa de precisar de rsync, de scripts de cron, de transferências FTP manuais ou de licenças de ferramentas externas.

§ 05

Restauro num clique com rede de segurança

O restauro de uma cópia é a operação mais arriscada do ciclo de vida de uma loja: sobrescreve-se a base de dados viva com uma versão anterior, substituem-se todos os ficheiros e, se algo correr mal, voltar atrás é complicado. O dfbackup acrescenta uma rede de segurança automática: antes de cada restauro, é criado silenciosamente um instantâneo apenas da base de dados. Se o restauro falhar a meio (arquivo corrompido, erro de SQL, falta de espaço em disco), restaura esse instantâneo e volta ao estado inicial em poucos minutos. A própria tabela dfbackup nunca é sobrescrita durante um restauro, pelo que o histórico de cópias se mantém mesmo quando restaura uma versão de há seis meses.

§ 06

Cópias em segundo plano: um clique e registos em direto

A experiência clássica de um botão de cópia em PHP é conhecida: clica-se, o navegador fica bloqueado 5 a 15 minutos, o utilizador julga que falhou, volta a clicar, arrancam duas cópias em paralelo e o bloqueio dá erro. O dfbackup resolve isso em dois tempos: o clique pré-aloca uma linha na base de dados, dispara uma autochamada cURL para um controlador dedicado e devolve o ID de imediato (menos de 500 ms). O navegador mostra logo uma barra de progresso e consulta os registos em tempo real, com as 15 etapas a passarem (arranque, cópia da base de dados, arquivo de ficheiros, cifra, cálculo de checksum, envio para cada destino e rotação). A cópia corre no seu próprio processo PHP, completamente separada do pedido do utilizador. Funciona em todos os modos de PHP: FPM, mod_php e FastCGI.

§ 07

Agendamento: cron nativo do PS e web-cron de recurso

Nos alojamentos partilhados que não dão acesso ao cron de sistema, o hook actionCronJob do PrestaShop só corre quando alguém visita a loja, o que não serve para agendar uma cópia noturna. O dfbackup fornece um web-cron de recurso: um URL assinado por token (regenerável no back-office) que um serviço externo como o cron-job.org ou o EasyCron chama pelo menos de hora a hora. O módulo verifica internamente a hora-alvo configurada (por exemplo 03:00 diárias) e só lança a cópia dentro da janela prevista. A desduplicação de 60 minutos evita disparos duplicados. O controlador webcron passa pelo dispatcher do PrestaShop, por isso funciona mesmo quando o alojamento bloqueia o acesso direto aos PHP dentro de modules.

§ 08

Registo de auditoria, alertas no back-office e instantâneo antes de atualizar: defesa em profundidade

Três mecanismos complementares para evitar que uma cópia se perca sem que ninguém dê por isso. O registo de auditoria guarda cada ação sensível (arranque, restauro, eliminação, verificação e transferência) com colaborador, IP e data e hora, útil para reconstituir um incidente. O alerta de back-office mostra uma faixa amarela ou vermelha no topo de todas as páginas de administração se a última cópia falhou ou tem mais de 7 dias, pelo que é impossível esquecer. O instantâneo antes de atualizar dispara automaticamente antes de cada atualização de um módulo instalado: se a atualização partir alguma coisa, restaura num clique. Os três mecanismos podem ser ativados e desativados de forma independente nas Definições.