# Backup 3-2-1: A regra que evita os 3 desastres comuns

O <strong>backup 3-2-1</strong> manda guardar 3 cópias dos dados, em 2 mídias diferentes, com 1 cópia fora do servidor. Segundo a <a href="https://developer.wordpress.org/advanced-administration/security/backup/" rel="noopener" target="_blank">documentação oficial do WordPress (2024)</a>, é recomendado manter de 3 a 5 backups recentes em locais distintos. A cópia offsite é o ponto que mais falha: backup no mesmo datacenter cai junto com o site. Aplique a regra antes do próximo incidente, não depois.

A regra de backup 3-2-1 é um padrão de redundância que reduz a chance de perda total de dados a quase zero: você mantém 3 cópias do site, distribuídas em 2 tipos de mídia, sendo 1 delas armazenada fora do ambiente de produção. No WordPress, isso significa não confiar em um único arquivo `.zip` parado na mesma hospedagem que ele deveria proteger. Este guia faz parte da nossa central de <a href="https://full.services/gestao-de-sites-wordpress/">gestão de sites WordPress</a> e mostra como sair do backup ingênuo para uma rotina que sobrevive a ransomware, erro humano e falha de disco. A gente vê no suporte da FULL que o problema quase nunca é a falta de backup, e sim backup que ninguém testou.

---

## O que é a regra de backup 3-2-1 na prática

A regra de backup 3-2-1 resolve o ponto único de falha: 3 cópias, 2 mídias e 1 offsite eliminam o cenário em que um só incidente apaga tudo. Os três números não são decorativos: cada um cobre uma classe distinta de desastre. Ignorar qualquer um deles abre uma brecha que só aparece no dia do problema.

A documentação oficial do WordPress recomenda de 3 a 5 cópias recentes, o que já encaixa no espírito da regra de backup 3-2-1.

O "3" cobre corrupção silenciosa: se uma cópia vier truncada, ainda restam duas. O "2" cobre falha de mídia, porque disco do servidor e armazenamento em nuvem não falham ao mesmo tempo. O "1" offsite cobre o pior caso, quando o datacenter inteiro é comprometido por ransomware ou desligado. Um <a href="https://full.services/glossario/backup-wordpress/">backup do WordPress</a> que mora só no servidor cumpre zero desses três requisitos de uma vez.

<p class="wp-caption-text">Legenda: cada número da regra de backup 3-2-1 neutraliza uma classe diferente de falha ,  corrupção, mídia e datacenter.</p>

---

## Por que o backup do host sozinho não cumpre a regra

O backup automático que a hospedagem oferece falha no item mais importante da regra de backup 3-2-1: a localização. Em mais de uma dezena de tickets de restauração que chegam ao suporte da FULL, a cópia existia, mas estava no mesmo disco ou no mesmo datacenter do site que ela deveria salvar. Quando o host sofre ransomware, as duas somem juntas.

Backup só no mesmo servidor, somado a criptografia por ransomware no host, resulta nas cópias cifradas em bloco: a regra 3-2-1 é violada no item offsite. Por isso o backup do host conta como conveniência, não como redundância real. A saída é exportar ao menos uma cópia para fora. O <a href="https://full.services/glossario/hospedagem-em-nuvem/">armazenamento em nuvem</a> como Google Drive, Dropbox ou Amazon S3 garante a separação física que a regra exige. Sem esse passo, você tem três cópias do mesmo arquivo, no mesmo lugar, o que a regra 3-2-1 trata como uma cópia só.

---

## As 3 mídias e os destinos que cumprem o backup 3-2-1

O "2" da regra de backup 3-2-1 exige mídias com modos de falha independentes, e há 4 destinos que cobrem isso bem no WordPress. A combinação mais comum é uma cópia no próprio servidor, para rollback rápido, e uma cópia em nuvem externa, resistente a falha do host. Plugins como UpdraftPlus, Jetpack VaultPress Backup, BackWPup e WPvivid automatizam esse envio para destinos remotos sem intervenção manual. A tabela abaixo organiza onde cada cópia do backup 3-2-1 deve viver e o que cada uma protege na prática.

<table id="midias-backup-3-2-1">
  <caption>Backup 3-2-1: as 3 cópias, mídias e o desastre que cada uma cobre</caption>
  <thead>
    <tr>
      <th scope="col">Cópia</th>
      <th scope="col">Mídia / Destino</th>
      <th scope="col">Desastre que cobre</th>
    </tr>
  </thead>
  <tbody>
    <tr><th scope="row">Cópia 1 (local)</th><td>Disco do servidor de produção</td><td>Erro humano, rollback rápido de update</td></tr>
    <tr><th scope="row">Cópia 2 (mídia 2)</th><td>Nuvem: Google Drive, Dropbox ou Amazon S3</td><td>Falha de disco do host</td></tr>
    <tr><th scope="row">Cópia 3 (offsite)</th><td>Outro provedor ou download local frio</td><td>Ransomware ou queda do datacenter</td></tr>
  </tbody>
</table>

Manter as três em destinos com falhas independentes é o que separa o backup 3-2-1 de uma ilusão.

---

## Frequência e teste: A parte que quase ninguém faz

Um backup 3-2-1 sem teste de restauração é hipótese, não garantia ,  e a frequência precisa acompanhar o ritmo do site. Backup automático ativo, somado a um arquivo `.zip` truncado que ninguém abriu, resulta em restauração que falha justo no dia do incidente. A gente vê no suporte da FULL que boa parte dos casos críticos é exatamente esse: a cópia existia, mas estava quebrada.

A frequência ideal separa banco de dados de arquivos. Em sites WooCommerce com pedidos o dia todo, backup diário perde até 24 horas de transações; o ajuste é rodar o banco a cada 2 a 4 horas e os arquivos uma vez ao dia. Defina a <a href="https://full.services/frequencia-de-backup-wordpress/">frequência de backup do WordPress</a> pela taxa de mudança do conteúdo. E reserve um <a href="https://full.services/glossario/ambiente-staging/">ambiente de staging</a> para validar tudo: restaurar a cópia em um site espelho e conferir se ele sobe. Aprenda no guia de <a href="https://full.services/como-testar-backups-de-sites-do-wordpress/">como testar backups de sites do WordPress</a> antes de precisar.

---

## Como montar o backup 3-2-1 com UpdraftPlus

Montar um backup 3-2-1 funcional leva cerca de 15 minutos com UpdraftPlus, o plugin de backup mais instalado do repositório. Ele cobre as três cópias da regra em uma única configuração, agendando o envio simultâneo para o servidor e para um destino remoto.

### Configure o destino remoto na nuvem

Conecte UpdraftPlus a Google Drive, Dropbox ou Amazon S3 em Configurações. Esse destino é a cópia 2 do backup 3-2-1, a mídia independente do disco do servidor. Sem ele, todas as cópias ficam no mesmo lugar.

### Separe a frequência de banco e arquivos

Agende o banco de dados a cada 2 a 4 horas e os arquivos diariamente. Essa divisão é o que mantém o <a href="https://full.services/glossario/banco-de-dados-wordpress/">banco de dados do WordPress</a> recente sem inflar o armazenamento com cópias gigantes de mídia.

### Teste a restauração em staging

Restaure a cópia mais recente em um site espelho e confirme que ele carrega. Um backup 3-2-1 só vira garantia depois que a restauração foi provada ao menos uma vez. O passo a passo de <a href="https://full.services/como-restaurar-o-wordpress-a-partir-do-backup/">como restaurar o WordPress a partir do backup</a> cobre o processo de ponta a ponta.

---

## Onde a FULL entra na sua rotina de backup

Padronizar o backup 3-2-1 em uma frota inteira sai por cerca de R$85 por site no plano PRO da FULL, de R$849, contra a licença avulsa por site de cada plugin. Quem gerencia vários sites sabe que repetir a configuração manual em cada um é onde a rotina quebra, e a gente vê no suporte da FULL que a falha de redundância costuma ser operacional, não técnica.

No plano PRO da FULL, por R$849, você ativa o UpdraftPlus e os outros 16 plugins premium do bundle em todos os seus sites com um clique. Em vez de licença avulsa por site, o bundle padroniza a mesma rotina de backup, segurança e performance na frota inteira, sem repetir configuração à mão. Veja os <a href="https://full.services/planos">planos da FULL</a> para entender qual encaixa no seu número de sites e padronize o backup 3-2-1 de uma vez.

---

<h2 id="faq">Perguntas frequentes sobre backup 3-2-1</h2>

<details>
  <summary>Por que o backup no mesmo servidor da hospedagem não basta?</summary>
  <p>Não basta porque viola o item offsite da regra de backup 3-2-1. Se a cópia mora no mesmo disco ou datacenter do site, um ransomware ou uma falha de hardware derruba as duas ao mesmo tempo. A regra existe justamente para que ao menos 1 das 3 cópias esteja em um local físico independente, fora do alcance do mesmo incidente.</p>
</details>

<details>
  <summary>É possível aplicar a regra 3-2-1 usando apenas plugins gratuitos?</summary>
  <p>Sim, é possível montar um backup 3-2-1 só com ferramentas gratuitas. A versão free do UpdraftPlus já envia cópias para Google Drive ou Dropbox, cobrindo a mídia 2 e o offsite. O limite aparece no backup incremental e na restauração com um clique, recursos da versão paga. Para a regra básica de 3 cópias em 2 mídias, o gratuito resolve.</p>
</details>

<details>
  <summary>Qual a frequência ideal de backup para um site WordPress?</summary>
  <p>A frequência ideal depende da taxa de mudança do conteúdo. Sites com poucas postagens ficam bem com backup semanal; sites de alta atividade precisam de backup diário, segundo a documentação oficial do WordPress. Em lojas WooCommerce, separe o banco de dados (a cada 2 a 4 horas) dos arquivos (diário), para não perder pedidos entre uma cópia e outra.</p>
</details>

<details>
  <summary>Quanto custa manter backup 3-2-1 em um site WordPress?</summary>
  <p>Pode custar zero com plugins gratuitos mais o espaço grátis de Google Drive ou Dropbox. Para automação completa e restauração em um clique, o UpdraftPlus Premium é avulso por site. No bundle da FULL, o mesmo plugin sai por cerca de R$85 por site no plano PRO de R$849, já com os outros 16 plugins premium inclusos para a frota toda.</p>
</details>

<details>
  <summary>O que conta como mídia diferente na regra de backup 3-2-1?</summary>
  <p>Conta como mídia diferente todo destino com modo de falha independente do primeiro. Disco do servidor e armazenamento em nuvem são mídias distintas porque não falham juntos. Duas pastas no mesmo servidor, não ,  é a mesma mídia duplicada. O objetivo do "2" no backup 3-2-1 é que nenhuma falha física única atinja as duas cópias ao mesmo tempo.</p>
</details>

---

<aside aria-label="Metodologia dos Testes">
<h2 id="metodologia-dos-testes">Como avaliamos a regra na prática</h2>
<p>As recomendações deste guia cruzam a documentação oficial do WordPress sobre backup com o padrão observado nos tickets de restauração que chegam ao suporte da FULL, em uma base de 150 mil sites conectados entre <time datetime="2024-01">janeiro de 2024</time> e <time datetime="2026-06">junho de 2026</time>. O ponto recorrente: a maioria dos incidentes graves não vem da ausência de backup, e sim de cópia única no mesmo servidor ou de arquivo nunca testado. Os destinos citados (Google Drive, Dropbox, Amazon S3) foram validados em UpdraftPlus e Jetpack VaultPress Backup em ambientes WordPress reais.</p>
</aside>

---

## Próximos passos para blindar seus dados

A regra de backup 3-2-1 deixa de ser teoria no momento em que você confirma a terceira cópia offsite e testa a primeira restauração. Comece auditando onde seus backups vivem hoje: se as três estão no mesmo servidor, você tem uma cópia, não três. Configure o destino em nuvem, separe a frequência de banco e arquivos, e valide a restauração em staging. O fluxo completo de automação está no guia de <a href="https://full.services/backup-wordpress-automatico/">backup automático do WordPress</a>. Para aprofundar em WordPress, o <a href="https://full.services/academy/">FULL Academy</a> reúne tutoriais, guias e reviews em um só lugar.
