Eu faço isso e funciona para mim (como em, os backups correm bem e eu fiz várias restaurações). Eu uso bacula, que suporta. Para o meu dinheiro, os indicadores para acertar incluem:
1) A chave de descriptografia é mantida (sem criptografia) em um CD-R, não na minha cabeça. Existem várias cópias do CD-R, e nenhuma delas está comigo. Eu só preciso fazer restaurações uma vez a cada poucos meses e, francamente, provavelmente esquecerei uma senha que usei com pouca frequência. Isso também significa que minha segurança não é limitada pelo comprimento de uma senha memorável.
2) O software de backup já precisa suportar isso; não comece a hackear isso em sua ferramenta favorita, porque você pode errar e não saberá até que seja vital que funcione (por exemplo, restaurar o tempo).
3) Você tem razão sobre os flips de bits, mas eles podem arruinar qualquer backup. Eu limpo minhas cabeças de fita toda vez que a unidade solicita, giro as fitas a cada poucos anos e, acima de tudo, mantenho muitos incrementos. Se um pouco de estrondo realmente estragou o incremental de ontem, sempre posso voltar ao dia anterior, o que salvará a maior parte do meu bumbum.
4) Documente o procedimento de restauração . A criptografia sempre complica as coisas, mais se for bem-sucedida, e você não precisa redescobrir a roda quando estiver sob pressão para recuperar o banco de dados de contas. Escrevi um README curto com muitos detalhes muito específicos da minha configuração (um guia passo a passo real, todos os nomes de caminho explicitamente listados, esse tipo de coisa) e é gravado nos mesmos CDs que as chaves de descriptografia.
5) Acima de tudo, teste bastante . Você deve testar suas restaurações regularmente de qualquer maneira, mas depois de fazer algo inteligente como esse, torna-se absolutamente crítico que você tenha certeza de que as coisas estão funcionando como deveriam.
Os profissionais decorrentes dessa prática incluem não ter que se preocupar quando o armazenamento externo perde uma ou duas fitas, como - sendo apenas humano -, de vez em quando; destruir com segurança fitas antigas é fácil (jogar no lixo); e ter todos os meus sistemas de arquivos criptografados em disco não é mais prejudicado por ter uma pilha de fitas de backup não criptografadas no cofre ao lado.