La regla 3-2-1 propone conservar tres copias, en dos soportes o ubicaciones diferentes, con una separada. No es una garantía automática: es una forma de evitar que un único fallo, cuenta o incidente destruya todas las versiones.
Qué problema resuelve este concepto
La regla 3-2-1 organiza copias en varios soportes y ubicaciones para reducir puntos únicos de fallo.
Separar ubicaciones y credenciales
La producción, el respaldo local y la copia separada no deben depender de la misma cuenta administrativa. Un repositorio conectado permanentemente puede quedar expuesto durante un ataque, aunque esté en otra carpeta o disco.
Retención y objetivo de recuperación
Define cuánto tiempo volver atrás y cuánta información puedes perder. Una web sencilla y una base de datos con operaciones continuas necesitan frecuencias distintas. Conserva generaciones y elimina las antiguas mediante una política documentada.
Probar una restauración completa
Verifica archivos, base de datos, configuración y orden de arranque. Mide el tiempo, anota pasos manuales y corrige dependencias. Los complementos de copias solo son útiles si el destino, la retención y la restauración están comprobados.
RPO, RTO y pruebas de verdad
El objetivo de punto de recuperación indica cuánta información puedes perder; el objetivo de tiempo indica cuánto puede durar la recuperación. Ambos deben reflejar el negocio y la capacidad del equipo. Una restauración de prueba debe registrar tiempo, errores, pasos manuales y datos que no estaban incluidos. Si el resultado no cumple el objetivo, no es un problema de formato: hay que cambiar frecuencia, almacenamiento o procedimiento.
Dependencias que suelen quedar fuera
La copia debe contemplar DNS, certificados, configuración del servidor, tareas programadas y secretos gestionados, siempre respetando su protección. Un archivo de base de datos sin la versión compatible de la aplicación puede no ser suficiente. Haz una restauración de muestra por cada servicio crítico y revisa el resultado cuando cambien el proveedor, el volumen o el objetivo de recuperación.
El procedimiento debe identificar quién autoriza una restauración y qué pruebas deben pasar los datos recuperados. También debe indicar cómo se protegen los secretos durante la prueba. Una copia útil es una pieza de continuidad operativa, no solo un archivo almacenado.
La retención debe respetar también las obligaciones de conservación y eliminación. Protege los repositorios durante el ciclo completo y evita que una prueba de restauración deje datos sensibles en una ubicación temporal sin control.
Elegir la retención según la recuperación
La regla 3-2-1 no determina por sí sola cada frecuencia ni cuántas generaciones conservar. Un sitio con cambios diarios puede necesitar una política distinta de una base de datos con operaciones continuas. Define un RPO y un RTO realistas, identifica qué equipo puede restaurar y mide el procedimiento con datos que no sean imprescindibles para producción.
Revisa también la eliminación y el acceso administrativo. Una copia antigua puede ser útil frente a una corrupción que se descubrió tarde, mientras que una retención ilimitada aumenta coste y superficie. La estrategia debe describir cuándo se conserva, cuándo se prueba y cuándo se destruye cada versión.

