U mě je to jediná záloha. Zrovna před pár dny jsem obnovoval laptop - měl jsem plnou zálohu z dubna, a pak jen 12h inkrementální zálohy. Script, co mi ty zálohy dělá, do každé rovnou přikládá "replay" script, takže ho stačí spustit, zadat klíč, a počkat pár hodin, než se to zrekonstruuje.
Fakt na tom není co vymýšlet. Jak psal kolega Charon351, lepší než na to vtahovat do systému další závislost s další konfigurací, je to nechat na nativních nástrojích. Cron (nebo systemd timer) jednou za čas udělá snapshot. Jednou za delší čas udělá btrfs send diff a ten (po průchodu rourou skrz gzip a openssl) položí do adresáře. Od tama to syncthing, dropbox nebo libovolná jiná untrusted synchronizace odlifruje off-site, klidně na víc míst.
Na NASu stačí systemd path trigger, kterej tu nově nahranou zálohu přesune do "cold storage" (adresář, na kterej syncthing nemůže, tj. nemůže ho omylem smazat). Na trusted NASu může stejnej mechanismus ty diffy prohnat openssl+gzip+btrfs receive kaskádou a dělat tak live mirror zálohovanýho filesystemu. To má výhodu, že to lze náhodně promazávat, redukovat hustotu u starších dat třeba na týdenní. U sekvence šifrovaných diffů nelze promazávat.