TLS – جلسات اجرا شده از طریق کوکی ها بر روی HTTPS

من در مورد جلسات اجرا شده از طریق کوکی ها سوال دارم. من تازه شروع به یادگیری در مورد امنیت کرده ام و از این مسئله عذر خواهی می کنم اگر این سوال به عنوان چیزی ابتدایی به نظر برسد.

بگذارید بگویم از HTTPS استفاده می کنم، بنابراین تمام داده های کوکی رمزگذاری می شوند و تنها سرور می تواند با کلید خصوصی آن رمزگشایی کند. اما این هنوز کسی را از تکان دادن ترافیک من متوقف نمی کند و رشته دقیق همان در هدرهای هر درخواست را مشاهده می کند. بنابراین کسی که ترافیک را خراب می کند می تواند دریابد که این رشته ثابت در هر هدر درخواست ممکن است کوکی جلسه باشد. اگر مهاجم تلاش می کند هر علامت را در داخل بدن درخواست یا کوکی تغییر دهد، در هنگام رمزگشایی آن به عنوان ناخواسته در سرور ظاهر می شود. با این حال، حتی اگر رمزگذاری شده باشد، مهاجم می تواند درخواست را دوباره ارسال کند و حملات را انجام دهد، درست است؟

آیا می توانم بگویم که SSL / TLS مانع از دستکاری کوکی ها می شود، اما در واقع نمی تواند از سرقت و یا پخش مجدد جلوگیری کند؟

جاسوسی – چگونه بایستی تأیید کنم که یک پشتیبان با آن دستکاری نکرده است؟

من یک NAS با بعضی از فایل ها که تا 2 تبلت در اندازه وجود دارد. من معتقدم که من می توانم این را کاهش دهم زیرا فایل های احتمالا تکراری وجود دارد. من قصد دارم یک نسخه پشتیبان دوم را با ارسال آنچه که من به Google Drive کرده ام، برنامه ریزی کنم. نگرانی این است که چگونه بایستی نسخه پشتیبان خود را تأیید کنم. من فکر می کنم اگر چند روز برای تایید توسط دست انجام شد، اما وجود دارد یک راه سریع تر برای تایید تمام پشتیبان من با دستکاری نشده بود؟

آیا باید استفاده از روش های مختلف برای پشتیبان گیری که اجازه می دهد برای تایید پشتیبان به جای فقط "rclone" در همه فایل های من اجرا می شود؟

EDIT: اضافه کردن کمی اطلاعات در مورد سیستم من
من ناس است یک Raspberry Pi 3B + در حال اجرا آرچ لینوکس ARM Aarch64

EDIT 2: نگرانی من این است که اگر هارد های پشتیبان محلی من شکست خورده باشد (شاید کسی آنها را به طور هدفمند خراب کرد)، من هیچ راهی برای مطمئن شدن 100٪ چیزهایی (عکس ها، موسیقی ها و غیره) همانطور که یادم می آید.