Accueil›Guides›Sauvegarde informatique
Sauvegarde informatique
Combien de temps conserver ses sauvegardes ?
Pour reprendre l’activité après une panne, une erreur ou un ransomware, trente jours de points quotidiens suffisent dans la plupart des PME. Les obligations de dix ans, vingt ans ou plus concernent des documents précis : elles se traitent par un archivage, pas en allongeant indéfiniment la sauvegarde de chaque nuit.
Mis à jour en octobre 20263 min de lecture5 sources citées
L’essentiel
- 30 jours de points quotidiens : un plancher utile, car une intrusion reste souvent cachée deux semaines ou plus.
- Au-delà de trois mois, gardez des points espacés (hebdomadaires, mensuels), pas toutes les nuits.
- Les délais légaux (10 ans en comptabilité, 6 ans en fiscalité) visent les pièces, pas les images de serveurs.
- Le RGPD limite la conservation des données personnelles : « au cas où » n’est pas une durée.
- Écrivez la durée choisie et surveillez le remplissage du stockage.
Pourquoi trente jours est un plancher utile
Un ransomware n’est pas toujours vu le jour même. Dans son rapport M-Trends 2026, Mandiant mesure un délai médian de 14 jours entre la compromission et sa détection en 2025, contre 11 jours l’année précédente. Une médiane signifie que la moitié des intrusions restent cachées plus longtemps. Le même rapport observe que les groupes de ransomware s’en prennent désormais aux infrastructures de sauvegarde pour empêcher la restauration.
Un historique de sept jours peut donc ne contenir que des copies déjà atteintes. Trente jours laissent une marge pour trouver une version saine. Quatorze jours sont un minimum si la surveillance des sauvegardes et des comptes est réelle et quotidienne.
Au-delà de trois mois, le volume coûte cher et contient beaucoup de données personnelles dont vous n’avez plus l’usage opérationnel. On garde alors des points plus espacés (un par mois) plutôt que toutes les nuits.
Un calendrier concret
| Horizon | Contenu | Usage |
|---|---|---|
| 24 heures | Plusieurs points si les données bougent sans cesse | Erreur de saisie dans la journée |
| 30 jours | Un point par jour | Panne, suppression, ransomware récent |
| 3 à 12 mois | Un point par semaine ou par mois | Découverte tardive, contentieux court |
| Plusieurs années | Documents sélectionnés, immuables | Comptabilité, contrats, dossiers réglementés |
L’ANSSI donne un exemple de répartition proche : quinze jours de sauvegardes journalières, un an de sauvegardes mensuelles et cinq ans de sauvegardes annuelles. Elle demande surtout que ces durées de rétention soient définies dans une stratégie écrite.
Exemple pour un serveur de fichiers de 1 To utile. Avec des modifications modérées, l’historique de trente jours pèse souvent entre deux et quatre fois le volume utile, pas trente fois, parce que les sauvegardes incrémentales ne recopient que les blocs changés. L’ordre de grandeur « volume actuel × 3 » est un point de départ raisonnable, à ajuster après une semaine de mesures réelles.
Ne pas confondre avec le délai légal
Garder dix ans de sauvegardes quotidiennes ne satisfait pas, à lui seul, l’obligation de conserver les livres comptables dix ans. Le contrôleur attend les pièces, lisibles, pas un disque système de 2016. Inversement, effacer une sauvegarde de quarante jours ne viole pas cette obligation si les factures sont par ailleurs archivées.
| Document | Durée légale indicative |
|---|---|
| Livres et pièces justificatives comptables | 10 ans à compter de la clôture de l’exercice |
| Documents fiscaux | 6 ans |
| Bulletins de paie (double employeur) | 5 ans |
| Contrats et correspondance commerciale | 5 ans |
Le RGPD pousse dans l’autre sens : on ne conserve des données personnelles que le temps nécessaire à la finalité. La CNIL rappelle qu’elles ne peuvent pas être conservées indéfiniment, et distingue la base active de l’archivage intermédiaire, à accès restreint. Une boîte mail sauvegardée cinq ans « au cas où » peut être excessive si aucune règle métier ne l’exige. Le détail est dans Quelle différence entre sauvegarde et archivage ?.
Ce qui fait échouer la durée choisie
- Le disque est plein : le logiciel efface les points anciens sans que personne le voie, ou il arrête de sauvegarder.
- La clé de chiffrement a été changée et les anciennes copies sont devenues illisibles.
- Le format ou le logiciel n’existe plus au moment où l’on veut lire une archive de huit ans.
- Personne n’a écrit la durée. Chacun suppose que « c’est gardé longtemps ».
- La durée est courte mais aucune restauration n’a été testée : voir Comment tester qu’une sauvegarde fonctionne ?.
Chez WeDoBack
La durée de rétention des offres SMART et INTEGRAL se règle selon le stockage souscrit. Le client l’augmente ou la réduit. Pour dimensionner ce stockage, l’ordre de grandeur publié est le volume actuel multiplié par trois, ajusté après une semaine d’usage. Pour une conservation sans modification, l’offre IMMUABLE fixe une durée pendant laquelle personne ne peut modifier ni supprimer les données, jusqu’à dix ans, à 20 € HT par tranche de 100 Go et par mois, plus un agent.
Questions fréquentes
Sept jours d’historique suffisent-ils ?
Rarement. En 2025, Mandiant a mesuré un délai médian de 14 jours entre l’intrusion et sa détection : dans la moitié des cas, l’attaquant était présent plus longtemps. Avec sept jours d’historique, toutes les copies peuvent être postérieures à l’intrusion.
Faut-il garder les sauvegardes dix ans pour la comptabilité ?
Non. L’obligation de dix ans porte sur les livres et pièces comptables. Archivez ces documents à part, dans un format lisible et non modifiable, et gardez pour le reste un historique court. C’est moins cher et plus simple à présenter lors d’un contrôle.
Que se passe-t-il quand le stockage de sauvegarde est plein ?
Selon le logiciel, soit les points les plus anciens sont effacés, soit les nouvelles sauvegardes échouent. Dans les deux cas, la durée réelle devient plus courte que la durée écrite. Une alerte sur le taux de remplissage et une vérification mensuelle évitent la mauvaise surprise.
Pour aller plus loin
Sources
Documents consultés en octobre 2026.
- Sauvegarde des systèmes d’information – Les fondamentaux (ANSSI-BP-100, v1.1, 27 novembre 2025) — ANSSI
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines — Mandiant (Google Cloud)
- Quels sont les délais de conservation des documents pour les entreprises ? — Entreprendre.Service-Public.gouv.fr
- Les durées de conservation des données — CNIL
- Offre IMMUABLE : stockage WORM et tarifs — WeDoBack
Un projet de sauvegarde, de PRA ou de PCA ?
Plus de 20 ans d’expérience dans la protection des données des entreprises.
Demander un devis09 72 50 78 28Protégez vos données avec WeDoBack
Sauvegarde chiffrée hors site, stockage immuable, PRA et PCA : décrivez-nous vos serveurs, nous vous proposons la bonne combinaison.
