Accueil›Guides›Sauvegarde informatique

Sauvegarde informatique

Combien de temps conserver ses sauvegardes ?

Pour reprendre l’activité après une panne, une erreur ou un ransomware, trente jours de points quotidiens suffisent dans la plupart des PME. Les obligations de dix ans, vingt ans ou plus concernent des documents précis : elles se traitent par un archivage, pas en allongeant indéfiniment la sauvegarde de chaque nuit.

Mis à jour en octobre 20263 min de lecture5 sources citées

L’essentiel

  • 30 jours de points quotidiens : un plancher utile, car une intrusion reste souvent cachée deux semaines ou plus.
  • Au-delà de trois mois, gardez des points espacés (hebdomadaires, mensuels), pas toutes les nuits.
  • Les délais légaux (10 ans en comptabilité, 6 ans en fiscalité) visent les pièces, pas les images de serveurs.
  • Le RGPD limite la conservation des données personnelles : « au cas où » n’est pas une durée.
  • Écrivez la durée choisie et surveillez le remplissage du stockage.

Pourquoi trente jours est un plancher utile

Un ransomware n’est pas toujours vu le jour même. Dans son rapport M-Trends 2026, Mandiant mesure un délai médian de 14 jours entre la compromission et sa détection en 2025, contre 11 jours l’année précédente. Une médiane signifie que la moitié des intrusions restent cachées plus longtemps. Le même rapport observe que les groupes de ransomware s’en prennent désormais aux infrastructures de sauvegarde pour empêcher la restauration.

Un historique de sept jours peut donc ne contenir que des copies déjà atteintes. Trente jours laissent une marge pour trouver une version saine. Quatorze jours sont un minimum si la surveillance des sauvegardes et des comptes est réelle et quotidienne.

Au-delà de trois mois, le volume coûte cher et contient beaucoup de données personnelles dont vous n’avez plus l’usage opérationnel. On garde alors des points plus espacés (un par mois) plutôt que toutes les nuits.

Un calendrier concret

HorizonContenuUsage
24 heuresPlusieurs points si les données bougent sans cesseErreur de saisie dans la journée
30 joursUn point par jourPanne, suppression, ransomware récent
3 à 12 moisUn point par semaine ou par moisDécouverte tardive, contentieux court
Plusieurs annéesDocuments sélectionnés, immuablesComptabilité, contrats, dossiers réglementés

L’ANSSI donne un exemple de répartition proche : quinze jours de sauvegardes journalières, un an de sauvegardes mensuelles et cinq ans de sauvegardes annuelles. Elle demande surtout que ces durées de rétention soient définies dans une stratégie écrite.

Exemple pour un serveur de fichiers de 1 To utile. Avec des modifications modérées, l’historique de trente jours pèse souvent entre deux et quatre fois le volume utile, pas trente fois, parce que les sauvegardes incrémentales ne recopient que les blocs changés. L’ordre de grandeur « volume actuel × 3 » est un point de départ raisonnable, à ajuster après une semaine de mesures réelles.

Ne pas confondre avec le délai légal

Garder dix ans de sauvegardes quotidiennes ne satisfait pas, à lui seul, l’obligation de conserver les livres comptables dix ans. Le contrôleur attend les pièces, lisibles, pas un disque système de 2016. Inversement, effacer une sauvegarde de quarante jours ne viole pas cette obligation si les factures sont par ailleurs archivées.

DocumentDurée légale indicative
Livres et pièces justificatives comptables10 ans à compter de la clôture de l’exercice
Documents fiscaux6 ans
Bulletins de paie (double employeur)5 ans
Contrats et correspondance commerciale5 ans

Le RGPD pousse dans l’autre sens : on ne conserve des données personnelles que le temps nécessaire à la finalité. La CNIL rappelle qu’elles ne peuvent pas être conservées indéfiniment, et distingue la base active de l’archivage intermédiaire, à accès restreint. Une boîte mail sauvegardée cinq ans « au cas où » peut être excessive si aucune règle métier ne l’exige. Le détail est dans Quelle différence entre sauvegarde et archivage ?.

Ce qui fait échouer la durée choisie

  • Le disque est plein : le logiciel efface les points anciens sans que personne le voie, ou il arrête de sauvegarder.
  • La clé de chiffrement a été changée et les anciennes copies sont devenues illisibles.
  • Le format ou le logiciel n’existe plus au moment où l’on veut lire une archive de huit ans.
  • Personne n’a écrit la durée. Chacun suppose que « c’est gardé longtemps ».
  • La durée est courte mais aucune restauration n’a été testée : voir Comment tester qu’une sauvegarde fonctionne ?.

Chez WeDoBack

La durée de rétention des offres SMART et INTEGRAL se règle selon le stockage souscrit. Le client l’augmente ou la réduit. Pour dimensionner ce stockage, l’ordre de grandeur publié est le volume actuel multiplié par trois, ajusté après une semaine d’usage. Pour une conservation sans modification, l’offre IMMUABLE fixe une durée pendant laquelle personne ne peut modifier ni supprimer les données, jusqu’à dix ans, à 20 € HT par tranche de 100 Go et par mois, plus un agent.

Questions fréquentes

Sept jours d’historique suffisent-ils ?

Rarement. En 2025, Mandiant a mesuré un délai médian de 14 jours entre l’intrusion et sa détection : dans la moitié des cas, l’attaquant était présent plus longtemps. Avec sept jours d’historique, toutes les copies peuvent être postérieures à l’intrusion.

Faut-il garder les sauvegardes dix ans pour la comptabilité ?

Non. L’obligation de dix ans porte sur les livres et pièces comptables. Archivez ces documents à part, dans un format lisible et non modifiable, et gardez pour le reste un historique court. C’est moins cher et plus simple à présenter lors d’un contrôle.

Que se passe-t-il quand le stockage de sauvegarde est plein ?

Selon le logiciel, soit les points les plus anciens sont effacés, soit les nouvelles sauvegardes échouent. Dans les deux cas, la durée réelle devient plus courte que la durée écrite. Une alerte sur le taux de remplissage et une vérification mensuelle évitent la mauvaise surprise.

Un projet de sauvegarde, de PRA ou de PCA ?

Plus de 20 ans d’expérience dans la protection des données des entreprises.

Demander un devis09 72 50 78 28

Protégez vos données avec WeDoBack

Sauvegarde chiffrée hors site, stockage immuable, PRA et PCA : décrivez-nous vos serveurs, nous vous proposons la bonne combinaison.