Accueil›Guides›Sauvegarde informatique
Sauvegarde informatique
Quelle différence entre sauvegarde et réplication ?
La réplication maintient une copie proche de l’état actuel, pour reprendre vite après une panne. La sauvegarde conserve des états antérieurs, pour revenir avant une erreur ou une attaque. Les deux se complètent : l’une ne remplace pas l’autre.
Mis à jour en octobre 20263 min de lecture5 sources citées
L’essentiel
- La réplication est un outil de disponibilité : elle recopie aussi les suppressions, la corruption et le chiffrement.
- La sauvegarde est un outil de retour arrière : elle garde plusieurs dates, au prix d’un léger décalage (le RPO).
- L’ANSSI oriente vers la réplication quand on ne peut pas perdre plus de quelques heures, et vers la sauvegarde pour revenir à un état sain.
- Corbeilles Microsoft 365 et Google Workspace : des filets de courte durée, dans le même tenant, pas une sauvegarde.
La réplication suit l’original
Un réplica de base de données, un miroir de machine virtuelle ou une synchronisation de fichiers envoie les changements vers un second emplacement, souvent en quelques secondes. Si le serveur principal tombe, on peut basculer sur le second et perdre peu de transactions. C’est un outil de disponibilité. Le guide de continuité du NIST (SP 800-34) réserve d’ailleurs les systèmes en miroir et la réplication de disques aux systèmes à fort impact, associés à un site de secours déjà actif.
Le réplica reçoit aussi ce qu’il ne faudrait pas garder : un fichier supprimé, une base corrompue, un document chiffré par un ransomware. Selon le mode (synchrone, asynchrone, avec ou sans retard), la copie saine disparaît en même temps que l’original, ou quelques minutes plus tard.
La sauvegarde garde le passé
Une sauvegarde de 14 h, une de 18 h et une de la veille au soir restent disponibles. Si l’attaque a commencé à 16 h, on restaure 14 h. On perd le travail de l’après-midi. On récupère un système utilisable. Ce décalage volontaire est le RPO.
La sauvegarde est en général moins « fraîche » que la réplication. Elle est la seule des deux à permettre un retour arrière. Le guide de l’ANSSI sur la sauvegarde le dit à sa manière : il exclut de son périmètre les besoins de perte de données inférieure à 24 heures, pour lesquels il oriente vers la réplication synchrone ou asynchrone.
Comparatif
| Réplication | Sauvegarde | |
|---|---|---|
| Objectif | Reprendre vite après une panne | Revenir à un état antérieur sain |
| Fraîcheur de la copie | Secondes à minutes | Heures (selon la fréquence) |
| Historique | Aucun ou très court | Plusieurs jours, semaines ou mois |
| Suppression, corruption, ransomware | Recopiés sur le réplica | Versions antérieures intactes |
| Panne matérielle franche | Bascule rapide | Restauration, plus longue |
Comment les combiner
| Besoin | Outil adapté |
|---|---|
| Reprendre en quelques minutes après une panne matérielle | Réplication ou PCA, avec un second système déjà prêt |
| Revenir à avant une suppression ou une attaque | Sauvegarde avec historique, idéalement une copie que l’attaquant ne peut pas modifier |
| Les deux | Réplication pour la panne franche, sauvegarde immuable pour l’erreur et le ransomware |
Une entreprise qui ne réplique pas et sauvegarde chaque nuit accepte de refaire jusqu’à 24 heures de travail, et d’attendre la restauration. Une entreprise qui ne fait que répliquer peut redémarrer vite et découvrir que le réplica est déjà chiffré.
Le cas du cloud
La géo-réplication d’un hébergeur protège d’un incendie de centre de données. Elle recopie l’état du volume, y compris un volume déjà chiffré par l’attaquant. Ce n’est pas un historique de sauvegarde.
Les corbeilles Microsoft 365 et Google Workspace sont des filets de courte durée, à l’intérieur du même compte administrateur. Dans Exchange Online, un élément supprimé reste récupérable 14 jours par défaut, 30 jours au maximum. Dans Gmail, un administrateur dispose de 25 jours supplémentaires après les 30 jours de corbeille ; ensuite, ni l’administrateur ni Google ne peuvent restaurer le message. Ces mécanismes ne constituent pas une réplication vers un tiers, ni une sauvegarde hors du tenant. Voir Microsoft 365 inclut-il réellement une sauvegarde ?.
Chez WeDoBack
La sauvegarde WeDoBack conserve des versions, à la fréquence choisie par le client. Le PCA s’en distingue : des instances cloud tournent en permanence et prennent le relais si un serveur tombe, sans changement d’adresse IP, ce qui se rapproche d’une continuité de service. La réplication ou la synchronisation des données entre l’instance PCA et le serveur d’origine n’est pas native : elle passe par un processus spécifique, adapté au besoin, que WeDoBack peut mettre en place sur devis. Le PRA redémarre les serveurs sur des instances de secours à partir d’une version de sauvegarde choisie. Dans les deux cas, l’historique de sauvegarde reste le moyen de revenir à un état antérieur à l’incident.
Questions fréquentes
Si je réplique mon serveur sur un second site, ai-je encore besoin d’une sauvegarde ?
Oui. Le second site vous protège d’une panne matérielle ou d’un sinistre sur le premier. Il ne vous protège pas d’un fichier supprimé, d’une base corrompue ou d’un ransomware : le réplica reçoit ces changements comme les autres. Seul un historique de sauvegarde permet de revenir avant l’incident.
Une synchronisation OneDrive ou Dropbox est-elle une sauvegarde ?
Non. Une synchronisation recopie l’état courant dans les deux sens : un fichier effacé ou chiffré sur le poste l’est aussi dans le cloud. Les versions et la corbeille du service aident pour une erreur isolée, sur une durée limitée, mais elles restent sous les mêmes comptes que la production.
Une réplication avec retard protège-t-elle d’un ransomware ?
Seulement si l’attaque est détectée avant la fin du délai, souvent quelques minutes ou quelques heures. Or une intrusion reste en général discrète plusieurs jours. Un retard de réplication ne remplace pas plusieurs semaines d’historique.
Sources
Documents consultés en octobre 2026.
- Sauvegarde des systèmes d’information – Les fondamentaux (ANSSI-BP-100, v1.1, 27 novembre 2025) — ANSSI
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Recoverable Items folder in Exchange Online — Microsoft Learn
- Restore a user’s permanently deleted email — Aide Google Workspace Admin
- Offre PCA (Plan de Continuité d’Activité) — WeDoBack
Un projet de sauvegarde, de PRA ou de PCA ?
Plus de 20 ans d’expérience dans la protection des données des entreprises.
Demander un devis09 72 50 78 28Protégez vos données avec WeDoBack
Sauvegarde chiffrée hors site, stockage immuable, PRA et PCA : décrivez-nous vos serveurs, nous vous proposons la bonne combinaison.
