Accueil›Guides›Sauvegarde informatique

Sauvegarde informatique

Quelle différence entre sauvegarde et réplication ?

La réplication maintient une copie proche de l’état actuel, pour reprendre vite après une panne. La sauvegarde conserve des états antérieurs, pour revenir avant une erreur ou une attaque. Les deux se complètent : l’une ne remplace pas l’autre.

Mis à jour en octobre 20263 min de lecture5 sources citées

L’essentiel

  • La réplication est un outil de disponibilité : elle recopie aussi les suppressions, la corruption et le chiffrement.
  • La sauvegarde est un outil de retour arrière : elle garde plusieurs dates, au prix d’un léger décalage (le RPO).
  • L’ANSSI oriente vers la réplication quand on ne peut pas perdre plus de quelques heures, et vers la sauvegarde pour revenir à un état sain.
  • Corbeilles Microsoft 365 et Google Workspace : des filets de courte durée, dans le même tenant, pas une sauvegarde.

La réplication suit l’original

Un réplica de base de données, un miroir de machine virtuelle ou une synchronisation de fichiers envoie les changements vers un second emplacement, souvent en quelques secondes. Si le serveur principal tombe, on peut basculer sur le second et perdre peu de transactions. C’est un outil de disponibilité. Le guide de continuité du NIST (SP 800-34) réserve d’ailleurs les systèmes en miroir et la réplication de disques aux systèmes à fort impact, associés à un site de secours déjà actif.

Le réplica reçoit aussi ce qu’il ne faudrait pas garder : un fichier supprimé, une base corrompue, un document chiffré par un ransomware. Selon le mode (synchrone, asynchrone, avec ou sans retard), la copie saine disparaît en même temps que l’original, ou quelques minutes plus tard.

La sauvegarde garde le passé

Une sauvegarde de 14 h, une de 18 h et une de la veille au soir restent disponibles. Si l’attaque a commencé à 16 h, on restaure 14 h. On perd le travail de l’après-midi. On récupère un système utilisable. Ce décalage volontaire est le RPO.

La sauvegarde est en général moins « fraîche » que la réplication. Elle est la seule des deux à permettre un retour arrière. Le guide de l’ANSSI sur la sauvegarde le dit à sa manière : il exclut de son périmètre les besoins de perte de données inférieure à 24 heures, pour lesquels il oriente vers la réplication synchrone ou asynchrone.

Comparatif

RéplicationSauvegarde
ObjectifReprendre vite après une panneRevenir à un état antérieur sain
Fraîcheur de la copieSecondes à minutesHeures (selon la fréquence)
HistoriqueAucun ou très courtPlusieurs jours, semaines ou mois
Suppression, corruption, ransomwareRecopiés sur le réplicaVersions antérieures intactes
Panne matérielle francheBascule rapideRestauration, plus longue

Comment les combiner

BesoinOutil adapté
Reprendre en quelques minutes après une panne matérielleRéplication ou PCA, avec un second système déjà prêt
Revenir à avant une suppression ou une attaqueSauvegarde avec historique, idéalement une copie que l’attaquant ne peut pas modifier
Les deuxRéplication pour la panne franche, sauvegarde immuable pour l’erreur et le ransomware

Une entreprise qui ne réplique pas et sauvegarde chaque nuit accepte de refaire jusqu’à 24 heures de travail, et d’attendre la restauration. Une entreprise qui ne fait que répliquer peut redémarrer vite et découvrir que le réplica est déjà chiffré.

Le cas du cloud

La géo-réplication d’un hébergeur protège d’un incendie de centre de données. Elle recopie l’état du volume, y compris un volume déjà chiffré par l’attaquant. Ce n’est pas un historique de sauvegarde.

Les corbeilles Microsoft 365 et Google Workspace sont des filets de courte durée, à l’intérieur du même compte administrateur. Dans Exchange Online, un élément supprimé reste récupérable 14 jours par défaut, 30 jours au maximum. Dans Gmail, un administrateur dispose de 25 jours supplémentaires après les 30 jours de corbeille ; ensuite, ni l’administrateur ni Google ne peuvent restaurer le message. Ces mécanismes ne constituent pas une réplication vers un tiers, ni une sauvegarde hors du tenant. Voir Microsoft 365 inclut-il réellement une sauvegarde ?.

Chez WeDoBack

La sauvegarde WeDoBack conserve des versions, à la fréquence choisie par le client. Le PCA s’en distingue : des instances cloud tournent en permanence et prennent le relais si un serveur tombe, sans changement d’adresse IP, ce qui se rapproche d’une continuité de service. La réplication ou la synchronisation des données entre l’instance PCA et le serveur d’origine n’est pas native : elle passe par un processus spécifique, adapté au besoin, que WeDoBack peut mettre en place sur devis. Le PRA redémarre les serveurs sur des instances de secours à partir d’une version de sauvegarde choisie. Dans les deux cas, l’historique de sauvegarde reste le moyen de revenir à un état antérieur à l’incident.

Questions fréquentes

Si je réplique mon serveur sur un second site, ai-je encore besoin d’une sauvegarde ?

Oui. Le second site vous protège d’une panne matérielle ou d’un sinistre sur le premier. Il ne vous protège pas d’un fichier supprimé, d’une base corrompue ou d’un ransomware : le réplica reçoit ces changements comme les autres. Seul un historique de sauvegarde permet de revenir avant l’incident.

Une synchronisation OneDrive ou Dropbox est-elle une sauvegarde ?

Non. Une synchronisation recopie l’état courant dans les deux sens : un fichier effacé ou chiffré sur le poste l’est aussi dans le cloud. Les versions et la corbeille du service aident pour une erreur isolée, sur une durée limitée, mais elles restent sous les mêmes comptes que la production.

Une réplication avec retard protège-t-elle d’un ransomware ?

Seulement si l’attaque est détectée avant la fin du délai, souvent quelques minutes ou quelques heures. Or une intrusion reste en général discrète plusieurs jours. Un retard de réplication ne remplace pas plusieurs semaines d’historique.

Un projet de sauvegarde, de PRA ou de PCA ?

Plus de 20 ans d’expérience dans la protection des données des entreprises.

Demander un devis09 72 50 78 28

Protégez vos données avec WeDoBack

Sauvegarde chiffrée hors site, stockage immuable, PRA et PCA : décrivez-nous vos serveurs, nous vous proposons la bonne combinaison.