Accueil›Guides›Sauvegarde informatique

Sauvegarde informatique

Qu'est-ce qu'une sauvegarde informatique ?

Une sauvegarde informatique est une copie de données faite pour être restaurée : le jour où l’original disparaît, est modifié par erreur ou est chiffré par une attaque, elle permet de revenir à un état antérieur. Tant que personne n’a restauré un fichier et vérifié qu’il s’ouvre, on a un transfert de données, pas une sauvegarde prouvée.

Mis à jour en octobre 20264 min de lecture5 sources citées

L’essentiel

  • Une vraie sauvegarde est séparée de l’original, garde plusieurs dates et se restaure avec une procédure connue.
  • L’ANSSI et la CNIL recommandent la règle 3-2-1 : trois exemplaires, deux supports différents, dont un hors ligne.
  • Le RAID, la synchronisation et la corbeille de Microsoft 365 ne sont pas des sauvegardes.
  • La fréquence fixe la perte de données acceptable (RPO) ; la méthode de restauration fixe la durée d’arrêt (RTO).
  • Une sauvegarde jamais restaurée, ou dont la clé est perdue, ne prouve rien.

Ce que la copie doit permettre

Trois propriétés distinguent une sauvegarde d’un simple doublon :

  1. Elle est séparée de l’original. Un second disque dans le même serveur, ou la corbeille du logiciel, subit le même incendie, la même panne électrique et souvent le même ransomware. La CNIL range parmi les erreurs à éviter le fait de stocker les sauvegardes au même endroit que les données d’origine.
  2. Elle conserve un historique. On doit pouvoir revenir à mardi 18 h, pas seulement à la dernière copie, qui peut déjà contenir le fichier abîmé.
  3. Elle est restaurable par quelqu’un qui connaît la procédure. Le support, le logiciel, le mot de passe et la clé de chiffrement doivent être disponibles le jour de l’incident, pas seulement le jour de l’installation. L’ANSSI demande que les sauvegardes soient testées régulièrement et qu’une procédure de restauration soit rédigée et mise en œuvre.

La sauvegarde porte sur des fichiers, des bases, des boîtes mail, ou sur une machine entière (système, applications, comptes, paramètres). Restaurer des fichiers seuls oblige à réinstaller le serveur avant de les reposer. Restaurer une image système remet la machine en état de service.

La règle 3-2-1

L’ANSSI et la CNIL recommandent toutes deux la règle dite « 3-2-1 » :

  • 3 exemplaires des données : la production et deux sauvegardes ;
  • 2 supports différents ;
  • 1 copie hors ligne, c’est-à-dire sur un support déconnecté de tout système d’information.

L’ANSSI juge cette copie hors ligne indispensable, même si elle est moins fréquente que les autres. Le détail du calcul est dans Combien de sauvegardes faut-il conserver ?.

Les trois familles que l’on confond

OpérationRôleHistorique
SauvegardeRevenir à un état antérieurOui, plusieurs dates
RéplicationAvoir une copie presque jumelle, tout de suiteEn général non : la copie suit l’original, y compris ses erreurs
ArchivageConserver une preuve ou un document à long termeOui, mais le but est la conservation, pas la reprise d’activité du lendemain

Le détail est dans sauvegarde et réplication et sauvegarde et archivage.

Complète, incrémentale, différentielle

Cybermalveillance.gouv.fr distingue trois méthodes :

  • Complète : tout est copié. La restauration est simple. Elle prend du temps et de la place.
  • Incrémentale : seules les modifications depuis la dernière sauvegarde, quelle qu’elle soit, sont copiées. Elle est légère. La restauration rejoue la complète puis chaque incrément.
  • Différentielle : les modifications depuis la dernière complète sont copiées. Elle grossit au fil de la semaine. La restauration rejoue la complète et la dernière différentielle.

La CNIL recommande de combiner des sauvegardes incrémentales quotidiennes et des sauvegardes complètes régulières.

La fréquence fixe le RPO (quelle quantité de travail vous acceptez de refaire). La durée de restauration fixe le RTO (combien de temps l’activité peut rester arrêtée). L’ANSSI parle de perte de données maximale admissible (PDMA) et de durée maximale d’interruption admissible (DMIA). Ces deux délais se choisissent métier par métier : la comptabilité du vendredi soir et le serveur de caisse du samedi midi n’ont pas le même RPO. Voir Qu’est-ce qu’un RTO ?.

Ce qu’une sauvegarde ne fait pas

Elle ne remplace pas un antivirus, un pare-feu, ni des comptes administrateurs distincts. Elle ne maintient pas le service pendant la panne : c’est le rôle d’un plan de reprise (PRA) ou de continuité (PCA). Elle ne prouve pas à elle seule une obligation légale de conservation : un document comptable à garder dix ans relève de l’archivage, avec ses propres règles d’intégrité.

Erreurs fréquentes

  • Croire que le RAID est une sauvegarde. Le RAID protège d’un disque en panne. Il recopie aussi la suppression et le chiffrement malveillant.
  • Sauvegarder sur un partage que les utilisateurs et les administrateurs peuvent effacer.
  • Laisser le disque de sauvegarde branché en permanence. Cybermalveillance.gouv.fr conseille de déconnecter le support du poste ou du réseau quand il ne sert pas.
  • Ne jamais restaurer. Une sauvegarde dont la clé est perdue, ou dont le logiciel n’existe plus, ne rend rien.
  • Oublier les messageries cloud. Microsoft 365 et Google Workspace hébergent le mail, ils n’en gardent pas un historique indépendant illimité : dans Exchange Online, un élément supprimé reste récupérable 14 jours par défaut, 30 jours au plus.

Checklist : avez-vous une vraie sauvegarde ?

  • Une copie existe hors du serveur et hors du bâtiment.
  • Au moins une copie ne peut pas être effacée par un compte du quotidien.
  • Plusieurs dates sont disponibles, pas seulement la dernière nuit.
  • Un échec de sauvegarde déclenche une alerte lue par quelqu’un.
  • Un fichier a été restauré et ouvert dans les trois derniers mois.
  • La clé de chiffrement est conservée ailleurs que sur la machine sauvegardée.

Chez WeDoBack

WeDoBack copie serveurs Windows et Linux, physiques ou virtuels, postes Windows et macOS, NAS et messageries Microsoft 365 ou Google Workspace. Les données sont chiffrées sur la machine du client, avec une clé que le client seul détient, puis stockées sur des serveurs dédiés à la sauvegarde, distincts de sa production, et redondés. La restauration peut porter sur des fichiers ou sur le serveur entier, système et applications compris. La fréquence et la durée de conservation se règlent dans la limite du volume souscrit. Les offres SMART et INTEGRAL sont détaillées sur la page offres et tarifs.

Questions fréquentes

Le RAID ou un second disque suffit-il comme sauvegarde ?

Non. Le RAID protège contre la panne d’un disque, pas contre une suppression, un incendie ou un ransomware : il recopie immédiatement l’erreur sur tous les disques. Une sauvegarde doit être sur un autre support, dans un autre lieu, avec un historique.

À quelle fréquence faut-il sauvegarder ?

La fréquence dépend de la quantité de travail que vous acceptez de refaire. Pour la plupart des serveurs de PME, une sauvegarde par jour est un minimum ; une base saisie en continu en demande plusieurs. La CNIL recommande des sauvegardes incrémentales quotidiennes et des sauvegardes complètes à intervalles réguliers.

Microsoft 365 ou Google Workspace sauvegardent-ils mes e-mails ?

Ils hébergent et protègent le service, mais leurs corbeilles ont des durées limitées. Dans Exchange Online, les éléments supprimés restent récupérables 14 jours par défaut, 30 jours au maximum. Au-delà, ou si un compte administrateur est compromis, seule une copie hors du tenant permet de revenir en arrière.

Un projet de sauvegarde, de PRA ou de PCA ?

Plus de 20 ans d’expérience dans la protection des données des entreprises.

Demander un devis09 72 50 78 28

Un projet de sauvegarde, de PRA ou de PCA ?

Plus de 20 ans d’expérience dans la protection des données des entreprises.

Demander un devis09 72 50 78 28

Protégez vos données avec WeDoBack

Sauvegarde chiffrée hors site, stockage immuable, PRA et PCA : décrivez-nous vos serveurs, nous vous proposons la bonne combinaison.