Sites web & applications métierDans vos locaux ou à distance

  • Conception, hébergement, maintenance
  • Du lundi au vendredi
  • 06 81 88 95 21

Hébergement et données

Où sont réellement stockées vos sauvegardes ?

Mis à jour le · 3 min de lecture · NexSecure

En bref

Beaucoup de sauvegardes reposent sur la même infrastructure que les données d'origine. Un incident touchant l'hébergeur emporte alors les deux. Savoir où sont vos sauvegardes suppose de connaître le support, le lieu physique, le droit applicable, la personne capable de déclencher une restauration et le délai nécessaire pour y parvenir.

La question paraît simple, mais elle reste souvent sans réponse précise. On sait qu'une sauvegarde existe, rarement où elle se trouve ni ce qu'elle couvre. Le jour d'un incident, ces détails deviennent les seuls qui comptent.

Une sauvegarde n'est pas toujours là où on le croit

Plusieurs dispositifs sont couramment présentés comme des sauvegardes alors qu'ils n'en remplissent pas le rôle.

DispositifCe qu'il protègeCe qu'il ne protège pas
Instantané chez l'hébergeurUne erreur de manipulation récenteLa perte de l'infrastructure qui le porte
Réplication entre deux machinesLa panne d'une machineUne suppression, qui se réplique aussitôt
Dossier synchroniséLa perte d'un posteUn chiffrement malveillant, qui se propage
Copie hors site, déconnectéeL'incident majeur, y compris chez l'hébergeurRien, si elle est testée

La distinction décisive tient à l'indépendance. Une copie qui partage l'alimentation électrique, le réseau ou le compte d'administration de la source n'est pas indépendante. Elle disparaîtra avec elle. C'est le sens de la troisième copie évoquée dans la règle de sauvegarde 3-2-1.

Quelles questions poser à son prestataire ?

  1. Que contient exactement la sauvegarde ? Fichiers seuls, base de données, configuration du serveur, comptes de messagerie ? Les oublis portent souvent sur la configuration, longue à reconstituer.
  2. Où est stockée la copie ? Même machine, même salle, même site, ou site distinct ?
  3. Sous quel droit ? Une sauvegarde peut quitter le pays où se trouvent les données actives. Le raisonnement mené pour un hébergement souverain vaut aussi pour elle.
  4. À quelle fréquence ? Et donc, quelle quantité de travail accepteriez-vous de perdre ?
  5. Qui peut déclencher une restauration, et par quel moyen si votre messagerie habituelle est indisponible ?
  6. En combien de temps ? Une copie existante mais dont la remise en service prend plusieurs jours ne répond pas au besoin.

Le point que l'on vérifie trop tard

Une sauvegarde n'a de valeur qu'une fois restaurée. Tant que l'opération n'a pas été réalisée pour de bon, vous disposez d'une hypothèse, pas d'une protection. Les défauts se découvrent presque toujours au pire moment : archive incomplète, base de données illisible, mot de passe de chiffrement introuvable, fichiers présents mais inexploitables.

Un test de restauration doit donc être programmé, sur un environnement séparé, et son résultat consigné. La méthode s'applique aussi bien à un site, comme le décrit la sauvegarde d'un site web, qu'à une messagerie ou à des fichiers internes.

Protéger les sauvegardes elles mêmes

Une sauvegarde accessible depuis le système qu'elle protège constitue une cible. Les attaques modernes commencent souvent par la recherche et la destruction des copies, afin de rendre la remise en service impossible.

  • Séparez les comptes : l'administrateur du serveur ne doit pas pouvoir effacer les sauvegardes.
  • Privilégiez des copies non modifiables pendant une durée définie.
  • Chiffrez les copies, et conservez la clé ailleurs que sur le système sauvegardé.
  • Surveillez l'exécution : une sauvegarde qui échoue en silence depuis des semaines est fréquente.
  • Documentez l'emplacement et la procédure hors du système concerné, sur un support consultable pendant la panne.

En résumé

  • Instantané, réplication et synchronisation ne remplacent pas une sauvegarde indépendante.
  • Demandez par écrit le contenu, le lieu, le droit applicable et le délai de restauration.
  • Une sauvegarde non testée reste une hypothèse.
  • Protégez les copies des comptes d'administration du système d'origine.

NexSecure met en place et vérifie les sauvegardes des environnements qu'elle exploite en France : voir les sauvegardes et la surveillance.

Questions fréquentes

Un instantané chez l'hébergeur suffit-il ?

Il dépanne après une erreur récente, mais il repose sur la même infrastructure que vos données. Un incident majeur chez l'hébergeur emporte les deux. Il faut au moins une copie indépendante.

Faut-il chiffrer ses sauvegardes ?

Oui dès qu'elles contiennent des données personnelles ou confidentielles, surtout si elles sont stockées chez un tiers. Conservez la clé ailleurs que sur le système sauvegardé, faute de quoi la restauration sera impossible.

À quelle fréquence tester une restauration ?

Au moins une fois par an, et après tout changement important d'architecture. Le test doit aller jusqu'à un service réellement fonctionnel, pas seulement jusqu'à la lecture de l'archive.

Qui doit savoir déclencher une restauration ?

Au moins deux personnes, avec une procédure écrite conservée hors du système concerné. Si une seule personne détient l'information, son absence le jour de l'incident bloque la reprise.

Sources

Service lié

Sauvegardes & surveillance

Articles liés

Rédigé par l'équipe NexSecure. Responsable de la publication : Yohann Toumine. Dernière mise à jour le 11 septembre 2026.

Une question sur votre situation ? Parler de votre projet