Une sauvegarde n’est pas la présence rassurante d’un fichier ZIP quelque part sur le serveur. C’est un dispositif capable de restituer un site cohérent après une erreur, une panne, une compromission ou la disparition d’un fournisseur. Tant que la restauration n’a pas été testée, cette capacité reste une hypothèse.

La sauvegarde doit être pensée avec la maintenance du site web, car elle dépend des technologies, de la fréquence de publication et du délai de reprise attendu. Une boutique, un site vitrine et une application métier n’acceptent pas la même perte de données ni la même interruption.

Identifier tout ce qui permet de reconstruire le site

Sauvegardez les fichiers applicatifs lorsqu’ils ne sont pas reproductibles, la base de données, les médias, la configuration, les certificats nécessaires, les tâches planifiées et la documentation. Le code présent dans Git ne contient pas forcément les contenus, les secrets de déploiement ou les fichiers envoyés par les contributeurs.

Inventoriez aussi les services externes : DNS, emails, stockage, formulaires, authentification et paiement. Certaines données ne peuvent pas être sauvegardées directement, mais leurs paramètres, propriétaires et procédures de récupération doivent être documentés.

Comprendre la règle de sauvegarde 3-2-1

La règle 3-2-1 recommande de disposer de trois copies des données, sur deux supports ou systèmes différents, dont une copie hors ligne ou suffisamment isolée. Elle limite les risques qu’une panne, une erreur d’administration ou un rançongiciel affecte simultanément la production et toutes ses sauvegardes.

Deux dossiers sur le même serveur ne constituent pas deux protections indépendantes. De même, une synchronisation instantanée peut propager une suppression. La diversité des emplacements et des mécanismes compte davantage que le nombre affiché dans l’interface.

Définir la fréquence à partir de la perte acceptable

Le RPO exprime la quantité de données que l’organisation accepte de perdre. Si les commandes doivent être récupérées à quinze minutes près, une sauvegarde quotidienne est insuffisante. Pour un site vitrine modifié une fois par mois, une fréquence plus faible peut convenir, à condition de déclencher une copie avant chaque mise à jour importante.

Séparez les rythmes : base de données fréquente, médias selon les ajouts, code à chaque version et sauvegarde complète périodique. Cette politique réduit le volume sans laisser un composant critique sans protection.

Fixer une durée de conservation cohérente

Conserver uniquement la dernière copie ne protège pas d’une corruption découverte tardivement. Définissez plusieurs horizons : versions quotidiennes récentes, hebdomadaires sur quelques semaines et mensuelles sur une période plus longue. La durée exacte dépend des risques, obligations et volumes.

Une rétention infinie n’est pas souhaitable non plus. Elle augmente le coût, l’exposition et la conservation de données personnelles. Documentez la suppression automatique et vérifiez qu’elle s’applique également aux copies exportées.

Isoler, chiffrer et contrôler les accès

Une sauvegarde connectée avec les mêmes identifiants administrateurs que la production peut être effacée pendant l’incident. Utilisez des comptes dédiés, des droits minimaux et, lorsque possible, une copie immuable ou déconnectée. Protégez les clés de chiffrement dans un emplacement distinct.

Le chiffrement protège la confidentialité, mais il ajoute une dépendance : sans clé ni procédure, la copie est inutilisable. Testez la récupération par une personne autorisée autre que celle qui a configuré le système.

Surveiller les sauvegardes au lieu de croire les notifications

Un message « tâche terminée » ne garantit ni l’intégrité ni l’exhaustivité. Contrôlez le volume, la date, les erreurs, le nombre d’objets et l’espace disponible. Déclenchez une alerte lorsqu’une copie attendue manque ou change anormalement de taille.

Intégrez ces vérifications à la checklist de maintenance. Le responsable doit savoir qui reçoit l’alerte, sous quel délai elle est traitée et comment une nouvelle sauvegarde est produite.

Tester une restauration complète

Restaurez périodiquement dans un environnement isolé. Mesurez le temps nécessaire, vérifiez les pages, les médias, les comptes, les formulaires et les connexions essentielles. Un test partiel de base de données ne prouve pas que le site entier redémarrera.

Conservez une trace : sauvegarde utilisée, personnes présentes, durée, erreurs et actions correctives. Le test peut révéler un plugin absent, une version incompatible ou une procédure connue d’une seule personne. C’est précisément sa valeur.

Préparer le délai de reprise avec le RTO

Le RTO désigne le délai visé pour rétablir le service. Il inclut la détection, la décision, l’accès aux copies, la reconstruction, les contrôles et la remise en ligne. Un fichier restaurable en dix minutes ne garantit pas un retour complet en dix minutes.

Définissez l’ordre de priorité : page d’information, fonctions principales, administration, services secondaires. Une reprise progressive peut restaurer rapidement l’essentiel tout en laissant le temps de vérifier les éléments moins critiques.

Sauvegarde et incident de sécurité

Après une compromission, restaurer la copie la plus récente peut réintroduire la faille ou le code malveillant. Identifiez la période saine, reconstruisez les composants depuis des sources fiables, changez les secrets et examinez les traces. La sauvegarde fournit les données ; elle ne réalise pas l’analyse de l’incident.

Le guide site en panne ou piraté décrit les étapes de qualification, d’isolement et de reprise. Conservez plusieurs générations pour pouvoir revenir avant la date estimée de compromission.

Préparer une fiche de restauration utilisable

La fiche indique où se trouvent les copies, comment obtenir les accès, quelles versions installer, dans quel ordre restaurer et quels contrôles effectuer. Elle doit être disponible hors du site concerné et ne pas contenir les mots de passe en clair.

Mettez-la à jour après chaque évolution d’architecture. Un changement d’hébergeur, de domaine ou de CMS peut rendre une procédure obsolète. Une courte répétition régulière maintient le document et les compétences opérationnelles.

Faire de la restauration un engagement vérifiable

Demandez à votre prestataire ce qui est sauvegardé, où, pendant combien de temps et quand la dernière restauration a été testée. Ces réponses doivent figurer dans le contrat ou le plan d’exploitation, avec les responsabilités et les exclusions.

ALT255 intègre sauvegardes, contrôles et documentation dans son service de maintenance et accompagnement. Un dispositif proportionné protège mieux qu’une promesse générale jamais éprouvée.

Sources et références