Le guide de la facturation électronique 2026 : qui est concerné, à quelle date, avec quelle plateforme — 36 pages à jourRéception obligatoire au 1er septembre 2026 : le guide dit ce qu'il faut avoir fait avant l'étéLe guide de la facturation électronique 2026 : qui est concerné, à quelle date, avec quelle plateforme — 36 pages à jourRéception obligatoire au 1er septembre 2026 : le guide dit ce qu'il faut avoir fait avant l'été
Le guide 19 €

Sauvegarde cloud pour entreprise : la règle 3-2-1 expliquée

Notice n° 90220rév. 06.10.202611 min de lecturesilo Outils & logiciels de gestion
PortraitJulie RambaudHuit ans d'administration système dans une ETI de la…

Une sauvegarde cloud d’entreprise fiable repose sur une formule simple : 3 copies des données, stockées sur 2 supports différents, dont 1 hors site. Cette règle 3-2-1 protège une PME contre la panne, l’erreur humaine, le vol et le rançongiciel, à condition de sauvegarder aussi les outils SaaS et de tester réellement les restaurations.

Comprendre la règle 3-2-1 pour une sauvegarde cloud d’entreprise

La règle 3-2-1 fournit un cadre simple pour organiser la sauvegarde des données professionnelles. Elle ne désigne ni un logiciel ni une technologie précise. Elle impose une redondance suffisante pour éviter qu’un seul incident détruise toutes les copies.

  • 3 copies des données : les données de production et deux sauvegardes.
  • 2 supports ou systèmes distincts : par exemple un serveur local et un stockage cloud indépendant.
  • 1 copie hors site : une sauvegarde conservée dans un autre lieu physique ou chez un prestataire cloud.

Prenons le cas d’une entreprise de 20 personnes. Ses fichiers actifs résident sur un serveur ou un espace collaboratif. Une première sauvegarde est créée sur un équipement local dédié. Une seconde copie est envoyée vers un cloud de sauvegarde, dans un environnement séparé. La panne du serveur n’affecte pas les sauvegardes. Un incendie dans les locaux laisse intacte la copie distante.

À retenir : une synchronisation réplique les modifications. Une sauvegarde conserve des versions antérieures et permet de revenir à un état sain après une suppression, une corruption ou une attaque.

Pourquoi deux copies ne suffisent pas toujours

Conserver les fichiers sur un ordinateur et les synchroniser dans un drive donne l’impression de disposer de deux copies. Pourtant, les deux environnements restent liés. Si un salarié supprime un dossier, la suppression est synchronisée. Si un rançongiciel chiffre les fichiers, les versions chiffrées remontent également vers l’espace distant.

Une véritable sauvegarde fonctionne dans un système séparé. Elle applique une durée de conservation, garde plusieurs versions et protège les sauvegardes contre la modification. Les droits d’administration doivent aussi être dissociés. Un compte compromis ne doit pas donner accès à la production et à toutes les copies de secours.

Ce que le cloud couvre, et ce qu’il ne couvre pas

Le cloud réduit plusieurs risques matériels. Les données ne dépendent plus uniquement d’un disque installé dans les locaux. L’infrastructure distante offre de la réplication, de la disponibilité et une capacité de stockage ajustable. Elle facilite aussi le travail hybride et la restauration depuis un autre site.

Ces avantages ne remplacent pas une politique de sauvegarde. Le fournisseur assure généralement le fonctionnement de son infrastructure. L’entreprise reste responsable de ses comptes, de ses erreurs, de ses règles de conservation et de la récupération de ses informations. Cette séparation relève du modèle de responsabilité partagée.

La corbeille d’un drive n’est pas une sauvegarde

Une corbeille sert surtout à récupérer rapidement un fichier supprimé. Sa durée de conservation est limitée. Elle reste souvent accessible depuis le même compte utilisateur ou administrateur. Elle ne garantit ni une conservation longue, ni une copie isolée, ni une restauration massive après un incident.

Outils & logiciels de gestionLogiciel de devis et factures : les critères qui comptent en 2026

Les historiques de versions intégrés aux espaces collaboratifs rendent service pour une erreur récente. Ils montrent leurs limites lors d’une suppression tardivement détectée, d’une compromission globale ou du départ mal géré d’un collaborateur. Une sauvegarde cloud entreprise indépendante extrait les données, les conserve selon une politique définie et autorise une restauration granulaire ou complète.

Fonction Synchronisation cloud Sauvegarde cloud
Objectif Partager les fichiers à jour Récupérer les données après un incident
Suppression Répliquée entre les appareils Anciennes versions conservées
Rançongiciel Fichiers chiffrés souvent synchronisés Retour vers une copie saine
Conservation Limitée par le service Définie par une politique dédiée
Restauration globale Souvent restreinte Prévue et testable

Sauvegarder aussi les applications SaaS, les mails et le CRM

Les PME utilisent désormais plusieurs logiciels en ligne : messagerie, agenda, stockage collaboratif, CRM, gestion commerciale, outil de support ou plateforme de gestion de projet. Ces données ne sont pas toujours incluses dans la sauvegarde des postes et du serveur. Elles doivent apparaître séparément dans l’inventaire.

La messagerie mérite une attention particulière. Elle contient des contrats, des échanges clients, des factures et des pièces jointes. Le CRM regroupe l’historique commercial, les coordonnées et les opportunités. Une suppression accidentelle, une mauvaise importation ou la désactivation d’un compte risque d’effacer un historique difficile à reconstruire.

Définir le périmètre SaaS à protéger

Pour chaque application, l’entreprise doit identifier les données disponibles et les mécanismes d’export. Une sauvegarde SaaS complète couvre notamment :

  • les boîtes mail, dossiers, pièces jointes et archives ;
  • les agendas, contacts et espaces partagés ;
  • les fichiers, versions, permissions et métadonnées ;
  • les fiches clients, activités, notes et opportunités du CRM ;
  • les comptes supprimés ou désactivés pendant leur durée de rétention ;
  • les configurations nécessaires à la remise en service.

Un simple export manuel mensuel convient rarement à une activité quotidienne. Il dépend d’une personne, devient vite irrégulier et ne garantit pas l’intégrité des fichiers. Une automatisation avec rapport d’exécution réduit ce risque. L’office manager ou le référent informatique doit recevoir les alertes d’échec et les traiter.

Choisir la fréquence et la durée de conservation

La bonne fréquence dépend de la quantité de travail que l’entreprise accepte de perdre. Cet indicateur se nomme RPO, ou objectif de point de reprise. Un RPO de quatre heures signifie qu’après un incident, jusqu’à quatre heures de modifications risquent de manquer.

Le RTO, ou objectif de délai de reprise, fixe le temps attendu pour remettre le service en fonctionnement. Restaurer 2 To depuis un cloud distant ne prend pas le même temps que récupérer dix fichiers. Le débit internet, le volume, le chiffrement et le mode de restauration influencent fortement ce délai.

Type de données Fréquence indicative Conservation indicative
Fichiers bureautiques actifs Toutes les 1 à 4 heures 30 à 90 jours, puis archives mensuelles
Messagerie et agendas 1 à plusieurs fois par jour 1 an ou selon les obligations internes
CRM et données commerciales Toutes les 4 à 24 heures 6 à 24 mois selon l’activité
Comptabilité et documents contractuels Chaque jour Selon les durées légales applicables
Configuration des serveurs et applications Après chaque changement et chaque semaine Plusieurs versions validées

Ces valeurs servent de point de départ. Un cabinet travaillant sur des dossiers sensibles n’a pas les mêmes contraintes qu’une petite agence. La politique doit tenir compte des obligations contractuelles, fiscales et réglementaires, sans conserver toutes les données indéfiniment. Le RGPD impose aussi de maîtriser les durées de conservation des données personnelles.

Chiffrement, accès et protection contre les rançongiciels

Les sauvegardes concentrent une grande quantité d’informations. Elles exigent une protection au moins équivalente à celle des systèmes de production. Le chiffrement doit s’appliquer pendant le transfert et au repos. La gestion des clés doit être documentée afin d’éviter qu’une clé perdue rende les sauvegardes inutilisables.

L’accès à la console de sauvegarde doit reposer sur un compte distinct, une authentification multifacteur et des droits limités. Les comptes partagés empêchent d’identifier les actions. Les comptes d’anciens salariés doivent être révoqués sans délai.

Ajouter une copie immuable à la règle 3-2-1

Face aux rançongiciels, de nombreuses entreprises renforcent le modèle en 3-2-1-1-0. Le premier « 1 » supplémentaire correspond à une copie hors ligne ou immuable. Le « 0 » vise zéro erreur détectée lors des contrôles de sauvegarde et des tests de restauration.

Une sauvegarde immuable ne peut pas être modifiée ou supprimée pendant une durée définie, même avec un compte administrateur standard. Elle limite l’impact d’un attaquant cherchant à détruire les copies avant de chiffrer les systèmes. L’immutabilité doit toutefois être paramétrée avec soin : une rétention trop longue augmente la facture et complique la suppression réglementaire de certaines données.

Point de vigilance : le chiffrement protège la confidentialité, mais il ne prouve pas que les données sont restaurables. Seul un test de récupération valide la chaîne complète.

Tester la restauration plutôt que croire les rapports

Un tableau de bord affichant « sauvegarde réussie » confirme uniquement qu’une tâche s’est terminée sans erreur signalée. Il ne garantit pas que tous les dossiers attendus sont présents, que les droits sont corrects ou que l’application redémarre.

Outils & logiciels de gestionOutils collaboratifs gratuits : ce qui suffit vraiment pour démarrer

Une PME doit organiser un test trimestriel au minimum pour les données critiques. Le test porte sur plusieurs scénarios : récupération d’un fichier, restauration d’une boîte mail, récupération d’un dossier partagé et remise en service d’une application. Un exercice annuel plus large mesure le temps nécessaire pour reprendre l’activité après une panne majeure.

Documenter chaque exercice de restauration

  • Choisir un jeu de données et une date de restauration.
  • Lancer la récupération dans un environnement isolé.
  • Vérifier l’ouverture, l’intégrité et les permissions des fichiers.
  • Mesurer la durée réelle et la comparer au RTO fixé.
  • Noter les erreurs, les dépendances et les actions correctives.
  • Faire valider le résultat par le responsable métier concerné.

Cette procédure doit rester accessible même si le dirigeant, le prestataire habituel ou l’administrateur est absent. Elle précise les contacts, les identifiants d’urgence, l’ordre de remise en service et les responsabilités de chacun.

Évaluer le coût réel d’une sauvegarde cloud

Le prix ne se résume pas au volume stocké. Il dépend du nombre d’utilisateurs, des applications SaaS couvertes, de la fréquence, de la rétention, de l’immutabilité et du volume restauré. Certains services facturent également les transferts sortants ou les opérations de récupération.

Pour une PME, le budget doit distinguer les frais récurrents et le travail initial. La mise en place comprend l’inventaire, le paramétrage, la première copie, la documentation et le test. L’exploitation inclut les licences, le stockage, la surveillance des alertes, les contrôles et les exercices de restauration.

  • Coût par utilisateur pour la messagerie, le drive et les applications SaaS.
  • Coût par gigaoctet ou téraoctet pour les serveurs et fichiers.
  • Frais de rétention liés au nombre de versions conservées.
  • Temps de gestion consacré aux alertes et aux tests.
  • Coût de restauration en cas de téléchargement massif ou d’intervention urgente.

Comparer les offres uniquement sur le tarif mensuel fausse la décision. Le contrat doit préciser la localisation des données, les délais de récupération, la réversibilité, la suppression en fin de service et le format d’export. Une offre économique devient coûteuse si la restauration complète exige plusieurs jours ou une prestation non prévue.

Plan de sauvegarde 3-2-1 type pour une PME

Une entreprise de 5 à 50 personnes peut mettre en place un plan progressif sans multiplier les outils. Le fil conducteur reste la séparation entre les données actives, la sauvegarde locale rapide et la copie distante protégée.

Étape 1 : inventorier les données et les responsables

Listez les postes, serveurs, espaces collaboratifs, boîtes mail, CRM et logiciels métiers. Attribuez un propriétaire à chaque ensemble. Classez ensuite les données selon leur criticité et leur sensibilité.

Étape 2 : fixer les objectifs de reprise

Définissez un RPO et un RTO pour chaque activité. La facturation ou le CRM réclament souvent une reprise plus rapide que les archives anciennes. Ces objectifs orientent la fréquence et le choix de l’infrastructure.

Étape 3 : déployer les trois copies

Conservez les données de production, une sauvegarde locale dédiée et une sauvegarde cloud indépendante. Isolez les comptes d’administration. Activez l’authentification multifacteur, le chiffrement et une rétention immuable sur la copie distante.

Étape 4 : intégrer tous les services SaaS

Ajoutez la messagerie, les espaces partagés, le CRM et les comptes désactivés. Vérifiez que les éléments partagés et les métadonnées sont inclus. Programmez des alertes envoyées à au moins deux personnes.

Étape 5 : tester et suivre chaque trimestre

Restaurez un échantillon représentatif. Mesurez le délai, contrôlez l’intégrité et corrigez les écarts. Révisez aussi le volume stocké, les licences inutilisées et la durée de conservation afin de garder les coûts sous contrôle.

Plan opérationnel : sauvegarde locale quotidienne, sauvegarde cloud automatique plusieurs fois par jour pour les données actives, copie immuable, contrôle des alertes chaque semaine, test ciblé chaque trimestre et exercice de reprise annuel.

Checklist de pilotage pour le dirigeant ou l’office manager

  • Les données de production existent en trois copies distinctes.
  • Deux technologies ou supports séparés sont utilisés.
  • Une copie se trouve hors des locaux.
  • Une sauvegarde reste immuable ou hors ligne.
  • La messagerie, le CRM et les outils SaaS sont inclus.
  • Les comptes de sauvegarde sont séparés et protégés par authentification multifacteur.
  • Les transferts et les données stockées sont chiffrés.
  • Les durées de conservation sont documentées.
  • Les coûts de stockage et de restauration sont connus.
  • Un test récent prouve que les données sont récupérables dans le délai attendu.
  • La procédure reste disponible en cas d’absence du référent habituel.

Donnez votre avis

★★★★★

Soyez le 1er à noter cet article
ou bien laissez un avis détaillé


Partagez cet article maintenant !


Réagissez à cet article

RÉV. 10.26Mise à jour de la notice

Ce qui change pour votre entreprise, une fois par mois

Les dates qui tombent — facturation électronique, obligations, mises à jour d'outils —, un outil du site à essayer, et une procédure complète à garder. Le premier mardi du mois, en cinq minutes de lecture.

Zéro spam, désinscription en un clic.

Une adresse, aucune relance commerciale, désabonnement en un clic
Partagez votre réaction