Une sauvegarde n’est utile que si elle permet réellement de récupérer les données au moment où elles disparaissent. Copier un dossier sur un disque posé à côté de l’ordinateur ne protège ni contre le vol, ni contre une panne électrique, ni contre un logiciel malveillant qui chiffrerait les deux emplacements.
La règle 3-2-1 apporte un cadre pratique : conserver au moins trois copies des données, sur deux types de supports différents, dont une copie située dans un autre lieu. Elle ne remplace pas une réflexion sur les besoins de l’entreprise, mais elle constitue une base solide pour organiser une protection proportionnée à ses moyens.
Que signifie précisément la règle 3-2-1 ?
La règle repose sur trois exigences complémentaires. Elles réduisent des risques différents et ne doivent pas être interprétées comme trois copies identiques stockées au même endroit.
| Principe | Application concrète | Risque principalement réduit |
|---|---|---|
| 3 copies | Les données de travail et au moins deux sauvegardes | Suppression accidentelle ou corruption d’un fichier |
| 2 supports différents | Par exemple un disque local et un stockage distant | Panne affectant une technologie ou un équipement |
| 1 copie hors site | Un emplacement physiquement séparé | Vol, incendie, dégât des eaux ou sinistre local |
La donnée originale compte généralement parmi les trois copies. Ainsi, un ordinateur contenant les fichiers de travail, un disque de sauvegarde local et une copie distante répondent au principe de base. En revanche, deux dossiers synchronisés sur le même ordinateur ne constituent pas deux copies indépendantes : une panne du disque ou un chiffrement malveillant peut les rendre indisponibles simultanément.
Commencer par identifier ce qu’il faut réellement restaurer
Avant de choisir un outil, dressez la liste des données qui soutiennent votre activité. Un indépendant n’a pas forcément besoin de traiter de la même manière ses documents administratifs, ses photos originales, ses fichiers temporaires et les données d’un site web.
Classez chaque ensemble selon deux questions : combien de données peut-on perdre ? et combien de temps l’activité peut-elle rester interrompue ? Un fichier comptable récent, une base de données client ou la configuration d’un site peuvent nécessiter des sauvegardes plus fréquentes qu’une archive rarement modifiée.
- Données critiques : contrats, factures, bases de données, fichiers clients, code source et contenus publiés.
- Données importantes : documents de travail, visuels originaux, exports, procédures et historiques de projet.
- Données remplaçables : fichiers temporaires, installateurs ou éléments déjà disponibles ailleurs.
Cette étape évite de payer ou d’administrer une solution surdimensionnée. Elle permet aussi de définir une priorité de restauration : retrouver d’abord les informations nécessaires à la continuité de l’activité, puis les archives moins urgentes.
Composer une architecture de sauvegarde simple et réaliste

Pour une petite structure, une organisation de départ peut associer trois niveaux. Le premier est une copie locale automatisée, utile pour récupérer rapidement un fichier supprimé ou une version précédente. Le deuxième est une copie distante, conservée chez un prestataire ou sur un serveur situé dans un autre lieu. Le troisième niveau peut être une copie déconnectée ou rendue immuable pendant une durée définie.
La copie locale est souvent la plus rapide à restaurer, mais elle reste exposée aux incidents qui touchent le même environnement. La copie distante protège mieux contre un sinistre local, mais sa restauration dépend de la connexion, du fournisseur et de la capacité à retrouver les identifiants. Une copie déconnectée limite la propagation d’un ransomware, à condition de ne pas la laisser branchée en permanence sur le poste sauvegardé.
Le stockage en ligne ne suffit donc pas automatiquement. Une synchronisation de fichiers vise d’abord à rendre les documents disponibles sur plusieurs appareils. Si un fichier est supprimé ou chiffré, la modification peut parfois se propager. Une véritable solution de sauvegarde doit proposer un historique, des versions antérieures ou des points de restauration adaptés à votre besoin.
Exemple pour un ordinateur professionnel
Un ordinateur contenant les documents de l’entreprise peut être sauvegardé automatiquement chaque jour vers un disque local. Une seconde tâche envoie les données chiffrées vers un stockage distant. Une copie supplémentaire, effectuée périodiquement sur un support déconnecté, est conservée dans un autre lieu. Les paramètres exacts dépendent du volume, de la fréquence de modification et du temps acceptable pour remettre l’activité en route.
Exemple pour un site WordPress
La stratégie doit couvrir au minimum les fichiers du site, la base de données et les éléments nécessaires à sa remise en service. Une copie des seuls fichiers ne permettra pas toujours de retrouver les pages, les réglages et les contenus enregistrés dans la base. À l’inverse, une sauvegarde de la base sans les fichiers du thème, des extensions et des médias peut produire une restauration incomplète.
Définir la fréquence selon la perte acceptable
La fréquence ne se décide pas uniquement en fonction de ce que permet l’outil. Elle dépend de la quantité de travail que vous acceptez de refaire après un incident. Si une journée de modifications est trop coûteuse à perdre, une sauvegarde quotidienne peut être insuffisante. Pour une base active, des sauvegardes plus fréquentes ou des mécanismes spécifiques peuvent être nécessaires.
Prévoyez aussi une durée de conservation. Garder uniquement la dernière copie est dangereux : une corruption passée inaperçue peut être recopiée dans les sauvegardes suivantes. Un historique de versions permet de revenir à un état antérieur, mais il consomme davantage d’espace et doit être surveillé.
Une politique simple peut distinguer :
- les sauvegardes fréquentes des données en cours de modification ;
- les sauvegardes complètes périodiques ;
- les copies conservées plus longtemps pour les documents importants ;
- les suppressions programmées, après vérification des obligations et besoins de conservation.
Ne confondez pas durée de conservation et obligation légale. La durée pertinente dépend de la nature des données, de votre activité et du contexte applicable. Une sauvegarde n’est pas non plus une autorisation de conserver indéfiniment des informations personnelles inutiles.
Protéger les sauvegardes contre le chiffrement et le vol
Une sauvegarde accessible avec les mêmes identifiants que le poste principal peut être compromise en même temps que celui-ci. Séparez autant que possible les comptes, limitez les droits d’accès et activez l’authentification multifacteur lorsqu’elle est proposée.
Le chiffrement protège les données lorsqu’un support ou un compte est exposé, mais il ne résout pas la question de la récupération. Conservez les clés, phrases secrètes ou codes de secours dans un emplacement distinct et contrôlé. Une sauvegarde chiffrée dont personne ne peut retrouver la clé n’est pas une sauvegarde exploitable.
Pour les données sensibles, vérifiez également où elles sont hébergées, qui peut y accéder et quelles fonctions de suppression définitive ou de partage sont disponibles. La sécurité dépend autant de la configuration des comptes que du support utilisé.
Tester une sauvegarde : la vérification souvent oubliée
Un journal indiquant « sauvegarde terminée » ne prouve pas qu’une restauration fonctionnera. Le fichier peut être incomplet, illisible, trop ancien ou impossible à déchiffrer. Prévoyez des tests planifiés, avec une fréquence adaptée à l’importance des données.
- Choisissez un petit échantillon de fichiers et restaurez-les dans un emplacement séparé.
- Ouvrez réellement les documents, images, exports ou bases restaurés.
- Contrôlez la date de la copie et vérifiez qu’elle correspond à la politique prévue.
- Notez la durée de restauration et les étapes nécessaires.
- Réalisez périodiquement un scénario plus complet, par exemple sur une machine de remplacement ou un environnement de test.
Pour un site web, le test doit aller au-delà de la présence d’un fichier d’archive. Vérifiez que la base peut être réimportée, que les fichiers sont cohérents et que les réglages nécessaires sont documentés. Pour une entreprise, désignez une personne capable de lancer la restauration même si l’administrateur habituel est indisponible.
Documenter un plan utilisable le jour de l’incident
Dans une situation stressante, une procédure vague fait perdre du temps. Conservez un document hors de l’environnement principal avec les informations nécessaires : données couvertes, fréquence des sauvegardes, emplacement des copies, responsable de la restauration, ordre des priorités et coordonnées du support.
Ajoutez les éléments qui sont souvent oubliés : méthode de récupération des comptes, emplacement des clés de chiffrement, dépendances techniques, licences nécessaires et vérification à effectuer après la restauration. Ce document doit être mis à jour lorsqu’un outil, un mot de passe de récupération ou une architecture change.
Après une suppression accidentelle, ne réécrivez pas immédiatement sur le support concerné si cela risque d’écraser des données récupérables. Après une suspicion de ransomware, isolez les équipements touchés et évitez de reconnecter une sauvegarde saine avant d’avoir compris le périmètre de l’incident.
La checklist de départ
- Inventorier les données et services réellement critiques.
- Identifier la perte maximale acceptable pour chaque catégorie.
- Mettre en place une copie locale et une copie hors site.
- Ajouter un support ou un emplacement indépendant du système principal.
- Activer l’historique des versions lorsque cela est pertinent.
- Séparer les comptes d’administration et protéger l’accès aux sauvegardes.
- Chiffrer les copies contenant des données sensibles et conserver les clés de manière contrôlée.
- Tester régulièrement la restauration de fichiers et de services.
- Documenter la procédure et désigner un responsable.
La règle 3-2-1 n’est pas un produit à acheter, mais une manière de repérer les dépendances dangereuses. Une stratégie correcte combine plusieurs copies, des supports ou environnements suffisamment indépendants, une copie hors site et des tests de restauration. Commencez par les données les plus critiques, automatisez ce qui peut l’être, puis vérifiez périodiquement que le dispositif fonctionne encore comme prévu.