Sauvegarde 3-2-1 : la méthode simple pour protéger ses fichiers et son site

Découvrez comment appliquer la règle de sauvegarde 3-2-1 à vos documents, comptes professionnels et sites WordPress, avec une méthode concrète pour choisir les supports, automatiser les copies et tester leur restauration.

Une sauvegarde qui n’a jamais été restaurée reste une hypothèse, pas une véritable protection. Un ordinateur volé, une erreur de manipulation, un ransomware ou une panne d’hébergement peuvent rendre des fichiers inaccessibles en quelques minutes. La règle 3-2-1 fournit un cadre simple pour réduire ce risque sans construire une infrastructure complexe.

Son principe est le suivant : conserver au moins trois copies des données, sur deux types de supports différents, dont une copie hors site. Cette méthode s’applique aussi bien aux documents d’un indépendant qu’aux fichiers d’une entreprise, aux photos d’un créateur ou à une installation WordPress.

Que signifie concrètement la règle 3-2-1 ?

Le chiffre 3 ne désigne pas forcément trois fichiers différents. Il s’agit de trois exemplaires d’une même donnée : le fichier de travail et deux copies de sauvegarde. Si vous ne conservez qu’une copie sur un disque externe, la panne du disque ou sa perte suffit à faire disparaître l’ensemble.

Le chiffre 2 impose d’utiliser deux supports ou environnements distincts. Une copie sur le disque interne et une autre sur un disque externe répondent partiellement à cette logique. En revanche, deux dossiers situés sur le même disque ne constituent pas deux supports indépendants.

Enfin, le chiffre 1 signifie qu’au moins une copie doit être séparée du lieu principal. Une sauvegarde stockée dans le même bureau peut être détruite par un dégât des eaux, un incendie ou un vol. Une copie dans un espace cloud sécurisé, chez un autre hébergeur ou sur un support conservé dans un autre lieu apporte une protection supplémentaire.

Élément Objectif Exemple
3 copies Éviter qu’une seule défaillance fasse disparaître toutes les données Fichier original, copie locale, copie distante
2 supports Limiter les risques liés à un appareil ou une technologie Ordinateur et disque externe
1 copie hors site Résister à un incident dans les locaux ou sur le site principal Stockage cloud ou disque conservé ailleurs

Quelles données faut-il sauvegarder en priorité ?

Commencez par distinguer les données irremplaçables, les données utiles mais récupérables et les éléments facilement recréés. Cette classification évite de payer ou de configurer un stockage important pour des fichiers sans valeur opérationnelle.

Pour un indépendant, les priorités sont généralement les documents clients, les contrats, les factures, les pièces comptables, les identifiants nécessaires à l’activité et les fichiers de production. Un créateur ajoutera ses rushes, ses projets éditables et ses archives originales aux exports déjà publiés.

Pour un site WordPress, une sauvegarde complète ne se limite pas aux images visibles dans la médiathèque. Elle doit couvrir :

  • la base de données, qui contient notamment les pages, articles, réglages et comptes ;
  • les fichiers du site, dont le thème, les extensions et les téléversements ;
  • les fichiers de configuration nécessaires au fonctionnement de l’installation ;
  • les éventuelles personnalisations qui ne peuvent pas être récupérées depuis une source officielle.

Les mots de passe ne doivent pas être copiés dans un fichier non protégé. Pour les accès, utilisez plutôt un gestionnaire de mots de passe et prévoyez une procédure de récupération indépendante.

Construire un dispositif adapté à une petite activité

Stylish home office setup featuring laptop and external drives for data storage and backup.

Une stratégie efficace peut rester très simple. Pour un poste de travail, une organisation réaliste consiste à conserver les fichiers actifs sur l’ordinateur, à effectuer une copie automatique sur un disque externe et à synchroniser une troisième copie vers un stockage distant. Ces environnements ne répondent pas exactement aux mêmes risques et ne doivent pas être confondus avec un simple système de synchronisation.

La synchronisation reproduit souvent les suppressions et les modifications. Si un fichier est chiffré par un logiciel malveillant ou supprimé par erreur, la version compromise peut être propagée vers les autres appareils. Une vraie sauvegarde doit donc, lorsque c’est possible, conserver un historique de versions ou des points de restauration.

Définir la fréquence selon la perte acceptable

La bonne fréquence dépend de la quantité de travail produite entre deux copies. Si perdre une journée de travail serait problématique, une sauvegarde quotidienne peut être insuffisante. À l’inverse, des archives rarement modifiées ne nécessitent pas forcément une copie toutes les heures.

Posez-vous deux questions : combien de données puis-je me permettre de perdre ? et combien de temps puis-je rester sans accès ? La première détermine la fréquence des sauvegardes. La seconde aide à choisir un dispositif capable de restaurer rapidement les fichiers ou le site.

Choisir entre disque externe, cloud et hébergeur

Le disque externe offre un accès rapide et ne dépend pas d’une connexion internet au moment de la restauration. Il doit cependant être débranché après la sauvegarde lorsqu’il n’est pas utilisé, car un support constamment connecté peut être touché par le même incident que l’ordinateur.

Le cloud facilite la copie hors site et l’automatisation. Vérifiez toutefois la durée de conservation, l’historique disponible, le chiffrement, les options d’export et les conditions de récupération du compte. Une sauvegarde distante inaccessible parce que le seul administrateur a perdu son accès n’est pas réellement disponible.

Les sauvegardes proposées par un hébergeur peuvent simplifier la restauration d’un site, mais elles ne doivent pas constituer l’unique copie. Leur fréquence, leur durée de conservation et leur périmètre varient selon l’offre. Exportez périodiquement une copie indépendante si le site joue un rôle important dans votre activité.

Mettre en place la sauvegarde sans créer une fausse sécurité

  1. Inventoriez les données. Notez les dossiers, appareils, sites et services qui doivent être protégés. Identifiez aussi les données sensibles ou soumises à des obligations particulières.
  2. Choisissez le rythme. Programmez les copies en fonction de la fréquence de modification et de la perte acceptable.
  3. Automatisez la copie locale. Une tâche planifiée réduit le risque d’oubli. Contrôlez régulièrement que le logiciel signale bien une exécution réussie.
  4. Ajoutez une copie hors site. Utilisez un service distant ou un support stocké dans un autre lieu, avec un compte protégé par une authentification forte.
  5. Conservez plusieurs versions. Cette précaution permet de revenir à un état antérieur après une suppression, une corruption ou une infection découverte tardivement.
  6. Documentez la restauration. Notez où se trouvent les copies, qui peut y accéder et quelles étapes permettent de restaurer un fichier ou un site.

La documentation doit être compréhensible par une autre personne que celle qui a configuré le système. Elle peut préciser les noms des services, les appareils concernés, la fréquence des copies et les personnes à contacter, sans révéler les mots de passe eux-mêmes.

Tester une sauvegarde : la vérification que l’on oublie le plus souvent

Close-up of a blue screen error shown on a data center control terminal.

Un logiciel peut annoncer une sauvegarde réussie alors qu’un fichier est illisible, qu’un dossier a été exclu ou qu’une restauration complète est impossible. Programmez donc des tests distincts des copies quotidiennes.

Pour des documents, restaurez quelques fichiers dans un emplacement temporaire et vérifiez leur ouverture. Pour WordPress, testez si possible la restauration sur un environnement séparé ou une installation de préproduction. Contrôlez les pages, les images, les formulaires, les comptes et les fonctionnalités importantes au lieu de vous limiter à l’affichage de la page d’accueil.

Mesurez également le temps nécessaire. Une sauvegarde peut être complète mais trop lente à restaurer pour répondre aux besoins de l’activité. Le test révèle aussi les dépendances oubliées : accès au registrar, configuration DNS, extensions payantes, clés de licence ou paramètres d’un service tiers.

Les erreurs qui rendent une stratégie 3-2-1 fragile

  • Conserver toutes les copies connectées : un incident peut se propager simultanément à plusieurs appareils.
  • Confondre synchronisation et sauvegarde : la suppression ou le chiffrement peut être répliqué partout.
  • Ne jamais tester la restauration : l’existence d’un fichier ne garantit pas qu’il soit exploitable.
  • Oublier les versions anciennes : une infection détectée tardivement peut rendre la copie la plus récente inutilisable.
  • Protéger le stockage mais pas les accès : un compte compromis peut permettre la suppression des sauvegardes distantes.
  • Ne pas prévoir de solution de secours : si la seule personne compétente est absente, la récupération peut être bloquée.

La règle 3-2-1 n’est pas une formule magique ni une obligation de multiplier les outils. C’est une façon de vérifier que votre dispositif ne dépend pas d’un seul appareil, d’un seul lieu ou d’un seul compte. Commencez par les données les plus critiques, automatisez les copies, protégez les accès et effectuez une restauration de contrôle. Une sauvegarde utile est une sauvegarde que vous pouvez retrouver et utiliser au moment où vous en avez réellement besoin.

À propos de l’auteur

Maya Connect

Maya Connect est la voix éditoriale de Clic Connect. Curieuse, méthodique et attentive aux usages concrets, elle transforme les sujets numériques complexes en parcours compréhensibles et applicables. Elle relie chaque notion à un objectif précis, explicite les prérequis et distingue systématiquement les faits établis, les bonnes pratiques et les pistes à expérimenter.