La règle 3-2-1 de la sauvegarde, et pourquoi elle ne suffit plus
Trois copies, deux supports, une hors site. La règle a trente ans et reste le meilleur point de départ pour une PME. Mais elle a été écrite avant les ransomwares, et il lui manque aujourd'hui deux éléments sans lesquels elle protège moins bien qu'elle n'en a l'air.
Qu’est-ce que la règle 3-2-1 de la sauvegarde, et suffit-elle encore ?
La règle 3-2-1 impose trois copies des données, sur deux supports différents, dont une hors site. Face aux rançongiciels, elle ne suffit plus : il faut y ajouter une copie immuable, que l'attaquant ne peut ni modifier ni supprimer, et une restauration réellement testée.
- 3 : trois copies des données.
- 2 : sur deux types de supports différents.
- 1 : dont une hors site.
- Le complément indispensable : une copie immuable, non modifiable par un attaquant.
- La vérification qui compte : une restauration réellement effectuée, pas un journal vert.
La règle 3-2-1 tient en une phrase : conservez trois copies de vos données, sur deux types de supports différents, dont une hors site. Sa force est d'être vérifiable par un dirigeant non technique en quelques questions.
Ce que chaque chiffre couvre réellement
Beaucoup de PME pensent respecter la règle avec un NAS dans le même bureau que le serveur. Cela fait deux copies, un seul lieu : la partie qui protège du sinistre manque.
Ce que la règle ne couvre pas
Elle a été formulée quand la menace principale était la panne. Deux angles morts sont apparus depuis, et ils expliquent la plupart des pertes de données que nous constatons.
Angle mort 1 — une sauvegarde accessible est une sauvegarde chiffrable
Un ransomware qui atteint un poste cherche systématiquement les partages réseau accessibles depuis ce poste. Si votre sauvegarde est sur un partage monté en permanence, elle est chiffrée avec le reste. Vous avez bien trois copies : trois copies illisibles.
D'où l'ajout devenu standard : une copie hors ligne ou immuable. Hors ligne, c'est un support débranché entre deux sauvegardes. Immuable, c'est un stockage qui refuse techniquement toute modification pendant une durée définie, y compris par un administrateur.
C'est la différence entre une PME qui redémarre en deux jours et une qui négocie. Dans nos études de cas, vous trouverez des exemples concrets de remise à niveau.
Angle mort 2 — une sauvegarde jamais restaurée est une hypothèse
C'est l'angle mort le plus fréquent, et de loin. Les sauvegardes tournent, les rapports arrivent en vert, personne n'a jamais tenté de restaurer. Le jour venu, on découvre que le périmètre était incomplet, que la restauration prend trois jours, ou que personne ne sait la lancer.
Un rapport vert dit qu'une copie s'est lancée. Il ne dit pas qu'elle est restaurable. Ce sont deux affirmations différentes, et seule la seconde compte le jour de l'incident.
La version 2026 de la règle
Le secteur parle désormais de 3-2-1-1-0. Les deux chiffres ajoutés répondent exactement aux deux angles morts ci-dessus.
Le dernier chiffre est le seul qui demande une discipline plutôt qu'un achat. C'est aussi celui qui change tout : c'est ce que nous testons dès la mise en place dans notre prestation de supervision, sauvegarde et PRA.
Le cas particulier de Microsoft 365
Si vos données sont dans Microsoft 365, la règle s'applique quand même — et beaucoup de PME croient en être dispensées. Microsoft garantit la disponibilité de son service, pas la récupération de vos contenus après une suppression, une erreur ou un chiffrement.
Une messagerie dans le cloud sans sauvegarde externe, c'est une seule copie chez un seul fournisseur : ni 3, ni 2, ni 1. Le détail de ce que Microsoft couvre et de ce qui reste à votre charge mérite dix minutes de lecture avant de conclure que le sujet est réglé.