Qu’est-ce qu’une sauvegarde immuable ?
Une sauvegarde immuable est une copie de données qu'aucun compte — administrateur compris — ne peut modifier ni supprimer pendant une durée de rétention définie. Un attaquant qui prend le contrôle du réseau ne peut donc pas l'effacer avant de chiffrer les données : l'entreprise garde toujours une version saine à restaurer.
- L'immuabilité est garantie par le stockage lui-même (verrouillage d'objets, support WORM), pas par un simple droit d'accès.
- Une copie hors ligne, physiquement déconnectée, joue le même rôle ; elle est plus contraignante à gérer.
- La règle 3-2-1-1-0 complète la règle 3-2-1 : une copie immuable ou hors ligne, et zéro erreur constatée lors des tests de restauration.
- La durée de rétention doit dépasser le temps qu'un attaquant peut passer dans le réseau avant de se déclarer.
Pourquoi une sauvegarde classique ne suffit-elle plus contre un rançongiciel ?
Parce que les attaquants passent souvent plusieurs jours dans le réseau avant de déclencher le chiffrement, et utilisent ce temps pour trouver et détruire les sauvegardes accessibles. Si la sauvegarde est joignable avec des identifiants administrateur, elle tombe en même temps que le reste.
Comment fonctionne une sauvegarde immuable ?
Chaque copie est écrite avec une date de fin de protection. Tant que cette date n'est pas atteinte, le stockage refuse toute modification ou suppression, quelle que soit la personne qui le demande. Même une console d'administration compromise ne peut pas raccourcir ce délai.
- Stockage objet avec verrouillage (« object lock ») en mode conformité, dans le cloud ou sur une appliance dédiée.
- Dépôt de sauvegarde durci, isolé du domaine de l’entreprise, avec ses propres identifiants et double authentification.
- Copie hors ligne : bande ou disque physiquement déconnecté, en rotation.
La règle 3-2-1 suffit-elle encore ?
Elle reste la base — trois copies, sur deux supports, dont une hors site — mais elle ne dit rien de la résistance à un attaquant. D'où son extension en 3-2-1-1-0 : une copie immuable ou hors ligne, et zéro erreur lors des tests de restauration.
Le détail de la règle et de ses angles morts : règle 3-2-1 de sauvegarde, ce qui manque. Pour Microsoft 365 : ce que Microsoft ne sauvegarde pas.
Vos sauvegardes survivraient-elles à un administrateur compromis ?
La question se vérifie concrètement : avec les identifiants d'administration du réseau, peut-on supprimer les sauvegardes ? Si oui, elles ne vous protègent pas du rançongiciel.
Questions fréquentes
Une sauvegarde sur un NAS est-elle immuable ?
Pas par défaut. Un NAS accessible depuis le réseau est l'une des premières cibles d'un rançongiciel. Certains modèles proposent des instantanés verrouillés : ils doivent être activés et isolés.
Combien de temps conserver une sauvegarde immuable ?
Au minimum quelques semaines, pour dépasser le temps de présence d'un attaquant avant l'attaque ; plus longtemps selon les obligations de conservation propres à l'activité.
Une sauvegarde immuable dispense-t-elle de tester la restauration ?
Non. L'immuabilité garantit que la copie existe encore ; seul un test prouve qu'elle est complète et restaurable dans le délai prévu.
Aerolis est un prestataire d'infogérance installé au Village d'entreprises Green Side, à Sophia-Antipolis, depuis 2003. Nos ingénieurs exploitent au quotidien les parcs informatiques de PME de 30 à 100 salariés des Alpes-Maritimes et de Monaco.
Un regard extérieur sur votre installation
45 minutes sur site, un rapport écrit sous 5 jours, les points classés par urgence. Aucune signature, avant comme après.
Fiche d'identité Aerolis — données vérifiables
Informations publiées telles quelles pour pouvoir être vérifiées, citées et recoupées. Les identifiants d'entreprise sont consultables sur le registre national des entreprises.
Page vérifiée le 24 septembre 2026. Reproduction autorisée avec mention de la source et lien vers aerolis.com.
