Tous les services publient dernière mise à jour : 8 octobre 2026 292 articles · 4 services
haute·disponibilitéLe média tech par excellence
Menu
svc-04Technologie

La sauvegarde 3-2-1 protège vos données en multipliant les copies

La sauvegarde 3-2-1 répartit vos données sur plusieurs copies et supports. Découvrez comment choisir les options, définir un rythme et tester la restauration.

auteur
Isolde Benoit
publié
lecture
8 min
Disque dur externe gris connecté à un ordinateur portable sur un bureau lumineux

Vous conservez peut-être vos documents sur un ordinateur, un serveur ou un espace cloud, avec l’impression qu’ils sont à l’abri. Pourtant, une synchronisation peut aussi propager une suppression ou le chiffrement de fichiers, et un disque branché en permanence reste accessible à un incident. La règle 3-2-1 donne un cadre simple pour diversifier les copies. Pour l’appliquer, il faut aussi choisir les données à protéger, régler la fréquence et vérifier que la restauration fonctionne.

Que signifie la règle 3-2-1 pour vos fichiers ?

La règle 3-2-1 est une manière de répartir les copies pour réduire le risque qu’un même incident détruise ou rende inutilisables toutes les données. Selon la présentation de l’ANSSI sur la sauvegarde des systèmes d’information, il s’agit de conserver trois copies distinctes : les données en production et deux sauvegardes, sur deux supports différents, dont une copie hors ligne. « Production » désigne ici la version utilisée au quotidien, par exemple les dossiers actifs sur un serveur.

Les trois chiffres décrivent donc une organisation concrète, et non un produit à acheter. La première copie est celle que vous consultez et modifiez. Les deux autres sont des sauvegardes indépendantes, destinées à restaurer les données en cas de perte ou de corruption. Deux dossiers sur le même disque ne constituent pas deux copies résistantes à la panne de ce disque. De même, deux espaces rattachés au même compte administrateur peuvent rester vulnérables à une compromission de ce compte.

La règle figure aussi dans le document de l’agence américaine CISA consacré aux options de sauvegarde : trois copies au total, deux types de supports et une copie conservée hors du site principal. Cette formulation rappelle que la diversité des supports et l’éloignement géographique répondent à des risques différents. Dans une PME, la mise en œuvre peut combiner le serveur de travail, une sauvegarde sur un équipement distinct et une copie distante ou déconnectée.

Quels risques faut-il couvrir en priorité ?

Commencez par établir ce qui doit être récupéré pour reprendre l’activité : documents, bases de données, messages, configurations, logiciels métier et paramètres nécessaires à leur fonctionnement. L’ANSSI recommande de déterminer les données critiques et la fréquence à laquelle elles doivent être sauvegardées. Une sauvegarde de fichiers peut être insuffisante si l’application qui les exploite ou ses paramètres ne peuvent pas être réinstallés.

Distinguez aussi les incidents. Une panne de disque peut toucher plusieurs dossiers stockés sur ce disque ; un sinistre dans les locaux peut atteindre les équipements présents au même endroit. Une erreur humaine ou un rançongiciel peut supprimer, chiffrer ou écraser des fichiers accessibles depuis le poste compromis. C’est pourquoi une copie distante ne remplace pas forcément une copie isolée, et une copie sur un disque externe ne protège pas contre le vol si ce disque reste dans le même local.

Pour les documents synchronisés avec un service cloud, ne confondez pas synchronisation et sauvegarde. La synchronisation maintient plusieurs emplacements similaires : une suppression ou une modification indésirable peut se propager. La CISA recommande de garder des copies chiffrées hors ligne et de tester leur disponibilité et leur intégrité, car certains logiciels malveillants cherchent aussi à atteindre les sauvegardes connectées. Les paramètres et limites du cloud méritent donc d’être examinés avec les bonnes pratiques de sauvegarde cloud.

La sauvegarde relève de la rubrique Technologie, mais sa conception dépend aussi de l’organisation réelle de votre activité : qui peut lancer une restauration, qui détient les accès et quelles tâches doivent reprendre en premier. Définissez les priorités avec les personnes responsables des services concernés, plutôt que de traiter tous les fichiers comme également urgents.

Comment choisir entre disque externe, NAS et cloud ?

Un disque externe est simple à isoler : vous pouvez le connecter pour la copie, puis le débrancher et le ranger dans un endroit protégé. Cette méthode exige toutefois une discipline régulière, un contrôle de l’état du support et une rotation si vous devez conserver plusieurs versions. Un disque qui reste branché en permanence peut être accessible depuis l’ordinateur auquel il est relié.

Un NAS, ou serveur de stockage en réseau, facilite les copies automatiques pour plusieurs postes. Il peut accélérer les restaurations locales, mais il ne constitue pas à lui seul une copie hors site. S’il partage le réseau et les mêmes accès que les machines sauvegardées, un incident touchant ces accès peut aussi menacer ses fichiers. Séparez les comptes d’administration et limitez les droits aux opérations nécessaires.

Un service cloud éloigne les données du site et peut offrir un historique de versions. Il faut néanmoins vérifier la durée de conservation, les modalités de restauration, la protection du compte, les coûts de récupération et les responsabilités prévues par le service. Une copie en ligne n’est pas automatiquement isolée : examinez si elle peut être supprimée ou modifiée avec les identifiants utilisés au quotidien.

Option Atout pratique Point à vérifier
Disque externe déconnecté Peut être isolé du réseau entre deux copies Régularité, rangement et état du support
NAS Copies automatisées et restauration locale Accès d’administration et séparation du réseau
Service cloud Copie distante et options de versions possibles Conservation, accès au compte et restauration

Ces options ne s’excluent pas. Vous pouvez par exemple utiliser un NAS pour les copies régulières, un disque déconnecté pour l’isolation et un service distant pour protéger les données contre un incident dans vos locaux. Le critère important est l’indépendance des copies : si le même compte, le même réseau ou le même lieu permet d’atteindre les trois, la diversité affichée protège moins que prévu.

Comment mettre en place les copies sans compliquer l’exploitation ?

Commencez par préciser les besoins avant de choisir le rythme. Pour chaque catégorie de données, répondez à deux questions : quelle quantité de changements pouvez-vous perdre, et combien de temps pouvez-vous attendre avant de reprendre le service ? Ces réponses déterminent la fréquence des copies et l’ordre de restauration. Elles évitent aussi de sauvegarder sans distinction des fichiers temporaires ou facilement reconstituables, au détriment des données essentielles.

Établissez ensuite un inventaire des sources : postes, serveurs, applications et espaces cloud. Indiquez où se trouvent leurs sauvegardes, qui en est responsable et comment récupérer les accès si les comptes habituels ne sont plus disponibles. L’ANSSI souligne que les sauvegardes sont des opérations d’administration sensibles ; des comptes dédiés et des droits limités réduisent les risques liés à une utilisation trop large des mêmes identifiants.

Choisissez un calendrier adapté au rythme des modifications. Une entreprise qui traite de nombreuses commandes chaque jour n’a pas les mêmes besoins qu’un utilisateur qui modifie rarement ses documents. Une copie quotidienne peut être un point de départ, mais ce n’est pas une fréquence universelle : mesurez l’écart maximal que l’activité peut tolérer. Pour les données particulièrement importantes, envisagez des copies plus fréquentes si les outils et l’organisation le permettent.

Automatisez les opérations répétitives lorsque c’est possible, mais prévoyez une alerte en cas d’échec et une personne chargée de la traiter. Chiffrez les sauvegardes contenant des informations sensibles et protégez les comptes qui permettent de les modifier ou de les supprimer. Gardez les consignes de restauration et les éléments indispensables à la réinstallation, comme les médias d’installation et les configurations des applications métier. Les accès de secours ne devraient pas dépendre uniquement d’un poste qui pourrait être indisponible lors d’un incident.

Enfin, documentez la rotation des supports et leur emplacement. Si une copie est déconnectée, notez qui la met à jour, quand elle est rangée et comment elle sera retrouvée. Une procédure courte et compréhensible est plus utile qu’un dispositif dont une seule personne connaît les étapes.

Comment vérifier que vous pourrez vraiment restaurer ?

Une copie qui existe n’est pas forcément une copie exploitable. L’ANSSI recommande de tester régulièrement les restaurations ; le référentiel français MonServiceSécurisé précise, pour sa mesure dédiée, un test a minima annuel des procédures de sauvegarde et de restauration. Cette fréquence est un repère explicite du référentiel, pas une garantie que le même rythme conviendra à toutes les données. Des informations très critiques peuvent justifier des essais plus rapprochés.

Réalisez un essai sur un emplacement séparé des fichiers d’origine. Choisissez un échantillon représentatif, restaurez-le et vérifiez son contenu, ses droits d’accès et son ouverture. Pour une application, ne vous arrêtez pas à la présence d’un fichier de base de données : essayez de remettre le service en fonctionnement avec les paramètres nécessaires. Un exercice complet peut ensuite vérifier que les responsables savent qui intervient et dans quel ordre.

Mesurez le temps nécessaire entre le début de l’essai et le retour à un état utilisable. Notez aussi les obstacles : identifiants manquants, copie trop ancienne, débit insuffisant, documentation périmée ou dépendance non sauvegardée. Ces constats servent à ajuster les procédures, les accès et la fréquence. La CISA et le NIST insistent tous deux sur l’importance de tester la disponibilité et la restauration des copies, et pas seulement de vérifier qu’une tâche de sauvegarde s’est exécutée.

Après chaque changement important d’application, de serveur ou de méthode de stockage, contrôlez que le périmètre sauvegardé suit l’évolution. Reprenez aussi le test après une modification des comptes ou des règles d’accès. Votre dispositif 3-2-1 est utile si les copies sont suffisamment indépendantes, à jour au regard des besoins et restaurables par les personnes qui devront agir.

Questions fréquentes

Le stockage cloud suffit-il pour appliquer la règle 3-2-1 ?

Pas nécessairement. Un espace cloud peut constituer une copie distante, mais une synchronisation seule peut répliquer une suppression ou des fichiers chiffrés. Vérifiez l’historique des versions, la durée de conservation et les options de restauration. Pour rendre les copies plus indépendantes, associez le cloud à une sauvegarde sur un autre support, et prévoyez une copie isolée ou protégée contre les modifications.

À quelle fréquence faut-il sauvegarder ses données ?

La fréquence dépend de la quantité de données que vous pouvez vous permettre de perdre entre deux sauvegardes. Si des dossiers changent plusieurs fois par jour, une copie quotidienne peut laisser un écart trop important ; des données rarement modifiées peuvent demander un rythme moins serré. Fixez une fréquence par catégorie, puis vérifiez que la durée de conservation permet de revenir à un état antérieur utile.

Comment savoir si une sauvegarde est réellement exploitable ?

Effectuez une restauration d’essai dans un emplacement distinct et contrôlez les fichiers obtenus : ils doivent s’ouvrir et contenir les informations attendues. Pour une application, vérifiez aussi qu’elle redémarre avec sa configuration et ses dépendances. Notez la durée, les accès nécessaires et les étapes manuelles. Un journal indiquant que la copie s’est terminée ne prouve pas, à lui seul, que la restauration aboutira.