Accueil · Articles · Sauvegardes 3-2-1
Bonne pratique · 6 min de lecture

Sauvegardes 3-2-1 testées : guide pratique pour PME

« Bien sûr qu'on fait des sauvegardes. » C'est la phrase qu'on entend partout — et qui ne veut rien dire si personne n'a essayé de restaurer. La règle 3-2-1 est la base, mais elle ne devient une vraie protection qu'avec un test trimestriel documenté. Voici comment la mettre en place sans s'arracher les cheveux.

La règle 3-2-1 expliquée en 3 lignes

En 2026, on ajoute le mot clé immuable : la sauvegarde immuable ne peut pas être modifiée ni supprimée pendant une période fixée, même par un administrateur compromis. C'est la défense de référence contre le ransomware.

Définir RPO et RTO avant de choisir un outil

Deux questions que tout dirigeant doit pouvoir répondre :

En PME type, on cible souvent RPO = 24 h (sauvegarde quotidienne) et RTO = 24-48 h (restauration sur un serveur de secours ou un cloud). Pour les fichiers vraiment critiques, on descend à RPO = 1 h via réplication continue.

Les outils qui marchent en PME française

Pas besoin d'investir dans un outil entreprise lourd. Trois familles de solutions couvrent 90 % des PME :

Pour la copie hors site, privilégier un fournisseur français : OVHcloud Backup Storage, Scaleway Object Storage ou Infomaniak Swiss Backup. Coût typique pour une PME : 10 à 50 €/mois selon le volume.

Le test trimestriel : 90 minutes par trimestre

Voici la procédure de test à mener tous les 3 mois. Bloquez 90 minutes au calendrier, faites-le sérieusement :

  1. Choisir un fichier au hasard sauvegardé il y a 30 jours. Pas un fichier facile, un vrai fichier métier.
  2. Restaurer dans un dossier de test (jamais en écrasement de l'original).
  3. Vérifier l'intégrité : ouvrir le fichier, contrôler que le contenu est correct.
  4. Mesurer le temps écoulé du début à la restauration utilisable. C'est votre RTO réel.
  5. Tester un cas grave une fois par an : restaurer une VM complète sur un serveur vierge, redémarrer et vérifier que les services tournent.
  6. Documenter : date du test, fichier choisi, durée, résultat, problèmes rencontrés. Une page suffit.

Si vous ne pouvez pas faire ce test, c'est que votre solution ne marche probablement pas. Mieux vaut le découvrir un jeudi de mai qu'un samedi de décembre après un ransomware.

Les erreurs qu'on voit le plus en audit

À retenir

3 copies, 2 supports, 1 hors ligne immuable, 1 test par trimestre. Sans le test, ce n'est pas une sauvegarde, c'est un espoir. 90 minutes tous les 3 mois suffisent à transformer cet espoir en assurance vraie. Voir aussi notre article Prévention du ransomware en PME.

Ce que Scryptoura fait pour vous

Notre offre Infrastructure & Systèmes couvre la mise en place complète du 3-2-1 immuable, le choix d'outils adaptés à votre taille, et le programme de tests trimestriels. Le Diagnostic Découverte vérifie l'état actuel de vos sauvegardes en première intention.

Vos sauvegardes ont-elles été testées dans les 12 derniers mois ?

Le Diagnostic Découverte évalue ce point en moins d'une heure et vous donne un plan d'action précis si nécessaire.