1. La sauvegarde locale : rapide, mais exposée
La sauvegarde locale, c'est une copie de vos données sur un support physique au bureau : disque dur externe, NAS (serveur de stockage) ou serveur dédié.
Avantages : restauration très rapide, aucun besoin de connexion internet, contrôle total sur vos données.
Limites : tout est au même endroit. Un incendie, un dégât des eaux, un vol ou un ransomware qui se propage sur le réseau peut détruire vos données ET leur sauvegarde en même temps.
2. La sauvegarde cloud : protégée, mais dépendante du réseau
La sauvegarde cloud copie automatiquement vos données vers des serveurs distants et sécurisés (souvent chiffrés).
Avantages : données hors site par nature, donc protégées des sinistres locaux. Automatique, accessible partout, capacité extensible.
Limites : la restauration de gros volumes dépend de votre débit internet, et il faut choisir un hébergeur sérieux (idéalement en Europe pour le RGPD).
3. La bonne réponse : les deux (règle 3-2-1)
Plutôt que d'opposer cloud et local, les professionnels combinent les deux avec la règle 3-2-1 :
- 3 copies de vos données ;
- sur 2 supports différents (ex. NAS local + cloud) ;
- dont 1 conservée hors site (le cloud).
Ainsi, la copie locale assure une restauration rapide au quotidien, et la copie cloud vous sauve en cas de sinistre majeur ou de cyberattaque.
4. Et surtout : tester la restauration
Une sauvegarde qu'on n'a jamais testée n'est pas une sauvegarde — c'est un espoir. Vérifiez au moins une fois que vous savez restaurer vos fichiers, et que les sauvegardes tournent bien chaque jour. C'est précisément ce qu'un contrat d'infogérance supervise pour vous.
5. Rançongiciels : une sauvegarde doit être hors d'atteinte
Un rançongiciel chiffre tout ce qu'il peut atteindre depuis le poste infecté : les fichiers locaux, les dossiers partagés… et le disque de sauvegarde s'il est branché ou visible sur le réseau. C'est la raison pour laquelle tant d'entreprises découvrent, le jour de l'attaque, que leur sauvegarde a été chiffrée avec le reste.
Deux parades, à combiner idéalement :
- une copie déconnectée : un disque qu'on débranche après la sauvegarde, ou une copie hors site que le poste infecté ne peut pas modifier ;
- des versions conservées dans le temps : pouvoir revenir à l'état d'avant-hier, pas seulement à celui d'hier soir — une infection peut rester discrète plusieurs jours avant de se déclencher.
En cas d'attaque en cours, notre protocole d'urgence ransomware détaille les premiers gestes.
6. Microsoft 365 n'est pas une sauvegarde
C'est l'idée reçue la plus répandue. Microsoft garantit que le service fonctionne ; il ne garantit pas de vous rendre un e-mail supprimé il y a plusieurs mois, ni un dossier OneDrive chiffré par un rançongiciel puis synchronisé sur tous vos appareils. La corbeille et l'historique des versions ont des durées limitées.
Si votre messagerie, vos documents OneDrive et SharePoint et vos conversations Teams sont importants — ils le sont presque toujours —, ils méritent une sauvegarde séparée, hors de Microsoft. Chez ID-Help, elle est quotidienne et coûte 6 € HT par boîte et par mois, avec des données hébergées en France ; le détail est sur notre page cybersécurité et sauvegarde.
7. Combien de temps garder les sauvegardes ?
Deux questions à se poser, plutôt qu'un chiffre universel :
- Jusqu'où devez-vous pouvoir remonter ? Un fichier écrasé par erreur est souvent remarqué en quelques jours ; un dossier supprimé par un collaborateur parti, parfois des mois plus tard.
- Combien de travail pouvez-vous perdre ? Une sauvegarde quotidienne signifie qu'au pire, la journée en cours est perdue. Si c'est inacceptable pour votre activité, il faut une fréquence plus élevée.
Les obligations légales de conservation (pièces comptables, dossiers clients) s'ajoutent à ces choix : votre expert-comptable ou votre ordre professionnel peut vous les préciser.
8. Par où commencer
Faites l'inventaire de ce que vous ne pouvez pas perdre : comptabilité, dossiers clients, messagerie, logiciel métier. Vérifiez ensuite, pour chacun, où se trouve la copie, quand elle a été faite pour la dernière fois, et si quelqu'un a déjà essayé de la restaurer. Notre auto-diagnostic de cybersécurité vous donne un premier repère en deux minutes.
Questions fréquentes
Qu'est-ce que la règle 3-2-1 ?
Garder trois copies de ses données, sur deux supports différents, dont une hors du bureau. La copie locale permet de restaurer vite, la copie hors site protège d'un sinistre ou d'une cyberattaque.
Un disque dur externe suffit-il pour une TPE ?
C'est mieux que rien, mais insuffisant seul : il est exposé au vol, à l'incendie et aux rançongiciels s'il reste branché. Il faut au moins une seconde copie hors site.
Microsoft 365 sauvegarde-t-il mes données ?
Pas au sens d'une vraie sauvegarde : la corbeille et l'historique des versions ont des durées limitées, et un fichier chiffré se synchronise partout. Une sauvegarde séparée de la messagerie, de OneDrive, de SharePoint et de Teams est recommandée.
À quelle fréquence tester une restauration ?
Au moins une fois pour s'assurer de savoir le faire, puis régulièrement, par exemple chaque trimestre, en restaurant quelques fichiers ou une boîte de messagerie de test.
En résumé
Local pour la vitesse, cloud pour la résilience, les deux pour dormir tranquille. Et une restauration testée régulièrement. C'est la combinaison qui transforme une panne ou une attaque en simple contretemps.
