Sauvegarde et plan de reprise après sinistre pour un site
Que se passe-t-il si votre site est piraté, si le serveur tombe, ou si une page est supprimée par erreur ? Plan de sauvegarde et test de restauration.
Équipe rabbitclipPublié: 6 min de lecture
En bref
Un plan de sauvegarde doit répondre à trois questions : à quelle fréquence la sauvegarde est-elle prise, est-elle stockée séparément du serveur en production, et une restauration a-t-elle vraiment été testée. Manque l'une des trois, et la sauvegarde sur laquelle vous comptez n'est qu'une hypothèse, jusqu'au moment précis où vous en avez besoin.
La reprise après sinistre paraît réservée aux grandes entreprises, mais elle est tout aussi réelle pour une petite structure. Si le système de réservation d'une chaîne de spas casse pendant une mise à jour, ou si la base de données d'une boutique en ligne est supprimée par erreur, le temps de récupération se transforme directement en perte de chiffre d'affaires.
Que doit vraiment couvrir une sauvegarde ?
La sauvegarde d'un site se compose de deux parties : les fichiers, thème, extensions, images téléchargées, et la base de données, produits, commandes, comptes utilisateurs, articles de blog. Si les deux ne sont pas sauvegardés ensemble, une restauration qui en oublie une laisse la moitié du site fonctionnel et l'autre vide.
Pour une boutique en ligne, la base de données change en permanence, une sauvegarde quotidienne, voire horaire, peut être nécessaire ; pour un site vitrine d'entreprise, une sauvegarde hebdomadaire suffit en général. La bonne fréquence suit la fréquence réelle des changements sur le site.
Où la sauvegarde doit-elle être stockée ?
Garder la sauvegarde sur le même serveur que le site en production est l'erreur la plus répandue. Si le serveur devient totalement inaccessible, la sauvegarde qui s'y trouve disparaît au même moment. Une sauvegarde devrait aussi exister à un endroit entièrement séparé, un autre serveur, un service de stockage cloud, ou les propres archives de l'entreprise.
Il n'existe pas de réponse unique au nombre de copies et à leur emplacement ; cela dépend de la taille de l'entreprise. La règle qui ne change pas est celle-ci : au moins une copie doit se trouver dans un endroit entièrement indépendant du serveur qui héberge le site.
Pourquoi le test de restauration est-il négligé, et pourquoi ne devrait-il pas l'être ?
La plupart des entreprises savent qu'elles font des sauvegardes, mais n'ont jamais réellement essayé de restaurer l'une d'elles. Un fichier de sauvegarde corrompu, une table de base de données manquante ou une version d'extension incompatible ne se révèlent qu'au moment d'une tentative de restauration, et rarement à un moment pratique.
Un test de restauration peut se faire dans un environnement de test séparé, sans toucher au site en production. Effectué quelques fois par an, il transforme des heures d'incertitude en pleine crise en quelques minutes.
Que doit vraiment contenir un plan de reprise après sinistre ?
Contrairement à une sauvegarde, un plan de reprise après sinistre décrit par écrit qui fait quoi quand quelque chose tourne mal. Cela peut tenir sur une seule page, mais il doit répondre à trois questions.
- Si le site devient totalement inaccessible, qui appeler dans les 30 premières minutes, et qui a accès au panneau d'hébergement
- Où se trouve la dernière sauvegarde qui fonctionnait, et qui peut y accéder
- Quel message les clients, ou une page de vente en direct, devraient voir pendant que la restauration est en cours
Quels types d'événements déclenchent ce plan ?
La reprise après sinistre ne concerne pas uniquement une panne serveur. Un site qui casse après une mise à jour, un conflit d'extensions, une page supprimée par erreur, une tentative de piratage, ou une panne chez l'hébergeur lui-même, tout cela demande le même plan.
Si la page catalogue produits d'un fabricant de revêtements de sol casse pendant une mise à jour, ce n'est pas un sinistre de grande ampleur, mais le même plan doit fonctionner à petite échelle : vers quelle sauvegarde revenir, qui l'approuve, et en combien de temps.
Erreurs fréquentes dans les sauvegardes
L'erreur la plus fréquente est de sauvegarder les fichiers en oubliant la base de données. Si la sauvegarde hebdomadaire d'un site industriel ne couvre que le thème et les images, une soumission de formulaire de commande ou une fiche de contact peut disparaître au moment de la restauration.
La deuxième erreur est que personne ne lit réellement la notification de sauvegarde. Un outil de sauvegarde automatique envoie peut-être un e-mail chaque nuit, mais s'il reste non lu pendant des semaines, une sauvegarde qui échoue silencieusement passe inaperçue tout aussi longtemps.
La troisième est de s'appuyer entièrement sur le système propre de l'hébergeur sans aucune copie ailleurs. Si le site d'une chaîne de spas dépend d'une unique sauvegarde conservée sur le serveur de l'hébergeur, un litige ou un problème de compte avec ce fournisseur peut aussi emporter l'accès à la sauvegarde.
Comment se déroule une reprise après sinistre, étape par étape ?
Au moment d'une panne, la première chose à faire, sans paniquer, est de cerner l'ampleur du problème : seule une page est-elle affectée, ou le site est-il totalement inaccessible ?
- Déterminez l'ampleur du problème : une seule page, tout le site, ou seulement la messagerie affectée
- Retrouvez la dernière sauvegarde connue comme fonctionnelle et notez sa date
- Essayez la restauration d'abord dans un environnement de test si possible
- Préparez un message temporaire pour les clients avant de mettre la restauration en ligne
- Ne remettez pas la même sauvegarde en ligne avant d'avoir corrigé la cause du problème
Que vérifier en choisissant un outil ou un service de sauvegarde ?
La première chose à vérifier en choisissant un outil de sauvegarde est où la sauvegarde est réellement stockée ; un outil qui ne sauvegarde que sur le même serveur n'offre aucune protection réelle si ce serveur tombe. Le deuxième point est la quantité de connaissances techniques qu'exige réellement une restauration ; un outil qu'un dirigeant peut restaurer en un clic depuis un panneau permet d'agir vite sans attendre une équipe technique.
Le troisième point est la rétention, jusqu'où l'outil conserve réellement les versions. Certains outils ne gardent que les derniers jours, ce qui ne sert à rien si un problème passe inaperçu pendant des semaines avant d'être repéré ; un outil qui garde plusieurs semaines de versions offre une vraie protection contre ce type de découverte tardive.
Un bon plan de sauvegarde ne se juge pas à l'existence de la sauvegarde, mais au fait qu'elle fonctionne réellement une fois restaurée ; où elle est stockée et jusqu'où elle remonte comptent tout autant que l'outil lui-même. Dans une revue technique avec rabbitclip, nous pouvons vérifier votre dispositif de sauvegarde actuel et combler les lacunes ensemble.
Questions fréquentes
Les sauvegardes doivent-elles être automatiques ou manuelles ?
Automatiques. Une sauvegarde manuelle finit par être oubliée. Un calendrier régulier mis en place via le panneau d'hébergement ou une extension retire l'erreur humaine du processus.
Combien de copies de sauvegarde faut-il conserver ?
Il n'existe pas de chiffre fixe ; au moins une copie actuelle doit être indépendante du serveur en production, et quelques versions plus anciennes protègent contre des problèmes passés inaperçus un moment.
Une sauvegarde suffit-elle en cas de piratage du site ?
Une sauvegarde permet de revenir à une version saine, mais elle ne referme pas la faille utilisée par l'attaquant ; la vulnérabilité doit être trouvée et corrigée avant la restauration, sinon le même problème revient.
Qui doit rédiger le plan de reprise après sinistre ?
Celui qui héberge ou gère le site, souvent une agence, devrait le rédiger, mais le dirigeant doit tout de même savoir qui appeler et ce qui prime.
À quoi faut-il faire le plus attention en choisissant un outil de sauvegarde ?
À l'endroit où il stocke la sauvegarde et au nombre de versions qu'il conserve ; une sauvegarde qui ne vit que sur le même serveur et ne couvre qu'une seule journée ne suffit pas face à des problèmes repérés tardivement.
