Sauvegarde immuable
Une sauvegarde qu'aucun droit d'administration ne permet d'effacer
Ce que « immuable » recouvre
Le fichier est écrit une fois, puis verrouillé par le système de stockage lui-même, pour une durée décidée au moment du dépôt. Ni l’utilisateur, ni l’administrateur, ni un compte compromis ne peuvent revenir dessus avant l’échéance.
Pourquoi une copie ordinaire ne suffit plus
Les attaques commencent désormais par les sauvegardes. Qui obtient les droits d’administration les efface ou les chiffre d’abord, puis s’occupe des serveurs. Une copie que l’on peut supprimer est une copie que l’attaquant peut supprimer.
Ce que la durée engage
Le délai se choisit au dépôt et ne se raccourcit pas ensuite. Trop court, il expire avant qu’on ait découvert l’intrusion — souvent plusieurs semaines. Trop long, il occupe un espace que l’on paie.
Ce qui se vérifie
Que le verrou tienne à l’essai : tenter d’effacer une sauvegarde récente avec le compte le plus privilégié. Si l’opération réussit, l’immuabilité n’était qu’une case cochée.
Mise à jour : 1 septembre 2026
