Sauvegarde immuable

Une sauvegarde qu'aucun droit d'administration ne permet d'effacer

Une sauvegarde immuable ne peut être ni modifiée ni supprimée avant l'expiration d'un délai fixé au dépôt — pas même par un administrateur. C'est ce qui la sépare d'une copie ordinaire, que le rançongiciel chiffre avec le reste.

Ce que « immuable » recouvre

Le fichier est écrit une fois, puis verrouillé par le système de stockage lui-même, pour une durée décidée au moment du dépôt. Ni l’utilisateur, ni l’administrateur, ni un compte compromis ne peuvent revenir dessus avant l’échéance.

Pourquoi une copie ordinaire ne suffit plus

Les attaques commencent désormais par les sauvegardes. Qui obtient les droits d’administration les efface ou les chiffre d’abord, puis s’occupe des serveurs. Une copie que l’on peut supprimer est une copie que l’attaquant peut supprimer.

Ce que la durée engage

Le délai se choisit au dépôt et ne se raccourcit pas ensuite. Trop court, il expire avant qu’on ait découvert l’intrusion — souvent plusieurs semaines. Trop long, il occupe un espace que l’on paie.

Ce qui se vérifie

Que le verrou tienne à l’essai : tenter d’effacer une sauvegarde récente avec le compte le plus privilégié. Si l’opération réussit, l’immuabilité n’était qu’une case cochée.

Mise à jour : 1 septembre 2026