Aller au contenu

Backups

Des sauvegardes visibles avant d’en avoir besoin.

ReefOffice sauvegarde les serveurs clients dans des dépôts Restic chiffrés et affiche leur état, la garde des clés et les preuves de restauration.

Couche implémentée

Dépôts Restic chiffrés

Les sauvegardes des VM utilisent Restic. Chaque dépôt est chiffré avant que les données ne quittent le serveur.

Couche implémentée

Cible Hetzner Storage Box

Le module de production est conçu pour Hetzner Storage Box via SFTP avec un wrapper SSH dédié.

Couche implémentée

Planification et rétention

Le module NixOS planifie des sauvegardes horaires et conserve des instantanés horaires, quotidiens, hebdomadaires et mensuels.

Couche implémentée

Preuves de restauration

L’API expose l’état des sauvegardes, les demandes de restauration et les preuves d’exercice aux clients authentifiés.

Garde des clés

Choisissez le modèle de restauration avant l’incident.

Le chiffrement détermine qui peut restaurer sous pression. ReefOffice prend en charge la récupération gérée et les clés détenues par le client.

Support par défaut

Récupération gérée standard

ReefOffice peut conserver une copie chiffrée de la clé Restic pour une reprise après sinistre auditée.

Clé détenue par le client

Mode zéro connaissance

Le serveur attend la clé Restic du client. ReefOffice ne peut pas restaurer sans cette clé.

Visibilité du tableau de bord

Le client voit un état, pas seulement une promesse.

L’API vérifie les instantanés et la balise d’état de la VM, puis explique le résultat simplement.

  • OK : sauvegarde récente confirmée
  • Périmée : aucun succès récent
  • Non configurée : stockage absent
  • Clé en attente : clé client absente
  • Injoignable : balise de santé inaccessible

Ce qui est sauvegardé

Données des services, Nextcloud, Vaultwarden, configuration ReefOffice et exports des bases prises en charge.

Ce qui est volontairement ignoré

Les dépôts factices et clés client manquantes sont signalés explicitement, sans faux succès.

Ce qui reste à provisionner

Une destination réelle doit être configurée par serveur. Avant cela, le tableau de bord indique « non configuré ».

Contrôles associés

Les sauvegardes complètent le chiffrement du disque.

LUKS protège le stockage hors ligne ; les sauvegardes couvrent suppression, corruption et reprise. Les risques sont différents.

Lire la page sécurité

Besoin de sauvegardes zéro connaissance ?

Nous définissons la garde des clés avant le provisioning pour adapter la restauration à votre niveau de risque.

Réserver une démo