Sauvegarder les fichiers et la base de données
Comprendre ce qu’une copie de sécurité utile doit contenir, où la conserver et pourquoi elle doit pouvoir être retrouvée après un incident.
Pourquoi sauvegarder un site ?
Une sauvegarde est une copie indépendante, conservée pour pouvoir retrouver un site après une erreur, une panne, une suppression ou une attaque. Elle n’empêche pas le problème d’arriver, mais offre une possibilité de retour lorsqu’il survient.
Une suppression de fichier ou de page, une mise à jour défectueuse, une erreur de manipulation, un conflit entre extension ou code, un incident côté hébergement, un compte compromis, une migration ou un test important sont autant de situations où une copie fiable peut faire la différence.
Fichiers et base de données : deux parties souvent complémentaires
Les fichiers d’un site peuvent contenir le code, les thèmes, extensions, images, documents et réglages techniques. La base de données peut contenir les pages, articles, réglages, comptes, commentaires ou commandes selon le site.
WordPress utilise généralement les deux. Sauvegarder seulement l’un des deux éléments peut produire une restauration incomplète ou incohérente. Tous les sites n’ont cependant pas forcément une base de données, et tous les fichiers ne sont pas indispensables à chaque projet.
Ce qu’une sauvegarde peut inclure
| Élément | Pourquoi il peut être utile | Prudence |
|---|---|---|
| Fichiers du site | Code, thèmes, extensions et réglages techniques | Identifier le périmètre réellement nécessaire |
| Base de données | Contenus, réglages et données qui changent | Peut contenir des informations sensibles |
| Médias et documents | Images, fichiers téléversés et ressources métier | Vérifier qu’ils ne sont pas oubliés |
| Configuration utile | Informations nécessaires pour retrouver le fonctionnement | Protéger les secrets et clés éventuels |
| Version et date | Savoir ce que représente la copie | Rendre l’archive identifiable sans ambiguïté |
Les secrets, mots de passe, clés et fichiers de configuration sensibles demandent une protection renforcée. Ne les partagez pas et ne laissez jamais une archive de sauvegarde accessible dans un dossier public du site.
Sauvegarde complète, incrémentale et instantanée
Une sauvegarde complète copie l’ensemble visé. Une sauvegarde incrémentale conserve seulement les changements depuis une copie précédente. Un instantané, aussi appelé snapshot, est une copie créée à un moment donné par une plateforme ou un hébergeur.
Un snapshot ou une sauvegarde proposée par l’hébergeur peut être très utile. Il faut tout de même connaître ce qui est inclus, la fréquence, la durée de conservation, les conditions de restauration et l’endroit où la copie est stockée. Un snapshot n’est pas automatiquement une stratégie de sauvegarde complète.
Fréquence et conservation
La fréquence dépend du rythme de modification. Un site vitrine peu modifié n’a pas les mêmes besoins qu’une boutique ou qu’un site qui reçoit des commandes. Une base qui change souvent peut demander des copies plus fréquentes. Conservez aussi plusieurs versions pour pouvoir revenir avant une erreur passée inaperçue, sans appliquer une fréquence universelle.
Le principe 3-2-1 propose plusieurs copies, sur des supports ou emplacements différents, avec au moins une copie séparée de l’hébergement principal. Cela ne veut pas dire qu’il faut obligatoirement trois logiciels ou trois hébergeurs pour commencer à être mieux protégé.
Où conserver les sauvegardes ?
Une sauvegarde peut être proposée par l’hébergeur, conservée dans un stockage externe contrôlé, sur une copie locale chiffrée ou dans un service spécialisé. L’essentiel est son indépendance : une copie située uniquement au même endroit que le site peut être indisponible lors du même incident.
Les sauvegardes contiennent parfois des données personnelles ou sensibles. Leur accès doit être limité, leur stockage sécurisé et leur conservation réfléchie. Les dépendances externes, comme un CDN, ne remplacent pas cette responsabilité.
Une sauvegarde doit être identifiable et vérifiable
- La date et l’heure sont visibles.
- L’environnement est identifié : production, préproduction ou local.
- Le contenu est connu : fichiers, base de données ou les deux.
- La taille paraît cohérente.
- L’emplacement est connu.
- L’accès de restauration est connu.
- Plusieurs versions sont disponibles si possible.
Une sauvegarde qui existe mais dont personne ne sait où elle est, ce qu’elle contient ou comment l’utiliser est beaucoup moins utile en cas d’urgence.
Sauvegarde, sécurité et restauration
Une sauvegarde n’est pas un cache, n’est pas une protection contre les intrusions et ne garantit pas une restauration sans vérification. Limiter les accès et permissions reste nécessaire.
Il faut surtout s’assurer que la restauration est possible et comprise. Le prochain guide traitera cette étape, sans créer de lien tant qu’il reste à venir. Avant une publication importante, distinguez aussi les environnements avec le guide sur le déploiement.
Ce qu’il faut retenir
- Une sauvegarde est une copie indépendante conçue pour retrouver un site après un incident.
- Fichiers et base de données sont souvent complémentaires.
- Snapshot, cache et synchronisation ne sont pas forcément des sauvegardes complètes.
- La fréquence, la conservation et l’emplacement doivent suivre les besoins réels du projet.
- Les copies sensibles doivent rester protégées et identifiables.
- Une copie est plus rassurante lorsque sa restauration est envisageable.