« Sauvegardes automatiques incluses » rassure sur la fiche produit. Puis vient la suppression du mauvais répertoire, la corruption de base après migration, ou la ransomware — et le support répond que la restauration n'est possible que sur les 7 derniers jours, que les bases managées ne sont pas couvertes, ou qu'il faut ouvrir un ticket facturé 49 €. Ce n'est pas un edge case : c'est la différence entre une ligne marketing et un plan de continuité.
La promesse « backup inclus » ne vaut que ce que précisent les petites lignes : quoi, quand, combien de temps, où, et comment on récupère.
Les cinq variables que le marketing omet
1. Fréquence. Quotidienne ? Hebdomadaire ? Une fois au provisioning ? Un snapshot hebdo laisse six jours de trou.
2. Rétention. 7, 14, 30 jours — parfois moins. Au-delà, vos données n'existent plus côté hébergeur.
3. Périmètre. Fichiers web seulement ? VM entière ? Base SQL cohérente (dump à chaud vs snapshot crash-consistent) ? Config réseau, certificats, crons ?
4. Restauration. Self-service en un clic ou ticket sous 48 h ? Granularité fichier vs restauration complète qui écrase la prod ?
5. Localisation. Copie dans le même datacenter = risque corrélé en cas d'incident site. Hors site ou sous votre compte = meilleure résilience.
| Promesse affichée | Question à poser | Signal faible |
|---|---|---|
| « Backups automatiques » | Automatiques à quelle heure ? | Aucune doc horaire |
| « 30 jours de rétention » | 30 jours glissants ou calendaires ? | Rétention non mentionnée en contrat |
| « Restauration incluse » | Combien de restaurations/mois ? | Restauration facturée à l'acte |
| « Snapshots » | Cohérence bases incluses ? | Snapshot sans quiesce SQL |
Mutualisé, VPS, cloud : trois logiques différentes
Sur mutualisé, la sauvegarde incluse protège surtout l'hébergeur contre panne disque partagée — pas forcément votre erreur FTP. Sur VPS, un snapshot hyperviseur peut exister sans dump base cohérent. Sur cloud IaaS, l'inclus est souvent minimal ; les snapshots payants et les politiques de lifecycle deviennent votre responsabilité.
Beaucoup d'équipes découvrent trop tard que « backup inclus » signifiait « snapshot infra du fournisseur », pas « je peux revenir à hier 14 h 32 sur ma table orders ».
Tester avant d'en avoir besoin
Un backup non testé est une hypothèse. Une fois par trimestre minimum :
- Restaurez un échantillon (fichier + table SQL) sur un environnement de test.
- Chronométrez le délai réel — pas celui du marketing.
- Vérifiez l'intégrité applicative après restauration.
Le sommet : l'inclus protège surtout le fournisseur
Décider et avancer sans angle mort
Listez vos scénarios de perte : suppression humaine, bug deploy, ransomware, panne DC. Pour chacun, vérifiez si l'inclus répond.
Budgetez une couche sous votre contrôle (S3-compatible, Borg, restic) si l'inclus est court ou opaque.
Comparez les offres via notre annuaire et le guide sauvegardes hébergement.
Questions fréquentes
Une sauvegarde incluse remplace-t-elle un vrai plan de reprise ?
Rarement. Elle couvre souvent un snapshot infra limité, sans garantie de RTO/RPO contractuel, sans test de restauration et sans copie hors site sous votre contrôle.
Que vérifier dans les conditions des sauvegardes incluses ?
Fréquence, durée de rétention, périmètre (fichiers, bases, config), coût et délai de restauration, exclusions (gros volumes, bases managées) et localisation des copies.
Les sauvegardes mutualisées protègent-elles contre une erreur utilisateur ?
Pas toujours. Certaines ne couvrent que panne matérielle côté hébergeur. Une suppression accidentelle de fichiers peut être irrécupérable si la rétention est courte ou absente.
Faut-il payer une option backup en plus de l'offre de base ?
Souvent oui pour un projet sérieux — surtout si l'inclus se limite à 7 jours, une restauration payante ou un snapshot sans base de données cohérente.
Avant de cocher « backup inclus », demandez une restauration test — pas une capture d'écran produit.
