70 % de capacité inutilisée
En moyenne, 70 % de la capacité de stockage des ordinateurs professionnels n'est pas utilisée. Sur un parc de quelques centaines de postes, ça représente un volume considérable. Payé, alimenté, jamais exploité.
Dans un contexte de rançongiciels, de hausse des coûts du stockage cloud et d'exigences de souveraineté, une idée fait son chemin : agréger ce stockage dormant pour en faire un cloud privé distribué, dédié à la sauvegarde.
Le principe technique
L'approche repose sur l'agrégation de supports hétérogènes. Postes de travail, serveurs, NAS, espaces de stockage collaboratif, stockages compatibles S3. Le tout réuni dans une infrastructure unique, qui fonctionne sur une logique proche du RAID.
Les données sont chiffrées à la source, avec des algorithmes comme AES, Curve25519 ou Salsa20. Puis fragmentées et répliquées sur plusieurs supports. Aucun support ne détient seul une copie exploitable.
La question des clés
C'est sans doute le point le plus important. Dans ce modèle, le prestataire qui orchestre la plateforme n'a pas besoin de détenir les clés de déchiffrement. L'organisation les conserve, et peut confier une clé maîtresse à ses administrateurs pour les restaurations.
Une différence nette avec une sauvegarde externalisée classique, où la maîtrise des clés est souvent déléguée sans qu'on y prête attention.
Face aux rançongiciels
La répartition des fragments sur des supports et des sites multiples complique le travail d'un attaquant. À condition d'être couplée à une surveillance continue et à l'isolement automatique des machines compromises. Sans ces deux mécanismes, la distribution seule ne protège pas grand-chose.
Les organisations distribuées sont les premières concernées : réseaux de santé, groupements de communes, réseaux d'agences, PME multisites. Celles qui veulent maîtriser leurs données sans investissement lourd en infrastructure.
Le test qui compte
Reste une question que toute DSI doit poser avant d'adopter ce type d'architecture. Combien de temps prend une restauration complète quand une partie des postes est éteinte, hors ligne, ou elle-même chiffrée par l'attaque ?
Un PRA repose sur des temps de restauration mesurés. Pas sur une capacité disponible. Le RTO réellement atteignable doit être testé, chronométré, puis comparé à ce que l'activité peut supporter.