Plateformance
Data
schedule 05 octobre 2026
Data

Stockage dormant : un gisement pour la sauvegarde des organisations

70 % de capacité inutilisée

En moyenne, 70 % de la capacité de stockage des ordinateurs professionnels n'est pas utilisée. Sur un parc de quelques centaines de postes, ça représente un volume considérable. Payé, alimenté, jamais exploité.

Dans un contexte de rançongiciels, de hausse des coûts du stockage cloud et d'exigences de souveraineté, une idée fait son chemin : agréger ce stockage dormant pour en faire un cloud privé distribué, dédié à la sauvegarde.

Le principe technique

L'approche repose sur l'agrégation de supports hétérogènes. Postes de travail, serveurs, NAS, espaces de stockage collaboratif, stockages compatibles S3. Le tout réuni dans une infrastructure unique, qui fonctionne sur une logique proche du RAID.

Les données sont chiffrées à la source, avec des algorithmes comme AES, Curve25519 ou Salsa20. Puis fragmentées et répliquées sur plusieurs supports. Aucun support ne détient seul une copie exploitable.

La question des clés

C'est sans doute le point le plus important. Dans ce modèle, le prestataire qui orchestre la plateforme n'a pas besoin de détenir les clés de déchiffrement. L'organisation les conserve, et peut confier une clé maîtresse à ses administrateurs pour les restaurations.

Une différence nette avec une sauvegarde externalisée classique, où la maîtrise des clés est souvent déléguée sans qu'on y prête attention.

Face aux rançongiciels

La répartition des fragments sur des supports et des sites multiples complique le travail d'un attaquant. À condition d'être couplée à une surveillance continue et à l'isolement automatique des machines compromises. Sans ces deux mécanismes, la distribution seule ne protège pas grand-chose.

Les organisations distribuées sont les premières concernées : réseaux de santé, groupements de communes, réseaux d'agences, PME multisites. Celles qui veulent maîtriser leurs données sans investissement lourd en infrastructure.

Le test qui compte

Reste une question que toute DSI doit poser avant d'adopter ce type d'architecture. Combien de temps prend une restauration complète quand une partie des postes est éteinte, hors ligne, ou elle-même chiffrée par l'attaque ?

Un PRA repose sur des temps de restauration mesurés. Pas sur une capacité disponible. Le RTO réellement atteignable doit être testé, chronométré, puis comparé à ce que l'activité peut supporter.

Prêt à industrialiser votre plateforme ?

Découvrez comment nos experts peuvent auditer votre architecture existante et concevoir votre socle data de demain.

Planifier un audit technique

Articles associés

Plateformance accompagne les PME et ETI dans la structuration et l'industrialisation de leurs plateformes digitales, data, cloud et IA — sites, e-commerce, infrastructures, sécurité — en portant chaque projet du diagnostic jusqu'au pilotage continu, avec un niveau d'exigence habituellement réservé aux grands comptes : sécurité Zero Trust, conformité RGPD, haute disponibilité, tests de non-régression continus et intégration pragmatique de l'IA, le tout relié dans un dashboard unique consolidant tests applicatifs, supervision serveur et signaux cyber, pour transformer des environnements fragiles en socles fiables, documentés et pilotés avec des résultats mesurés.

Certification LPIC-1 Linux Administrator