🔒 S3 Object Lock 🛡 Anti-rançongiciel ⏳ Vous fixez la durée 🚫 Fail-closed 🔒 S3 Object Lock 🛡 Anti-rançongiciel ⏳ Vous fixez la durée 🚫 Fail-closed
Sauvegarde immuable (WORM)

Une sauvegarde qu'un rançongiciel ne peut pas supprimer
Copies immuables via S3 Object Lock

Le premier geste de presque toute attaque par rançongiciel est le même : supprimer d'abord les sauvegardes. Si votre sauvegarde est supprimable, vous finissez à la table des négociations. Avec Object Lock activé, les opérations de suppression et d'écrasement sont refusées au niveau du stockage — même un contrôle total de votre serveur n'atteint pas cette copie.

Sans carte bancaire · 14 jours d'essai gratuit

Modèle de menace

Pourquoi une sauvegarde ordinaire ne suffit pas

Une fois l'attaquant à l'intérieur, il dispose des mêmes droits que vous — y compris celui de supprimer.

🎯

Les sauvegardes sont visées en premier

Les rançongiciels modernes cherchent les sauvegardes accessibles et les suppriment avant tout chiffrement.

🔑

Identifiants dérobés

Si vos clés de stockage sont compromises, un attaquant peut aussi supprimer vos sauvegardes cloud.

🕐

Attaquants patients

Un intrus peut attendre des semaines afin que chaque sauvegarde de votre fenêtre de rétention contienne son code.

🧑

Erreur ou intention interne

Un utilisateur autorisé qui supprime des données — par accident ou volontairement — produit le même effet.

🗑

Nettoyage mal configuré

Une règle de rétention mal paramétrée peut supprimer des sauvegardes que vous vouliez conserver.

⚖️

Preuve d'intégrité

Certains audits exigent la preuve qu'une sauvegarde n'a pas été altérée ; WORM la fournit.

Fonctionnement

La chaîne Object Lock

1️⃣

Un bucket verrouillé

Vous créez un bucket S3 avec Object Lock activé — dans votre propre compte.

2️⃣

Vous choisissez la durée

Vous décidez du nombre de jours pendant lesquels chaque sauvegarde reste immuable.

3️⃣

Écrite avec le verrou

Chaque sauvegarde est écrite avec ses métadonnées de verrouillage ; les demandes de suppression sont refusées.

4️⃣

Fail-closed

Si le verrou ne peut être appliqué, la sauvegarde n'est pas comptée comme réussie — aucune copie silencieusement non protégée n'est créée.

À savoir avant de l'activer

Sur la plupart des services, Object Lock ne peut être activé qu'à la création du bucket et ne peut pas être ajouté ensuite. Si vous prévoyez d'utiliser WORM, créez le bucket avec l'option dès le départ.

Pendant la période de verrouillage, vous non plus ne pouvez pas supprimer le fichier. C'est inhérent à la protection — sinon un attaquant le pourrait également. Les coûts de stockage continuent de courir : commencez donc par une durée courte (7 à 14 jours) et allongez-la selon vos besoins.

Services prenant en charge Object Lock : Amazon S3 ainsi que les fournisseurs compatibles S3 comme Wasabi, Backblaze B2 et MinIO. Google Drive, Dropbox, OneDrive et Yandex.Disk ne le proposent pas — WORM n'y est donc pas disponible.

Questions fréquentes

Sauvegarde immuable (WORM) — Questions fréquentes

WORM signifie write once, read many. Une fois le fichier de sauvegarde écrit dans le stockage, il ne peut être ni modifié ni supprimé pendant une période que vous définissez. La restriction est appliquée par le fournisseur de stockage lui-même plutôt que dans l'application, si bien que le fichier reste protégé même si des accès administrateur sont compromis.
Non. La première étape typique d'une attaque par rançongiciel consiste à trouver puis supprimer ou chiffrer les sauvegardes. Sur une copie avec Object Lock activé, les opérations de suppression et d'écrasement sont refusées par le fournisseur de stockage ; même avec un accès complet à votre serveur et à votre panneau, un attaquant ne peut y toucher. Le fichier reste intact jusqu'à l'expiration du verrou.
D'un bucket S3 prenant en charge Object Lock et créé avec la fonctionnalité activée. Amazon S3 le propose, tout comme des services compatibles S3 tels que Wasabi, Backblaze B2 et MinIO. Le bucket se trouve dans votre compte, la politique de verrouillage est donc sous votre contrôle.
En général non. Sur la plupart des services compatibles S3, Object Lock ne peut être activé qu'à la création du bucket et ne peut pas être ajouté ensuite : prévoyez-le dès le départ.
Le fichier redevient un objet ordinaire qui peut être supprimé. En choisissant la durée, pesez à la fois vos besoins de restauration et vos coûts de stockage — pendant cette période, vous non plus ne pouvez pas supprimer le fichier.

Gardez une copie hors d'atteinte d'un attaquant

Aucun supplément pour WORM ; il fonctionne dans votre propre bucket S3. 14 jours gratuits.

Créer un compte gratuit

Voir les tarifs →