Accueil›Guides›Sauvegarde informatique
Sauvegarde informatique
Sauvegarde immuable : combien de temps conserver les données ?
La durée d’une sauvegarde immuable est celle du risque à couvrir, pas la durée maximale vendue par le prestataire. Contre un ransomware ou une erreur, 30 à 90 jours suffisent en général ; pour une obligation légale, c’est la durée du texte, appliquée aux seuls documents concernés.
Mis à jour en octobre 20263 min de lecture5 sources citées
L’essentiel
- Anti-ransomware : 30 jours au minimum, 90 jours si la surveillance est légère ou l’activité saisonnière.
- Obligation légale : la durée est celle du texte mauricien applicable (fiscalité, sociétés, emploi, santé), à faire confirmer par votre comptable ou votre conseil.
- Une durée légale peut s’allonger après une réforme : prévoyez une marge plutôt qu’un verrou au plus juste.
- Séparez un espace opérationnel (court) et un espace d’archive (long, limité aux pièces à prouver).
- Une donnée immuable dix ans doit rester déchiffrable et lisible dix ans : clé et format compris.
Contre le ransomware et l’erreur : 30 à 90 jours
Le verrou doit durer plus longtemps que le délai de détection.
- Une erreur de suppression se voit en général en quelques jours. Quatorze à trente jours d’immuabilité couvrent ce cas.
- Un ransomware précédé d’une intrusion silencieuse se voit souvent après une à plusieurs semaines. Trente jours sont un plancher. Quatre-vingt-dix jours laissent une marge si la surveillance est légère ou si l’entreprise ferme plusieurs semaines l’été.
- Au-delà de quelques mois, verrouiller toutes les sauvegardes quotidiennes de tous les serveurs coûte cher et fige aussi des données personnelles dont vous n’avez plus besoin. On espace alors les points (un par semaine) ou l’on réserve l’immuabilité longue à un sous-ensemble.
Comme le verrou de conformité ne se raccourcit pas, choisissez la durée en ayant mesuré le volume. Un essai d’un mois, observé, vaut mieux qu’un engagement de dix ans sur un serveur entier. Les mesures complémentaires (comptes séparés, copie hors ligne, alertes) sont décrites dans Comment protéger ses sauvegardes contre un ransomware ?.
Contre l’obligation de garder une pièce : la durée du texte
| Document | Durée de conservation | Ce qu’il faut verrouiller |
|---|---|---|
| Livres et pièces comptables | Durée fixée par les textes mauriciens (Income Tax Act 1995, Companies Act) : à faire confirmer par votre comptable | Les pièces, pas l’image disque quotidienne |
| Documents fiscaux | Durée prévue par l’Income Tax Act 1995 (section 153) : à faire confirmer par votre comptable | Les justificatifs fiscaux |
| Doubles des bulletins de paie | Durée fixée par le droit du travail mauricien : à vérifier auprès de votre conseil | Les bulletins |
| Contrat commercial courant | Durée de prescription applicable au contrat : à faire confirmer par votre conseil | Le contrat signé |
| Dossier patient en établissement de santé | Règles sectorielles : à vérifier auprès de l’autorité de santé compétente | Le dossier |
Ce tableau ne donne volontairement pas de chiffres : à Maurice, les durées dépendent de plusieurs textes (Income Tax Act 1995, Companies Act, droit du travail, règles sectorielles) et doivent être confirmées par votre comptable ou votre conseil. Le secteur, le pays du client et le contrat peuvent aussi imposer autre chose. Une réforme peut allonger une durée légale : un verrou posé aujourd’hui doit parfois couvrir une durée plus longue que celle prévue à l’origine, et mieux vaut une marge raisonnable qu’un verrou trop court.
Pour les données personnelles, le Data Protection Act 2017 (section 27) impose de détruire les données dès que la finalité est échue. En pratique, on distingue trois phases : la base active, l’archivage intermédiaire (accès restreint, pour un contentieux ou une obligation légale), puis la suppression. L’immuabilité longue correspond à l’archivage intermédiaire d’un sous-ensemble, pas à la conservation de tout. Dix ans d’immuabilité sur une boîte mail complète sont souvent excessifs au regard du Data Protection Act 2017, alors qu’une durée longue peut se justifier pour un journal comptable. Le délégué à la protection des données, ou un conseil, tranche.
Une durée, deux espaces
Espace A, opérationnel : sauvegardes quotidiennes, immuables 30 ou 90 jours, puis expiration automatique. Objectif : revenir en arrière.
Espace B, archive : uniquement les documents à prouver, immuables pendant la durée légale, dans un format encore lisible à cette échéance (PDF/A, export de base, pas un système d’exploitation entier). Objectif : montrer la pièce.
Mélanger A et B dans le même verrou de dix ans multiplie le volume par le nombre de nuits. La distinction entre les deux usages est développée dans Quelle différence entre sauvegarde et archivage ?.
La clé et le logiciel
Une donnée immuable dix ans doit rester déchiffrable dix ans. Cela suppose une procédure de conservation de la clé, distincte des personnes qui peuvent quitter l’entreprise, et un format que l’on saura ouvrir. L’immuabilité du stockage ne met pas à jour le logiciel de lecture.
Chez WeDoBack
La durée immuable est choisie à la souscription, dans la limite de dix ans annoncée pour l’offre IMMUABLE. Le prix public suit le volume verrouillé : 20 € HT par tranche de 100 Go et par mois, plus un agent. Exemple : 500 Go verrouillés coûtent 100 € HT par mois, plus un agent (6 € HT s’il s’agit d’un serveur virtuel). À l’échéance, une nouvelle souscription relance une période. Rien sur le site ne permet de raccourcir un verrou en cours : c’est cohérent avec un WORM, et cela se décide avant de déposer les données. La clé de chiffrement reste chez le client : il lui revient de la conserver pendant toute la durée choisie.
Questions fréquentes
Puis-je rendre toute ma messagerie immuable pendant dix ans ?
Techniquement oui, mais c’est rarement justifié. Le Data Protection Act 2017 (section 27) impose de détruire les données personnelles dès que leur finalité est échue ; on distingue en pratique la base active, l’archivage intermédiaire et la suppression. Verrouillez longtemps ce qu’un texte impose de garder longtemps, pas l’ensemble des échanges.
Que se passe-t-il à la fin de la période d’immuabilité ?
Le verrou tombe. Les données peuvent alors être supprimées par le cycle normal de rétention, ou reverrouillées pour une nouvelle période. Rien n’est effacé automatiquement si aucune règle de suppression n’est prévue.
La durée légale court-elle à partir de la date de sauvegarde ?
Non, elle court en général à partir de l’événement fixé par le texte : clôture de l’exercice, fin du contrat ou dernière opération, par exemple. Une pièce sauvegardée tardivement doit donc être verrouillée jusqu’à la bonne échéance, pas pour la durée légale comptée depuis la sauvegarde.
Sources
Documents consultés en octobre 2026.
- Income Tax Act 1995 (version consolidée) — Mauritius Revenue Authority
- Data Protection Act 2017 (section 27) — Data Protection Office (Maurice)
- Introductory Guide to the Data Protection Act 2017 — Data Protection Office (Maurice)
- Guideline on devising a personal backup plan (CMSGu2017-03) — CERT-MU
- Offre IMMUABLE : stockage WORM et tarifs — WeDoBack
Un projet de sauvegarde, de PRA ou de PCA ?
Plus de 20 ans d’expérience dans la protection des données des entreprises.
Demander un devis09 72 50 78 28Protégez vos données avec WeDoBack
Sauvegarde chiffrée hors site, stockage immuable, PRA et PCA : décrivez-nous vos serveurs, nous vous proposons la bonne combinaison.
