Tutoriel express : créer une sauvegarde hors ligne sécurisée en moins d’une heure

Mis à jour le 11 février 2026

Une sauvegarde « hors ligne » (souvent appelée air-gapped) consiste à conserver une copie de vos fichiers importants sur un support qui n’est pas connecté en permanence à votre ordinateur ni à Internet. L’idée est simple : si un ransomware, un virus, une mauvaise manipulation ou même une panne grave frappe votre machine, cette copie déconnectée reste intacte. Dans ce tutoriel express, vous allez mettre en place une sauvegarde hors ligne sécurisée (chiffrée + stockée correctement) en moins d’une heure, même si vous débutez.

1) Ce que vous allez faire (et ce qu’il vous faut)

Objectif : créer une copie chiffrée de vos fichiers critiques sur un support externe, puis déconnecter et stocker ce support de façon rigoureuse. Cette sauvegarde viendra idéalement compléter une stratégie « 3-2-1 » : 3 copies de vos données, sur 2 types de supports différents, dont 1 hors site.

Matériel recommandé (au choix selon votre usage)

  • SSD externe : rapide, compact, résistant aux chocs, idéal si vous faites des sauvegardes fréquentes.
  • Disque dur externe (HDD) : plus économique pour de gros volumes, mais mécanique donc plus fragile.
  • Clé USB : envisageable pour de faibles volumes (projets, documents), mais moins fiable dans le temps (risque de perte ou d’usure prématurée). Préférez un SSD pour un minimum de robustesse.

Pré-requis

  • Un support externe dédié (évitez un disque utilisé pour autre chose).
  • Un logiciel de chiffrement adapté : BitLocker (Windows Pro/Entreprise), Utilitaire de disque (macOS), ou VeraCrypt (Windows/macOS/Linux).
  • 10 minutes pour identifier vos fichiers importants.
  • Un lieu sûr pour conserver la clé ou le mot de passe.

Pour explorer d’autres options ou choisir un type de sauvegarde adapté à votre besoin, vous pouvez consulter : Solutions de sauvegarde : avantages et inconvénients.

2) Étape express : trier les fichiers à protéger (5 à 10 min)

Priorisez l’essentiel. Par exemple :

  • Documents officiels (PDF, contrats, assurances, impôts, titres de propriété, etc.)
  • Photos/vidéos personnelles dont vous n’avez aucune autre copie
  • Projets en cours ou terminés (travail, études, créations)
  • Données critiques : sauvegardes de mots de passe, codes 2FA, exports d’applis

Astuce : créez un dossier unique nommé A_SAUVEGARDER et placez-y vos fichiers avant de les copier. Cela vous permet de tout réunir au même endroit et de gagner du temps pour les étapes suivantes.

3) Choisir le bon support et le préparer (10 min)

Avant toute copie, préparez le support :

  • État : utilisez un disque fiable – évitez un matériel instable ou ancien.
  • Capacité : prévoyez une marge d’au moins 20–30% d’espace libre.
  • Nom explicite : renommez le volume, ex. SAUVEGARDE_OFFLINE_1.
  • Format : choisissez en fonction de vos besoins :
    • exFAT : pour une compatibilité Windows/macOS
    • NTFS : pour Windows uniquement
    • APFS/Mac OS Étendu : pour macOS selon votre version

Besoin d’aide pour choisir un support ou une stratégie ? Voyez ce guide : Comment choisir une solution de sauvegarde.

4) Chiffrer la sauvegarde (15 à 20 min)

Le chiffrement protège vos données si le support est perdu ou volé. Il est essentiel si vous stockez des données sensibles, même à domicile.

Option A : BitLocker (Windows Pro/Entreprise)

  • Branchez le disque > clic droit > Activer BitLocker.
  • Choisissez un mot de passe robuste (long, unique, mémorisable).
  • Sauvegardez la clé de récupération hors de votre ordinateur principal (papier, gestionnaire de mots de passe, clé USB dédiée).

Option B : macOS (Utilitaire de disque)

  • Dans Utilitaire de disque, effacez ou montez le disque avec un format chiffré (APFS chiffré recommandé).
  • Définissez un mot de passe fort et stockez-le de manière fiable (comme ci-dessus).

Option C : VeraCrypt (tous systèmes)

  • Créez un conteneur chiffré ou chiffrez tout le disque externe.
  • Multiplateforme, VeraCrypt assure une bonne portabilité et confidentialité.

Important : vous ne pourrez jamais récupérer les données sans la clé ou le mot de passe. Sauvegardez-les à deux endroits sûrs (ex. papier dans un coffre, gestionnaire de mots de passe).

5) Copier les données et vérifier (15 min)

Procédez à la copie :

  1. Accédez au volume chiffré (déverrouillage demandé selon la méthode).
  2. Copiez le dossier A_SAUVEGARDER (ou vos fichiers sélectionnés).
  3. Attendez la fin totale du transfert avant de déconnecter.

Vérification indispensable

  • Ouvrez quelques fichiers sur le disque pour vérifier leur lisibilité.
  • Comparez la taille totale du dossier source et du dossier copié.

Bonus : éjectez le disque, reconnectez-le, déverrouillez et vérifiez à nouveau l’accès aux fichiers. Cela garantit que la sauvegarde est bien fonctionnelle de façon autonome.

6) Déconnecter et stocker physiquement (5 min)

Voici l’élément clé de la sauvegarde air-gapped : la coupure physique.

  • Éjectez correctement le disque médicalement.
  • Rangez-le dans une pochette antistatique ou boîtier de protection.
  • Stockez-le dans un endroit sec, stable, inaccessible aux chocs et à la chaleur.

Bonnes pratiques de conservation

  • Étiquetage : nom + date (ex. OFFLINE_1 – 2026-02-11).
  • Rotation : utilisez deux supports en alternance (ex. un tous les mois).
  • Séparation physique : conservez au moins une sauvegarde hors de votre domicile (coffre, bureau, domicile de confiance…).

7) Un planning simple pour ne pas abandonner

La régularité est la clé de l’efficacité :

  • Hebdo : si vous travaillez souvent sur vos fichiers critiques.
  • Mensuel : si vos données évoluent lentement.
  • Événementiel : avant un voyage, une mise à jour majeure, un changement de matériel

Ajoutez un rappel dans votre agenda pour planifier vos sauvegardes hors ligne et vérifications.

8) Pour aller plus loin : recommandations officielles contre les ransomwares

Les autorités en cybersécurité comme l’ANSSI (France) ou la CISA (États-Unis) recommandent clairement d’avoir des sauvegardes inaccessibles aux logiciels malveillants, c’est-à-dire hors ligne ou protégées contre l’altération. C’est l’une des meilleures protections contre les rançongiciels.

Le guide détaillé de la CISA est une excellente référence : StopRansomware – Ransomware Guide.

Conclusion

En moins d’une heure, vous avez mis en place une vraie sauvegarde hors ligne : un disque préparé, un chiffrement solide, la copie de vos fichiers essentiels, et un stockage physique méthodique. Cette démarche simple mais rigoureuse est l’une des plus sûres contre les cybermenaces (ex. ransomware) comme contre les erreurs humaines ou les accidents matériels. Pensez à la répéter régulièrement et à correctement conserver vos mots de passe et clés de récupération. Cette bonne habitude peut un jour épargner une perte de données majeure.

contenu assisté par IA

Les commentaires sont fermés pour cet article.