Netenvie — Le spécialiste Francais du e-commerce PrestaShop & WooCommerce | 04 22 51 00 30

Sauvegarde et plan de reprise d'activité pour votre boutique PrestaShop

Une sauvegarde qui n'a jamais été testée n'est pas une sauvegarde, c'est un espoir. Voici comment construire une stratégie réaliste, avec des objectifs de perte de données et de délai de remise en ligne adaptés à un site e-commerce — pas à un site vitrine.

15 à 30 minRPO cible pour les données transactionnelles d'une boutique
1 à 2 hRTO cible pour remettre le site en ligne
CMRP20 ans d'infrastructure sécurisée en France

RTO, RPO : deux notions à définir avant tout

Sans ces deux repères, impossible de savoir si votre stratégie de sauvegarde actuelle est suffisante ou dangereusement optimiste.

RPO (Recovery Point Objective)

La quantité de données que vous acceptez de perdre. Un RPO de 15 minutes veut dire qu'en cas d'incident, au maximum 15 minutes de commandes sont perdues.

RTO (Recovery Time Objective)

Le délai maximal acceptable pour remettre le site en ligne après un incident. Chaque heure d'indisponibilité a un coût direct en chiffre d'affaires perdu.

ÉlémentRTO cibleRPO cible
Site web (front)1 à 2 heures15 à 30 minutes
Base de données (commandes, clients)30 minutes15 minutes
Messagerie transactionnelle4 heures1 à 4 heures
ERP / gestion connectée2 à 4 heures30 minutes

La règle 3-2-1

Le principe de base d'une sauvegarde qui résiste à peu près à tout, y compris à une compromission du serveur principal.

3

copies des données

L'originale sur le serveur de production, plus deux copies de sauvegarde indépendantes.

2

supports différents

Pas deux copies sur le même type de stockage, pour éviter une panne matérielle qui toucherait les deux à la fois.

1

copie hors site

Externalisée, idéalement chez un prestataire distinct, pour survivre à un piratage ou un sinistre touchant le serveur principal.

Fréquence de sauvegarde par type de donnée

DonnéeFréquence recommandée
Base de données (commandes, clients, catalogue)Toutes les 15 minutes à 1 heure, selon le RPO visé
Fichiers (thème, modules, images, code)Quotidienne, au minimum
Copie immuable (anti-ransomware)Au moins une copie non modifiable pendant la durée de rétention

Le runbook à suivre en cas d'incident

Passer le site en mode maintenance

Éviter que de nouvelles commandes ne se perdent pendant l'intervention.

Identifier le dernier point de restauration sain

Une sauvegarde compromise elle aussi (cas d'un piratage) doit être écartée, pas restaurée par réflexe.

Restaurer base de données puis fichiers

Dans cet ordre, en vérifiant la cohérence entre les deux avant de rouvrir l'accès public.

Vider les caches et vérifier les configurations

Cache Smarty, cache de page, configuration des modules de paiement en priorité.

Passer une commande test de bout en bout

Avant de rouvrir officiellement le site, valider que le tunnel de commande fonctionne réellement.

Si l'incident est un piratage plutôt qu'une panne, la procédure se combine avec les 72 premières heures détaillées dans notre guide boutique piratée : que faire.

Avant de considérer votre PRA comme fiable

RTO et RPO définis explicitement, pas laissés à l'appréciation du prestataire
Au moins une copie hors site, chez un prestataire distinct
Une copie immuable contre le risque de ransomware
Un runbook écrit, pas seulement dans la tête d'une seule personne
Un test de restauration réel réalisé au cours des 6 derniers mois
Le RTO effectif mesuré lors du dernier test, comparé à l'objectif

Votre stratégie de sauvegarde n'a jamais été testée ?

Netenvie et l'infrastructure CMRP mettent en place et testent votre plan de reprise d'activité PrestaShop.

Sécuriser mes sauvegardes