Air-gap : pourquoi l’offline sauve les données

20/02/2026 •

On entend souvent : “On a des sauvegardes, donc on est tranquille.” Pourtant, lors d’une attaque ransomware, beaucoup d’entreprises découvrent que leurs sauvegardes étaient… accessibles (et donc chiffrées ou supprimées). C’est là que le air-gap change tout : il rend une copie inatteignable pour l’attaquant.

Backup • Air-gap • Anti-ransomware

Dans cet article : ce qu’est un air-gap, pourquoi c’est si efficace, et comment le mettre en place de façon pragmatique (PME / indépendants / professions libérales / particuliers).

1) Air-gap : définition simple

Un air-gap signifie qu’à certains moments, votre sauvegarde est séparée de votre réseau. Concrètement : elle n’est pas accessible en permanence par un ordinateur infecté, un compte compromis ou un malware.

Sans air-gap

Sauvegarde connectée 24h/24 (NAS, partage réseau, cloud monté en lecteur…). Si l’attaquant a accès, il peut aussi chiffrer/supprimer la sauvegarde.

Avec air-gap

Sauvegarde offline ou inaccessible une partie du temps. Même si le réseau est compromis, une copie reste saine pour restaurer.

2) Pourquoi c’est si efficace contre les ransomwares

L’attaquant vise aussi vos backups

Les ransomwares modernes cherchent les sauvegardes (NAS, partages, snapshots, comptes cloud) pour empêcher la restauration.

Le air-gap brise la chaîne

Même avec des droits admin volés, il n’y a rien à chiffrer si la copie est offline / non accessible.

Restauration fiable

Tu repars d’une copie saine. La vraie valeur, c’est le retour à l’activité, pas “d’avoir un backup”.

3) Les 3 erreurs fréquentes (même quand “tout est sauvegardé”)

  • Backup connecté en permanence : lecteur réseau, NAS accessible, disque toujours branché.
  • Pas de test de restauration : la sauvegarde existe, mais personne ne sait restaurer vite.
  • Un seul scénario : on n’a pas prévu “PC chiffré + compte compromis + NAS touché”.

Le ransomware ne “casse pas” seulement : il empêche la restauration. Le air-gap vise exactement ce point.

4) Comment mettre en place un air-gap (version PME)

L’objectif : garder une copie offline selon une rotation adaptée à ton activité. Voici une approche simple et progressive.

01
Identifier les données critiques

Quels dossiers doivent absolument être restaurés ? (compta, dossiers clients, photos/projets, etc.)

02
Définir une fréquence réaliste

Quotidien ? Hebdo ? Mix : quotidien pour le vital, hebdo pour l’archive.

03
Mettre une copie hors-ligne

Rotation de supports : un support “en ligne” (le temps du backup), un support “hors ligne”.

04
Automatiser + vérifier

Automatisation, alertes, et surtout un test de restauration planifié (trimestriel minimum).

5) “Offline” ne veut pas dire “compliqué”

Beaucoup imaginent que l’air-gap est réservé aux grandes entreprises. En réalité, pour une PME, c’est souvent la solution la plus rentable : simple, robuste, et centrée sur la restauration.

Simple

Une rotation claire, une procédure, un test. Tu sais quoi faire.

Robuste

Une copie saine reste disponible même si tout le réseau est compromis.

Adaptable

Tu dimensionnes selon tes volumes et ton activité (entreprise ou particulier).

FAQ

Q1
Un cloud suffit-il ?

Le cloud aide, mais si un compte est compromis, l’attaquant peut chiffrer/supprimer. Le air-gap ajoute une copie qui n’est pas accessible en continu.

Q2
À quelle fréquence faire la rotation ?

Ça dépend de la valeur des données et de la vitesse de changement. Souvent : quotidien pour le critique, hebdo pour le reste. Le but : ne pas perdre “trop” de travail.

Q3
Le point le plus important ?

Tester la restauration. Un air-gap non testé reste une supposition. Un test trimestriel change tout.

“L’air-gap n’empêche pas toutes les attaques — il garantit que tu peux repartir.”

— ByteCare Solutions, Nous prenons soin de vos données

Envie d’une mise en place clé en main ?

Notre solution Rotator met en place une rotation d’accessibilité offline (air-gap) sur mesure, avec automatisation et procédure de restauration.