Cloud et logiciels 1er octobre 2026 7 min de lecture

Sauvegarde Microsoft 365 : pourquoi la corbeille et OneDrive ne suffisent pas

Beaucoup d'entreprises pensent que leurs données Microsoft 365 sont sauvegardées parce qu'elles sont dans le cloud. Les corbeilles et l'historique des versions rendent de vrais services, mais ils ne constituent pas une sauvegarde. Voici la frontière exacte.

La sauvegarde Microsoft 365 est le sujet sur lequel la confiance est la plus mal placée. La plateforme est effectivement redondée, réplicée entre centres de données et très disponible. Mais la disponibilité protège contre la panne d'infrastructure, pas contre l'erreur humaine, la malveillance interne ni le chiffrement d'un poste synchronisé. Ce sont pourtant ces trois causes qui provoquent l'immense majorité des pertes de fichiers.

Le principe de responsabilité partagée, en clair

L'éditeur s'engage sur l'infrastructure, la disponibilité du service et la sécurité physique. Le client reste responsable de ses données, de leur classification, des droits qu'il attribue, des terminaux qui s'y connectent et de la capacité à revenir en arrière après une erreur. Ce partage est écrit noir sur blanc dans les conditions de service. Il est rarement lu avant l'incident.

La conséquence pratique est simple. Si un serveur d'un centre de données tombe, ce n'est pas votre problème. Si un collaborateur vide un dossier de projet de quatre ans et que personne ne s'en aperçoit pendant quatre mois, c'est entièrement le vôtre.

Les rétentions réelles, corbeille par corbeille

Élément supprimé Où il se trouve ensuite Durée par défaut
Courriel effacé dossier Éléments supprimés jusqu'au vidage par l'utilisateur
Courriel effacé du dossier éléments récupérables de la boîte 14 jours, extensible à 30
Fichier OneDrive corbeille de l'utilisateur 93 jours au total, seconde corbeille comprise
Fichier SharePoint corbeille du site 93 jours au total
Site SharePoint entier corbeille des sites 93 jours
OneDrive d'un compte supprimé rétention liée au compte 30 jours par défaut, paramétrable
Équipe Teams supprimée groupe Microsoft 365 supprimé 30 jours

Ces durées sont des ordres de grandeur par défaut : elles se configurent, et un administrateur peut les allonger ou, sans le vouloir, les raccourcir. Retenez surtout la nature du mécanisme. Une corbeille est une poubelle à minuterie, pas un point de restauration. Elle ne permet pas de revenir à l'état d'un dossier tel qu'il était un mardi de mars, elle ne restitue pas une arborescence complète avec ses permissions, et elle disparaît avec le compte.

Quatre scénarios que la corbeille ne couvre pas

  • La suppression découverte trop tard. Un dossier de chantier archivé, consulté une fois par an. Au moment où l'on s'aperçoit qu'il manque, les 93 jours sont écoulés depuis longtemps.
  • Le chiffrement propagé par la synchronisation. Un poste infecté chiffre les fichiers du dossier synchronisé. Le client OneDrive fait son travail : il envoie les versions chiffrées dans le cloud. L'historique des versions permet de revenir en arrière, fichier par fichier, ce qui devient irréaliste au-delà de quelques centaines de documents.
  • Le départ conflictuel. Un collaborateur quitte l'entreprise et fait le ménage dans sa boîte et ses dossiers avant de rendre son poste. Les éléments récupérables couvrent une fenêtre courte, et le compte est souvent désactivé dans la foulée.
  • La migration ratée. Une réorganisation de sites SharePoint, un déplacement massif de bibliothèques, des permissions écrasées. Rien n'est supprimé, tout est déplacé, et aucune corbeille ne répond à ce cas.

Posez la question autrement : sauriez-vous restaurer aujourd'hui l'intégralité d'une bibliothèque documentaire telle qu'elle était il y a six mois, avec ses permissions et ses métadonnées ? Si la réponse est non, vous n'avez pas de sauvegarde.

Ce qu'apporte une sauvegarde externe

Une solution de sauvegarde dédiée copie les boîtes aux lettres, OneDrive, les bibliothèques SharePoint et les conversations Teams vers un stockage indépendant de la plateforme. Elle apporte quatre choses que les corbeilles ne donnent pas : une rétention longue et choisie, une restauration granulaire ou massive, un point de reprise daté, et une copie hors de l'environnement compromis en cas d'incident de sécurité.

Le choix de l'emplacement compte. Pour une entreprise française, stocker ces copies chez un hébergeur européen, OVHcloud ou Scaleway par exemple, simplifie le volet RGPD et la réponse aux questions sur la localisation des données. La mise en oeuvre est décrite sur la page sauvegarde dans le cloud, et l'ensemble des scénarios de reprise sur la page sauvegarde et restauration.

RPO, RTO et le test qui compte

Deux indicateurs structurent toute discussion sérieuse. Le RPO, point de reprise, répond à la question « combien de temps de travail acceptez-vous de perdre ». Le RTO, délai de remise en service, répond à « combien de temps pouvez-vous rester sans ces données ». Pour une messagerie d'entreprise, un RPO de quelques heures et un RTO d'une demi-journée constituent une cible raisonnable.

Ces chiffres ne valent que s'ils ont été vérifiés. Un test de restauration trimestriel, portant sur une boîte complète et sur une bibliothèque entière, révèle en une heure les surprises : identifiants d'accès expirés, quota insuffisant, permissions non restituées, durée réelle trois fois supérieure à l'estimation. Cette discipline fait partie de l'approche décrite sur la page prévention des pannes.

Comment l'inscrire dans le budget et le contrat

La sauvegarde de la messagerie et du stockage collaboratif se facture par utilisateur et par mois, en plus des licences. C'est une ligne récurrente modeste comparée au coût d'une reconstitution manuelle de documents. Dans un contrat d'exploitation, trois éléments doivent être écrits : la fréquence des copies, la durée de rétention et le délai de restauration engagé. La logique de périmètre est la même que celle exposée dans notre article sur le prix d'un contrat d'infogérance.

Un dernier point, souvent oublié : la sauvegarde ne dispense pas des mesures de base. Authentification à double facteur, revue des règles de transfert automatique de courrier, limitation des partages externes. Ces sujets rejoignent les obligations de continuité évoquées dans l'article sur le périmètre d'application de NIS2. Une copie propre d'un environnement mal tenu ne fait que rendre l'incident reproductible.

RA

Rédaction Apply

Cloud et logiciels

Mettre en place une vraie sauvegarde Microsoft 365

Nous évaluons vos rétentions actuelles et vos besoins de restauration. Vous obtenez une configuration testée, avec un délai de reprise écrit.

Horaires
du lundi au vendredi, 8h-18h, réponse sous un jour ouvré
Réunions
En ligne, sur Teams ou Google Meet

Nous utilisons uniquement les cookies nécessaires : ils font fonctionner le site et mémorisent la ville que vous avez choisie. Nous ne vous suivons pas à des fins publicitaires. Les détails figurent dans la politique de confidentialité.