Configurer les destinations de stockage
Dockstash stocke les sauvegardes sur une machine que vous contrôlez : un VPS de stockage joignable en SSH, hébergeant des dépôts restic chiffrés. Aucun cloud tiers ne s'interpose entre vos données et vous — la configuration tient en une identité SSH plus un mot de passe de chiffrement, et les deux restent entre vos mains.
Comment faire
Préparez une machine de stockage
N'importe quel VPS Linux ou serveur maison joignable en SSH convient — il lui faut de l'espace disque et un utilisateur SSH, rien d'autre à installer. Utilisez une machine différente (idéalement un autre fournisseur ou lieu) de celle qui exécute vos projets : une sauvegarde sur la même machine meurt avec elle.
Ajoutez la connexion SSH
Dans l'assistant de configuration (ou Settings → Storage ensuite), saisissez hôte, utilisateur, port et une clé privée SSH. La clé est en écriture seule — après enregistrement, elle n'est plus jamais affichée. Dockstash pousse les instantanés restic en SFTP avec cette identité.
Sauvegardez le mot de passe de chiffrement — affiché une seule fois
L'assistant génère un mot de passe de chiffrement de dépôt robuste et l'affiche exactement une fois. Copiez-le dans un gestionnaire de mots de passe avant de cliquer sur Done. Ce n'est pas récupérable : le perdre signifie que les dépôts ne peuvent être déchiffrés, par personne, jamais.
Vérifiez avec une première sauvegarde
Lancez Backup Now sur n'importe quel projet. Une exécution verte prouve que le VPS de stockage est joignable, que l'identité SSH fonctionne et que le dépôt s'est initialisé et chiffré correctement. La carte du projet montre ensuite la taille du dépôt croître sur la machine de stockage.
Préparez la récupération après perte totale
Gardez trois choses en des lieux séparés : le VPS de stockage (vos dépôts), votre clé de chiffrement maîtresse et votre enveloppe d'export de configuration. Avec les trois, un serveur de production détruit est une reconstruction, pas une perte de données — le runbook de bootstrap recovery détaille la marche à suivre.
Faites-le en un clic avec Dockstash
Dockstash exécute exactement le dump ci-dessus, le confie à restic hors site et teste la restauration par un drill automatiquement — aucun script à maintenir.
Dernière mise à jour : July 2026
Guides associés
Définir une politique de rétention
Conservez N instantanés quotidiens, hebdomadaires et mensuels et laissez le prune planifié mapper votre politique directement sur restic forget --prune.
Restaurer une sauvegarde
Choisissez un instantané, confirmez en tapant le nom du projet, restaurez par défaut vers un nouvel emplacement et validez avant d'écraser quoi que ce soit.
MinIO
Sauvegarder MinIO sous Docker
PostgreSQL
Sauvegarder PostgreSQL sous Docker
Questions fréquentes
Puis-je utiliser n'importe quel fournisseur comme destination de stockage ?
Tout ce à quoi vous pouvez accéder en SSH : un VPS de stockage bon marché, une storage box Hetzner, un NAS sur un autre site. S'il parle SSH/SFTP et a du disque, restic peut y tenir des dépôts.
Qui peut lire mes sauvegardes sur la machine de stockage ?
Personne sans votre mot de passe de chiffrement. Les dépôts sont chiffrés en AES par restic avant de quitter votre serveur ; la machine de stockage ne voit jamais que du chiffré.
Et si je perds le mot de passe de chiffrement ?
Les dépôts sont irrécupérables — c'est le principe d'un vrai chiffrement. Rangez le mot de passe dans un gestionnaire dès que l'assistant l'affiche, et sauvegardez séparément clé maîtresse et enveloppe d'export.
Puis-je faire tourner le mot de passe de chiffrement ou la clé SSH ?
Oui. Settings → Encryption password fait tourner le mot de passe du dépôt (avec une confirmation explicite « je l'ai sauvegardé »), et Settings → Storage accepte une nouvelle clé SSH à tout moment.