Commencer
Guide plateforme

Configurer les destinations de stockage

Dockstash stocke les sauvegardes sur une machine que vous contrôlez : un VPS de stockage joignable en SSH, hébergeant des dépôts restic chiffrés. Aucun cloud tiers ne s'interpose entre vos données et vous — la configuration tient en une identité SSH plus un mot de passe de chiffrement, et les deux restent entre vos mains.

Pas à pas

Comment faire

  1. Préparez une machine de stockage

    N'importe quel VPS Linux ou serveur maison joignable en SSH convient — il lui faut de l'espace disque et un utilisateur SSH, rien d'autre à installer. Utilisez une machine différente (idéalement un autre fournisseur ou lieu) de celle qui exécute vos projets : une sauvegarde sur la même machine meurt avec elle.

  2. Ajoutez la connexion SSH

    Dans l'assistant de configuration (ou Settings → Storage ensuite), saisissez hôte, utilisateur, port et une clé privée SSH. La clé est en écriture seule — après enregistrement, elle n'est plus jamais affichée. Dockstash pousse les instantanés restic en SFTP avec cette identité.

  3. Sauvegardez le mot de passe de chiffrement — affiché une seule fois

    L'assistant génère un mot de passe de chiffrement de dépôt robuste et l'affiche exactement une fois. Copiez-le dans un gestionnaire de mots de passe avant de cliquer sur Done. Ce n'est pas récupérable : le perdre signifie que les dépôts ne peuvent être déchiffrés, par personne, jamais.

  4. Vérifiez avec une première sauvegarde

    Lancez Backup Now sur n'importe quel projet. Une exécution verte prouve que le VPS de stockage est joignable, que l'identité SSH fonctionne et que le dépôt s'est initialisé et chiffré correctement. La carte du projet montre ensuite la taille du dépôt croître sur la machine de stockage.

  5. Préparez la récupération après perte totale

    Gardez trois choses en des lieux séparés : le VPS de stockage (vos dépôts), votre clé de chiffrement maîtresse et votre enveloppe d'export de configuration. Avec les trois, un serveur de production détruit est une reconstruction, pas une perte de données — le runbook de bootstrap recovery détaille la marche à suivre.

Faites-le en un clic avec Dockstash

Dockstash exécute exactement le dump ci-dessus, le confie à restic hors site et teste la restauration par un drill automatiquement — aucun script à maintenir.

Dernière mise à jour : July 2026

Questions fréquentes

Puis-je utiliser n'importe quel fournisseur comme destination de stockage ?

Tout ce à quoi vous pouvez accéder en SSH : un VPS de stockage bon marché, une storage box Hetzner, un NAS sur un autre site. S'il parle SSH/SFTP et a du disque, restic peut y tenir des dépôts.

Qui peut lire mes sauvegardes sur la machine de stockage ?

Personne sans votre mot de passe de chiffrement. Les dépôts sont chiffrés en AES par restic avant de quitter votre serveur ; la machine de stockage ne voit jamais que du chiffré.

Et si je perds le mot de passe de chiffrement ?

Les dépôts sont irrécupérables — c'est le principe d'un vrai chiffrement. Rangez le mot de passe dans un gestionnaire dès que l'assistant l'affiche, et sauvegardez séparément clé maîtresse et enveloppe d'export.

Puis-je faire tourner le mot de passe de chiffrement ou la clé SSH ?

Oui. Settings → Encryption password fait tourner le mot de passe du dépôt (avec une confirmation explicite « je l'ai sauvegardé »), et Settings → Storage accepte une nouvelle clé SSH à tout moment.