Une sécurité que vous pouvez vérifier
Dockstash est conçu pour protéger vos identifiants les plus sensibles. Les secrets sont chiffrés au repos en AES-256-GCM, le canal SSH de sauvegarde épingle la clé d’hôte du stockage, et chaque dépôt Restic est chiffré avec votre propre clé. Les restaurations destructives exigent une confirmation saisie, et les exercices de restauration prouvent que vos données se récupèrent.
Comment vos données restent en sécurité
Secrets AES-256-GCM au repos
Votre mot de passe Restic et vos clés SSH ne sont jamais stockés en clair. Ils sont chiffrés au repos avec une clé maîtresse AES-256-GCM, avec des codes de récupération sous séquestre pour la rotation de clé.
Épinglage de la clé d’hôte SSH
Le canal de sauvegarde vers votre VPS de stockage épingle la clé d’hôte : un homme du milieu ne peut ni intercepter ni détourner silencieusement vos instantanés chiffrés.
Dépôts Restic chiffrés
Chaque dépôt est un dépôt Restic standard chiffré avec votre clé. Les données sont chiffrées et dédupliquées avant même de quitter votre VPS de production.
Restauration destructive à confirmation saisie
Une restauration qui écrase des données actives exige de saisir le nom du projet pour confirmer. Le défaut est la restauration vers un nouvel emplacement, avec mise en attente des bases avant tout écrasement.
Vérification par exercices de restauration
Dockstash restaure le dernier instantané vers un emplacement temporaire et le compare à la source selon un planning, pour découvrir qu’une sauvegarde est cassée avant d’en avoir besoin.
Votre stockage, sans dépendance
Les sauvegardes vivent sur votre propre VPS de stockage sous forme de dépôts Restic standard. Si vous partez un jour, restaurez avec la seule CLI restic — Dockstash n’ajoute aucune couche propriétaire.
Code ouvert, auditable
Dockstash est open source (Apache-2.0). Chaque affirmation de cette page peut être vérifiée dans le code — le chiffrement, l'épinglage SSH, le périmètre des requêtes — au lieu d'être prise sur parole.
Questions fréquentes
Où sont stockés ma clé SSH et mon mot de passe Restic ?
Chiffrés au repos en AES-256-GCM avec une clé maîtresse, jamais en clair. Sur l’offre auto-hébergée, ils résident sur votre propre serveur. Les codes de récupération sous séquestre permettent de faire tourner la clé maîtresse sans perdre l’accès.
Dockstash détient-il un jour mes données de sauvegarde ?
Non. Sur l’offre Free/auto-hébergée, toute la chaîne s’exécute sur votre infrastructure et les sauvegardes atterrissent sur votre VPS de stockage. Dockstash orchestre la sauvegarde ; il ne stocke jamais vos données sur nos serveurs.
Comment Dockstash empêche-t-il une restauration destructive accidentelle ?
Les restaurations se font par défaut vers un nouvel emplacement, les bases sont mises en attente avant tout écrasement, et une restauration qui écraserait des données actives exige de saisir le nom du projet pour confirmer. Il n’existe aucun moyen en un clic d’écraser la production.
Qu’adviendrait-il de mes sauvegardes chiffrées si Dockstash disparaissait ?
Elles restent sur votre VPS de stockage sous forme de dépôts Restic standard et chiffrés. Pointez la CLI restic vers le dépôt avec votre clé et restaurez sans aucun intermédiaire. La dépendance est nulle.