Destinations de sauvegarde auto-hébergées
Last updated 17 août 2026
Aucun compte fournisseur, aucun cloud tiers : sauvegardez vers un stockage que vous exploitez vous-même.
Auto-héberger la destination de vos sauvegardes signifie que les seules personnes à toucher vos données sont vous et celui qui exploite votre VPS. Pas de Backblaze, pas de Carbonite, pas de cloud Acronis entre vous et vos fichiers. BackupKit traite NextCloud, ownCloud, Seafile, le SFTP simple et le WebDAV comme des destinations à part entière — même assistant, même chiffrement, mêmes règles de rétention, simplement pointés vers un serveur qui vous appartient.
Qui auto-héberge ses sauvegardes
- Les utilisateurs soucieux de confidentialité qui ne veulent pas qu'un cloud tiers détienne leurs données, chiffrées ou non.
- Les développeurs et les amateurs de homelab qui exploitent déjà un VPS ou un serveur domestique et disposent de disque libre.
- Les petites entreprises dont les obligations de conformité font de “les données restent sur notre matériel” la réponse la plus simple.
- Les personnes situées dans des régions où les fournisseurs cloud américains sont lents, coûteux ou politiquement inconfortables.
Destinations auto-hébergées prises en charge
NextCloud / ownCloud
Connexion via le point d'accès WebDAV intégré. Fonctionne avec toute instance NextCloud ou ownCloud, y compris chez des hébergeurs comme Hetzner Storage Share. Les archives de BackupKit apparaissent comme des fichiers ordinaires dans votre interface NextCloud.
Seafile
Utilisez l'extension WebDAV de Seafile. Même démarche que pour NextCloud — pointez le WebDAV vers la bibliothèque, BackupKit s'occupe du reste.
SFTP / FTPS simple
N'importe quel serveur Linux ou BSD doté d'OpenSSH ou de vsftpd. L'option la plus légère : aucune installation de NextCloud, juste un compte utilisateur et un répertoire.
S3 auto-hébergé (MinIO)
Faites tourner MinIO sur votre propre serveur pour disposer d'une API compatible S3. Le connecteur S3 de BackupKit vise le point d'accès MinIO. Utile si vous utilisez déjà des outils S3.
Mise en place avec NextCloud (exemple détaillé)
- Créez dans NextCloud un utilisateur dédié aux sauvegardes. Paramètres → Utilisateurs → Nouvel utilisateur. Attribuez-lui un quota correspondant à l'espace que vous voulez allouer.
- Générez un mot de passe d'application pour cet utilisateur (Paramètres → Sécurité → Appareils et sessions). Utilisez le mot de passe d'application, pas celui de connexion — plus sûr si les identifiants de BackupKit venaient à fuiter.
- Trouvez l'URL WebDAV. NextCloud l'affiche en bas des paramètres Fichiers :
https://votre-cloud/remote.php/dav/files/NOMUTILISATEUR/ - Ajoutez le compte WebDAV dans BackupKit. Collez l'URL, le nom d'utilisateur et le mot de passe d'application. BackupKit vérifie et liste le dossier racine.
- Créez la tâche de sauvegarde. Source = un dossier local. Destination = le compte WebDAV, éventuellement un sous-dossier comme
Backups/portable/. - Configurez le chiffrement, le calendrier, la rétention et les notifications. Enregistrez et activez.
SFTP simple : encore plus direct
Si vous disposez déjà d'un VPS avec accès SSH, faites l'impasse sur NextCloud :
- Connectez-vous en SSH au VPS, créez un utilisateur dont le répertoire personnel se trouve sur le volume voulu, et accordez-lui l'accès SFTP.
- Éventuellement, enfermez l'utilisateur dans son répertoire personnel (
ForceCommand internal-sftp+ChrootDirectorydanssshd_config) pour qu'il ne puisse pas se promener dans le système de fichiers. - Dans BackupKit, ajoutez le compte SFTP : nom d'hôte, port (22), nom d'utilisateur, mot de passe (ou clé SSH).
- Créez la tâche de sauvegarde pointant vers ce compte.
Aucun logiciel serveur de sauvegarde à maintenir, aucune mise à niveau NextCloud à suivre. Juste des fichiers dans un répertoire.
Pourquoi le chiffrement côté client compte quand même
NextCloud propose un chiffrement côté serveur. Seafile chiffre les bibliothèques côté serveur. Les deux protègent utilement contre le vol de disques, mais aucun n'est de bout en bout — le serveur détient les clés. L'AES-256 appliqué côté client dans BackupKit fait que l'archive est du texte chiffré dès l'instant où elle quitte votre PC. Même un serveur NextCloud entièrement compromis ne révèle rien.
Cela compte davantage pour les sauvegardes auto-hébergées que pour celles dans le cloud, car les serveurs personnels tournent souvent avec moins de durcissement que les clouds commerciaux — une mise à jour de sécurité manquée, un mot de passe administrateur faible, et l'hôte est compromis. L'AES-256 rend cette compromission non catastrophique.
Conseils de durcissement
- Ne partagez pas cet utilisateur avec autre chose. Un compte NextCloud dédié ou un utilisateur SFTP dédié, limité à un seul répertoire.
- Utilisez des mots de passe d'application ou des clés SSH plutôt que les identifiants du compte principal.
- Fail2ban sur le serveur pour freiner les tentatives par force brute.
- pare-feu fermé par défaut: n'autorisez SFTP et HTTPS que depuis vos adresses IP si elles sont fixes ; sinon, appuyez-vous sur des mots de passe robustes et une limitation du débit.
- Copie hors site. Votre serveur auto-hébergé est la copie hors site seulement s'il se trouve réellement ailleurs que votre PC. Si les deux sont dans la même pièce, ajoutez aussi une seconde destination cloud.
Questions fréquentes
Tout serveur parlant WebDAV convient — NextCloud, Apache mod_dav, nginx avec nginx-dav-ext-module, lighttpd, etc. L'interface NextCloud ou ownCloud est simplement pratique si vous voulez aussi parcourir les sauvegardes depuis le web.
Prise en charge pour les comptes SFTP. Générez une clé côté Windows, collez la moitié publique dans ~/.ssh/authorized_keys sur le serveur, puis pointez BackupKit vers le fichier de clé privée.
Faites tourner le client VPN sous Windows, puis pointez BackupKit vers l'IP Tailscale ou WireGuard du serveur. BackupKit n'en sait rien et s'en moque : c'est simplement une IP joignable.
À lire ensuite
- Les 24 destinations de stockage prises en charge
- Fonction de chiffrement AES-256 côté client
- Sauvegardes cloud chiffrées automatiques (vue d'ensemble)
- Sauvegarder Windows vers un NAS — l'alternative sur site.
- Sauvegarder Windows vers Amazon S3 — pour compléter par une copie cloud hors site.
Sauvegardez tout, partout — dès aujourd’hui
Des sauvegardes chiffrées, planifiées et automatisées vers un stockage qui vous appartient déjà. Essayez toutes les fonctionnalités gratuitement pendant 30 jours — sans carte bancaire.