Destinations de sauvegarde auto-hébergées

Last updated 17 août 2026

Aucun compte fournisseur, aucun cloud tiers : sauvegardez vers un stockage que vous exploitez vous-même.

Auto-héberger la destination de vos sauvegardes signifie que les seules personnes à toucher vos données sont vous et celui qui exploite votre VPS. Pas de Backblaze, pas de Carbonite, pas de cloud Acronis entre vous et vos fichiers. BackupKit traite NextCloud, ownCloud, Seafile, le SFTP simple et le WebDAV comme des destinations à part entière — même assistant, même chiffrement, mêmes règles de rétention, simplement pointés vers un serveur qui vous appartient.

Qui auto-héberge ses sauvegardes

  • Les utilisateurs soucieux de confidentialité qui ne veulent pas qu'un cloud tiers détienne leurs données, chiffrées ou non.
  • Les développeurs et les amateurs de homelab qui exploitent déjà un VPS ou un serveur domestique et disposent de disque libre.
  • Les petites entreprises dont les obligations de conformité font de “les données restent sur notre matériel” la réponse la plus simple.
  • Les personnes situées dans des régions où les fournisseurs cloud américains sont lents, coûteux ou politiquement inconfortables.

Destinations auto-hébergées prises en charge

NextCloud / ownCloud

Connexion via le point d'accès WebDAV intégré. Fonctionne avec toute instance NextCloud ou ownCloud, y compris chez des hébergeurs comme Hetzner Storage Share. Les archives de BackupKit apparaissent comme des fichiers ordinaires dans votre interface NextCloud.

Seafile

Utilisez l'extension WebDAV de Seafile. Même démarche que pour NextCloud — pointez le WebDAV vers la bibliothèque, BackupKit s'occupe du reste.

SFTP / FTPS simple

N'importe quel serveur Linux ou BSD doté d'OpenSSH ou de vsftpd. L'option la plus légère : aucune installation de NextCloud, juste un compte utilisateur et un répertoire.

S3 auto-hébergé (MinIO)

Faites tourner MinIO sur votre propre serveur pour disposer d'une API compatible S3. Le connecteur S3 de BackupKit vise le point d'accès MinIO. Utile si vous utilisez déjà des outils S3.

Options de stockage auto-hébergé de BackupKit : Nextcloud, ownCloud et Seafile
Nextcloud, ownCloud et Seafile sont des destinations à part entière — aucune passerelle, aucun service intermédiaire.

Mise en place avec NextCloud (exemple détaillé)

  1. Créez dans NextCloud un utilisateur dédié aux sauvegardes. Paramètres → Utilisateurs → Nouvel utilisateur. Attribuez-lui un quota correspondant à l'espace que vous voulez allouer.
  2. Générez un mot de passe d'application pour cet utilisateur (Paramètres → Sécurité → Appareils et sessions). Utilisez le mot de passe d'application, pas celui de connexion — plus sûr si les identifiants de BackupKit venaient à fuiter.
  3. Trouvez l'URL WebDAV. NextCloud l'affiche en bas des paramètres Fichiers : https://votre-cloud/remote.php/dav/files/NOMUTILISATEUR/
  4. Ajoutez le compte WebDAV dans BackupKit. Collez l'URL, le nom d'utilisateur et le mot de passe d'application. BackupKit vérifie et liste le dossier racine.
  5. Créez la tâche de sauvegarde. Source = un dossier local. Destination = le compte WebDAV, éventuellement un sous-dossier comme Backups/portable/.
  6. Configurez le chiffrement, le calendrier, la rétention et les notifications. Enregistrez et activez.

SFTP simple : encore plus direct

Si vous disposez déjà d'un VPS avec accès SSH, faites l'impasse sur NextCloud :

  1. Connectez-vous en SSH au VPS, créez un utilisateur dont le répertoire personnel se trouve sur le volume voulu, et accordez-lui l'accès SFTP.
  2. Éventuellement, enfermez l'utilisateur dans son répertoire personnel (ForceCommand internal-sftp + ChrootDirectory dans sshd_config) pour qu'il ne puisse pas se promener dans le système de fichiers.
  3. Dans BackupKit, ajoutez le compte SFTP : nom d'hôte, port (22), nom d'utilisateur, mot de passe (ou clé SSH).
  4. Créez la tâche de sauvegarde pointant vers ce compte.

Aucun logiciel serveur de sauvegarde à maintenir, aucune mise à niveau NextCloud à suivre. Juste des fichiers dans un répertoire.

Pourquoi le chiffrement côté client compte quand même

NextCloud propose un chiffrement côté serveur. Seafile chiffre les bibliothèques côté serveur. Les deux protègent utilement contre le vol de disques, mais aucun n'est de bout en bout — le serveur détient les clés. L'AES-256 appliqué côté client dans BackupKit fait que l'archive est du texte chiffré dès l'instant où elle quitte votre PC. Même un serveur NextCloud entièrement compromis ne révèle rien.

Cela compte davantage pour les sauvegardes auto-hébergées que pour celles dans le cloud, car les serveurs personnels tournent souvent avec moins de durcissement que les clouds commerciaux — une mise à jour de sécurité manquée, un mot de passe administrateur faible, et l'hôte est compromis. L'AES-256 rend cette compromission non catastrophique.

BackupKit chiffre en AES-256 sur votre PC avant l'envoi. Votre serveur NextCloud ou SFTP stocke le fichier d'archive ; l'arborescence qu'il contient reste illisible sans votre mot de passe.
S'auto-héberger, c'est exploiter le serveur — chiffrer, c'est ne pas avoir à lui faire confiance.

Conseils de durcissement

  • Ne partagez pas cet utilisateur avec autre chose. Un compte NextCloud dédié ou un utilisateur SFTP dédié, limité à un seul répertoire.
  • Utilisez des mots de passe d'application ou des clés SSH plutôt que les identifiants du compte principal.
  • Fail2ban sur le serveur pour freiner les tentatives par force brute.
  • pare-feu fermé par défaut: n'autorisez SFTP et HTTPS que depuis vos adresses IP si elles sont fixes ; sinon, appuyez-vous sur des mots de passe robustes et une limitation du débit.
  • Copie hors site. Votre serveur auto-hébergé est la copie hors site seulement s'il se trouve réellement ailleurs que votre PC. Si les deux sont dans la même pièce, ajoutez aussi une seconde destination cloud.

Questions fréquentes

BackupKit exige-t-il NextCloud, ou puis-je utiliser du WebDAV brut ?

Tout serveur parlant WebDAV convient — NextCloud, Apache mod_dav, nginx avec nginx-dav-ext-module, lighttpd, etc. L'interface NextCloud ou ownCloud est simplement pratique si vous voulez aussi parcourir les sauvegardes depuis le web.

Authentification par clé SSH ?

Prise en charge pour les comptes SFTP. Générez une clé côté Windows, collez la moitié publique dans ~/.ssh/authorized_keys sur le serveur, puis pointez BackupKit vers le fichier de clé privée.

Et Tailscale ou un VPN ?

Faites tourner le client VPN sous Windows, puis pointez BackupKit vers l'IP Tailscale ou WireGuard du serveur. BackupKit n'en sait rien et s'en moque : c'est simplement une IP joignable.

À lire ensuite

Sauvegardez tout, partout — dès aujourd’hui

Des sauvegardes chiffrées, planifiées et automatisées vers un stockage qui vous appartient déjà. Essayez toutes les fonctionnalités gratuitement pendant 30 jours — sans carte bancaire.

Chiffrement AES-256 Essai gratuit de 30 jours Windows 10 & 11