🗄️ Storage Systems — Chapitre 31 : Archivage
Chapitre dense sur l’archivage : différence backup/archive, archivage réglementaire, WORM, S3 Object Lock, cold storage, politiques de rétention, tiers d’archivage, formats lisibles long terme, métadonnées, intégrité, chiffrement, legal hold, RGPD, lifecycle, tape, cloud archive, object archive, bases de données, emails, records management, migration d’archives, FinOps, runbooks et checklist production.
Différence backup / archive
Restauration opérationnelle vs conservation longue durée : backup pour reprendre vite, archive pour conserver, prouver et retrouver.
BackupArchivePurposeArchivage réglementaire
Finance, santé, assurance, administration : obligations de conservation, audit, traçabilité, non-altération et eDiscovery.
ComplianceAuditLegalWORM
Write Once Read Many : données écrites une fois, non modifiables jusqu’à échéance de rétention.
WORMImmutabilityRetentionObject Lock
S3 Object Lock, immutabilité, governance mode, compliance mode, legal hold, versioning et rétention verrouillée.
S3Object LockLegal HoldCold storage
Coût bas, restauration lente : stockage froid, deep archive, tape, object archive, retrieval fees et minimum duration.
ColdDeep ArchiveTapePolitique de rétention
Durées, purge, conformité, legal hold, destruction contrôlée, RGPD, lifecycle et preuve d’expiration.
RetentionPurgeLifecycleTiers d’archivage
Hot archive, cool, cold, frozen, tape, optical, object archive : choisir selon RTO, coût, lecture et obligations.
HotCoolFrozenFormats et lisibilité long terme
PDF/A, CSV, Parquet, WARC, DICOM, EML, checksum, encodage, métadonnées et documentation de lecture.
FormatsMetadataLongevityMétadonnées, index et recherche
Une archive sans index est un cimetière : catalogues, tags, classification, eDiscovery, full-text et preuve d’intégrité.
MetadataIndexSearchIntégrité, checksums et bit rot
SHA-256, scrubbing, fixity checks, chain of custody, preuve d’intégrité, détection de corruption silencieuse.
ChecksumBit rotScrubbingChiffrement et gestion des clés
Chiffrement archive, KMS/HSM, escrow, rotation, perte de clé, séparation des rôles et accès audités.
EncryptionKMSHSMLegal hold et contentieux
Gel légal d’une donnée : empêcher purge, préserver preuves, tracer accès, extraire corpus et produire rapports.
Legal holdeDiscoveryEvidenceRGPD, minimisation et droit à l’oubli
Conserver ce qui est obligatoire, supprimer ce qui ne l’est plus, prouver la purge et gérer conflits légaux.
RGPDPrivacyMinimizationLifecycle management
Automatiser transition, expiration, restore, inventaires, rapports, classes objet et tiers froids.
LifecycleAutomationPolicyTape et air gap
LTO, librairies, air gap physique, très faible coût/TB, restauration lente et discipline opérationnelle.
LTOAir gapArchiveCloud archive
AWS Glacier, Azure Archive, GCP Archive, OVH/Scaleway cold tiers : coûts, restore, egress et souveraineté.
CloudGlacierArchiveObject storage archive
S3-compatible, versioning, object lock, inventory, lifecycle, immutability, cross-region et multi-cloud archive.
ObjectS3InventoryArchivage base de données
Sortir les données froides des bases transactionnelles : partitions, tables historiques, export légal, requêtes audit.
DatabasePartitionHistoryArchivage email et collaboration
Emails, Teams/Slack, fichiers Office, eDiscovery, journaling, retention labels, export PST/EML et preuves.
EmailCollaborationeDiscoveryRecords management
Plan de classement, records, destruction schedule, classification métier, ownership, preuves et audits périodiques.
RecordsClassificationOwnerMigration d’archives
Changer de fournisseur ou de format sans perdre preuves : chain of custody, checksums, inventaires, double run et validation.
MigrationChain of custodyValidationFinOps archivage
Coûts cachés : retrieval, egress, API, minimum storage duration, index, legal hold, duplication et destruction tardive.
FinOpsRetrievalEgressRunbooks archivage
Restaurer une archive, produire une preuve, répondre à un audit, lever un legal hold, détruire légalement.
RunbookAuditRestoreChecklist production archivage
GO/NO-GO : rétention validée, WORM testé, index, checksum, clés, legal hold, purge, audit et réversibilité.
ChecklistProd-readyAuditDéfinition opérationnelle
Restauration opérationnelle vs conservation longue durée : backup pour reprendre vite, archive pour conserver, prouver et retrouver.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
Finance, santé, assurance, administration : obligations de conservation, audit, traçabilité, non-altération et eDiscovery.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
Write Once Read Many : données écrites une fois, non modifiables jusqu’à échéance de rétention.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
S3 Object Lock, immutabilité, governance mode, compliance mode, legal hold, versioning et rétention verrouillée.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
Coût bas, restauration lente : stockage froid, deep archive, tape, object archive, retrieval fees et minimum duration.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
Durées, purge, conformité, legal hold, destruction contrôlée, RGPD, lifecycle et preuve d’expiration.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
Hot archive, cool, cold, frozen, tape, optical, object archive : choisir selon RTO, coût, lecture et obligations.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
PDF/A, CSV, Parquet, WARC, DICOM, EML, checksum, encodage, métadonnées et documentation de lecture.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
Une archive sans index est un cimetière : catalogues, tags, classification, eDiscovery, full-text et preuve d’intégrité.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
SHA-256, scrubbing, fixity checks, chain of custody, preuve d’intégrité, détection de corruption silencieuse.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
Chiffrement archive, KMS/HSM, escrow, rotation, perte de clé, séparation des rôles et accès audités.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
Gel légal d’une donnée : empêcher purge, préserver preuves, tracer accès, extraire corpus et produire rapports.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
Conserver ce qui est obligatoire, supprimer ce qui ne l’est plus, prouver la purge et gérer conflits légaux.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
Automatiser transition, expiration, restore, inventaires, rapports, classes objet et tiers froids.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
LTO, librairies, air gap physique, très faible coût/TB, restauration lente et discipline opérationnelle.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
AWS Glacier, Azure Archive, GCP Archive, OVH/Scaleway cold tiers : coûts, restore, egress et souveraineté.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
S3-compatible, versioning, object lock, inventory, lifecycle, immutability, cross-region et multi-cloud archive.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
Sortir les données froides des bases transactionnelles : partitions, tables historiques, export légal, requêtes audit.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
Emails, Teams/Slack, fichiers Office, eDiscovery, journaling, retention labels, export PST/EML et preuves.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
Plan de classement, records, destruction schedule, classification métier, ownership, preuves et audits périodiques.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
Changer de fournisseur ou de format sans perdre preuves : chain of custody, checksums, inventaires, double run et validation.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
Coûts cachés : retrieval, egress, API, minimum storage duration, index, legal hold, duplication et destruction tardive.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
Restaurer une archive, produire une preuve, répondre à un audit, lever un legal hold, détruire légalement.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
Définition opérationnelle
GO/NO-GO : rétention validée, WORM testé, index, checksum, clés, legal hold, purge, audit et réversibilité.
Chaîne d’archivage
Conservation longue.
Restore non immédiat.
Preuve et intégrité.
Mais retrieval à prévoir.
Composants
| Composant | Rôle / explication |
|---|---|
| Objet archivé | Document, log, image, email, dossier patient, facture, export DB, media, dataset ou objet S3. |
| Classification | Type métier, sensibilité, propriétaire, base légale, durée de conservation. |
| Stockage d’archive | Object archive, cold tier, tape, WORM appliance, cloud archive, coffre-fort numérique. |
| Index et métadonnées | Recherche, eDiscovery, preuves, tags, dates, auteurs, checksum, version. |
| Rétention et purge | Durée obligatoire, legal hold, expiration, destruction certifiée. |
| Preuve | Audit trail, rapport d’intégrité, chain of custody, journal des accès et restaurations. |
Cas d’usage
- Conservation réglementaire finance/santé/assurance
- Archive légale de contrats, factures, dossiers et emails
- Réduction coût des données froides
- Preuve en audit ou contentieux
- Data lake historique à faible coût
- Séparation backup opérationnel et conservation longue durée
Avantages
- Réduit coût du stockage primaire
- Améliore conformité et traçabilité
- Protège contre altération via WORM/Object Lock
- Facilite audit et recherche si indexé
- Permet politiques de purge contrôlées
Risques / limites
- Archive illisible à long terme
- Rétention mal alignée avec obligations légales
- Coûts de restauration et egress sous-estimés
- Clés de chiffrement perdues
- Legal hold ou purge non gouvernés
Matrice de décision archivage
| Question | Décision à prendre |
|---|---|
| Pourquoi conserver ? | Obligation réglementaire, preuve juridique, patrimoine, audit, analytics historique ou besoin métier. |
| Combien de temps ? | Durée par type de document, pays, secteur, contrat, litige et politique interne. |
| Qui peut supprimer ? | Purge contrôlée, legal hold, double validation, audit trail et destruction certifiée. |
| Comment prouver l’intégrité ? | Checksums, WORM/Object Lock, logs, chain of custody, scrubbing, rapports de fixity. |
| Comment retrouver ? | Index, métadonnées, full-text, tags, owner, dates, classification, eDiscovery. |
| Comment sortir ? | Formats ouverts, export, migration, lisibilité long terme, documentation et tests de restauration. |
Runbook archivage de référence
- Identifier type de donnée, propriétaire, base légale et durée de conservation.
- Calculer checksum, extraire métadonnées, indexer et classifier.
- Écrire dans un support adapté : WORM, Object Lock, cold tier, tape ou coffre-fort numérique.
- Vérifier l’immutabilité, les droits d’accès et l’audit trail.
- Tester une restauration échantillon et valider lisibilité du format.
- Mettre en place lifecycle, legal hold et purge certifiée.
- Produire périodiquement rapports d’intégrité et d’expiration.
# Exemples de contrôles archive sha256sum archive.tar > archive.tar.sha256 sha256sum -c archive.tar.sha256 aws s3api put-object-retention --bucket my-archive --key dossier.pdf --retention Mode=GOVERNANCE,RetainUntilDate=2034-12-31T00:00:00Z aws s3api get-object-retention --bucket my-archive --key dossier.pdf rclone check source:archive target:archive-copy --one-way tar -tvf archive.tar | head
