Dans la nuit du 9 au 10 mars 2021, un incendie ravage le datacenter OVHcloud SBG2 à Strasbourg. En quelques heures, 30 000 serveurs sont détruits, 3,6 millions de sites web tombent, et des milliers d'entreprises découvrent que leurs sauvegardes ont brûlé avec leurs serveurs de production. Ce sinistre reste le plus grand incident de datacenter en Europe. Voici ce qu'il nous a appris — et pourquoi nous avons conçu l'offre Double Drive PBS pour que ce scénario ne se reproduise jamais pour nos clients.
10 mars 2021 : chronologie d'un désastre
Le campus OVHcloud de Strasbourg regroupe quatre bâtiments : SBG1, SBG2, SBG3 et SBG4. Le soir du 9 mars, des mesures d'humidité anormales sont relevées dans la salle des onduleurs (UPS) de SBG2. Peu après minuit, l'alarme incendie se déclenche.
Alarme incendie dans la salle d'alimentation électrique de SBG2
Appel aux pompiers — le feu est déjà hors de contrôle
SBG2 est totalement détruit ; le feu s'est propagé à SBG1
Incendie maîtrisé après 6 heures de lutte, 100 pompiers mobilisés
Le bilan est sans appel : SBG2 est intégralement détruit (5 étages, 500 m² de serveurs). SBG1 est partiellement brûlé — 4 salles sur 12 détruites — et sera finalement déclaré irrécupérable le 22 mars après un second incident (batteries fumantes). SBG3 et SBG4, coupés par précaution, sont épargnés mais restent hors-ligne pendant des jours.
Le rapport du BEA-RI a identifié des facteurs aggravants critiques : aucun système d'extinction automatique dans SBG2, un plafond en bois avec seulement une heure de résistance au feu, et un effet cheminée entre les étages qui a accéléré la propagation.
L'ampleur des dégâts : bien au-delà d'une simple panne
30 000
serveurs physiques détruits
3,6 M
sites web indisponibles
464 000
noms de domaine affectés
12 000+
clients directement impactés
Parmi les victimes : data.gouv.fr (plateforme open data du gouvernement français), le Centre Pompidou, l'Agence Spatiale Européenne, des dizaines de collectivités locales françaises, le jeu Rust (25 serveurs européens perdus sans récupération possible), et des milliers de PME et associations.
Plus de 140 clients ont engagé une action collective réclamant plus de 10 millions d'euros de dommages. Le tribunal de commerce de Lille a condamné OVHcloud à verser plus de 400 000 € à deux entreprises, jugeant que l'hébergeur avait manqué à son obligation contractuelle en conservant les sauvegardes au même emplacement physique que la production.
Le vrai problème : production et backup au même endroit
La leçon la plus douloureuse de l'incendie de Strasbourg n'est pas technique — elle est organisationnelle. Des milliers de clients avaient souscrit à l'option backup d'OVH. Problème : les serveurs de sauvegarde étaient hébergés dans une autre salle du même datacenter. Quand le feu a ravagé le bâtiment, production et sauvegardes ont brûlé ensemble.
Citation d'Octave Klaba, fondateur d'OVH, le 10 mars 2021 :
"We recommend to activate your Disaster Recovery Plan." — Un message qui a glacé le sang de tous ceux qui n'en avaient pas.
La règle 3-2-1 de la sauvegarde (3 copies, 2 supports différents, 1 copie hors-site) n'était respectée par presque aucun des clients sinistrés. Beaucoup pensaient que "cloud" signifiait "protégé". Ils ont découvert, trop tard, qu'un datacenter est un bâtiment physique, soumis aux mêmes risques — incendie, inondation, catastrophe — que n'importe quelle infrastructure.
La CNIL a d'ailleurs rappelé que la destruction de données personnelles, même accidentelle, constitue une violation de données au sens du RGPD, avec obligation de notification sous 72 heures. La responsabilité incombe au responsable de traitement — c'est-à-dire au client, pas à l'hébergeur.
Après le sinistre, Octave Klaba a déclaré que cet incident "changerait le standard de l'industrie" et qu'OVH rendrait la sauvegarde "gratuite et par défaut". C'est un aveu : le marché ne protégeait pas assez ses clients. Nous avons décidé de faire mieux dès le départ.
Notre réponse : Double Drive PBS — 2 sites, 0 risque de sinistre unique
L'incendie OVH SBG2 est exactement le scénario qui a motivé la création de notre offre Double Drive PBS. Le principe est simple : vos sauvegardes Proxmox ne doivent jamais dépendre d'un seul point de défaillance géographique.
Ce que nous fournissons concrètement
- 2 serveurs Proxmox Backup Server dédiés, chacun sur un site physique distinct
- Plaques électriques séparées — aucune alimentation commune entre les deux PBS
- Distance minimale de 5 à 6 km entre les deux sites, pour éliminer tout risque de sinistre affectant les deux emplacements simultanément
- Besoin de plus de distance ? C'est possible — nous adaptons la configuration à vos exigences de PRA (Plan de Reprise d'Activité)
Concrètement, si un incendie, une inondation ou un sinistre quelconque détruit l'un des deux sites, l'intégralité de vos sauvegardes reste intacte et accessible sur le second PBS. Pas de surprise, pas de "activez votre DRP" — vos données sont déjà en sécurité ailleurs.
Deux modes d'utilisation : vous choisissez
Avec l'offre Double Drive PBS, vous disposez de deux serveurs PBS indépendants. C'est vous qui décidez comment les utiliser, selon votre stratégie de sauvegarde.
Mode 1 : Deux backups indépendants
Votre infrastructure Proxmox envoie deux jobs de sauvegarde distincts, chacun vers un PBS différent. Chaque PBS reçoit sa propre copie complète, avec ses propres points de rétention et sa propre politique de purge.
Proxmox VE (votre infra)
├── Backup job 1 → PBS Site A (datacenter 1)
└── Backup job 2 → PBS Site B (datacenter 2, à 5+ km)
Pourquoi c'est notre recommandation :
- Aucune dépendance entre les deux PBS — si l'un tombe, l'autre continue de recevoir les sauvegardes normalement
- Deux politiques de rétention différentes possibles — par exemple, 7 jours sur le site A (restauration rapide) et 30 jours sur le site B (archivage)
- Double protection anti-ransomware — PBS conserve les snapshots précédents (restauration dans le passé), et avec 2 PBS indépendants, une compromission de l'un ne touche pas l'autre
- Vérification croisée — vous pouvez comparer les deux copies en cas de doute sur l'intégrité d'un backup
Mode 2 : Backup + réplication PBS
Votre Proxmox envoie ses sauvegardes vers un PBS principal. Le second PBS est configuré en réplication : il synchronise automatiquement le contenu du premier, sans intervention de votre part.
Proxmox VE (votre infra)
└── Backup job → PBS Site A (datacenter 1)
↓ réplication automatique
PBS Site B (datacenter 2, à 5+ km)
Quand choisir ce mode :
- Simplicité maximale — un seul job de backup à configurer côté Proxmox
- Bande passante limitée — les données ne transitent qu'une fois depuis votre infra ; la réplication PBS-to-PBS se fait entre nos datacenters
- Infrastructure existante — vous avez déjà un job de backup PBS configuré et ne souhaitez pas le dupliquer
Dans les deux modes, la déduplication native de PBS s'applique sur chaque serveur. Vous ne payez pas le double du stockage : seuls les blocs réellement différents consomment de l'espace.
Si les clients OVH avaient eu Double Drive PBS
Reprenons le scénario de mars 2021 et appliquons-le à notre architecture :
Scénario OVH SBG2
- Production et backup dans le même bâtiment
- Incendie → tout brûle en même temps
- Données irrémédiablement perdues
- Aucun PRA possible sans copie externe
- Notification CNIL obligatoire sous 72 h
Avec Double Drive PBS
- 2 PBS sur des sites distants de 5+ km
- Incendie sur le site A → site B intact
- Restauration immédiate depuis le PBS survivant
- RTO de quelques heures, RPO selon votre fréquence
- Snapshots PBS : retour dans le passé si ransomware
- Continuité d'activité préservée
Pour aller plus loin : air-gapped, LTO et coffre-fort bancaire
Le Double Drive PBS protège contre les sinistres physiques. Et grâce aux snapshots conservés par Proxmox Backup Server, vous pouvez restaurer un point antérieur à une attaque ransomware — dans la limite de votre politique de rétention. Plus la rétention est longue, plus vous avez de marge de manœuvre pour détecter et récupérer.
Pour aller encore plus loin (isolation physique, archivage 30+ ans, coffre-fort bancaire), NimbusBackup propose une gamme complète de 6 offres PBS :
Single Drive PBS — 12 €/To/mois
Sauvegarde PBS sur disque Meca, 1 site en datacenter français. L'entrée de gamme pour externaliser vos backups Proxmox hors de votre infrastructure.
Double Drive PBS — 22 €/To/moisSujet de cet article
Géo-réplication sur 2 sites distincts (5+ km). La réponse directe au scénario OVH SBG2 : si un site brûle, l'autre est intact.
AirGapped Drive PBS — 34 €/To/mois
Isolation physique par rotation de disques hors-ligne. Protection anti-ransomware par air-gap — même un attaquant sur le réseau ne peut pas toucher les disques déconnectés.
Drive Bank PBS — 69 €/To/mois
Disque air-gapped conservé en coffre-fort bancaire. Sécurité physique maximale, conformité NIS2.
Magnetic PBS — 89 €/To/mois
2 sites + archivage automatique sur bande LTO conservée 30+ ans. Triple protection : disque + géo-réplication + bande magnétique.
Magnetic Bank PBS — 149 €/To/mois
Le niveau de protection le plus élevé : archivage LTO en coffre-fort bancaire. Conçu pour les OIV, OSE et les secteurs à exigences réglementaires maximales.
Consultez notre guide complet des tarifs de sauvegarde Proxmox pour comparer toutes les offres en détail, ou découvrez toutes les offres PBS sur notre page dédiée.
Ne rejouez pas le scénario OVH SBG2
Protégez vos sauvegardes Proxmox sur 2 sites dès 22 €/To/mois. Chiffrement AES-256, support français, aucun frais d'egress.
L'incendie OVH a changé les règles : suivez-les
Cinq ans après l'incendie de Strasbourg, les enseignements sont clairs. Un backup local ou mono-site n'est pas un backup — c'est une copie qui brûlera avec le reste. La règle 3-2-1 n'est pas un luxe, c'est le minimum vital.
Avec Double Drive PBS, vous appliquez cette règle nativement : deux PBS, deux sites, deux plaques électriques, zéro point de défaillance unique. Et si vous cherchez besoin de migrer vers Proxmox multi-datacenter, RDEM Systems gère tout — y compris le coût de l'astreinte, bien inférieur à celui d'un sinistre. Et si demain vous avez besoin de monter en protection — air-gapped, immutable, coffre-fort bancaire — l'offre évolue avec vous.
Sources et références
- Data Center Knowledge — Fire has destroyed OVH's Strasbourg Data Center SBG2
- The Register — OVH data centre destroyed by fire in Strasbourg
- The Register — OVHcloud datacenter 'lacked' automatic fire extinguishers (rapport BEA-RI)
- Data Center Dynamics — OVHcloud ordered to pay €250k+ to customers
- Wikipedia FR — Incendie du centre de données d'OVHcloud à Strasbourg
- Le Monde Informatique — Panique chez les clients d'OVH en défaut de sauvegarde
- Rapport BEA-RI — Analyse de l'incendie OVHcloud Strasbourg (PDF)
