Sauvegarde conforme NIS2, PCI-DSS et ISO 27001 — Chiffrement client + air-gap

    Vos sauvegardes cochent toutes les cases : chiffrées par vos serveurs, inaccessibles à notre équipe, physiquement isolées du réseau.

    NIS2PCI-DSSISO 27001RGPD

    3 piliers de sécurité

    Chaque couche de protection fonctionne indépendamment. Même si l'une est compromise, les deux autres protègent vos données.

    Chiffrement côté client

    AES-256 — la clé ne quitte jamais vos serveurs Proxmox. NimbusBackup stocke des données qu'il ne peut pas lire.

    • Chiffrement AES-256 par Proxmox VE avant envoi
    • Clé de chiffrement exclusivement côté client
    • NimbusBackup n'a jamais accès aux données en clair

    Option zéro admin client

    Votre compte PBS est en mode append-only : vous sauvegardez, lisez et restaurez, mais vous ne pouvez ni ajouter de comptes, ni supprimer de sauvegardes.Pourquoi cette ségrégation est essentielle →

    • Suppressions uniquement via ticket support + validation
    • Protection contre le salarié malveillant côté client
    • Aucune modification des backups sans process de validation

    Air-gap physique

    2 disques sur 3 sont physiquement déconnectés du réseau en permanence. Même en cas de compromission totale de l'infrastructure RDEM, ces copies sont intactes.

    • Rotation hebdomadaire de 3 disques
    • Inaccessible par réseau — aucun ransomware ne peut les atteindre
    • Méthode recommandée par l'ANSSI

    Déjà avec un Single Drive PBS

    Même notre offre d'entrée (Single Drive PBS à 12€/To) avec l'option zéro admin client offre déjà une garantie très satisfaisante :

    Rétention configurée (30 jours par défaut)
    Compte client append-only
    Chiffrement AES-256 côté client
    Données hors-site en datacenter séparé

    Pour aller plus loin : les offres air-gapped ajoutent une couche de protection physique ultime.

    Mapping conformité — NIS2, PCI-DSS, ISO 27001

    ExigenceNIS2PCI-DSSISO 27001NimbusBackup
    Chiffrement des donnéesArt. 21Req. 3.4A.10.1AES-256 côté client PVE
    Séparation des accèsArt. 21Req. 7A.9.1Compte client append-only, zéro admin
    Protection salarié malveillantArt. 21Req. 7A.9.2Suppressions via ticket + validation
    Protection ransomwareArt. 21Req. 5A.12.2Immutabilité + air-gap physique
    Sauvegarde hors-siteArt. 21Req. 9.5A.12.3Datacenter Equinix séparé
    Continuité d'activitéArt. 21Req. 12.10A.17.1Restauration PBS < 4h
    Intégrité des donnéesArt. 21Req. 10A.12.4Checksums revérifiés tous les 30j
    Souveraineté donnéesArt. 26A.18.1Infra France (Equinix Paris) + 2e site UE, aucun transfert hors UE

    La valeur probante de ces contrôles — journalisation et traçabilité (PCI Req. 10, ISO A.12.4) — suppose des horodatages fiables, synchronisés par NTP : voir la checklist d'audit NTP pour RSSI.

    Scénario : compromission

    Niveau 1 — L'attaquant compromet le client

    Il prend le contrôle de vos serveurs Proxmox, chiffre vos VMs avec un ransomware.

    Il tente de supprimer vos backups NimbusBackup → impossible (compte append-only, pas de droit de suppression).

    Il ne peut pas lire les backups → chiffrés AES-256 côté client.

    Résultat : restauration possible depuis NimbusBackup.

    Niveau 2 — L'attaquant compromet RDEM Systems

    Par le plus grand des hasards, les postes admin RDEM sont compromis.

    L'attaquant détruit les sauvegardes en ligne.

    Mais : les disques air-gapped sont physiquement déconnectés du réseau → inaccessibles, intacts.

    Résultat : les copies air-gapped permettent la restauration.

    Quelle offre pour quel niveau de conformité

    ProtectionSingle DriveDouble DriveAirGappedDrive BankMagneticMagnetic Bank
    Chiffrement client AES-256
    Append-only + protection salarié malveillantoptionoptionoptionoptionoptionoption
    Hors-site datacenter séparé
    Géo-réplication 2 sites
    Air-gap physique
    Coffre-fort bancaire
    Archivage LTO 30+ ans
    Protection compromission hébergeur
    Protection ultime

    Comparer en détail : Tous les tarifs | Backup Proxmox managé

    Questions fréquentes — Conformité

    Oui. NimbusBackup répond aux exigences NIS2 (article 21) : chiffrement AES-256 côté client, hébergement en datacenter souverain (Equinix France), options air-gapped conformes aux recommandations ANSSI, traçabilité complète et vérification d'intégrité automatique tous les 30 jours. En savoir plus : NIS2 et sauvegardes — obligations et bonnes pratiques.

    NimbusBackup couvre les exigences PCI-DSS relatives aux sauvegardes : chiffrement des données stockées (Req. 3.4), séparation des accès avec compte append-only (Req. 7), protection contre les malwares via immutabilité et air-gap (Req. 5), et stockage hors-site sécurisé (Req. 9.5). L'option coffre-fort bancaire offre un niveau de protection physique supplémentaire.

    L'option zéro admin client signifie que votre compte PBS est en mode append-only : vous pouvez sauvegarder, lire et restaurer, mais vous ne pouvez ni ajouter de comptes, ni supprimer de sauvegardes. RDEM Systems conserve un compte admin (nécessaire pour l'infra), mais toute suppression ou modification de rétention passe obligatoirement par un ticket au support avec process de validation. C'est la protection la plus efficace contre un salarié malveillant côté client.

    Oui. Le chiffrement AES-256 est géré par votre Proxmox VE. Lors de la restauration, votre PVE déchiffre automatiquement les données avec votre clé. NimbusBackup ne voit jamais vos données en clair — la clé reste exclusivement sur vos serveurs. Le processus est transparent et ne rallonge pas le temps de restauration.

    Oui, sur les offres air-gapped. Même si par le plus grand des hasards un attaquant compromet les postes admin de RDEM Systems et détruit les sauvegardes en ligne, les disques air-gapped sont physiquement déconnectés du réseau et restent intacts. De plus, vos données sont chiffrées AES-256 côté client — l'attaquant ne peut pas les lire. Offres recommandées : AirGapped Drive PBS, Drive Bank PBS, Magnetic Bank PBS. En savoir plus : guide air-gapped complet.

    Pour une conformité NIS2 de base, le Single Drive PBS avec l'option zéro admin client couvre déjà les exigences essentielles (chiffrement, hors-site, immutabilité). Pour les entités essentielles ou les secteurs critiques, nous recommandons les offres air-gapped ( AirGapped Drive ou Drive Bank PBS) pour une protection maximale incluant l'isolation physique. Voir aussi notre guide sur la sauvegarde immuable.

    Sécurisez vos sauvegardes — les briques techniques de la conformité

    Chiffrement côté client, append-only, air-gap physique. NIS2, PCI-DSS, ISO 27001.