Fonctionnalité Pro et Business

Vos sauvegardes. Votre stockage.

Connectez l'un des 13 fournisseurs de stockage et sh0 gère automatiquement les sauvegardes chiffrées, planifiées et avec rétention. Pas de scripts. Pas de cron. Pas d'envois manuels.

13 fournisseurs, un tableau de bord

Chaque fournisseur compatible S3 utilise le même chemin de code. Ajoutez les identifiants, testez, c'est fait.

Amazon S3
Cloudflare R2
DigitalOcean Spaces
Backblaze B2
Wasabi
Hetzner Object Storage
MinIO
Generic S3
SFTP
FTP / FTPS
Dropbox
Google Drive
Système de fichiers local

Comment ça fonctionne

01

Ajouter un fournisseur de stockage

Allez sur la page Stockage dans le tableau de bord. Cliquez sur « Ajouter un fournisseur », sélectionnez votre backend (S3, R2, SFTP...), entrez les identifiants et testez la connexion.

02

Les identifiants sont chiffrés au repos

Tous les identifiants des fournisseurs sont chiffrés en AES-256-GCM avec la clé maître de votre serveur avant d'être stockés. Ils ne quittent jamais votre serveur en texte en clair.

03

Utiliser comme destination de sauvegarde

Lors de la création d'une planification de sauvegarde ou du déclenchement d'une sauvegarde manuelle, choisissez votre fournisseur de stockage comme destination. Les sauvegardes sont chiffrées avant l'envoi.

04

Rétention et nettoyage automatiques

Définissez une politique de rétention (par ex., 30 jours) et sh0 purge automatiquement les anciennes sauvegardes de votre stockage externe. Pas de scripts cron nécessaires.

Le pipeline de sauvegarde

Base de données / Volume
Dump et compression
Chiffrement AES-256-GCM
Envoi vers le fournisseur
Purge des anciennes sauvegardes

Flux par blocs de 4 Mo -- ne met jamais le fichier complet en mémoire tampon

Conçu pour la production

Chiffrement de bout en bout

Les sauvegardes sont chiffrées en AES-256-GCM par blocs de 4 Mo avant l'envoi. Chaque bloc utilise un nonce unique dérivé d'un préfixe aléatoire par fichier. Même si votre stockage est compromis, les données sont illisibles.

Testez avant de faire confiance

Le bouton « Tester la connexion » écrit un fichier de test, le relit, vérifie l'intégrité, puis le supprime. Vous savez que votre stockage fonctionne avant que toute sauvegarde n'en dépende.

Une interface, 13 fournisseurs

Construit sur Apache OpenDAL -- une abstraction de stockage Rust de qualité production utilisée par Databend, RisingWave et Mozilla. Tous les fournisseurs passent par un seul chemin de code unifié et testé.

Rétention intelligente

Les sauvegardes sont purgées par horodatage après chaque envoi réussi. sh0 vérifie à la fois les métadonnées des fichiers et les horodatages des noms de fichiers pour s'assurer que rien n'est manqué.

Envois en flux

Les fichiers sont lus et chiffrés en flux par blocs de 4 Mo. Votre serveur n'a jamais besoin de garder la sauvegarde entière en mémoire, même pour les bases de données de plusieurs gigaoctets.

Prêt pour le S3 auto-hébergé

Les utilisateurs de MinIO bénéficient d'un support de premier ordre avec configuration automatique de l'adressage path-style. Vos sauvegardes restent sur votre propre infrastructure.

Sans sh0

  • x Écrire des scripts de sauvegarde personnalisés par base de données
  • x Gérer les tâches cron sur chaque serveur
  • x Implémenter le chiffrement manuellement (GPG, openssl)
  • x Installer et configurer rclone/aws-cli/s3cmd
  • x Écrire des scripts de rétention pour purger les anciens fichiers
  • x Pas de tableau de bord -- se connecter en SSH à chaque serveur pour vérifier

Avec sh0

  • Ajouter un fournisseur dans le tableau de bord, cliquer sur « Tester la connexion »
  • Planifier les sauvegardes avec une expression cron
  • Le chiffrement AES-256-GCM se fait automatiquement
  • 13 fournisseurs via une interface unifiée
  • La politique de rétention supprime automatiquement les anciennes sauvegardes
  • Tableau de bord complet avec historique, statut et restauration en un clic

Questions et réponses

Ai-je besoin d'un stockage externe pour utiliser les sauvegardes ? +
Non. sh0 prend en charge les sauvegardes sur le système de fichiers local nativement avec le plan gratuit. Les fournisseurs de stockage externes sont disponibles sur les plans Pro et Business pour la sécurité des sauvegardes hors site.
Mes identifiants sont-ils en sécurité ? +
Oui. Tous les identifiants des fournisseurs sont chiffrés avec AES-256-GCM en utilisant la clé maître de votre serveur avant d'être stockés dans la base de données. La clé maître ne quitte jamais votre serveur.
Puis-je utiliser plusieurs fournisseurs ? +
Oui. Vous pouvez configurer autant de fournisseurs que nécessaire et en définir un par défaut. Différentes planifications de sauvegarde peuvent cibler différents fournisseurs.
Que se passe-t-il si mon fournisseur de stockage est en panne ? +
sh0 réessaie automatiquement les envois échoués. Si le fournisseur est injoignable, la sauvegarde est marquée comme échouée et vous recevez une alerte (si configurée). Les sauvegardes locales continuent indépendamment.
sh0 prend-il en charge les fournisseurs compatibles S3 qui ne sont pas dans la liste ? +
Oui. L'option « Generic S3 » fonctionne avec toute API compatible S3. Entrez votre endpoint, région, clés d'accès et bucket -- sh0 gère le reste.
Puis-je restaurer depuis un stockage externe ? +
Oui. sh0 télécharge la sauvegarde chiffrée depuis votre fournisseur, la déchiffre localement et la restaure vers votre base de données ou volume.

Arrêtez d'écrire des scripts de sauvegarde

sh0 gère l'ensemble du pipeline -- dump, compression, chiffrement, envoi, purge. Vous choisissez juste la destination.