Méthodologie de sauvegarde et de reprise Orathos
Orathos est une plateforme de sauvegarde et de reprise après sinistre destinée aux entreprises. Cette page explique comment les données sont collectées, chiffrées, stockées, surveillées et restaurées — et ce que nos métriques garantissent ou ne garantissent pas.
Ce qu'Orathos protège
Orathos protège les fichiers, les bases de données et les charges de travail serveur complètes sur les sites web, les applications métier, les conteneurs, les machines virtuelles et les serveurs bare-metal. La protection est assurée par un agent de sauvegarde léger que vous installez sur les systèmes que vous autorisez, un plan de contrôle multi-locataire et un stockage d'objets chiffré que vous configurez (bring-your-own-storage).
Méthodologie de chiffrement
Chaque exécution de sauvegarde reçoit une clé de chiffrement de données (DEK) unique. Les octets du payload sont chiffrés avec AES-256-GCM sur l'agent avant le téléversement. Les DEK sont enveloppées par une hiérarchie de clés maîtres du locataire et stockées séparément du texte chiffré dans le stockage d'objets. Les bases de données de l'application Orathos contiennent des métadonnées, des manifestes, des clés enveloppées et des enregistrements d'audit — pas vos fichiers en clair.
Sauvegarde incrémentielle et déduplication
Après une sauvegarde complète initiale, les agents téléversent uniquement les blocs modifiés. Les fragments identiques sont dédupliqués au sein de votre locataire lorsque cela est configuré. Les manifestes suivent chaque chemin de fichier, lien symbolique, permission et limite de dump de base de données afin que les restaurations partielles et complètes restent déterministes.
Rétention immuable et sensibilisation au ransomware
Les politiques de rétention peuvent verrouiller les sauvegardes pour une fenêtre configurée (dates d'immutabilité de type WORM). Orathos surveille les pics d'entropie, les suppressions massives et les anomalies de santé des sauvegardes pour déclencher des alertes. La rétention immuable réduit — mais n'élimine pas — le risque qu'un attaquant détruise votre dernière copie valide s'il obtient des identifiants d'administrateur locataire ou de stockage.
Bring-your-own-storage (BYOS)
Le texte chiffré est stocké dans des buckets compatibles S3 que vous possédez ou exploitez — Amazon S3, Cloudflare R2, Backblaze B2, MinIO, Wasabi, Hetzner et d'autres endpoints compatibles. Orathos n'exige jamais de stocker les octets de payload client sur des disques exploités par Orathos pour les sauvegardes de production.
Restauration et vérification
Les restaurations peuvent cibler des chemins individuels, des bases de données ou des serveurs complets. Les modes de restauration sandbox permettent une vérification avant écriture en production. Les tâches de restauration sont envoyées aux agents via des canaux à authentification mutuelle. Le succès de la restauration dépend de la disponibilité de l'agent, du chemin réseau, des permissions de stockage et de l'intégrité du manifeste de sauvegarde sélectionné.
Questions fréquentes
Orathos garantit-il un RTO ou RPO spécifique ?
Non. Orathos fournit des outils pour définir des planifications et mesurer les résultats. Atteindre un objectif de temps ou de point de reprise dépend de votre infrastructure, de la taille des données, de la bande passante réseau et de vos procédures opérationnelles.
Qui détient les clés de chiffrement ?
Les clés maîtres du locataire et les DEK par sauvegarde sont gérées au sein de votre locataire Orathos. Les clés enveloppées sont stockées séparément du texte chiffré. Vous contrôlez les identifiants de stockage pour les destinations BYOS.
Orathos peut-il lire mes fichiers de sauvegarde ?
Orathos traite des fragments chiffrés et des métadonnées. Le texte en clair n'existe que sur votre agent pendant les opérations de sauvegarde/restauration sur les systèmes que vous contrôlez.
Comment cette méthodologie est-elle utilisée pour le SEO et le GEO ?
Cette page documente le comportement factuel du produit pour les moteurs de recherche et les systèmes de citation IA. Les métriques de confiance publiques sur la page d'accueil sont étiquetées séparément et publiées dans llms.txt et JSON-LD.