Les espaces en ligne
Comment une sauvegarde part vers Internet : services pris en charge, test de connexion, stockage des accès et limites à connaître.
6 min de lecturePour la version 1.3.0 bêta
Un espace en ligne est une destination hébergée par un fournisseur : un compte de stockage S3 (Amazon, Cloudflare R2, Wasabi, Backblaze B2…), un serveur WebDAV (Nextcloud, ownCloud…) ou un compte Dropbox. Vos fichiers y partent par Internet, chiffrés si vous le décidez, et restent chez ce fournisseur et nulle part ailleurs : l'application n'a ni serveur ni compte.
Les services pris en charge#
| Service | Comment on s'y connecte | Page |
|---|---|---|
| Stockage S3 : Amazon S3, Cloudflare R2, Wasabi, Scaleway, DigitalOcean Spaces, MinIO, et tout service compatible (Backblaze B2…) | Une clé d'accès et une clé secrète, un bucket qui existe déjà. | Connecter un stockage S3 |
| Serveur WebDAV : Nextcloud, ownCloud, SharePoint, tout serveur WebDAV | Une adresse, un identifiant et un mot de passe (d'application, de préférence). | Connecter un serveur WebDAV |
| Dropbox | Une autorisation donnée dans votre navigateur : l'application ne voit jamais votre mot de passe. | Connecter Dropbox |
Google Drive, OneDrive et MEGA sont en préparation : le panneau d'ajout l'indique (« bientôt disponibles »).
Dans tous les cas, le chiffrement est optionnel et se choisit destination par destination, au moment de la connexion : voir Chiffrer vos sauvegardes en ligne.
Ce qui se passe quand vous connectez un espace#
La connexion n'est jamais « sur parole ». Quand vous cliquez sur Connecter :
-
L'application contrôle vos saisies : adresse valide, champs obligatoires remplis, phrase secrète d'au moins 8 caractères le cas échéant. Les erreurs de saisie s'affichent avant toute connexion.
-
Elle se connecte au service avec ces accès.
-
Elle écrit un petit fichier témoin dans le dossier de destination, puis le supprime. Cela prouve que les accès sont bons et qu'on a le droit d'écrire.
-
Seulement si tout a réussi, la destination est enregistrée et apparaît dans la liste. Sinon, rien n'est conservé, et un message vous dit ce qui ne va pas.
Une destination en ligne n'apparaît donc dans la liste qu'une fois prouvée.
Les messages de connexion#
| Message | Ce que cela veut dire |
|---|---|
| « … a refusé ces identifiants. Vérifiez l'identifiant et le mot de passe (ou la clé). » | Les accès sont faux, expirés ou sans les droits nécessaires. |
| « … est injoignable. Vérifiez l'adresse et votre connexion. » | Pas de réponse : adresse mal écrite, pas d'Internet, serveur éteint. |
| « Dossier ou bucket introuvable sur … Vérifiez son nom : il doit déjà exister. » | Le bucket ou le dossier de départ n'existe pas : l'application ne le crée pas. |
| « … indique que l'espace est plein. » | Le quota du compte est atteint. |
| « … limite temporairement les requêtes. Réessayez dans un moment. » | Le service freine les connexions trop fréquentes. |
| « La connexion à … a échoué. » | Autre cause : le détail technique est joint au message. |
Plus de pistes dans le dépannage.
Où sont gardés vos accès#
Les clés, mots de passe et jetons d'accès ne sont jamais enregistrés en clair et ne sont pas dans la base de l'application. Ils sont conservés dans un fichier de configuration chiffré, sur votre ordinateur ; la clé qui le protège est confiée au gestionnaire d'identifiants de Windows. Ils ne sont transmis à personne d'autre que le service auquel vous vous connectez.
Tester une connexion#
Une connexion peut cesser de fonctionner : clé révoquée, mot de passe changé, compte plein. Pour la vérifier à tout moment, ouvrez le menu ⋮ de la carte, puis Tester la connexion, ou cliquez sur Tester. Le résultat s'affiche : « Connexion vérifiée », ou le message de l'échec. La date du dernier test figure sur la carte.
L'état des destinations en ligne est aussi remis à jour après chaque sauvegarde, et relayé sur le tableau de bord quand une destination ne répond plus.
Pendant la sauvegarde#
Les fichiers partent un par un. Chaque fichier est envoyé en entier avant de passer au suivant. Les sauvegardes suivantes n'envoient que ce qui a changé, comme pour un disque.
- Si la connexion se coupe en cours d'envoi, la sauvegarde s'arrête avec « La destination est injoignable… », puis est retentée automatiquement avec une attente croissante. Les fichiers déjà envoyés ne sont pas renvoyés.
- Si le compte refuse l'accès (jeton révoqué, clé supprimée), l'application le dit : « La destination a refusé l'accès. Reconnectez le compte ou vérifiez vos droits. »
- Si l'espace est plein : « La destination est pleine. Libérez de la place ou choisissez une autre destination. »
- Si le service limite le débit : « La destination limite temporairement le débit. La sauvegarde est interrompue : réessayez dans un moment. »
Restaurer depuis un espace en ligne#
La restauration fonctionne comme pour un disque, avec une différence : chaque fichier est téléchargé depuis le fournisseur. La vérification a deux niveaux (rapide, approfondie), expliqués dans Vérifier l'intégrité.
Un compte « hors ligne » (injoignable) est signalé dans la liste des versions, et la restauration est désactivée tant qu'il ne répond pas.
Limites à connaître#
Sous le capot#
Pour parler à ces services, Niato Backup embarque rclone, un logiciel libre de transfert de fichiers vers le stockage en ligne (licence MIT). Il n'est lancé que lorsqu'une destination en ligne en a besoin, n'écoute que sur votre ordinateur et protège son accès par des identifiants aléatoires, propres à chaque lancement. Vous n'avez jamais à l'installer ni à le configurer.
Pour aller plus loin#
Une réponse manque, une explication n'est pas claire ? Répondez à l'e-mail de bienvenue reçu après votre inscription : il arrive directement chez la personne qui développe l'application, et la documentation est corrigée en conséquence.