Déployer et gérer des applications modernes.

Backrest

Sauvegardes chiffrées et dédupliquées de votre VPS avec une interface web : toute la puissance de restic, sans la ligne de commande. Un conteneur, moins de 100 Mo de RAM.

1 Go RAM 1 vCPU Port 9898 Disponible

Stack technique

DockerGorestic
RAM minimum1 Go
CPU minimum1 vCPU
Port par défaut9898
OS compatiblesubuntu-24.04

Backrest est une interface web et un ordonnanceur open source pour restic (licence GPL-3.0, environ 7 000 étoiles sur GitHub, version 1.14.1). restic est le moteur de sauvegarde open source de référence — chiffré de bout en bout, dédupliqué et incrémental — mais il s'utilise en ligne de commande, ce qui veut dire des entrées cron, des scripts shell et beaucoup d'options à retenir. Backrest l'enveloppe dans un navigateur : créer des dépôts, définir des plans de sauvegarde avec leur planification, parcourir les instantanés comme une arborescence de fichiers et restaurer un fichier isolé ou un répertoire entier, sans jamais taper une commande restic.

Héberger Backrest sur un VPS ServOrbit, c'est ce qui transforme un serveur en serveur que vous pouvez vous permettre de perdre. Chaque instantané est chiffré sur la machine avant de la quitter : la destination ne voit jamais vos données en clair, et vous pouvez donc pousser les sauvegardes vers Backblaze B2, Amazon S3, Wasabi, un serveur SFTP ou l'un des nombreux stockages distants gérés par rclone. La déduplication fait le reste — le second instantané d'un serveur de 20 Go ne coûte typiquement que quelques centaines de mégaoctets, ce qui rend abordable une rétention de plusieurs mois. Backrest tient dans un binaire Go unique, sous 100 Mo de RAM, sans base de données ni dépendance externe.

Fonctionnalités clés

Interface web au-dessus de restic : créer des dépôts, lancer des sauvegardes, parcourir les instantanés comme une arborescence et restaurer fichiers ou dossiers sans ligne de commande.
Chiffrement de bout en bout : chaque instantané est chiffré sur le VPS avant l'envoi, le fournisseur de stockage ne détient jamais de données lisibles.
Sauvegardes incrémentales et dédupliquées : seuls les blocs modifiés partent, si bien que des mois de rétention ne coûtent qu'une fraction de la taille des sources.
Tous les stockages gérés par restic et rclone : Amazon S3, Backblaze B2, Wasabi, MinIO, SFTP, Azure Blob, Google Cloud Storage ou un simple disque local.
Planification de type cron par plan, avec politiques de rétention (conserver N sauvegardes horaires, quotidiennes, hebdomadaires, mensuelles, annuelles) et exécution automatique de prune et check.
Déclencheurs au démarrage, au succès et à l'échec d'une sauvegarde : envoi du résultat vers ntfy, Discord, Slack ou n'importe quel webhook, ou exécution d'une commande shell — un dump de base avant l'instantané, par exemple.

Quand utiliser cette solution ?

1

Sauvegarde externalisée d'un VPS de production

Programmez un instantané chiffré chaque nuit de /home, /etc et des données de vos applications vers Backblaze B2 : la déduplication rend plusieurs mois de rétention économiques. Comme le chiffrement a lieu avant l'envoi, le fournisseur de stockage est par conception non fiable du point de vue de la confidentialité — un bucket compromis ne laisse fuir aucune donnée lisible.

2

Restaurer un seul fichier, pas tout le serveur

Un fichier de configuration écrasé ce matin, un export de base supprimé par un script. Parcourez l'instantané de la veille comme une arborescence dans le navigateur, sélectionnez le fichier et restaurez-le — sans restauration complète, sans interruption de service et sans relire le manuel de restic dans l'urgence.

3

Capturer des bases de données cohérentes

Un déclencheur de pré-sauvegarde lance mysqldump ou pg_dump vers un répertoire, que le plan intègre ensuite à l'instantané. Vous obtenez une sauvegarde cohérente au niveau applicatif plutôt qu'une copie de fichiers de base en cours d'écriture, sans avoir à écrire votre propre chaîne de tâches cron.

4

Des sauvegardes qui préviennent quand elles échouent

La panne de sauvegarde classique, c'est le silence : une tâche qui ne tourne plus depuis trois mois sans que personne ne l'ait vu. Dirigez le déclencheur d'échec vers votre instance ntfy auto-hébergée et une sauvegarde cassée arrive sur votre téléphone le soir même — vous l'apprenez avant la restauration, pas pendant.

Déployer Backrest sur votre VPS

Guide optimisé pour les VPS Cloud ServOrbit.

01

Commander un VPS ServOrbit

Une offre de 1 Go de RAM suffit largement : Backrest reste sous 100 Mo au repos et l'effort porte sur les entrées/sorties, pas sur la mémoire. Installez-le sur le VPS que vous voulez réellement protéger, puisqu'il sauvegarde le système de fichiers de la machine sur laquelle il tourne.

02

Déployer Backrest depuis le Marketplace

Depuis votre tableau de bord ServOrbit : Marketplace → Déploiement → Backrest → Déployer. Le provisionnement récupère l'image, monte /home, /root et /etc en lecture seule sous /host dans le conteneur, et démarre le service sur le port 9898. Aucun nom de domaine n'est nécessaire.

03

Se connecter la première fois

À la première ouverture de l'URL, Backrest affiche son écran de configuration initiale : vous choisissez un identifiant d'instance (définitif) puis créez vous-même votre nom d'utilisateur et votre mot de passe. Ouvrez cette adresse immédiatement.

04

Ouvrir l'interface et créer le compte administrateur

Le port 9898 n'est publié que sur la boucle locale du VPS. Sans nom de domaine, ouvrez un tunnel SSH ssh -L 9898:127.0.0.1:9898 root@<ip> puis rendez-vous sur http://127.0.0.1:9898 ; si vous préférez un accès permanent, pointez un enregistrement A vers le VPS pour être servi en HTTPS derrière le vhost nginx. Au premier lancement, Backrest vous demande de créer un identifiant et un mot de passe : il n'existe aucun compte par défaut.

05

Ajouter un dépôt de sauvegarde

Add Repo, choisissez le type de stockage et collez ses identifiants — pour Backblaze B2, un nom de bucket et une clé applicative. Choisissez un mot de passe de dépôt solide et rangez-le dans votre gestionnaire de mots de passe : restic chiffre avec lui, et sans lui les sauvegardes sont illisibles, y compris pour vous.

06

Créer un plan et le planifier

Add Plan, sélectionnez les chemins à protéger (/host/home, /host/etc), fixez une planification cron et une politique de rétention — par exemple 7 quotidiennes, 4 hebdomadaires, 6 mensuelles. Lancez-le une fois à la main pour vérifier qu'il va au bout, laissez ensuite la planification prendre le relais, et ajoutez un déclencheur d'échec pour être averti des problèmes.

Questions fréquentes

restic est le moteur de sauvegarde : chiffré, dédupliqué, incrémental, et piloté entièrement en ligne de commande. Backrest est une interface web et un ordonnanceur posés au-dessus : même moteur, même format de dépôt, mais les dépôts, les plans, la planification, la rétention, les restaurations et la maintenance se gèrent dans un navigateur au lieu de fichiers cron et de scripts shell. Vos sauvegardes restent des dépôts restic ordinaires, que vous pouvez toujours ouvrir avec la CLI restic : Backrest n'ajoute aucun verrouillage.

Intégrer le bouton de déploiement

Vous maintenez un projet qui utilise Backrest ? Ce bouton permet à vos lecteurs de le déployer sur un VPS en un clic, sans lire de documentation Docker.

Deploy Backrest on ServOrbit
Markdown
[![Deploy Backrest on ServOrbit](https://servorbit.com/brand/deploy/button.svg)](https://servorbit.com/vps-cloud?template=backrest&utm_source=deploy-badge&utm_medium=referral&utm_campaign=backrest)
HTML
<a href="https://servorbit.com/vps-cloud?template=backrest&utm_source=deploy-badge&utm_medium=referral&utm_campaign=backrest"><img src="https://servorbit.com/brand/deploy/button.svg" alt="Deploy Backrest on ServOrbit" height="40"></a>

Le bouton pointe vers la commande d'un VPS avec le template présélectionné. L'image est servie depuis servorbit.com — rien à héberger de votre côté.

Déployer et gérer des applications modernes.

Activez Backrest sur votre infrastructure.

VPS Cloud dédié — IPv4 incluse, datacenter européen, support inclus. Vos données ne quittent jamais votre serveur.

Configuration recommandée : 1 Go RAM · 1 vCPU

Besoin d'aide ?

Parcourez notre centre d'aide et notre FAQ, ou contactez notre équipe — rappel, WhatsApp ou e-mail. Support en français, anglais et arabe.

Écrire sur WhatsApps'ouvre dans un nouvel onglet