Inventorier ses accès et tester ses sauvegardes
Qui peut accéder à la banque si vous êtes hospitalisé ? Que restaurerait-on si le disque mourait ce soir ? L'inventaire des accès répond à ces deux questions avant qu'elles ne se posent. Tableur à télécharger.
La panne n'est pas l'hypothèse : c'est l'échéance
Chaque petite entreprise vit suspendue à une poignée de comptes : la banque, la messagerie — qui commande la récupération de tous les autres —, l'hébergeur du site, le logiciel métier. Dans la plupart des petites entreprises et organisations, une seule personne détient ces accès, aucun n'a de doublure, et personne n'a jamais vérifié qu'une sauvegarde se restaure. Rien de tout cela ne se voit tant que tout va bien.
L'inventaire pose trois questions par service : qui détient l'accès, qui d'autre pourrait l'exercer si le détenteur manque, et la récupération a-t-elle été testée — pas « configurée » : testée, avec une date. Une sauvegarde jamais restaurée est une hypothèse, pas une sauvegarde ; un code de secours jamais imprimé n'existera pas le jour où le téléphone qui l'affiche a disparu.
Une règle absolue structure le fichier : on n'y écrit jamais un mot de passe. L'inventaire est la carte de vos accès, pas leur coffre — les mots de passe vivent dans un gestionnaire dédié, et l'inventaire note seulement où est ce gestionnaire et qui peut l'ouvrir. Le fichier lui-même se range chiffré, et sa doublure sait où.
Par quoi commencer
L'ordre du tableur n'est pas décoratif : la messagerie d'abord, parce qu'elle récupère tous les autres comptes — qui tient votre messagerie tient votre entreprise ; la banque ensuite ; puis l'hébergeur, qui porte le site, les noms de domaine et souvent les adresses mail. Pour chacun : activer la double authentification, imprimer les codes de secours, désigner la doublure, dater le test.
Le deuxième onglet traite les sauvegardes en miroir : où est la copie, à quelle fréquence, quand a-t-on vu une restauration réussir, et qui d'autre que vous saurait la mener. Prévoyez aussi le scénario du téléphone perdu : il porte souvent la double authentification de tous les comptes, et sa disparition transforme chaque protection en verrou — les codes de secours imprimés sont la clé de ce verrou-là.
Le tableur à télécharger
Deux onglets de travail : l'inventaire des accès (avec quatre services critiques pré-remplis) et le registre des sauvegardes. Comptez une heure pour le premier remplissage — et une heure de plus, un autre jour, pour les tests de récupération, qui sont la moitié utile de l'exercice.
- Où ranger ce fichier une fois rempli ?
- Chiffré, dans un emplacement connu de votre doublure — pas sur le bureau du poste qu'un vol emporterait avec le reste. Une copie imprimée sous enveloppe scellée, chez un tiers de confiance, est une solution simple qui a fait ses preuves.
- La double authentification ne va-t-elle pas me bloquer moi-même ?
- C'est le rôle des codes de secours : imprimés au moment de l'activation, rangés avec l'inventaire. Le scénario du dirigeant enfermé dehors vient presque toujours d'une activation sans impression des codes.
Une journée pour sécuriser vos accès et vos sauvegardes, tests de restauration compris ? La journée « Sécuriser les accès, les comptes et les sauvegardes »