Chaque soumission d’hébergement que je révise pour un client a l’un de deux problèmes. Soit elle vend « 99,99 % de disponibilité », de la bascule automatique et plusieurs centres de données à une entreprise dont l’app pourrait tomber un après-midi sans que personne perde un dollar. Soit elle n’a aucune vraie sauvegarde, et le propriétaire le découvre le jour où le serveur meurt.

Les deux viennent de la même confusion : traiter la haute disponibilité et les sauvegardes comme une seule chose. Ce sont deux polices d’assurance différentes, contre deux accidents différents. Et les deux oublient la ligne qui n’apparaît sur aucune soumission d’hébergement : qui tient le tout à jour.

Deux problèmes différents

La haute disponibilité (HA) vous garde en ligne quand une machine tombe en panne. Deux serveurs ou plus tournent côte à côte ; quand l’un meurt, l’autre prend le relais en quelques secondes ou minutes. Vous la payez chaque mois, que quelque chose brise ou non.

Les sauvegardes vous rendent vos données après un pépin : une table supprimée, une mauvaise mise à jour, un rançongiciel, un compte piraté, un fournisseur qui perd un disque. Vous êtes hors ligne pendant la restauration, mais vous ne perdez pas l’entreprise.

Voici ce qui surprend : la haute disponibilité ne protège pas vos données. Si quelqu’un supprime votre liste de clients, ou qu’un rançongiciel la chiffre, le serveur de relève copie les dégâts en une seconde. Même chose pour une mise à jour logicielle empoisonnée. La HA vous protège des pannes matérielles. Seule une sauvegarde vous protège des erreurs et des attaques.

Donc toute entreprise a besoin de sauvegardes. Seules certaines ont besoin de haute disponibilité.

Où va vraiment votre sauvegarde ?

Presque tous les hébergeurs annoncent des « sauvegardes automatiques ». Demandez où elles sont stockées. La plupart du temps, la réponse est : chez le même fournisseur, souvent dans le même centre de données, gérées avec le même compte. Ça vous protège d’un disque mort. Ça ne vous protège pas d’un incendie chez le fournisseur, d’un compte bloqué, ni d’un attaquant qui obtient votre accès et supprime le serveur et ses sauvegardes d’un coup.

Une vraie sauvegarde a une copie ailleurs — un autre fournisseur, un autre lieu —, chiffrée avant de partir, et au moins une version que personne ayant les clés de votre serveur ne peut effacer. Cette copie externe est généralement une option sur la soumission, pas la norme. Vérifiez-la avant de comparer les prix.

Les deux chiffres à décider

Avant de comparer les offres, notez deux réponses. Les ingénieurs ont des acronymes pour ça ; vous n’avez besoin que des questions :

  • Combien de temps pouvez-vous rester hors ligne ? Une heure, une journée, une fin de semaine ? C’est l’objectif de temps de reprise (RTO).
  • Combien de travail récent pouvez-vous vous permettre de perdre ? La dernière journée de commandes, la dernière heure, rien du tout ? C’est l’objectif de point de reprise (RPO).

Et traduisez les fameux pourcentages en heures. 99,5 % de disponibilité permet environ 44 heures hors ligne par an. 99,9 % en permet moins de 9. 99,99 % en permet 53 minutes. Chaque « 9 » de plus coûte plus cher que le précédent, et la plupart des clients d’une petite entreprise ne voient jamais la différence entre les deux premiers.

Ce que coûte chaque niveau par mois

La même app d’affaires sur mesure — votre code et sa base de données — sur quatre types d’offres gérées, d’un serveur géré au Canada à une plateforme avec bascule automatique de la base de données. Prix publics d’hébergeurs canadiens et américains établis, en septembre 2026, les prix américains convertis à 1,40 $ CA par dollar, avec mes propres offres aux trois dernières lignes :

NiveauOffre géréeDe retour en ligne après une panne de serveurHébergementAvec l’entretien
A. Serveur géréUn serveur virtuel géré dans un centre de données canadien : techniciens 24/7, surveillance, sauvegardes automatiques gardées chez le même hébergeurQuelques heures ; jusqu’à une journée de données perdueEnviron 50 $Environ 250 $
B. Sauvegarde externeLe même serveur avec l’option « entièrement géré » de l’hébergeur : pare-feu renforcé, vérifications chaque minute, sauvegarde stockée hors du serveurQuelques heures ; jusqu’à une journée de données perdueEnviron 230 $Environ 430 $
C. Bascule de la baseUne plateforme d’applications gérée : deux conteneurs d’application, plus une base de données gérée avec un nœud de relève prêt à prendre le relaisQuelques minutes ; presque rien de perduEnviron 180 $Environ 480 $
D. HA complèteUne plateforme d’applications haut de gamme : deux conteneurs d’application plus gros, plus une base de données de niveau haute disponibilité avec bascule automatiqueQuelques minutes ; presque rien de perduEnviron 420 $Environ 720 $
Offres APIgoat
APIgoatPour une app bâtie avec GoatCheese, jusqu’à 25 000 visites par mois : entièrement géré, sauvegarde externe chiffrée, surveillance, tests de restauration et correctifs de sécurité des dépendancesQuelques heures ; jusqu’à une journée de données perdueÀ partir de 50 $Entretien inclus
+ sauvegarde horaireLa même chose, avec une sauvegarde toutes les heuresMoins d’une heure ; jusqu’à une heure de données perdueÀ partir de 100 $Entretien inclus
+ HALa même chose avec les sauvegardes horaires, plus un serveur de relève prêt à prendre le relaisQuelques minutes ; presque rien de perduÀ partir de 200 $Entretien inclus

« Avec l’entretien » ajoute la partie qu’aucun de ces hébergeurs ne fait pour une app sur mesure : mettre à jour les dépendances de votre code, appliquer les correctifs de sécurité, vérifier qu’une restauration fonctionne vraiment. J’ai compté deux heures par mois pour A et B, trois pour C et D, qui doivent aussi tester leur bascule — à environ 100 $ l’heure pour un contractuel senior. Vos chiffres peuvent varier ; l’ordre, non.

Qui la tient à jour ?

« Géré » veut rarement dire ce que les propriétaires pensent. Un serveur géré, c’est l’hébergeur qui met à jour le système d’exploitation et répond quand la machine est en panne. Une plateforme gérée, c’est ne jamais voir de serveur du tout. Dans les deux cas, votre application vous appartient : ses bibliothèques, son cadriciel, ses migrations de base de données, ses correctifs de sécurité. Si personne ne fait ce travail, l’app devient peu à peu la porte d’entrée la plus facile dans votre entreprise.

C’est pourquoi la colonne entretien est plus grosse que la plupart des montants d’hébergement. C’est aussi pourquoi la haute disponibilité est rarement le meilleur endroit où mettre le prochain dollar. Une plateforme avec bascule automatique réplique quand même une mauvaise migration, fait quand même tourner une bibliothèque périmée, et ajoute sa propre bascule à tester. Bien des pannes que j’ai vues étaient dans des installations conçues pour les éviter.

Faites le calcul avec vos propres chiffres

Le bon niveau est celui où le coût mensuel supplémentaire reste sous ce que vous coûterait l’arrêt qu’il évite. Une formule approximative pour une heure hors ligne : la marge sur les ventes perdues pendant cette heure, plus le salaire des employés qui ne peuvent pas travailler, plus les pénalités prévues à vos contrats. Comptez la marge, pas le chiffre d’affaires — et rappelez-vous que beaucoup de clients reviennent simplement plus tard.

Une entreprise de services locale — un cabinet comptable, un entrepreneur, une clinique — avec un portail client ou une app de réservation. Quatre heures hors ligne un mardi, c’est quelques clients qui réessaient plus tard. Le coût est presque nul. Un serveur entièrement géré avec une sauvegarde externe, tenu à jour, est la bonne réponse. Passer au niveau D ajouterait environ 3 500 $ par an pour ne presque rien protéger.

Une boutique en ligne qui fait 2 millions $ par an. C’est 228 $ de ventes à l’heure en moyenne, facilement le double en pointe. Si un seul serveur signifie dix heures de plus hors ligne par an qu’avec une relève, ce sont de 2 300 $ à 4 600 $ de ventes en jeu, dont une partie récupérable. Le niveau C coûte environ 600 $ de plus par an que B : ça vaut la peine. Le niveau D coûte environ 3 500 $ de plus par an que B pour les mêmes quelques heures : seulement quand chaque minute de paiement compte.

Dans les deux cas, la décision vient d’un chiffre qu’on peut écrire sur une serviette de table, pas du badge de disponibilité d’un fournisseur.

Quoi faire, quel que soit le niveau choisi

  1. Gardez une copie ailleurs. Hors du serveur et hors du fournisseur. Une sauvegarde chez le même hébergeur tombe avec le même compte.
  2. Chiffrez-la avant qu’elle parte. Votre sauvegarde contient tout ce que contient votre base de données ; elle doit être illisible pour celui qui la stocke.
  3. Gardez une copie que le serveur ne peut pas effacer. Avec un stockage versionné ou verrouillé, un rançongiciel ou un attaquant qui a les clés de votre serveur ne peut pas effacer votre chemin du retour.
  4. Gardez vos sauvegardes même avec la haute disponibilité. Un serveur de relève vous protège d’une machine morte, pas d’un rançongiciel ni d’une corruption : il les copie instantanément. Seule une sauvegarde vous ramène à avant.
  5. Testez la restauration. Une sauvegarde jamais restaurée est un espoir, pas une sauvegarde. Faites-le à date fixe et chronométrez : c’est votre vrai temps de reprise.
  6. Nommez qui met l’app à jour. Dépendances, correctifs de sécurité, migrations : une personne, un calendrier, un budget. L’hébergeur ne le fera pas.
  7. Surveillez. Une surveillance de disponibilité et une alerte quand une sauvegarde échoue. Bien des entreprises découvrent que leurs sauvegardes ont arrêté depuis des mois le jour où elles en ont besoin.
  8. Montez d’un niveau seulement quand le calcul le justifie. La haute disponibilité est une décision d’affaires, pas un badge technique.

Comment je le facture

C’est le vide que mon propre hébergement est conçu pour combler. Pour les apps bâties avec GoatCheese, l’hébergement entièrement géré commence à 50 $ par mois jusqu’à 25 000 visites : correctifs du serveur et de l’environnement d’exécution, surveillance, une sauvegarde chiffrée stockée hors site avec des versions que personne ne peut effacer, des tests de restauration planifiés, et les correctifs de sécurité des dépendances de votre app — la colonne entretien, incluse. Ajoutez 50 $ par mois pour perdre au plus une heure de données au lieu d’une journée, et 100 $ de plus pour un serveur de relève qui prend le relais en quelques minutes. Le développement de fonctionnalités est facturé à part. Pour les apps bâties ailleurs, l’entretien dépend du code, donc il est chiffré après un coup d’œil.

Qui que vous choisissiez, posez les trois mêmes questions : où va la sauvegarde, qui met l’app à jour, et combien vous coûte une heure hors ligne. Payez pour le besoin, pas pour la brochure.