DATIS vs sauvegarde cloud : ce que les commerciaux ne vous diront pas

Choisir une solution de sauvegarde en 2025, c’est naviguer entre des offres cloud qui promettent la simplicité et des réalités opérationnelles qui s’avèrent souvent plus complexes. Ce comparatif ne cherche pas à disqualifier le cloud, mais à poser les bonnes questions avant de signer.

Ce que « sauvegarde cloud » recouvre réellement

Le terme est générique. Il désigne des réalités très différentes : un espace de stockage objet chez un hyperscaler (AWS S3, Azure Blob, Google Cloud Storage), une solution SaaS de sauvegarde avec backend cloud (Veeam Cloud Connect, Acronis Cyber Cloud, Backblaze B2), ou une offre managée hébergée chez un prestataire français.

Ce comparatif se concentre sur les cloud publics et les solutions SaaS bâties dessus, qui représentent la majorité des projets rencontrés en appel d’offres.

Comparaison sur les critères qui comptent

Coût réel sur 3 ans

Cloud public / SaaS cloud Le prix affiché est le prix du stockage. Ce n’est pas le coût réel. S’y ajoutent les frais de transfert sortant (egress fees) à chaque restauration, les coûts d’API pour les opérations fréquentes, la facturation à la capacité stockée avec des surprises en fin de mois, et les frais de support et d’assistance selon les niveaux de contrat. En situation d’incident majeur, quand vous restaurez de gros volumes rapidement, la facture peut être sans commune mesure avec le tarif mensuel habituel.

À noter : le règlement européen Data Act (applicable à partir de janvier 2027) supprimera les egress fees uniquement pour les migrations cloud-vers-cloud. Les restaurations courantes, les accès API quotidiens et les déploiements multi-cloud parallèles (article 34) resteront facturés au coût réel. La réglementation ne résoudra pas ce problème.

DATIS Tarification forfaitaire. Le coût ne dépend pas du volume stocké, du nombre de restaurations ou du trafic réseau. Zéro frais d’egress, zéro surprise en fin de mois. Sur 3 ans, les DSI qui ont comparé sérieusement les devis, notamment à Vanves où Veeam Cloud Connect avait été étudié, ont systématiquement conclu à un avantage DATIS.

Souveraineté et contrôle des données

Cloud public / SaaS cloud Les données sont stockées sur une infrastructure qui ne vous appartient pas, opérée par une entreprise soumise à des législations étrangères (Cloud Act américain pour AWS, Azure, Google, Backblaze). Même avec un hébergement en région Europe, les clés de chiffrement peuvent être gérées par le prestataire. La localisation des données dépend des engagements contractuels du fournisseur, pas de votre architecture.

DATIS Chaque fragment est chiffré avec des clés qui restent sous votre autorité exclusive : ni INSPEERE, ni aucun tiers, ne peut accéder à vos données. La localisation précise des nœuds, elle, n’est pas connue du client, et c’est délibéré. INSPEERE n’est pas un entrepôt : c’est un aiguilleur. Il place les fragments aux endroits qui garantissent le meilleur taux de restauration, en fonction de la disponibilité et de la topologie du réseau. Le client ne sait pas où ses données sont géographiquement, ce qui signifie qu’il ne peut pas, même par mégarde, communiquer cette information à quiconque. La souveraineté ne repose pas sur la localisation : elle repose sur le chiffrement et sur le fait qu’aucun fragment n’est intelligible sans les clés que vous seul détenez.

Résilience et disponibilité en situation de crise

Cloud public / SaaS cloud La disponibilité dépend de celle du fournisseur. En cas de panne du datacenter hébergeant vos sauvegardes (cela arrive, y compris chez les grands acteurs), votre capacité de reprise est suspendue au rétablissement du service tiers. En cas de cyberattaque ciblant simultanément votre SI et votre solution de sauvegarde cloud, les deux peuvent être compromis via les mêmes credentials ou les mêmes flux réseau.

DATIS L’architecture distribuée élimine le point de défaillance unique. Vos données sont fragmentées et réparties sur plusieurs appliances géographiquement distantes : la perte ou la compromission d’un nœud n’interrompt pas la disponibilité de l’ensemble. L’isolation physique et logique vis-à-vis de votre SI de production (ZFS immuable, pas d’accès via l’Active Directory) fait que ransomware et credentials compromis ne donnent pas accès à vos sauvegardes.

Simplicité de déploiement et d’exploitation

Cloud public / SaaS cloud La mise en service est souvent rapide. L’exploitation courante est simple tant que tout fonctionne. La complexité apparaît lors des restaurations à grande échelle (délais, procédures, bande passante), lors des incidents de facturation, ou lors d’une migration vers un autre prestataire.

DATIS Le déploiement prend de quelques minuetes à quelques semaines selon la taille du SI, incluant la pleine initiale et les tests de restauration. L’exploitation quotidienne est conçue pour des équipes réduites : moins de 10 minutes de supervision hebdomadaire selon les retours clients. La compatibilité avec les orchestrateurs existants (Veeam, Commvault, NetBackup, S3/SMB/NFS) évite toute refonte des processus en place.

Conformité réglementaire

Cloud public / SaaS cloud La conformité NIS2 et RGPD est possible avec le cloud, mais elle demande un travail documentaire spécifique : justification du choix de localisation, gestion contractuelle des sous-traitants, vérification des certifications de l’hébergeur. Le risque Cloud Act sur les données à caractère personnel hébergées chez des acteurs américains est un sujet actif dans les audits ANSSI et les DPO.

DATIS La souveraineté est dans l’architecture, pas dans les contrats. Et l’architecture commence avant même que les données quittent votre SI.

Avant toute distribution sur le réseau, chaque donnée est compressée, chiffrée, puis fragmentée. Ce sont ces fragments, et uniquement ces fragments, qui circulent ensuite vers les nœuds distants. Ce qui sort de chez vous n’est plus une donnée : c’est de la bouillie numérique, inerte et inexploitable par quiconque. Un fragment isolé n’a aucune signification, aucune valeur, et ne peut être rattaché à aucun individu ou organisation. On peut même soutenir qu’à ce stade, ces fragments ont perdu le caractère de données personnelles ou de santé au sens réglementaire, puisqu’ils ont été complètement anonymisés par construction.

La labellisation France Cybersecurity et l’origine CNRS/UCA constituent des signaux reconnus dans les démarches de conformité NIS2, RGPD et dans les audits sectoriels.

Tableau récapitulatif

Critère Cloud public / SaaS cloud DATIS
Coût prévisible Non (facturation variable) Oui (forfait)
Frais de restauration Oui (egress fees) Non
Données hors UE possibles Oui (selon contrat) Non (par architecture)
Clés de chiffrement sous contrôle client Partiel (selon offre) Oui (toujours)
Isolation vis-à-vis du SI compromis Dépend de la configuration Oui (par construction)
Résilience sans tiers Non Oui
Compatible orchestrateur existant Oui Oui
Adapté aux équipes réduites Oui Oui

Quand le cloud reste pertinent

Ce comparatif ne prétend pas que le cloud ne convient jamais. Pour des sauvegardes de données peu sensibles, sans contraintes de souveraineté ni d’isolation, le cloud public peut être une option simple et économique. Pour des organisations sans aucune contrainte réglementaire et avec des volumes faibles, le rapport coût/simplicité peut plaider pour une solution SaaS.

DATIS n’est pas la bonne réponse pour tout le monde. Il l’est pour ceux qui ont des données critiques, des contraintes de souveraineté, des exigences réglementaires, des équipes IT réduites, ou qui ont déjà vécu les limites d’une sauvegarde cloud le jour où ils en avaient vraiment besoin.

Ce que nos clients ont vécu avant de choisir DATIS

Vanves (28 000 hab.) — Veeam Cloud Connect avait été sérieusement étudié avant de retenir DATIS. La comparaison des devis sur 3 ans a conclu à un avantage DATIS, y compris sur le coût total.

Fontenay-sous-Bois (53 000 hab.) — Le DSI Christophe Beuvière cherchait explicitement une solution dont la résilience ne reposait pas sur la disponibilité d’un tiers. L’architecture distribuée de DATIS, indestructible par construction selon ses propres mots, a été l’argument décisif.

Habitat de la Vienne (12 000 logements) — Les contraintes de souveraineté sur les données locataires et la nécessité d’une isolation complète vis-à-vis de l’Active Directory ont exclu les solutions cloud dès l’analyse initiale.

Partiellement. Le Data Act (janvier 2027) supprime les egress fees uniquement pour les migrations cloud-vers-cloud. Vos restaurations courantes, vos accès API quotidiens et vos déploiements multi-cloud en parallèle resteront facturés au coût réel. L’argument commercial « le Data Act va tout régler » ne tient pas à l’examen du texte.

DATIS est labellisé France Cybersecurity, label reconnu par l’ANSSI comme signal de maturité en cybersécurité. DATIS est également labellisé RésiMark par le Haut Comité Français pour la Résilience Nationale, qui distingue les produits et services contribuant à la résilience du pays. DATIS figure par ailleurs dans le Guide Offreurs de Solutions Cybiah 2025, cofinancé par l’Union européenne. La qualification SecNumCloud, davantage orientée hébergeurs cloud, n’est pas le référentiel applicable à une solution de stockage distribué de ce type.

Oui. La migration se fait progressivement : DATIS est déclaré comme nouvelle cible dans votre orchestrateur, les nouvelles sauvegardes partent vers DATIS, l’historique existant peut être migré selon vos besoins de rétention. Il n’y a pas d’interruption de service pendant la transition.

En 30 minutes, nous analysons votre architecture de sauvegarde actuelle et vous fournissons une estimation comparative sur 3 ans, coûts réels inclus.