Menu

Aucun menu défini dans le customizer.

Actus AutomatiséesActus TechbackupDockerlinux-open-source/sauvegarde-backupOpen SourceSciencestutoriels-guides

Pluton – Le backup chiffré qui se pilote depuis le navigateur

Actualités Automatisées

Pluton – Le backup chiffré qui se pilote depuis le navigateur

🕒 Publié le : 11/09/2026 à 07:12
 |  ✍️ Auteur : Korben ✨
 |  📚 Source : Les news de Korben

Restic

chiffre bien vos sauvegardes, rclone sait parler à 70 services de stockage, mais connecter les deux ensemble demande d’écrire des scripts et surtout de les surveiller. Eh bien bonne nouvelle, Pluton est l’interface web qui fait ce travail à votre place.

Vous y décrivez un plan de sauvegarde via un formulaire, avec une source, une destination, une fréquence, une politique de rétention, et Pluton fabrique les commandes restic derrière. Les sauvegardes restent ainsi incrémentielles et chiffrées avant l’envoi. La destination peut être un disque local, un bucket S3, un Backblaze B2 ou un Google Drive, et le même plan peut se répliquer vers plusieurs stockages pour respecter la fameuse règle 3-2-1.

{{<

# L’installer

{{<
n dossier, deux fichiers, et c’est parti. Le docker-compose.yml d’abord, dans lequel vous montez ce que vous voulez sauvegarder en lecture seule et le dossier qui recevra les sauvegardes en écriture. Si vous êtes sur Mac, lisez l’avertissement plus bas avant de monter quoi que ce soit, car ce montage-là m’a joué un tour :

services:
 pluton:
 image: plutonhq/pluton:latest
 container_name: pluton
 restart: unless-stopped
 ports:
 - "5173:5173"
 volumes:
 - pluton-data:/data
 - ./mes-documents:/mnt/documents:ro
 - ./mes-sauvegardes:/mnt/backups
 environment:
 ENCRYPTION_KEY: ${ENCRYPTION_KEY}
 USER_NAME: ${USER_NAME}
 USER_PASSWORD: ${USER_PASSWORD}
 NODE_ENV: production
 IS_DOCKER: "true"

volumes:
 pluton-data:

Puis le .env à côté, avec vos trois secrets. Générez-les, ne les inventez pas :

printf 'ENCRYPTION_KEY=%snUSER_NAME=korbennUSER_PASSWORD=%sn' 
 "$(openssl rand -hex 16)" "$(openssl rand -hex 10)" > .env

Par contre, attention à cette ENCRYPTION_KEY, c’est le point à ne pas rater. Le compose officiel la documente comme la clé de chiffrement des snapshots restic et rclone, et c’est bien ça. Il s’agit du mot de passe de vos dépôts, c’est la même clé pour tous vos plans. Et donc la perdre, c’est perdre vos sauvegardes, et la changer rendra illisible tout ce qui a déjà été écrit. Bref, copiez-la dans votre gestionnaire de mots de passe avant d’aller plus loin, parce que le jour où vous en aurez besoin, personne ne pourra vous la redonner.

Puis faites un :

docker compose up -d

L’interface répond alors sur le port 5173 et vous demande directement les identifiants du .env. Pas d’assistant de première configuration, pas de compte à créer… en fait quand les variables sont bien configurées, Pluton s’installe tout seul au démarrage. Chez moi, entre le up -d et l’écran de connexion, il s’est donc passé moins d’une minute.

Créer le premier plan de backup

Le bouton “+ New” de l’interface ouvre un assistant en quatre écrans. Vous nommez le plan, vous gardez la stratégie “Incremental Backup” (les trois autres sont grisées, elles appartiennent à l’offre Pro), vous pointez /mnt/documents comme source et /mnt/backups comme destination, puis vous réglez la fréquence et la rétention. Le dernier écran laisse le chiffrement et la compression activés et propose de lancer la sauvegarde tout de suite, ce que j’ai fait.

Chez moi, trois fichiers de test de quelques octets sont partis en quelques secondes. Et c’est là qu’il faut regarder la bonne chose pour vérifier que ça fonctionne… Non, c’est pas la pastille verte, mais plutôt le nombre de fichiers et leur taille.

{{<

Le plan Documents juste après sa première sauvegarde.

n fait, si je vous dis ça, c’est parce que sur mon Mac, avec Docker Desktop, restic n’arrivait pas à lire les dossiers montés depuis l’hôte, et sort en erreur d’entrée/sortie sur chaque fichier. Et pourtant, Pluton affichait quand même la sauvegarde en vert avec le statut “Complete”. Les colonnes disaient bien 0 fichier et 0 octet, mais le statut, lui, semblait correct… Donc si vous êtes sur Mac, prenez plutôt l’installeur de bureau, qui existe aussi pour Windows et Linux, et dans tous les cas vérifiez que les chiffres sont OK après votre première sauvegarde.

Vérifier et répéter une restauration

Votre dossier de destination contient maintenant un config, un data/, un index/, un keys/ et un snapshots/, tous illisibles en clair. C’est un dépôt restic standard, et ça se vérifie sans Pluton, avec le binaire embarqué dans le conteneur :

docker exec -e RESTIC_PASSWORD=votre_cle -e RESTIC_REPOSITORY=/mnt/backups 
 pluton restic snapshots

Vous obtenez la liste de vos snapshots avec leur taille, et avec une mauvaise clé, restic répondra “wrong password or no key found” et s’arrêtera là. Faites les deux essais car ça prouve en une fois que le chiffrement travaille, et que vos données restent récupérables même si Pluton disparaît demain.

Le menu d’une sauvegarde propose ensuite “Browse”, qui ouvre le snapshot comme un explorateur de fichiers, avec la taille de chacun et un bouton pour le télécharger ou le restaurer seul.

{{<

Le contenu du snapshot, fichier par fichier, avec le téléchargement et la restauration à droite de chaque ligne

t le “Restore” lancera un assistant qui vaut le détour puisqu’il sait restaurer vers un chemin différent de l’original. Il vous laisse choisir quoi faire des fichiers déjà présents, et surtout il génère un aperçu en dry run (à blanc quoi…) avant de toucher au disque. J’ai restauré mes trois fichiers vers un dossier séparé, puis comparé avec les originaux, et c’était identique. Faites-le une fois, tranquillement, pendant que vous n’en avez pas besoin.

Voilà, tout ça, c’est la version gratuite, pour la machine où elle tourne. Maintenant, si vous voulez piloter les sauvegardes de plusieurs machines depuis la même interface, ça passera par l’offre Pro à 59 dollars par an. Si vous voulez comparer avec un autre truc, sachez aussi que

Zerobyte

joue dans la même cour.

Amusez-vous bien !

Source :

Pluton

Avatar de Krigs

À propos de l'auteur

https://github.com/Krigsexe

Voir tous les articles de Krigs

Leave a Comment

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Profil Gravatar