Vous avez créé votre Realm, installé l'agent StateWarden et établi le lien cryptographique mTLS sécurisé. Il est maintenant temps d'exécuter votre première opération de protection des données.
StateWarden redéfinit le processus de sauvegarde. Nous ne nous contentons pas de « copier des fichiers ». Le système est conçu pour la résilience, la confidentialité zero-knowledge et l'efficacité du stockage.
Le processus de sauvegarde
L'ensemble du flux est géré centralement via votre plan de contrôle (Artemis) depuis le Dashboard. Vous n'avez jamais besoin d'accéder directement à la machine cible.
- Lancez la tâche : dans la vue Appareils de votre Dashboard, sélectionnez votre appareil appairé et configurez une nouvelle politique de sauvegarde, ou déclenchez manuellement une sauvegarde ad hoc.
- Sélectionnez les chemins cibles : choisissez les répertoires ou les volumes entiers que vous souhaitez protéger.
- Analyse Smart CBT (Changed Block Tracking) : c'est là que la performance HighSec s'exprime. StateWarden contourne les limites des API standard des systèmes d'exploitation (comme la vérification des horodatages de modification de millions de fichiers). À la place, notre agent effectue une analyse approfondie directement au niveau du système de fichiers. Sous Windows, par exemple, nous analysons directement le journal USN de NTFS. Cela garantit des sauvegardes incrémentales extrêmement rapides avec un impact quasi nul sur les performances, car nous ne lisons que les blocs exacts qui ont changé depuis le dernier snapshot.
- Application du moteur PrimeKEM : avant qu'un seul octet ne soit transmis sur le réseau, l'agent applique notre moteur propriétaire PrimeKEM. Ce moteur utilise une architecture de « cryptographie en cascade », dans laquelle vos données sont découpées en fragments et soumises à plusieurs transformations cryptographiques indépendantes - dont l'AES-256-GCM, standard de l'industrie - au moyen de votre clé maître spécifique (ou de la clé locale de l'appareil).
- Ingestion par Driad : la charge utile fortement chiffrée est ensuite transmise en flux directement vers le nœud de votre plan de données (Driad) désigné, au sein de la région géographique de votre Realm, conformément à la configuration de résidence des données de votre Realm.
Le processus de restauration
Un système de sauvegarde ne vaut que par ses capacités de restauration. StateWarden est conçu pour prioriser le délai de reprise (Time-to-Recovery, TTR).
- Parcourez les snapshots : sur la page Restaurer les données (
/restore) de votre Dashboard, naviguez dans les snapshots temporels de vos données. Grâce à la déduplication avancée de StateWarden en backend, chaque sauvegarde incrémentale est synthétisée et présentée comme un snapshot complet de l'état à un instant T. Les sauvegardes individuelles peuvent porter des badges de statut : CLÉ OBSOLÈTE (créée avec une clé de chiffrement précédente - la clé de récupération précédente est requise pour la restaurer), POTENTIELLEMENT INFECTÉE (la protection anti-ransomware a signalé des indicateurs pendant la création de la sauvegarde) ou BMR UNIQUEMENT (restaurable avec la Recovery ISO). - Exécutez la récupération : sélectionnez les fichiers, dossiers ou volumes entiers à restaurer et déclenchez la tâche.
- Optimisation des fichiers creux (Zero-Skip) : les agents StateWarden emploient une logique de récupération hautement optimisée. Lors des restaurations de volumes, par exemple, l'agent exploite la technologie « BMR Zero-Skip ». Celle-ci évite les écritures physiques inutiles sur les SSD et contourne les limites standard des OS en ignorant intelligemment les fragments de zéros, ce qui accélère considérablement la restauration.
- Déchiffrement réel : les données sont renvoyées vers l'agent et déchiffrées localement. L'infrastructure StateWarden ne possède jamais les clés permettant de déchiffrer la charge utile côté serveur.