Le stockage immuable applique un principe simple mais puissant : une fois qu'une donnée est écrite, elle ne peut plus être ni modifiée, ni supprimée, ni chiffrée pendant une période de rétention définie à l'avance — même par un administrateur disposant des accès complets, même par un ransomware ayant compromis l'ensemble du réseau.
Techniquement, cela repose le plus souvent sur un mécanisme appelé WORM (Write Once, Read Many — écriture unique, lecture multiple), combiné à une fonctionnalité de verrouillage comme l'Object Lock. Concrètement :
↳ Chaque sauvegarde ou version de fichier est écrite une seule fois, avec une empreinte et une date de rétention associées.
↳ Pendant toute la durée de rétention choisie (par exemple 30, 90 ou 180 jours selon vos besoins de conformité), aucune commande — légitime ou malveillante — ne peut altérer ou effacer cette donnée, y compris via les identifiants d'un compte administrateur compromis.
↳ Une fois la période de rétention écoulée, la donnée peut être supprimée ou remplacée selon vos politiques normales de cycle de vie.
C'est cette caractéristique qui distingue fondamentalement l'immuabilité d'une simple sauvegarde chiffrée : le chiffrement protège la confidentialité de la donnée, mais ne l'empêche pas d'être écrasée ou supprimée. L'immuabilité, elle, protège l'existence même de la donnée.