Accueil  ›  Glossaire  ›  WORM

Qu'est-ce que le WORM (Write Once, Read Many) ?

WORM — Write Once, Read Many, soit « écrire une fois, lire plusieurs fois » — est un modèle de stockage dans lequel les données peuvent être écrites une seule fois puis relues autant que nécessaire, mais jamais modifiées, écrasées ni supprimées pendant une période de rétention définie. Une fois validées sur un stockage WORM, les données deviennent permanentes et inviolables, ce qui en fait le socle d'archives fiables et vérifiables.

Le terme vient des supports optiques tels que le CD-R et les disques optiques WORM, où l'acte physique d'écriture altérait le support de façon permanente. Aujourd'hui, le WORM est très majoritairement défini par logiciel : la même garantie est appliquée par les systèmes de disque, de bande et de stockage objet via des politiques de rétention et des contrôles cryptographiques, et non par des limites physiques.

Comment fonctionne le stockage WORM

Le comportement WORM est imposé par le système de stockage lui-même, et non par l'application qui écrit les données. Lorsqu'un objet ou un fichier est écrit, une période de rétention lui est appliquée. Jusqu'à son expiration, la plateforme rejette toute demande de modification ou de suppression des données, même émanant d'un administrateur ou d'un compte root. De nombreux systèmes prennent aussi en charge la conservation légale (legal hold), qui prolonge la protection indéfiniment.

Dans le stockage objet moderne, le WORM est le plus souvent mis en œuvre via S3 Object Lock, qui propose deux modes : le mode Compliance, dans lequel personne — pas même le propriétaire du compte — ne peut supprimer ni modifier un objet verrouillé avant sa date de rétention, et le mode Governance, qui autorise des ajustements par des utilisateurs disposant de privilèges spécifiques.

WORM, immuabilité et Object Lock

Ces notions sont liées mais distinctes. L'immuabilité est la propriété générale de données qui ne peuvent être modifiées. Le WORM est le modèle de stockage qui apporte l'immuabilité grâce à une écriture unique suivie de nombreuses lectures. S3 Object Lock est le mécanisme d'API précis qui applique la rétention WORM à chaque objet. En résumé : Object Lock est le moyen d'activer le comportement WORM, et le WORM est le moyen d'obtenir l'immuabilité.

Pourquoi le WORM est important

Le stockage WORM répond à deux priorités qui ont convergé ces dernières années :

Conformité réglementaire. De nombreuses réglementations imposent de conserver certains enregistrements dans un format non réinscriptible et non effaçable. La règle 17a-4 de la SEC, la règle 4511 de la FINRA et la règle 1.31 de la CFTC ont historiquement imposé le WORM pour les données financières, et des exigences similaires existent dans la santé et le secteur public. (L'amendement de la SEC de 2022, en vigueur depuis janvier 2023, a conservé le WORM comme option et ajouté une alternative fondée sur une piste d'audit.)

Cyber-résilience. Le WORM est devenu une défense de premier plan contre les rançongiciels. Les attaquants ciblant de plus en plus les sauvegardes, stocker celles-ci sur un stockage WORM immuable garantit que, même si les systèmes de production sont compromis, un point de restauration sain et inaltérable subsiste. C'est pourquoi les sauvegardes immuables sont désormais une exigence standard.

Cas d'usage courants

Le stockage WORM soutient divers scénarios où les enregistrements doivent être prouvés inaltérés :

  • Enregistrements financiers et de trading réglementés devant être conservés en format non réinscriptible selon les règles de la SEC, de la FINRA ou de la CFTC.
  • Conservation des données de santé et des patients soumises à des exigences d'intégrité et de confidentialité à long terme.
  • Archives légales et d'e-discovery où les documents doivent être préservés exactement tels que déposés.
  • Journaux d'audit et chaîne de traçabilité nécessitant un enregistrement inviolable des événements.
  • Cibles de sauvegarde immuables — le cas d'usage à la croissance la plus rapide — qui protègent les organisations contre les rançongiciels et les suppressions accidentelles ou malveillantes.

Le WORM et ARTESCA

Scality ARTESCA offre une sémantique WORM via S3 Object Lock : les données de sauvegarde et d'archivage écrites sur ARTESCA sont immuables dès leur arrivée. La rétention est appliquée au niveau de la couche de stockage et ne peut être désactivée par un compte administrateur compromis.

La sécurité est intégrée plutôt qu'ajoutée : immuabilité architecturale, système d'exploitation durci et contrôles de cyber-résilience de bout en bout entourent chaque objet, étendant la protection WORM à l'ensemble du chemin de données.

ARTESCA est validé avec les principales plateformes de sauvegarde — dont Veeam, Commvault et Rubrik —, offrant aux organisations une cible de stockage WORM conforme et résiliente face aux rançongiciels, qui s'installe sur des serveurs standard.

FAQ sur le WORM

Le WORM est-il la même chose que le stockage immuable ?

En pratique, oui : le WORM est le modèle de stockage qui rend les données immuables. « Immuable » décrit le résultat ; WORM décrit le mécanisme d'écriture unique et de lectures multiples qui le produit.

Les données WORM peuvent-elles être supprimées un jour ?

Pas avant l'expiration de leur période de rétention. Une fois celle-ci écoulée, les données peuvent généralement être supprimées selon la politique en vigueur, sauf si une conservation légale les maintient verrouillées plus longtemps.

Le WORM sert-il uniquement à la conformité ?

Non. Bien que le WORM soit né d'une exigence de conformité, son principal moteur de croissance aujourd'hui est la cyber-résilience : les sauvegardes WORM immuables sont une défense éprouvée contre les rançongiciels.

Comment le WORM est-il mis en œuvre dans le cloud et le stockage objet ?

Le plus souvent via S3 Object Lock, qui applique la rétention WORM (en mode Compliance ou Governance) à chaque objet dans un stockage compatible S3 tel que Scality ARTESCA.