Protéger vos documents des ransomwares avec AIDA

Un ransomware chiffre tout ce qu'il parvient à atteindre : les PC, les dossiers partagés, le serveur et souvent aussi le disque de sauvegarde connecté au même réseau. Pour protéger vraiment vos documents des ransomwares, il faut donc les sortir de ces emplacements, et dans les archives documentaires d'AIDA, le ransomware ne trouve aucun fichier à chiffrer.
Il ne suffit pas que les archives soient dans le cloud : un dossier cloud synchronisé avec le PC est chiffré comme tous les autres. Dans AIDA, les documents ne sont accessibles que par l'application, parce qu'AIDA est conçue ainsi. Ce n'est ni une option à activer ni un coût supplémentaire.
Qu'est-ce qu'une attaque par ransomware ?
Un ransomware (ou rançongiciel) est un logiciel malveillant qui chiffre les fichiers d'une organisation et exige une rançon en échange de la clé de déchiffrement. L'attaque peut aussi s'appuyer sur un second levier, la double extorsion : avant de chiffrer, les criminels copient les données vers l'extérieur et menacent de les publier, si bien que même ceux qui restaurent tout depuis la sauvegarde subissent un chantage.
Le point d'entrée le plus courant n'est pas une attaque sophistiquée. Selon le rapport State of Ransomware 2026 de Sophos, fondé sur 2 158 organisations touchées dans 17 pays, la moitié des attaques commence par un e-mail : une pièce jointe ou un lien malveillant (26 %) ou un message de phishing (24 %). Dans 56 % des cas, les criminels sont parvenus à chiffrer les données, dans 16 % ils les ont aussi volées, et le coût moyen pour reprendre l'activité, hors rançon, s'est élevé à 1,7 million de dollars.
Un lundi matin comme les autres
Imaginez un centre médical, un cabinet d'avocats ou le service administratif d'une petite entreprise. Le vendredi après-midi, une collègue ouvre la pièce jointe d'une fausse facture. Le lundi matin, les fichiers du dossier partagé portent une extension inconnue, plus rien ne s'ouvre et une demande de rançon s'affiche sur chaque PC. Comptes rendus médicaux, contrats, factures et pièces d'identité des clients sont inaccessibles. La sauvegarde existait, mais c'était un disque connecté au même réseau, et elle a été chiffrée avec le reste.
Pourquoi les documents sont-ils la cible la plus rentable ?
Parce que sans documents, une activité s'arrête, et parce qu'ils contiennent précisément les données que personne ne veut voir publiées. Une liste de produits peut se reconstituer ; les dossiers médicaux des patients, les contrats signés ou les dossiers clients, non.
Le cas du Lehigh Valley Health Network, un réseau hospitalier de Pennsylvanie, l'illustre bien. En février 2023, le groupe BlackCat a dérobé les données d'environ 134 000 patients et employés, y compris des photos cliniques de patientes soignées pour un cancer, ensuite publiées en ligne. Une patiente a poursuivi l'hôpital en justice, la plainte est devenue une action collective et s'est conclue par un accord de 65 millions de dollars.
Au préjudice financier s'ajoute le risque juridique. En Europe, le RGPD impose de notifier une violation de données personnelles à l'autorité de contrôle dans un délai de 72 heures après en avoir pris connaissance ; aux États-Unis, l'HIPAA prévoit des obligations de notification pour les violations de données de santé. Chaque document exposé devient une question de conformité, en plus d'une question de réputation.
Où sont vos documents quand le ransomware frappe ?
Souvent dans des emplacements que le ransomware atteint sans effort. C'est un risque que peu de gens remarquent, car les documents s'y accumulent par habitude :
- dans le dossier partagé sur le serveur ou le NAS du bureau ;
- dans le dossier Téléchargements des PC, où atterrissent les pièces jointes des e-mails ;
- sur l'ordinateur de ceux qui enregistrent les fichiers reçus par messagerie avant de les archiver ;
- dans la sauvegarde, lorsqu'il s'agit d'un disque ou d'un NAS accessible depuis le même réseau.
Antivirus, pare-feu et formation réduisent la probabilité d'une attaque, sans l'éliminer : selon Sophos, seule une petite organisation sur trois (de 100 à 250 salariés) parvient à stopper l'attaque avant le chiffrement. C'est pourquoi l'emplacement des documents compte aussi lorsque l'attaque réussit.
Comment protéger vos documents des ransomwares avec AIDA
Avec AIDA, une attaque par ransomware qui chiffre les PC et le serveur du bureau ne trouve aucun document à chiffrer, car les archives ne sont pas constituées de fichiers accessibles depuis ces ordinateurs.
Pourquoi le ransomware ne peut pas chiffrer les archives d'AIDA
Un ransomware agit sur les fichiers que l'ordinateur infecté peut ouvrir et modifier : les disques locaux, les lecteurs réseau, les dossiers synchronisés avec le cloud. Dans AIDA, les documents ne sont pas des fichiers dans un dossier, et seule l'application AIDA peut les modifier. Les collaborateurs les consultent depuis le navigateur, en les recherchant par contenu ou par données extraites, mais aucun PC ne les voit comme des fichiers, et aucun PC infecté ne peut donc les chiffrer.
Les documents arrivent dans AIDA depuis le scanner, l'e-mail, l'application mobile ou WhatsApp, et y sont classés, lus et archivés. Les documents que les clients envoient par e-mail ou via WhatsApp arrivent eux aussi directement dans les archives, sans passer par le dossier Téléchargements d'un PC. L'espace d'archivage est illimité dans toutes les offres : AIDA peut donc accueillir tous vos documents, y compris ceux des années passées, sans en laisser une partie dans le dossier partagé.
Chiffrement, accès sécurisé et infrastructure AWS
AIDA est entièrement hébergée sur Amazon Web Services (AWS). Chaque document dispose également d'une copie dans un second datacenter, situé dans une autre région, et pour les utilisateurs européens, les archives et leur copie restent dans l'Union européenne, à Francfort et en Irlande. Les documents sont chiffrés pendant le transfert ainsi qu'au repos, avec des clés AES-256. L'infrastructure est redondante et surveillée en continu, avec des alertes automatiques envoyées à l'équipe technique dès qu'une anomalie survient. L'accès est lui aussi protégé, avec la possibilité d'utiliser l'authentification à deux facteurs. Tous les détails figurent sur la page Sécurité et Certifications.
Les copies exportées peuvent toujours être téléchargées à nouveau
De nombreux bureaux exportent une copie de leurs documents vers des dossiers réseau ou des services comme SharePoint et OneDrive ou Google Drive. Si un ransomware chiffre ces copies, l'original dans AIDA reste intact et peut être téléchargé de nouveau.
Que reste-t-il à faire au-delà des archives ?
Avec vos documents dans AIDA, une attaque par ransomware n'atteint pas les archives. Le reste de l'organisation doit toutefois être protégé, et voici les mesures qui comptent le plus :
- apprendre aux utilisateurs de la messagerie à reconnaître les pièces jointes et les liens suspects, puisque la moitié des attaques commence par là ;
- mettre à jour les systèmes d'exploitation, les pare-feu et les applications exposées sur internet ;
- conserver la sauvegarde des autres données (logiciel de gestion, messagerie, fichiers de travail) déconnectée du réseau ou, du moins, inaccessible depuis les PC ;
- activer l'authentification à deux facteurs sur tous les comptes, en sachant qu'elle ne suffit pas à elle seule : Sophos constate qu'elle était active sous une forme ou une autre dans 97 % des attaques lancées à partir d'identifiants volés.
Questions fréquentes
Un ransomware peut-il chiffrer les documents archivés dans AIDA ?
Non. Un ransomware chiffre les fichiers que l'ordinateur infecté peut modifier, sur les disques et dans les dossiers réseau. Les documents dans AIDA ne sont pas des fichiers sur ces disques et seule l'application AIDA peut les modifier : ils restent donc intacts et accessibles depuis n'importe quel autre appareil, même pendant que le bureau restaure ses PC.
Des archives dans le cloud sont-elles à l'abri des ransomwares ?
Tout dépend de leur conception. Un dossier synchronisé avec le PC envoie dans le cloud les fichiers que le ransomware a chiffrés, alors que les archives d'AIDA ne sont accessibles que par l'application et n'exposent aucun fichier à chiffrer. AIDA Link, le programme qui synchronise les documents entre AIDA et les PC ou les NAS du bureau, est lui aussi conçu pour que le ransomware n'atteigne pas les archives : si un ransomware chiffre les fichiers sur ces ordinateurs, les documents dans AIDA restent tels quels.
Faut-il configurer quelque chose pour bénéficier de cette protection ?
Non. La protection découle de la conception même des archives : elle est incluse dans AIDA, sans option à activer ni coût supplémentaire, et l'espace d'archivage est illimité dans toutes les offres.
Où sont conservés les documents ?
AIDA est hébergée sur AWS. Les données des utilisateurs européens sont traitées et conservées dans l'Union européenne, dans les datacenters de Francfort et d'Irlande. AIDA adhère aux principes du RGPD et son environnement est conforme à l'HIPAA pour les données de santé.
Pour découvrir comment AIDA archive et protège les documents de votre organisation, réservez une démo avec notre équipe.





