55 outils de développement, toujours à jour — chaque nouvelle version upstream arrive dans apt en quelques heures. Rejoindre le Discord

📅 À partir du , le miroir apt nécessitera un abonnement. Voir les tarifs · 🆓 Il existe un miroir gratuit pour toujours

Installer le dernier restic sur Debian

Des sauvegardes rapides, sûres et efficaces, avec déduplication et chiffrement côté client

Dernière version : 0.19.1 · mis à jour le 2026-09-08
SourceVersion
deb.griffo.io0.19.1 ✅
Debian officiel0.18.0 🛑
← Retour à l'accueil
📌 Installation sur une version précise ? Debian 12 (bookworm) · Debian 13 (trixie) · Debian 14 (forky) · Debian Sid

Qu'est-ce que restic ?

restic est un programme de sauvegarde rapide, efficace et sûr. Il découpe vos fichiers en blocs définis par leur contenu et ne stocke chaque bloc qu'une fois : une deuxième sauvegarde d'un répertoire presque inchangé ne transfère quasiment rien. Tout est chiffré et authentifié sur votre machine, en AES-256 et Poly1305-AES, avant qu'un seul octet n'en sorte — le dépôt peut donc vivre à un endroit auquel vous ne faites pas entièrement confiance. Les instantanés sont en ajout seul et se listent, se comparent, se montent comme un système de fichiers et se restaurent fichier par fichier, une commande pour chaque chose et pas un fichier de configuration à écrire.

🚀 Pourquoi les dernières versions comptent : un outil de sauvegarde ne vaut que ce que valent ses restaurations, et c'est dans les versions de restic qu'atterrissent le travail sur le format de dépôt, les correctifs de prune et check, la baisse de mémoire sur les gros dépôts et les nouveaux backends. La version de la stable Debian a des années de retard : un dépôt écrit par un restic récent peut être illisible pour un ancien, donc la machine qui restaure doit être au moins aussi récente que celle qui a sauvegardé. Faire tourner la version courante partout est la façon la plus simple d'en être sûr.

⚡ Fonctions clés de restic

🧩 Une déduplication qui marche vraiment

Le découpage par contenu fait qu'un fichier inchangé, un fichier déplacé et un fichier présent sur dix machines ne sont stockés qu'une fois. Des instantanés quotidiens du même arbre coûtent la différence, pas l'arbre entier.

🔐 Chiffré avant de partir

AES-256 pour le contenu et Poly1305-AES pour l'authentification, côté client. Le dépôt ne contient ni clair ni donnée non authentifiée : un stockage hostile peut perdre votre sauvegarde, pas la lire ni la falsifier.

☁️ Des backends pour partout

Un répertoire local, SFTP, le serveur REST, Amazon S3 et tout ce qui est compatible S3, OpenStack Swift, Backblaze B2, Azure Blob Storage, Google Cloud Storage, et tout le reste via rclone.

📸 Des instantanés que l'on parcourt

restic snapshots les liste, restic diff montre ce qui a changé entre deux, et restic mount place chaque instantané sous un répertoire : un fichier isolé se récupère alors avec un simple cp.

🧹 Rétention et purge

forget --keep-daily/--keep-weekly/--keep-monthly exprime directement une politique de rétention, et --prune récupère ensuite la place dans le dépôt.

🔎 Des dépôts vérifiables

restic check valide la structure du dépôt, et --read-data relit et revérifie chaque fichier de pack : « la sauvegarde existe » et « la sauvegarde est intacte » deviennent deux questions auxquelles vous pouvez vraiment répondre.

🚀 Toujours en avance sur les archives officielles : Debian et Ubuntu figent les versions des paquets à la sortie d'une release — ce dépôt publie les nouvelles versions upstream généralement en quelques heures. Un simple apt upgrade vous maintient à jour.

📦 Installation depuis deb.griffo.io

Exécuter les commandes

Étape 1 : ajouter le dépôt

sudo install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | sudo gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | sudo tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
sudo apt update
install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
apt update
sudo apt install extrepo
sudo extrepo enable griffo
sudo apt update

🆓 Il existe un miroir gratuit pour toujours. deb-free.griffo.io distribue des paquets gratuitement pour toujours — sans compte, sans abonnement, au plus 2 mois derrière l'upstream, correctifs de sécurité immédiats. Il contient aujourd'hui cliamp, Ghostty, lazydocker, Oh My Posh et Zed ; restic n'en fait pas partie, le dépôt ci-dessus reste donc le seul moyen de l'installer — demandez-le et il pourra y être ajouté.

Comment fonctionne le miroir gratuit →

🧩 À propos de l'option extrepo. extrepo est l'outil de Debian pour les dépôts externes : il écrit le fichier de sources et installe la clé de signature à votre place, après l'avoir vérifiée face à des métadonnées signées. Ce dépôt y est enregistré sous le nom griffo, et le miroir gratuit à vie sous griffo-free ; sur Debian (bookworm, trixie, forky et sid), les commandes ci-dessus constituent donc toute l'installation.

extrepo ne met en place que le fichier de sources et la clé : les identifiants d'un abonnement vont toujours dans /etc/apt/auth.conf.d/deb.griffo.io.conf. Ubuntu n'est pas couvert, car extrepo ne publie de métadonnées que pour les suites Debian : utilisez-y les commandes avec sudo ou en root.

Étape 2 : installer restic

# Installer le dernier restic
sudo apt install restic

# Vérifier l'installation
restic version
# Installer le dernier restic
apt install restic

# Vérifier l'installation
restic version

Étape 3 : créer votre premier dépôt

# Un dépôt est un répertoire, local ou distant. Choisissez un mot de passe et
# conservez-le : sans lui les données sont perdues, et c'est voulu.
restic init --repo /srv/backup/restic

# Sauvegarder quelque chose
restic -r /srv/backup/restic backup ~/Documents

# Voir ce que vous avez
restic -r /srv/backup/restic snapshots

# Les pages de manuel et les complétions bash, fish et zsh sont dans le paquet
man restic

🎯 Exemples d'utilisation de base

Sauvegarder :

# Garder le mot de passe dans un fichier plutôt que de le taper à chaque commande
echo 'une longue phrase de passe' | sudo tee /etc/restic-password > /dev/null
sudo chmod 600 /etc/restic-password
export RESTIC_REPOSITORY=/srv/backup/restic
export RESTIC_PASSWORD_FILE=/etc/restic-password

# Sauvegarder plusieurs chemins en écartant ce qu'une restauration ne voudrait pas
restic backup ~/Documents ~/Pictures --exclude '**/node_modules' --exclude '*.iso'

# Ou piloter depuis un fichier, un motif par ligne
restic backup ~ --exclude-file ~/.config/restic-excludes --exclude-caches

# Étiqueter un instantané pour le retrouver plus tard
restic backup /etc --tag config --tag "$(hostname)"
# Garder le mot de passe dans un fichier plutôt que de le taper à chaque commande
echo 'une longue phrase de passe' | tee /etc/restic-password > /dev/null
chmod 600 /etc/restic-password
export RESTIC_REPOSITORY=/srv/backup/restic
export RESTIC_PASSWORD_FILE=/etc/restic-password

# Sauvegarder plusieurs chemins en écartant ce qu'une restauration ne voudrait pas
restic backup ~/Documents ~/Pictures --exclude '**/node_modules' --exclude '*.iso'

# Ou piloter depuis un fichier, un motif par ligne
restic backup ~ --exclude-file ~/.config/restic-excludes --exclude-caches

# Étiqueter un instantané pour le retrouver plus tard
restic backup /etc --tag config --tag "$(hostname)"

Restaurer et parcourir :

# Ce que contient le dépôt
restic snapshots
restic ls latest /etc

# Tout restaurer depuis l'instantané le plus récent
restic restore latest --target /tmp/restore

# Ou seulement les chemins réellement perdus
restic restore latest --target / --include /etc/nginx

# Monter tout l'historique et sortir un fichier à la main (FUSE requis)
sudo apt install fuse3
mkdir -p ~/mnt/backup
restic mount ~/mnt/backup

# Ce qui a changé entre deux instantanés
restic diff 1a2b3c4d 5e6f7a8b
# Ce que contient le dépôt
restic snapshots
restic ls latest /etc

# Tout restaurer depuis l'instantané le plus récent
restic restore latest --target /tmp/restore

# Ou seulement les chemins réellement perdus
restic restore latest --target / --include /etc/nginx

# Monter tout l'historique et sortir un fichier à la main (FUSE requis)
apt install fuse3
mkdir -p ~/mnt/backup
restic mount ~/mnt/backup

# Ce qui a changé entre deux instantanés
restic diff 1a2b3c4d 5e6f7a8b

Dépôts distants :

# SFTP : n'importe quelle machine où vous entrez déjà en ssh
restic -r sftp:backup@nas:/srv/restic init

# S3 et tout ce qui est compatible S3, y compris Garage ou MinIO auto-hébergés
export AWS_ACCESS_KEY_ID=... AWS_SECRET_ACCESS_KEY=...
restic -r s3:https://s3.example.com/backups init

# Backblaze B2
export B2_ACCOUNT_ID=... B2_ACCOUNT_KEY=...
restic -r b2:my-bucket:backups init

# Tout ce que rclone atteint, c'est-à-dire tout le reste
restic -r rclone:mydrive:backups init

Rétention, purge et vérification :

# Une politique de rétention, appliquée à tout le dépôt
restic forget --keep-daily 7 --keep-weekly 5 --keep-monthly 12 --prune

# À blanc d'abord, parce que forget supprime des instantanés
restic forget --keep-daily 7 --dry-run

# Vérification de structure, peu coûteuse, à lancer souvent
restic check

# Relire et revérifier un échantillon des données réelles, coûteux, une fois par mois
restic check --read-data-subset 10%

# Où part la place
restic stats --mode raw-data

🔧 Intégrations avec d'autres outils

restic est fait pour être piloté par ce que vous faites déjà tourner :

  • systemd : un service plus un timer, c'est le montage automatique habituel ; RESTIC_REPOSITORY et RESTIC_PASSWORD_FILE vont dans l'unité, pas dans un profil de shell
  • rclone : le backend rclone: donne à restic tous les fournisseurs que rclone gère, sans que restic ait à en parler un seul
  • FUSE : fuse3 (ou fuse) transforme restic mount en un répertoire parcourable de tous les instantanés, la façon la plus rapide de récupérer un fichier
  • rest-server : le backend HTTP du projet lui-même, avec un mode ajout seul, pour qu'un client compromis ne puisse pas effacer les sauvegardes qu'il a faites
  • Bases de données : --stdin accepte un dump sur l'entrée standard, donc pg_dump … | restic backup --stdin --stdin-filename db.sql ne touche jamais le disque

🚀 Pourquoi choisir deb.griffo.io ?

📊 Comparatif des dépôts :
  • Debian officiel : fournit restic, mais la version figée dans la stable actuelle est nettement en retard sur upstream, et Debian 12 encore plus
  • Binaire upstream : à jour, mais c'est un binaire compressé en bzip2 que vous dépaquetez vous-même dans /usr/local/bin, hors d'apt, et que vous entretenez ensuite avec restic self-update
  • Snap : confiné, ce qui complique la sauvegarde des chemins hors de votre dossier personnel et le montage des instantanés
  • deb.griffo.io : dernière version avec mises à jour automatiques

📦 Dépôt de construction du paquet

Les paquets Debian sont construits et maintenus automatiquement dans ce dépôt GitHub :

🔗 Paquets associés

Également disponibles sur deb.griffo.io :

🎯 Parfait pour : les sauvegardes nocturnes d'un portable ou d'un serveur vers un stockage que vous ne contrôlez pas, garder un an d'instantanés sans y consacrer un an de disque, récupérer un fichier d'il y a trois semaines, et tout montage où celui qui détient les sauvegardes ne doit pas pouvoir les lire.

📦 Dernières versions publiées par ce dépôt

❓ Questions fréquentes

restic est-il dans les dépôts officiels de Debian ?

Oui, mais l'archive officielle de Debian fournit restic 0.18.0, alors que ce dépôt propose restic 0.19.1, reconstruit quelques heures après chaque version upstream.

Comment installer le dernier restic sur Debian ?

Ajoutez le dépôt deb.griffo.io une seule fois (instructions ci-dessus), puis exécutez : sudo apt install restic. Les nouvelles versions arrivent via le sudo apt upgrade habituel.

Les paquets sont-ils signés et comment sont-ils construits ?

Chaque paquet est signé avec la clé GPG du dépôt (EA0F721D231FDD3A0A17B9AC7808B4DD62C41256) et construit à partir des versions upstream dans des dépôts GitHub publics que chacun peut inspecter.

Quelles versions de Debian sont prises en charge ?

Debian 12 Bookworm, Debian 13 Trixie, Forky et Sid.