Aller au contenu

Restaurer un export

Réglages → Données → Vos données → Importer un fichier. La restauration fusionne dans le compte sous lequel vous êtes connecté. Elle ne crée jamais de compte et ne change jamais qui vous êtes, si bien que, sur une instance neuve, vous créez d’abord un compte, avec l’email et le mot de passe que vous voulez, et vous restaurez dedans.

Pour la copie de l’exploitant, celle de toute la base, lisez plutôt Recharger un dump.

Les deux formes entrent par le même bouton. Un fichier chiffré est reconnu à vue et demande sa phrase de passe avant que rien ne soit écrit ; une phrase fausse est refusée net, sans rien restaurer, parce que le fichier s’authentifie lui-même avant qu’un seul de ses octets ne soit relu. Il ne produit jamais une restauration à moitié plausible qu’il faille ensuite nettoyer.

Ce qui revient est annoncé, pas supposé : la page affiche laquelle des deux formes elle a reçue, un décompte par table, et en dessous chaque ligne que la restauration a refusé d’écrire avec la raison du refus. Lisez cette liste. Une restauration revenue incomplète le dit là.

Restaurer deux fois le même fichier ne change rien. Chaque table est appariée sur une clé naturelle avant d’être écrite, si bien qu’une seconde restauration rapporte des zéros.

Une restauration n’est pas atomique. Elle écrit table après table, en une longue séquence plutôt qu’à l’intérieur d’une seule transaction de base de données, si bien qu’un navigateur fermé en chemin, un conteneur redémarré ou une connexion coupée laissent le compte dans un état intermédiaire : certaines tables revenues, d’autres non, et aucune page d’erreur pour vous dire lesquelles.

La reprise tient en une ligne : importez de nouveau le même fichier. C’est suffisant, et c’est suffisant pour la même raison qu’une seconde restauration d’un fichier complet rapporte des zéros. Chaque ligne est appariée sur une clé naturelle avant d’être écrite, jamais sur un identifiant de base : un compte par son nom, un solde par son compte et sa date, une opération par son empreinte, une catégorie par son nom et son parent, un cours par son actif et son jour. Les lignes arrivées la première fois sont reconnues et écartées ; celles qui ne sont jamais arrivées sont écrites. C’est le même chemin de code dans les deux cas, il n’y a donc aucun mode de reprise particulier à rater.

Lisez les décomptes qu’affiche la seconde passe. Tout ce qu’elle rapporte est ce que la passe interrompue n’avait pas encore écrit.

Un export ne porte aucune clé API et aucun second facteur, donc ni l’un ni l’autre ne revient. Émettez de nouvelles clés, et réenrôlez-vous dans votre application d’authentification ; votre ancien enrôlement affiche toujours des codes, mais plus rien ne les lit.

Les secrets d’un fichier chiffré sont rechiffrés sous la SECRET_ENCRYPTION_KEY de l’instance qui restaure, et c’est pourquoi une sauvegarde scellée s’ouvre sur une machine qui n’a jamais vu l’ancienne clé.

Confidentialité