Databasus vs PgBackWeb

Databasus et PgBackWeb sont deux outils open source conçus pour simplifier la gestion des sauvegardes PostgreSQL via une interface web. S'ils partagent le même objectif, rendre les backups plus accessibles, ils diffèrent nettement en matière de fonctionnalités, de sécurité, de travail en équipe et de facilité d'utilisation.

Comparaison rapide

Voici un aperçu rapide des principales différences entre Databasus et PgBackWeb :

FonctionnalitéDatabasusPgBackWeb
LicenceApache 2.0AGPL-3.0
Gestion des sauvegardes✅ Plusieurs bases✅ Plusieurs bases
Support d'autres bases de données✅ PostgreSQL, MySQL, MariaDB, MongoDB❌ PostgreSQL uniquement
Options de stockageLocal, S3, Google Drive, Cloudflare R2, Azure, NAS, DropboxLocal et compatible S3 uniquement
NotificationsSlack, Discord, Telegram, Teams, e-mail, webhooksWebhooks uniquement
Sécurité✅ AES-256-GCM, clés uniques par backup, lecture seule imposée✅ Chiffrement PGP
Fonctionnalités d'équipe✅ Espaces de travail, accès par rôles, journaux d'audit❌ Non disponible
Supervision de la santé✅ Intégrée❌ Non disponible
InstallationScript en une ligne, Docker ou HelmConfiguration Docker manuelle
Sauvegardes physiques✅ Oui❌ Non disponible
Sauvegardes incrémentales✅ Au niveau bloc (PG 17+)❌ Non disponible
Archivage WAL✅ Streaming continu❌ Non disponible
Récupération à un instant donné (PITR)✅ Oui❌ Non disponible

Fonctionnalités de sauvegarde

Les deux outils prennent en charge les sauvegardes planifiées avec des horaires flexibles :

  • Databasus : prend en charge des planifications horaires, quotidiennes, hebdomadaires, mensuelles ou cron, avec un horaire précis (par exemple 4 h du matin). Il applique une compression équilibrée avec zstd (niveau 5) : les backups en ressortent 4 à 8 fois plus petits, pour seulement ~20 % de temps d'exécution en plus. C'est nettement plus efficace que gzip.
  • PgBackWeb : prend en charge la planification cron pour l'exécution des sauvegardes. Utilise la compression gzip, plus lente et moins efficace que zstd.

Au-delà des sauvegardes logiques, Databasus prend aussi en charge les sauvegardes physiques, incrémentales et WAL. Elles reposent sur la pile de sauvegarde native de PostgreSQL 17 et s'exécutent à distance : rien n'est installé sur le serveur de base de données et les réseaux fermés sont accessibles via un tunnel SSH. Vous obtenez ainsi des backups incrémentaux au niveau bloc, un streaming WAL continu et la récupération à un instant donné pour une reprise après sinistre avec une perte de données quasi nulle, en restaurant à la seconde près entre deux sauvegardes. PgBackWeb n'offre rien de tout cela.

Options de stockage

La flexibilité du stockage est essentielle pour une stratégie de sauvegarde. Voici comment les deux outils se comparent :

  • Databasus : prend en charge un large éventail de destinations de stockage :
    • Stockage local
    • Amazon S3 et services compatibles S3
    • Google Drive
    • Cloudflare R2
    • Azure Blob Storage
    • NAS (stockage en réseau)
  • PgBackWeb : limité au stockage local et au stockage compatible S3 uniquement.

Voir toutes les options de stockage de Databasus →

Sécurité

La sécurité est un aspect critique de la gestion des sauvegardes. Databasus met en œuvre une sécurité de niveau entreprise sur trois niveaux :

Modèle de sécurité de Databasus

  1. Chiffrement des données sensibles : tous les mots de passe, jetons et identifiants sont chiffrés en AES-256-GCM. La clé de chiffrement est stockée séparément de la base de données : même si la base est compromise, les données sensibles restent protégées.
  2. Chiffrement des sauvegardes : chaque fichier de backup est chiffré avec une clé unique dérivée de la clé maîtresse, de l'identifiant de la sauvegarde et d'un sel aléatoire. Même si quelqu'un accède à votre stockage cloud, il ne peut pas lire les sauvegardes sans votre clé de chiffrement.
  3. Accès en lecture seule à la base : Databasus impose l'accès en lecture seule en vérifiant les permissions au niveau du rôle, de la base et des tables. Il n'exige que des permissions SELECT et vous avertit si des privilèges d'écriture sont détectés. Cela empêche toute corruption des données même si Databasus est compromis.

Modèle de sécurité de PgBackWeb

  • Chiffrement PGP : PgBackWeb propose le chiffrement PGP des fichiers de sauvegarde.
  • Pas de lecture seule imposée : PgBackWeb n'impose ni ne vérifie l'accès en lecture seule à la base : les backups peuvent donc être créés avec des utilisateurs disposant de droits d'écriture.

En savoir plus sur la sécurité de Databasus →

Notifications

Être informé de l'état des sauvegardes est essentiel pour une exploitation fiable :

  • Databasus : fournit des notifications en temps réel via plusieurs canaux :
    • Slack
    • Discord
    • Telegram
    • Microsoft Teams
    • E-mail
    • Webhooks
  • PgBackWeb : ne prend en charge que les webhooks. Pour recevoir des alertes via Slack, Telegram ou d'autres plateformes, vous devez mettre en place des services ou intermédiaires supplémentaires.

Voir tous les canaux de notification de Databasus →

Fonctionnalités d'équipe

Pour les organisations et les équipes DevOps, les fonctionnalités de collaboration sont essentielles. C'est là que Databasus surpasse nettement PgBackWeb :

Capacités d'équipe de Databasus

  • Espaces de travail : regroupez bases de données, notificateurs et stockages par projet ou par équipe. Les utilisateurs ne voient que les espaces auxquels ils sont invités.
  • Contrôle d'accès par rôles : des niveaux de permission pour contrôler ce que chaque membre peut faire dans les espaces de travail.
  • Journaux d'audit : tracez toutes les activités du système et les modifications faites par les utilisateurs. Essentiel pour la conformité et la responsabilisation de l'équipe.

Capacités d'équipe de PgBackWeb

PgBackWeb n'a ni gestion des utilisateurs, ni espaces de travail, ni journaux d'audit intégrés. Il est principalement conçu pour un usage mono-utilisateur.

En savoir plus sur la gestion des accès dans Databasus →

Facilité d'utilisation

Databasus est conçu pour être nettement plus simple à utiliser que PgBackWeb, avec un accent mis sur une expérience intuitive et un temps de mise en route minimal :

Expérience utilisateur de Databasus

  • Installation facile : utilisez Docker directement ou lancez un script en une ligne qui installe Docker (si nécessaire), met en place Databasus et configure le démarrage automatique. Durée totale : ~2 minutes.
  • Interface web intuitive : une interface soignée qui vous guide pas à pas dans la configuration des sauvegardes. Aucune expertise PostgreSQL requise.
  • Thèmes sombre et clair : choisissez l'apparence qui convient à votre façon de travailler.
  • Adapté au mobile : consultez vos sauvegardes où que vous soyez, sur n'importe quel appareil.
  • Supervision de la santé intégrée : contrôles de santé configurables avec graphiques de disponibilité.
  • Restauration en un clic : téléchargez et restaurez n'importe quelle sauvegarde en un seul clic.

Expérience utilisateur de PgBackWeb

  • Configuration Docker manuelle : nécessite de configurer des variables d'environnement et de mettre en place une base PostgreSQL externe pour stocker la configuration.
  • Interface web basique : fonctionnelle mais moins aboutie que celle de Databasus. Thème sombre disponible.
  • Pas de supervision de la santé : la surveillance de la disponibilité des bases doit être mise en place séparément.

Installation et déploiement

Installer Databasus

Databasus propose trois méthodes d'installation, le script automatisé étant la plus rapide :

  • Script automatisé (recommandé) : une commande cURL en une ligne qui installe Docker, met en place Databasus et configure le démarrage automatique.
  • Docker run : une seule commande pour lancer Databasus avec PostgreSQL embarqué.
  • Docker Compose : pour plus de contrôle sur le déploiement.

Consulter le guide d'installation de Databasus →

Installer PgBackWeb

PgBackWeb exige Docker et la configuration manuelle de variables d'environnement. Vous devez aussi mettre en place une base PostgreSQL externe pour stocker la configuration de PgBackWeb.

Licences

Le modèle de licence peut fortement influencer la façon dont vous pouvez utiliser et modifier le logiciel :

  • Databasus (Apache 2.0) : licence permissive qui autorise sans restriction l'usage commercial, la modification et la distribution. Vous pouvez utiliser Databasus dans des projets propriétaires sans souci de licence.
  • PgBackWeb (AGPL-3.0) : licence copyleft qui exige que toute œuvre dérivée ou modification soit également open source sous AGPL-3.0. Si vous modifiez PgBackWeb et le proposez comme service, vous devez publier vos modifications.

Conclusion

Databasus et PgBackWeb sont deux outils de sauvegarde PostgreSQL capables, mais ils répondent à des besoins différents :

Choisissez Databasus si vous avez besoin de :

  • Sécurité de niveau entreprise avec une protection à 3 niveaux
  • Collaboration en équipe avec espaces de travail et journaux d'audit
  • Plusieurs destinations de stockage (Google Drive, Azure, etc.)
  • Notifications intégrées vers Slack, Teams, Telegram, etc.
  • Installation rapide via un script en une ligne ou Docker
  • Interface moderne et intuitive avec une courbe d'apprentissage minimale
  • Licence permissive Apache 2.0 pour un usage commercial
  • Sauvegardes physiques, incrémentales, archivage WAL et PITR pour la reprise après sinistre

Choisissez PgBackWeb si :

  • Il vous faut une solution de backup simple pour un seul utilisateur
  • Le stockage local ou compatible S3 vous suffit
  • Des notifications par webhooks suffisent
  • La licence AGPL-3.0 convient à votre cas d'usage

Pour la plupart des utilisateurs, en particulier les équipes et organisations qui exigent une sécurité solide, plusieurs options de stockage et des canaux de notification complets, Databasus est le choix recommandé.