Panne Salesforce du 16 septembre 2026 : ce que révèle l'incident Hyperforce pendant Dreamforce

Salesforce

Le 16 septembre 2026, en plein Dreamforce, Salesforce a subi une panne majeure touchant des instances Hyperforce dans toutes les régions. Selon le rapport officiel publié sur status.salesforce.com (Salesforce Trust), l'incident a démarré à 07h50 UTC et a été déclaré résolu à 15h26 UTC, soit environ 7h30 de perturbation avant retour à la normale — la clôture formelle de l'incident, après validation complète, est intervenue à 18h59 UTC. Voici ce que dit précisément le rapport officiel, sans reprendre les spéculations des médias tech sur la cause exacte.

Chronologie de l'incident (source : Salesforce Trust)

  • 07h50 UTC : début de la perturbation de service (horodatage officiel de l'impact)
  • 08h32 UTC : Salesforce confirme publiquement enquêter sur un problème affectant plusieurs instances dans toutes les régions, avec délais sévères, erreurs intermittentes et impossibilité d'accéder à certains services ; création de dossiers de support également affectée
  • 09h10 UTC : les investigations pointent des requêtes bloquées en attente de réponse d'un service de connexion interne, consommant les ressources serveur disponibles
  • 09h57 UTC : Salesforce évoque une défaillance d'une dépendance externe impactant le serveur de connexion "legacy", et écarte un problème côté infrastructure tierce après vérification avec son fournisseur
  • 10h56 UTC : le correctif est validé sur une instance de test
  • 11h19 – 14h56 UTC : déploiement progressif du correctif région par région, avec redémarrages manuels sur les instances où le correctif automatique n'a pas pleinement fonctionné
  • 15h26 UTC : plus d'impact confirmé sur les environnements Hyperforce concernés
  • 18h59 UTC : incident officiellement clos après validation étendue de la télémétrie

Cause technique selon le rapport officiel

Le rapport Salesforce Trust décrit deux éléments de cause : un composant système central ayant subi une charge accrue, limitant sa capacité à traiter les requêtes, et une défaillance d'une dépendance externe affectant le serveur de connexion ("legacy login server"). Salesforce précise explicitement qu'un rapport d'analyse des causes profondes (root cause) complet n'est pas encore publié à la date de clôture de l'incident : l'entreprise s'engage à "établir le déclencheur technique, la cause sous-jacente et les actions préventives" dans une investigation à venir. Aucune date n'étant communiquée pour ce rapport détaillé, nous ne spéculons pas sur son contenu.

Qui a été concerné

  • Instances Hyperforce dans les trois régions opérationnelles de Salesforce (isCore: true, affectsAll: true dans le rapport officiel) — un sous-ensemble d'instances a fini par être identifié comme le périmètre réel, plus restreint que l'impact initial estimé
  • Les environnements "first-party" (infrastructure historique non-Hyperforce) n'ont pas été impactés selon Salesforce
  • Les clients GovCloud ont été confirmés hors d'impact
  • Certains clients n'ont pas pu créer de nouveaux dossiers de support via le portail Help pendant l'incident
  • Après rétablissement, certains clients ont signalé des jobs planifiés (scheduled jobs) ne s'étant pas exécutés comme prévu — un point que Salesforce dit avoir investigué séparément

Ce que ça implique pour votre entreprise

  • Une panne de 7h30 sur un composant central (service de connexion) montre qu'un incident sur un élément technique unique peut se propager à toutes les régions d'un fournisseur SaaS majeur — vérifiez si votre organisation dépend d'automatisations critiques (jobs planifiés, intégrations synchrones) qui supposent une disponibilité continue de Salesforce
  • Si votre activité dépend de la création de dossiers de support via le portail Help, gardez un canal de secours documenté (contact direct de votre Account Executive ou TAM) pour les incidents où ce canal lui-même est indisponible
  • Après un incident de cette ampleur, vérifiez vos jobs planifiés et intégrations pour confirmer qu'ils ont bien tourné pendant et après la fenêtre d'impact (07h50–15h26 UTC le 16 septembre 2026) plutôt que de supposer une reprise automatique complète
  • Le rapport d'analyse des causes profondes n'étant pas encore public, ne tirez pas de conclusion définitive sur la cause exacte avant sa publication — suivez status.salesforce.com pour la mise à jour officielle plutôt qu'un résumé tiers

Vous voulez évaluer la résilience réelle de votre architecture Salesforce face à ce type d'incident ? Notre offre consulting audite vos dépendances critiques (jobs planifiés, intégrations synchrones, canaux de support) pour identifier vos points de fragilité avant qu'un incident ne les révèle.

Contactez-nous

Notre équipe est disponible du lundi au vendredi de 9h à 18h pour répondre à vos questions.