Certification de preuves · Disque dur et ordinateurs
Analyse forensique de disques durs, d’ordinateurs et de supports de stockage
Nous clonons le support avec un bloqueur d’écriture, calculons son empreinte et analysons la copie — jamais l’original — pour récupérer les fichiers supprimés, reconstituer l’activité et établir ce qui s’est passé et quand.
- Bloqueur d’écriture
- Analyse du clone, jamais de l’original
- Expert n° 02714
Mis à jour le 26 septembre 2026
Ce qui est analysé
Ce qui reste sur un disque
L’original est placé sous scellés et conservé. Toute l’analyse porte sur un clone vérifié par son empreinte SHA-256.
Récupération des fichiers effacés et des traces dans l’espace libre.
Ouvertures de session, programmes utilisés, documents ouverts.
Clés USB et disques externes, avec leurs dates.
Historique, téléchargements et boîtes aux lettres enregistrées sur l’ordinateur.
Incohérences entre les horodatages du système.
Empreinte SHA-256 du support et du clone.
Cas fréquents
Dans quels cas
- Salarié qui emporte des informations avant son départ
- Effacement de données avant un licenciement ou la restitution d’un équipement
- Sabotage et intrusions
- Propriété intellectuelle et concurrence déloyale
- Contre-expertise d’une analyse produite par la partie adverse
Comment nous procédons
Du premier message au rapport signé
-
01
Premier examen
Quel équipement, ce qu’il faut établir et s’il peut être éteint. Consignes pour ne pas altérer la preuve.
-
02
Clonage
Copie bit à bit avec bloqueur d’écriture, au laboratoire ou dans votre entreprise, avec procès-verbal et empreinte SHA-256.
-
03
Analyse du clone
Récupération, chronologie et recherche des éléments utiles à l’affaire.
-
04
Rapport
Rapport signé, avec disponibilité pour le confirmer devant le tribunal.
Ce que vous recevez
Un rapport que votre avocat verse au dossier tel quel
- Rapport d’expertise signé par l’expert judiciaire n° 02714
- Procès-verbal de clonage et annexe des empreintes SHA-256
- Chronologie de l’activité pertinente
- Support original sous scellés et copie forensique sous notre garde
Questions fréquentes
Avant de nous confier une mission
Travaillez-vous sur le disque original ?
Non. L’original est cloné avec un bloqueur d’écriture, placé sous scellés et conservé ; l’analyse porte sur la copie vérifiée, pour que la preuve ne change pas.
Peut-on savoir si quelqu’un a copié des informations sur une clé USB ?
Souvent, oui : le système enregistre quels périphériques ont été connectés et quand, et parfois quels fichiers ont été ouverts depuis ceux-ci. Le rapport précise ce qui peut être affirmé et ce qui ne peut pas l’être.
Faut-il arrêter l’ordinateur ou le serveur de l’entreprise ?
Le moins longtemps possible. Nous pouvons cloner en dehors des heures de travail, ou à chaud lorsque la machine ne peut pas être éteinte, en le consignant dans le procès-verbal.
Analysez-vous aussi les comptes dans le cloud ?
Oui, avec un accès autorisé au compte : le contenu est téléchargé avec procès-verbal et empreinte, comme pour un support physique.
Nous intervenons à Elche, Alicante, Murcie, Valence et dans toute l’Espagne.
Carrer Santiago Ramon y Cajal, 41 · Modulo 1, planta 1, local 13
03203 Elche · +34 965 56 38 00
WhatsApp, e-mails, téléphones, disques, réseaux sociaux et sites web : extraction, empreinte et rapport d’expertise signé.
Voir la page Qui signe Expert judiciaire informatiqueAccréditation n° 02714, méthodologie et expérience de l’audience.
Voir la page