Évaluation
Ne pas confondre accès visible et récupérabilité
Un support détecté n'est pas encore récupéré. Dire que des données sont récupérables suppose de pouvoir acquérir les blocs utiles, reconstruire leur organisation et contrôler les fichiers attendus sans détériorer la source. Le nom du volume et l'arborescence ne prouvent qu'une partie de ce parcours.
Une entrée de fichier peut être visible parce que sa métadonnée répond alors que son contenu se trouve dans une zone illisible. À l'inverse, un volume qui refuse de monter peut encore contenir des blocs derrière une partition ou un système de fichiers endommagé.
Le besoin influence aussi le verdict. Des milliers de photos sans noms peuvent avoir une valeur, tandis qu'une base métier perd son utilité si ses journaux ou sa période critique manquent. Une récupération partielle peut suffire lorsqu'elle couvre précisément les données recherchées.
Ce que les premiers signes permettent vraiment de conclure
| Observation | Indice disponible | Conclusion impossible à ce stade |
|---|---|---|
| Support reconnu | Interface et commandes de base actives | Tous les blocs sont lisibles |
| Dossiers affichés | Certaines métadonnées répondent | Contenus intacts et complets |
| Demande de formatage | Structure non montée normalement | Média vide |
| Support absent | Accès courant interrompu | Données entièrement disparues |
| Copie amorcée | Quelques zones ont répondu | Stabilité jusqu'à la fin |
La qualification avant une soumission transforme ces indices en mesures. Aucun message observé à distance ne permet, à lui seul, de garantir l'état des fichiers.
Évaluation
Lire les signaux de panne sans insister
Le symptôme doit être replacé dans sa chronologie : chute, coupure, liquide, suppression, mise à jour, saturation ou reconstruction. Le même message peut provenir d'un problème mécanique, électronique ou logique très différent.
Les seuils d'arrêt valent mieux qu'un diagnostic improvisé
Il faut interrompre les essais lorsque le support :
- Claque, gratte ou redémarre;
- Chauffe de façon inhabituelle;
- Disparaît puis revient;
- Ralentit de plus en plus;
- Fige le système;
- Annonce une mauvaise capacité;
- Accumule les erreurs d'entrée-sortie;
- Propose une initialisation ou une réparation.
Décision immédiate — lorsque la lecture devient moins stable, notez le message, l'heure et l'action, puis gardez le support hors tension.
Un disque dur bruyant peut aggraver un défaut de tête à chaque rotation. Un SSD instable peut perdre son accès normal sans autre avertissement. Une carte ou une clé qui chauffe peut présenter un défaut électrique; aucun de ces cas ne justifie une longue analyse exploratoire.
Des signes favorables restent relatifs. Une bonne capacité affichée et quelques fichiers ouverts orientent l'évaluation, mais il faut encore vérifier les formats, la période et les dépendances attendues.
L'activité depuis l'incident compte davantage que le temps écoulé. Un support arrêté rapidement peut avoir conservé son état, tandis qu'un ordinateur resté en service a pu réutiliser les blocs libres pendant plusieurs semaines.
Évaluation
Comprendre ce qui réduit réellement les chances
Deux mécanismes aggravent surtout la situation : la dégradation physique causée par des lectures ou alimentations répétées, et l'écriture logique qui remplace les anciennes données ou leurs métadonnées.
Les écritures visibles et invisibles
Formater, initialiser, réinstaller ou restaurer sur la source produit des écritures évidentes. Démarrer le système, reconnecter une synchronisation, reconstruire un RAID, consolider un instantané ou poursuivre un enregistrement peut écrire de façon moins visible.
| Action | Modification possible | Risque pour la récupération |
|---|---|---|
| Formatage | Création de nouvelles structures | Métadonnées précédentes remplacées |
| Réparation automatique | Changement du journal ou de l'arborescence | Autre hypothèse perdue |
| Réinstallation | Écriture de fichiers système | Espace supprimé réutilisé |
| Reconstruction RAID | Nouvelles écritures sur l'ensemble | Mauvaise génération propagée |
| Activité d'un SSD | TRIM et nettoyage interne | Blocs supprimés recyclés |
| Copies répétées | Relances sur les zones faibles | Fenêtre de lecture consommée |
Le processus de récupération vise d'abord à écarter ces gestes. Une copie existante doit être conservée, même partielle, puisqu'elle peut compléter une sauvegarde, un poste ou un export.
Limite irréversible — un bloc réellement réécrit, une surface détruite, une puce illisible ou une clé absente impose une frontière que le laboratoire ne peut pas contourner.
Les différentes sources sont comparées sur des espaces de travail distincts; elles ne doivent jamais être fusionnées en écrivant sur l'original.
Évaluation
Comprendre ce que le diagnostic peut confirmer
Un diagnostic sérieux ne remplace pas l'incertitude par une promesse. Il qualifie la stabilité, choisit une méthode d'acquisition, mesure les zones lues et examine les structures sur une copie.
Quatre verdicts à ne pas confondre
- Acquis : les blocs ou fichiers ont été copiés vers une cible saine;
- Reconstruit : une partition, une arborescence ou un format a été interprété;
- Validé : le contenu prioritaire s'ouvre et répond au besoin;
- Limité : les zones, dépendances ou fichiers absents sont identifiés.
Cette classification évite de confondre un inventaire de noms avec des données utilisables. Il faut extraire l'archive sans erreur, afficher l'image en pleine définition, parcourir toute la séquence vidéo recherchée et ouvrir la base avec les fichiers dont elle dépend.
Chaque limite doit être rattachée à une observation ou à une information manquante. « Blocs non lus », « clé absente » et « format non interprété » appellent des décisions différentes.
Le rapport doit également préciser la période et les formats réellement contrôlés afin qu'un résultat partiel ne soit pas interprété comme une validation de tout le volume.
Le diagnostic peut aussi conclure qu'une intervention physique est nécessaire. L'ouverture en salle blanche concerne certaines pannes internes de disques durs mécaniques; les SSD, suppressions et corruptions logiques suivent d'autres parcours de laboratoire.
Datastrophe travaille sur une copie lorsque l'acquisition est possible et classe les fichiers comme validés, partiels ou non interprétés. Un pourcentage global sans contexte ne remplace pas cet état détaillé.
Évaluation
Préparer l'envoi sans modifier le support
La préparation sert à conserver l'état et le contexte, pas à rendre le média plus propre. N'ouvrez pas un disque, ne formatez pas une carte et ne grattez pas un connecteur. Un support humide, brûlé ou contaminé demande des consignes adaptées.
Constituer un dossier factuel
Rassemblez :
- Le type de support et l'appareil d'origine;
- La date, l'événement et le premier symptôme;
- Le message exact et le comportement observé;
- Chaque démarrage, analyse, réparation ou copie;
- Les fichiers, dossiers et périodes prioritaires;
- Les sauvegardes et autres sources;
- Le chiffrement et les accès disponibles;
- Les accessoires ou membres associés.
Pour un RAID ou un NAS, conservez tous les disques et leur ordre. Pour un stockage soudé ou chiffré, l'appareil complet et les accès légitimes peuvent être nécessaires. Pour un disque externe, identifiez le boîtier et l'alimentation.
Protégez chaque média contre les chocs et l'électricité statique selon son type. Des photographies et les numéros de série réduisent le risque d'inversion pendant le transport.
Les interventions antérieures doivent être indiquées sans les minimiser. Une réparation acceptée, un changement de boîtier ou une copie interrompue explique parfois l'évolution du symptôme et évite de répéter la même contrainte. Savoir si une donnée est récupérable exige ensuite une acquisition et une validation : arrêter les écritures, respecter les seuils d'arrêt et documenter les faits protège les options sans promettre ce qui a déjà été détruit.
Évaluation
Sources techniques primaires et limites
Périmètre documentaire — récupérables après une panne: Pour données récupérables après une panne, les sources primaires consultées sont NIST SP 800-86. Preuve physique — récupérables après une panne: Elles définissent les principes de préservation, de stockage et de validation, mais ne démontrent ni l’état physique précis, ni le comportement du contrôleur, ni la disponibilité des clés, ni la cohérence opérationnelle du matériel reçu. Preuve contrôleur — récupérables après une panne: Ces éléments doivent être mesurés sur l’ensemble original et vérifiés sur des copies.
Évaluation
Demander une évaluation contrôlée
Ensemble complet — récupérables après une panne: Pour évaluer données récupérables après une panne, fournissez l’appareil ou l’ensemble complet, les composantes d’alimentation et d’interface, l’ordre et les étiquettes des membres, l’historique des symptômes et la liste exacte des fichiers prioritaires. Chronologie d’incident — récupérables après une panne: Les accès autorisés sont transmis par un canal protégé distinct; évitez un nouveau démarrage uniquement pour produire une capture.
Responsabilité du laboratoire — récupérables après une panne: Datastrophe réalise directement le diagnostic, les contrôles d’intégrité et la récupération dans son propre laboratoire avec sa propre équipe. Diagnostic gratuit — récupérables après une panne: Le diagnostic et la soumission sont gratuits. Limite du transport — récupérables après une panne: Le transport privé aller-retour est inclus; le transporteur déplace seulement le colis scellé, sans accéder aux données ni les traiter.
Liste contrôlée — récupérables après une panne: Avant tout paiement, le client reçoit le prix proposé et une liste vérifiée. Classes de vérification — récupérables après une panne: Chaque élément est classé, dans l’ordre, recoverable_verified, partial, detected_unverified ou unrecoverable. Déclenchement du paiement — récupérables après une panne: Seuls les éléments recoverable_verified, ouverts et jugés utilisables, sont présentés comme récupérables. Résultat non vérifié — récupérables après une panne: Le paiement est demandé uniquement après l’acceptation de la liste et du prix.
Résultat non vérifié — récupérables après une panne: Si aucune donnée utilisable n’est vérifiée, si la récupération échoue ou si le client refuse la liste ou le prix, aucuns frais standards ne sont exigés. Pièce exceptionnelle — récupérables après une panne: La seule exception vise une pièce rare, coûteuse et non remboursable, commandée seulement après l’acceptation d’une proposition distincte, explicite et chiffrée.