Analyse
Noter la chronologie avant les hypothèses
Après une perte de données, la chronologie est souvent plus utile qu'une hypothèse. Il faut savoir quand les fichiers étaient encore présents, quand le symptôme est apparu, quelles actions ont été tentées et à quel moment les sauvegardes ont été consultées. Ces faits orientent le diagnostic.
Une panne peut être découverte longtemps après son origine. Une suppression synchronisée, une sauvegarde interrompue ou une corruption progressive peut dater de plusieurs jours. Sans chronologie, il devient difficile de choisir la bonne source ou la bonne période à rechercher.
La documentation doit rester simple : heure approximative, machine, support, message, action et résultat. Il n'est pas nécessaire d'écrire un rapport complexe. L'objectif est de conserver les informations avant qu'elles ne disparaissent des mémoires ou des journaux.
erreurs humaines et supports de stockage montre pourquoi les manipulations comptent. L’objectif opérationnel est de transformer ces informations en support de diagnostic.
La chronologie doit inclure les périodes d'incertitude. Si personne ne sait exactement quand la donnée a disparu, il faut noter le dernier moment où elle a été vue et le premier moment où elle a manqué. Cet intervalle aide à choisir les sauvegardes ou versions à comparer.
- Vérifier que la sauvegarde restaure réellement les fichiers prioritaires.
- Séparer disponibilité, synchronisation et vraie copie hors incident.
- Documenter la procédure avant la panne, pas pendant l'urgence.
Ce qui oriente le diagnostic
Une panne peut être découverte longtemps après son origine.
La limite à garder en tête
La documentation doit rester simple : heure approximative, machine, support, message, action et résultat.
Analyse
Décrire les supports et les symptômes
Le support concerné doit être identifié : disque dur interne, disque externe, SSD, clé USB, carte mémoire, NAS, RAID, serveur, machine virtuelle ou sauvegarde. Chaque famille a ses risques et ses méthodes. Un symptôme identique peut cacher des causes différentes.
Les symptômes doivent être décrits précisément. Disque absent, bruit, demande de formatage, copie lente, fichier vide, dossier disparu, capacité incohérente ou erreur applicative ne racontent pas la même panne. Les messages exacts, même photographiés, sont précieux.
Il faut aussi conserver les éléments associés : câble, boîtier, alimentation, adaptateur, ordre des disques, captures d'écran, sauvegardes partielles. Ces éléments peuvent expliquer pourquoi le support ne répond plus ou comment la donnée a été modifiée.
La documentation doit éviter les formulations vagues comme "ça ne marche plus". Un diagnostic gagne du temps quand il sait si le support est reconnu, s'il disparaît pendant la lecture, s'il chauffe ou si seuls certains fichiers sont touchés.
Les références matérielles sont utiles sans être excessives. Modèle du disque, capacité, type de boîtier, nombre de disques dans un RAID, appareil d'origine ou carte mémoire utilisée dans un boîtier précis peuvent orienter la méthode. Ces détails évitent de traiter tous les supports comme identiques.
- Séparer disponibilité, synchronisation et vraie copie hors incident.
- Documenter la procédure avant la panne, pas pendant l'urgence.
- Vérifier que la sauvegarde restaure réellement les fichiers prioritaires.
Ce qui oriente le diagnostic
Les symptômes doivent être décrits précisément.
La limite à garder en tête
Il faut aussi conserver les éléments associés : câble, boîtier, alimentation, adaptateur, ordre des disques, captures d'écran, sauvegardes partielles.
Analyse
Tracer les actions déjà réalisées
Les actions lancées après l'incident changent le diagnostic. Redémarrage, réparation automatique, formatage, restauration, changement de disque, outil automatique, reconstruction RAID ou copie interrompue doivent être signalés. Ces informations ne servent pas à blâmer, mais à comprendre l'état actuel.
Une action peut avoir ajouté des écritures ou modifié des métadonnées. Elle peut aussi avoir produit une copie partielle utile. Le diagnostic doit savoir ce qui existe, ce qui a été remplacé et ce qui a échoué.
La transparence évite les fausses pistes. Si une sauvegarde a été restaurée au mauvais endroit, si une carte a été formatée ou si un disque a été ouvert, il vaut mieux le savoir tôt. Une information cachée peut conduire à chercher une cause qui n'est plus la bonne.
erreurs à éviter après l'incident explique les gestes risqués. La documentation permet ensuite d'évaluer leurs conséquences sans répéter les mêmes essais.
Il faut conserver les copies partielles au lieu de les remplacer. Même incomplètes, elles peuvent montrer une version, une date ou une structure de dossier. Supprimer une copie parce qu'elle semble imparfaite peut retirer un élément de comparaison utile.
- Documenter la procédure avant la panne, pas pendant l'urgence.
- Vérifier que la sauvegarde restaure réellement les fichiers prioritaires.
- Séparer disponibilité, synchronisation et vraie copie hors incident.
Ce qui oriente le diagnostic
Une action peut avoir ajouté des écritures ou modifié des métadonnées.
La limite à garder en tête
La transparence évite les fausses pistes.
Analyse
Définir les fichiers prioritaires
La documentation doit indiquer ce qui compte vraiment. Tout récupérer n'est pas toujours possible, utile ou prioritaire. Un dossier comptable, une base métier, des photos récentes, une vidéo précise ou une archive juridique peuvent être plus importants que le reste du volume.
Les périodes recherchées doivent être précisées. Une entreprise peut avoir besoin du dernier mois, un particulier d'une année de photos, un service de quelques fichiers récents. Cette information influence l'ordre de lecture et la validation.
Il faut aussi indiquer les formats importants. Base, tableur, archive, vidéo, image brute, projet audio ou document bureautique ne demandent pas la même vérification. Un fichier visible dans une arborescence n'est pas forcément exploitable.
La priorité aide à réduire le délai. Sur un support fragile, lire les zones essentielles avant les archives secondaires peut préserver les meilleures chances de récupération. Sans priorité, la lecture risque de se perdre dans des fichiers moins utiles.
Cette priorité doit être formulée avec des exemples concrets. "Le dossier client Dupont de mai", "les photos de tel événement", "la base de facturation de la semaine" est plus exploitable que "tout est important". La précision guide le contrôle final.
- Vérifier que la sauvegarde restaure réellement les fichiers prioritaires.
- Séparer disponibilité, synchronisation et vraie copie hors incident.
- Documenter la procédure avant la panne, pas pendant l'urgence.
Ce qui oriente le diagnostic
Les périodes recherchées doivent être précisées.
La limite à garder en tête
Il faut aussi indiquer les formats importants.
Analyse
Faciliter restitution et prévention
Une documentation propre aide aussi la restitution. Elle permet de comparer les fichiers récupérés aux attentes, de signaler les manques, de distinguer les éléments partiels et de vérifier les dates. La récupération devient plus lisible pour le client.
Elle sert également à la prévention. Si l'incident vient d'une sauvegarde non testée, d'un support mal nommé, d'une synchronisation mal comprise ou d'une erreur de manipulation, la documentation permet de corriger le point faible.
Pour une entreprise, cette trace peut alimenter un plan de récupération plus solide. Pour un particulier, elle évite de reproduire la même erreur sur un nouveau support. Dans les deux cas, la documentation doit rester concrète et exploitable.
Datastrophe travaille mieux avec un support préservé, une chronologie claire et des priorités explicites. Ces éléments ne garantissent pas un résultat complet, mais ils réduisent les incertitudes et évitent des manipulations inutiles.
La bonne documentation est donc courte, factuelle et disponible. Elle ne remplace pas le diagnostic technique, mais elle lui donne un point de départ fiable.
Elle doit aussi rester accessible si le serveur principal est indisponible. Une note exportée, une capture, un message partagé ou une fiche papier peut suffire. Le support de documentation ne doit pas dépendre uniquement du système qui vient de tomber en panne.
Après restitution, cette documentation facilite le retour d'expérience. Elle montre quelles alertes ont été ignorées, quelles sauvegardes ont aidé et quelles actions ont compliqué le dossier. Elle devient alors un outil de prévention, pas seulement une trace de crise.
- Séparer disponibilité, synchronisation et vraie copie hors incident.
- Documenter la procédure avant la panne, pas pendant l'urgence.
- Vérifier que la sauvegarde restaure réellement les fichiers prioritaires.
Ce qui oriente le diagnostic
Elle sert également à la prévention.
La limite à garder en tête
Pour une entreprise, cette trace peut alimenter un plan de récupération plus solide.