Récupération de données
Récupération de données à Saint-Martin-du-Var (06670)
N'initialisez pas le SSD et ne créez pas un nouveau conteneur LUKS. Datastrophe crée une image du support, compare les métadonnées primaires et secondaires, puis teste les moyens de déverrouillage sur une copie.
Notre expertise
Le chiffrement LUKS2 reste sûr: la récupération dépend de métadonnées cohérentes et d'un moyen de déverrouillage valide, jamais d'un contournement.
La copie secondaire de métadonnées peut conserver une génération exploitable lorsque la zone primaire a été partiellement remplacée. Son numéro de séquence et ses sommes de contrôle doivent toutefois être cohérents.
Une phrase secrète correcte ne compense pas un emplacement de clé dont les paramètres ou les zones de clé sont absents. Le test échoue alors sans signifier que la saisie est nécessairement fausse.
Une sauvegarde d'en-tête n'est utilisable que si elle appartient à ce conteneur et correspond à la géométrie des données chiffrées. La restaurer directement pourrait écraser une copie plus récente.
Après le déverrouillage, les couches internes restent à contrôler. La création réussie d'un volume logique ne prouve pas que LVM, les partitions ou les fichiers sont complets.
- Métadonnées
- Les copies LUKS2 décrivent les segments et les emplacements de clé
- Emplacements de clé
- Ils protègent les éléments de clé avec leurs paramètres
- Empreintes de validation
- Ils valident la clé dérivée avant le déchiffrement
- Données chiffrées
- Elles contiennent les blocs chiffrés à leur décalage exact
Diagnostic et devis
Comparer les générations de métadonnées LUKS2
Les sommes de contrôle, les numéros de séquence et les décalages déterminent si une zone JSON peut décrire les données chiffrées sans contradiction.
Chaque emplacement de clé est rattaché à son empreinte de validation, à ses paramètres de dérivation et à sa zone chiffrée avant le test de la phrase secrète.
La limite du conteneur est confrontée à la taille réelle du SSD pour exclure un en-tête provenant d'une autre image.
- Le SSD chiffré complet
- La phrase secrète ou le fichier de clé attendu
- Une sauvegarde d'en-tête LUKS éventuelle
- La distribution et la version utilisées
- Le partitionnement observé avant l'incident
- Les volumes logiques et dossiers prioritaires
Attention
Un nouveau formatage LUKS remplace les emplacements de clé
- Ne lancez pas luksFormat sur le support
- N'ajoutez ni ne supprimez d'emplacement de clé
- Ne restaurez pas un en-tête d'origine incertaine
- Conservez les fichiers de clé dans leur version exacte
- Gardez la configuration de démarrage disponible
- Notez le dernier déverrouillage ayant fonctionné
Créer un conteneur ou restaurer un mauvais en-tête peut écraser les métadonnées encore exploitables. Le SSD de Saint-Martin-du-Var reste protégé en lecture.
Comment ça marche
Valider l'en-tête avant le déverrouillage
- Le SSD est acquis avec gestion des erreurs et sans commande d'initialisation.
- Les deux zones de métadonnées LUKS2 sont localisées et comparées.
- Les segments, les emplacements de clé, les empreintes de validation et les jetons sont vérifiés entre eux.
- La phrase secrète ou la clé est testée uniquement avec les copies cohérentes de l'en-tête.
- La zone de données déverrouillée révèle ensuite ses couches LVM ou son système de fichiers.
- Les fichiers attendus sont ouverts sans modifier le conteneur récupéré.
En-têtes, emplacements de clé, empreintes, données chiffrées
Séparer la preuve cryptographique de l'intégrité des fichiers
Une empreinte de validation correcte confirme que la clé maître reconstruite correspond au conteneur. Elle ne décrit pas les secteurs illisibles qui peuvent se trouver plus loin dans les données chiffrées.
Les erreurs physiques du SSD sont cartographiées puis rapportées aux structures internes. Un fichier traversant une lacune garde un statut différent d'un fichier entièrement lu.
- En-tête Une génération cohérente définit la géométrie.
- Déverrouillage L'empreinte cryptographique valide la clé sans écrire sur la source.
- Contenu Les couches internes et les fichiers sont contrôlés ensuite.
Préparer le devis
Protéger le SSD et les clés séparément
À Saint-Martin-du-Var, le SSD LUKS2 reste hors tension et les moyens de déverrouillage sont conservés par un canal distinct.
- Éteignez la machine sans nouvelle tentative de démarrage
- N'acceptez aucune création de partition
- Emballez le SSD contre les décharges électrostatiques
- Conservez les sauvegardes d'en-tête sans les appliquer
- Préparez les phrases secrètes et les fichiers de clé plausibles
- Listez les volumes et les dossiers attendus
Prise en charge
Conserver les éléments de déverrouillage à Saint-Martin-du-Var
N'écrivez pas la phrase secrète sur le support ou son emballage. Notez séparément la distribution, l'erreur affichée, les changements de partition et toute tentative de restauration d'en-tête.
Datastrophe ne déclare ni agence ni laboratoire à Saint-Martin-du-Var; Saint-Martin-du-Var est une zone desservie. Le transporteur achemine le SSD scellé vers le laboratoire Datastrophe sans accéder aux clés.
Indiquez le nom des volumes internes, la taille attendue et quelques dossiers témoins. Ces repères seront utilisés seulement après un déverrouillage cryptographiquement validé.
Nos expertises
Les secrets fournis servent uniquement à valider le conteneur sur une image de travail; aucune donnée chiffrée n'est déclarée lisible avant ce contrôle.
Carte
Acheminer le SSD chiffré depuis Saint-Martin-du-Var
FAQ
Questions sur un en-tête LUKS2 altéré à Saint-Martin-du-Var
Pourquoi LUKS2 conserve-t-il deux zones de métadonnées?
Elles offrent des générations redondantes dont les sommes de contrôle et les numéros de séquence peuvent être comparés après une écriture interrompue.
Une phrase secrète correcte suffit-elle si l'emplacement de clé est endommagé?
Non. Les paramètres et la zone de clé de cet emplacement restent nécessaires pour dériver, puis valider la clé du volume.
Peut-on restaurer immédiatement une sauvegarde d'en-tête?
Elle doit d'abord être attribuée au bon conteneur et testée sur une copie, car une restauration écrit sur la zone critique.
L'empreinte de validation LUKS vérifie-t-elle les fichiers?
Il valide la clé maître. L'intégrité des structures internes et des fichiers fait l'objet d'une étape distincte.
Que se passe-t-il si des secteurs de la zone chiffrée sont illisibles?
Le conteneur peut se déverrouiller, mais les fichiers utilisant ces secteurs sont signalés comme partiels ou non exploitables.
Diagnostic et devis
Vérifier les données après le déverrouillage
Le diagnostic et le devis sont gratuits. Avant paiement, la liste distingue les fichiers vérifiés, partiels, détectés sans intégrité prouvée et non exploitables. Vous payez seulement si la liste et le prix vous conviennent. Sans résultat exploitable, après un échec final ou en cas de refus, aucun frais standard n'est dû. Une pièce rare exige un accord séparé et chiffré; son coût reste non remboursable.