Récupération de données

Récupération de données à Caderousse (84860)

Code postal 84860 · Vaucluse (84) · Provence-Alpes-Côte-d'Azur

Arrêtez le système et n'initialisez pas le volume LUKS. Datastrophe image le support, compare les copies d'en-tête puis teste uniquement les secrets autorisés sur la copie chiffrée.

Attention

Éviter luksFormat, la recréation de partition et la suppression des keyslots

  • Ne lancez pas luksFormat sur le volume
  • Ne recréez pas la partition au même emplacement
  • Ne supprimez aucun keyslot restant
  • Ne restaurez pas un en-tête sans vérifier son UUID
  • Ne publiez pas la phrase secrète dans une demande d'assistance
  • Conservez les fichiers-clés avec leur nom et leur contenu exacts

À Caderousse, un nouvel en-tête peut remplacer les keyslots encore exploitables. Le volume doit rester inchangé même si le payload paraît intact.

Diagnostic et devis

Vérifier les keyslots avant d'interpréter le payload chiffré

Les deux zones de métadonnées LUKS2 sont comparées pour retrouver l'UUID, les segments et la génération JSON la plus cohérente.

Chaque keyslot est associé à son KDF et à son digest. Les secrets fournis sont testés hors ligne sur l'image sans altérer leur configuration.

Le déchiffrement expose ensuite les signatures du système de fichiers attendu. Leur position confirme que le payload commence au bon secteur.

  • Le disque ou le SSD portant le volume LUKS2
  • Les sauvegardes d'en-tête créées avant l'incident
  • Les phrases secrètes et les fichiers-clés autorisés pour ce volume
  • La table de partitions et les paramètres de chiffrement connus
  • Les chemins et les fichiers prioritaires dans le système déchiffré

Notre expertise

Une phrase secrète valide dépend encore de son keyslot et de son digest

LUKS2 conserve des métadonnées structurées et plusieurs keyslots possibles. Un keyslot absent ne rend pas automatiquement les autres inutiles, mais leur digest et leurs paramètres doivent rester cohérents.

La phrase secrète ne chiffre pas directement chaque secteur. Elle protège une clé de volume par un mécanisme de dérivation; sans le keyslot correspondant, connaître la phrase ne reconstitue pas à elle seule les données nécessaires.

Une sauvegarde d'en-tête appartient à un volume précis. La restaurer sur un disque portant un autre UUID ou un payload déplacé peut présenter des données incohérentes et remplacer les traces encore présentes.

Après ouverture cryptographique, une panne du système de fichiers peut subsister. Les répertoires et les fichiers sont donc contrôlés comme sur tout autre support endommagé.

Fichiers récupérés par Datastrophe
Métadonnées LUKS2
Les copies JSON décrivent les keyslots et les segments
Secret autorisé
Le KDF et le digest vérifient la phrase ou le fichier-clé
Payload
La position et la taille alignent les secteurs chiffrés
Volume interne
Le système de fichiers est contrôlé après déchiffrement

Comment ça marche

Comparer les en-têtes puis déchiffrer une copie du payload

  1. Le support est acquis intégralement avant toute tentative de recréer une partition ou un en-tête LUKS.
  2. Les signatures, les métadonnées JSON primaires et secondaires, les keyslots et les segments du payload sont localisés.
  3. Une sauvegarde d'en-tête est comparée par UUID, par taille de secteur et par position du payload avant d'être utilisée sur une copie.
  4. Les paramètres KDF et les digests vérifient les secrets fournis sans transmettre la phrase secrète à un service extérieur.
  5. La clé de volume ouvre une couche chiffrée de travail; aucune conversion ni modification de keyslot n'est appliquée à la source.
  6. Le système de fichiers interne est ensuite analysé et les fichiers demandés sont extraits puis ouverts.

Préparer le devis

Figer le volume et préserver chaque sauvegarde d'en-tête

Caderousse: le support reste chiffré et les secrets voyagent séparément du colis.

  • Éteignez le système sans relancer le montage.
  • Conservez le disque et sa table de partitions
  • Gardez les sauvegardes d'en-tête sans les appliquer
  • Notez l'UUID et les keyslots connus
  • Préservez les phrases secrètes et les fichiers-clés autorisés
  • Listez les chemins et les fichiers à ouvrir après déchiffrement

Les métadonnées JSON, les keyslots, les digests et le payload

Ouvrir une copie chiffrée sans recréer l'en-tête source

Chaque hypothèse d'en-tête est appliquée à une image indépendante. Le volume reçu conserve ses métadonnées primaires et secondaires dans l'état initial.

Le résultat cryptographique est confirmé par le système de fichiers et par l'ouverture des contenus. Des secteurs déchiffrés sans arborescence cohérente ne suffisent pas.

  • En-tête L'UUID et les segments rattachent la bonne copie au payload.
  • Keyslot Le KDF et le digest valident le secret fourni.
  • Données internes Le système de fichiers et les contenus prouvent l'ouverture.

Prise en charge

La sauvegarde d'en-tête, les keyslots et les secrets disponibles à signaler depuis Caderousse

Conservez les fichiers de sauvegarde avec leur date et leur UUID noté. Indiquez si une partition a été recréée, si un keyslot a été supprimé ou si le disque a changé de boîtier.

Datastrophe ne déclare ni agence ni laboratoire à Caderousse; Caderousse est une zone desservie. Le transporteur assure uniquement le trajet du support vers le laboratoire Datastrophe et le retour pris en charge.

Transmettez les secrets par le canal prévu pour le dossier, sans les inscrire sur le colis. Précisez quelques chemins et quelques fichiers qui permettront de contrôler le volume ouvert.

Nos expertises

Les signatures internes confirment le bon alignement du déchiffrement

Carte

Acheminer le volume LUKS2 protégé depuis Caderousse

FAQ

Questions sur un volume LUKS2 à Caderousse

La phrase secrète suffit-elle si l'en-tête LUKS2 a disparu?

Non. Le keyslot, le KDF et le digest nécessaires à la clé de volume se trouvent dans les métadonnées ou dans une sauvegarde compatible.

Pourquoi LUKS2 conserve-t-il deux zones de métadonnées?

Elles offrent une redondance structurée. Une copie peut rester cohérente lorsque l'autre a été interrompue pendant une mise à jour.

Une sauvegarde d'en-tête peut-elle ouvrir un autre disque?

Elle ne convient qu'au volume correspondant, avec son UUID, ses keyslots et son payload au bon emplacement.

Le déchiffrement garantit-il le système de fichiers?

Non. Il rend les secteurs interprétables, mais le système interne peut encore être endommagé ou incomplet.

Comment savoir si l'décalage du payload est correct?

Après déchiffrement, les structures du système de fichiers apparaissent à leurs positions attendues et plusieurs fichiers s'ouvrent sans incohérence.

Fond laboratoire récupération de données

Diagnostic et devis

Valider le système de fichiers après l'ouverture cryptographique

Le diagnostic et le devis sont gratuits. Avant paiement, la liste distingue les fichiers vérifiés, partiels, détectés sans intégrité prouvée et non exploitables. Vous payez seulement si la liste et le prix vous conviennent. Sans résultat exploitable, après un échec final ou en cas de refus, aucun frais standard n'est dû. Une pièce rare exige un accord séparé et chiffré; son coût reste non remboursable.