Récupération de données
Récupération de données à Caderousse (84860)
Arrêtez le système et n'initialisez pas le volume LUKS. Datastrophe image le support, compare les copies d'en-tête puis teste uniquement les secrets autorisés sur la copie chiffrée.
Attention
Éviter luksFormat, la recréation de partition et la suppression des keyslots
- Ne lancez pas luksFormat sur le volume
- Ne recréez pas la partition au même emplacement
- Ne supprimez aucun keyslot restant
- Ne restaurez pas un en-tête sans vérifier son UUID
- Ne publiez pas la phrase secrète dans une demande d'assistance
- Conservez les fichiers-clés avec leur nom et leur contenu exacts
À Caderousse, un nouvel en-tête peut remplacer les keyslots encore exploitables. Le volume doit rester inchangé même si le payload paraît intact.
Diagnostic et devis
Vérifier les keyslots avant d'interpréter le payload chiffré
Les deux zones de métadonnées LUKS2 sont comparées pour retrouver l'UUID, les segments et la génération JSON la plus cohérente.
Chaque keyslot est associé à son KDF et à son digest. Les secrets fournis sont testés hors ligne sur l'image sans altérer leur configuration.
Le déchiffrement expose ensuite les signatures du système de fichiers attendu. Leur position confirme que le payload commence au bon secteur.
- Le disque ou le SSD portant le volume LUKS2
- Les sauvegardes d'en-tête créées avant l'incident
- Les phrases secrètes et les fichiers-clés autorisés pour ce volume
- La table de partitions et les paramètres de chiffrement connus
- Les chemins et les fichiers prioritaires dans le système déchiffré
Notre expertise
Une phrase secrète valide dépend encore de son keyslot et de son digest
LUKS2 conserve des métadonnées structurées et plusieurs keyslots possibles. Un keyslot absent ne rend pas automatiquement les autres inutiles, mais leur digest et leurs paramètres doivent rester cohérents.
La phrase secrète ne chiffre pas directement chaque secteur. Elle protège une clé de volume par un mécanisme de dérivation; sans le keyslot correspondant, connaître la phrase ne reconstitue pas à elle seule les données nécessaires.
Une sauvegarde d'en-tête appartient à un volume précis. La restaurer sur un disque portant un autre UUID ou un payload déplacé peut présenter des données incohérentes et remplacer les traces encore présentes.
Après ouverture cryptographique, une panne du système de fichiers peut subsister. Les répertoires et les fichiers sont donc contrôlés comme sur tout autre support endommagé.
- Métadonnées LUKS2
- Les copies JSON décrivent les keyslots et les segments
- Secret autorisé
- Le KDF et le digest vérifient la phrase ou le fichier-clé
- Payload
- La position et la taille alignent les secteurs chiffrés
- Volume interne
- Le système de fichiers est contrôlé après déchiffrement
Comment ça marche
Comparer les en-têtes puis déchiffrer une copie du payload
- Le support est acquis intégralement avant toute tentative de recréer une partition ou un en-tête LUKS.
- Les signatures, les métadonnées JSON primaires et secondaires, les keyslots et les segments du payload sont localisés.
- Une sauvegarde d'en-tête est comparée par UUID, par taille de secteur et par position du payload avant d'être utilisée sur une copie.
- Les paramètres KDF et les digests vérifient les secrets fournis sans transmettre la phrase secrète à un service extérieur.
- La clé de volume ouvre une couche chiffrée de travail; aucune conversion ni modification de keyslot n'est appliquée à la source.
- Le système de fichiers interne est ensuite analysé et les fichiers demandés sont extraits puis ouverts.
Préparer le devis
Figer le volume et préserver chaque sauvegarde d'en-tête
Caderousse: le support reste chiffré et les secrets voyagent séparément du colis.
- Éteignez le système sans relancer le montage.
- Conservez le disque et sa table de partitions
- Gardez les sauvegardes d'en-tête sans les appliquer
- Notez l'UUID et les keyslots connus
- Préservez les phrases secrètes et les fichiers-clés autorisés
- Listez les chemins et les fichiers à ouvrir après déchiffrement
Les métadonnées JSON, les keyslots, les digests et le payload
Ouvrir une copie chiffrée sans recréer l'en-tête source
Chaque hypothèse d'en-tête est appliquée à une image indépendante. Le volume reçu conserve ses métadonnées primaires et secondaires dans l'état initial.
Le résultat cryptographique est confirmé par le système de fichiers et par l'ouverture des contenus. Des secteurs déchiffrés sans arborescence cohérente ne suffisent pas.
- En-tête L'UUID et les segments rattachent la bonne copie au payload.
- Keyslot Le KDF et le digest valident le secret fourni.
- Données internes Le système de fichiers et les contenus prouvent l'ouverture.
Prise en charge
La sauvegarde d'en-tête, les keyslots et les secrets disponibles à signaler depuis Caderousse
Conservez les fichiers de sauvegarde avec leur date et leur UUID noté. Indiquez si une partition a été recréée, si un keyslot a été supprimé ou si le disque a changé de boîtier.
Datastrophe ne déclare ni agence ni laboratoire à Caderousse; Caderousse est une zone desservie. Le transporteur assure uniquement le trajet du support vers le laboratoire Datastrophe et le retour pris en charge.
Transmettez les secrets par le canal prévu pour le dossier, sans les inscrire sur le colis. Précisez quelques chemins et quelques fichiers qui permettront de contrôler le volume ouvert.
Nos expertises
Les signatures internes confirment le bon alignement du déchiffrement
Carte
Acheminer le volume LUKS2 protégé depuis Caderousse
FAQ
Questions sur un volume LUKS2 à Caderousse
La phrase secrète suffit-elle si l'en-tête LUKS2 a disparu?
Non. Le keyslot, le KDF et le digest nécessaires à la clé de volume se trouvent dans les métadonnées ou dans une sauvegarde compatible.
Pourquoi LUKS2 conserve-t-il deux zones de métadonnées?
Elles offrent une redondance structurée. Une copie peut rester cohérente lorsque l'autre a été interrompue pendant une mise à jour.
Une sauvegarde d'en-tête peut-elle ouvrir un autre disque?
Elle ne convient qu'au volume correspondant, avec son UUID, ses keyslots et son payload au bon emplacement.
Le déchiffrement garantit-il le système de fichiers?
Non. Il rend les secteurs interprétables, mais le système interne peut encore être endommagé ou incomplet.
Comment savoir si l'décalage du payload est correct?
Après déchiffrement, les structures du système de fichiers apparaissent à leurs positions attendues et plusieurs fichiers s'ouvrent sans incohérence.
Diagnostic et devis
Valider le système de fichiers après l'ouverture cryptographique
Le diagnostic et le devis sont gratuits. Avant paiement, la liste distingue les fichiers vérifiés, partiels, détectés sans intégrité prouvée et non exploitables. Vous payez seulement si la liste et le prix vous conviennent. Sans résultat exploitable, après un échec final ou en cas de refus, aucun frais standard n'est dû. Une pièce rare exige un accord séparé et chiffré; son coût reste non remboursable.