Chiffrement et récupération de données
Le chiffrement protège vos données, y compris de nous. Ce n'est pas un défaut, c'est tout l'intérêt. Pour une récupération, cela signifie : nous réparons le matériel, vous apportez la clé.
Deux questions à ne pas confondre
Sur un support chiffré, deux choses sont toujours cassées ou inaccessibles en même temps : le matériel et l'accès. Une récupération de données ne peut résoudre que la première.
Si l'électronique est défectueuse, elle peut être réparée. Si la mémoire est endommagée, elle peut le cas échéant être lue. Mais s'il manque la clé, tout cela ne sert à rien — il reste au bout du compte une copie complète, techniquement irréprochable, que personne ne peut lire.
D’où cette demande en amont
BitLocker (Windows)
BitLocker chiffre l'intégralité du lecteur. La clé est liée au compte de connexion, à la puce de sécurité de l'ordinateur ou à une clé de récupération de 48 chiffres, affichée lors de la configuration et souvent déposée automatiquement dans le compte Microsoft.
Pour une récupération, cela signifie : avec la clé de récupération, le cas vaut n'importe quel cas non chiffré. Sans elle, non. La clé peut être retrouvée dans le compte Microsoft, souvent aussi dans la console d'administration d'une DSI — les deux méritent une tentative avant d'abandonner.
Un détail souvent négligé : si le lecteur est endommagé et que BitLocker bute sur la lecture de ses données de gestion, avoir la clé ne suffit pas. C'est pourquoi ici aussi on crée d'abord une image et l'on tente ensuite le déchiffrement sur cette copie.
FileVault et les appareils Apple
Sur les Mac à puce Apple Silicon ou T2, la mémoire est soudée à la carte mère et le chiffrement est toujours actif — même sans FileVault activé. La clé naît dans un composant de sécurité situé sur cette carte précise et ne le quitte pas.
La voie habituelle est donc barrée : dessouder les puces mémoire et les lire à l'extérieur ne donne que du chiffré. Le chemin passe au contraire par la réparation de la carte, jusqu'à ce que l'ordinateur redémarre et déchiffre lui-même.
Et un point important : si la carte mère est remplacée lors d'une réparation, la clé disparaît. Le nouveau composant de sécurité en possède une autre. Si des données importantes se trouvent sur un Mac en panne, la récupération passe donc avant la réparation — pas après.
Smartphones
Les iPhone et appareils Android actuels chiffrent par défaut, et le code de verrouillage entre dans la dérivation de la clé. Il n'est pas contournable : le nombre de tentatives est limité au niveau matériel, si bien qu'un essai systématique n'est pas une option. Pas de code, pas d'accès — même avec un appareil parfaitement fonctionnel.
Android chiffre de plus chaque fichier individuellement. Lorsqu'un fichier est supprimé, sa clé est détruite. Une réinitialisation d'usine détruit l'ensemble du matériel cryptographique. Ni l'un ni l'autre n'est réversible, quelle que soit l'intégrité de la mémoire.
Ce qui est en revanche tout à fait possible : remettre en marche, au niveau de la carte, un appareil qui ne démarre plus après un contact avec l'eau ou une chute — et ensuite vous saisissez le code et l'appareil déchiffre lui-même.
SSD auto-chiffrants et boîtiers externes
Chiffrement dans le contrôleur
De nombreux SSD chiffrent tout ce qu'ils stockent, indépendamment des réglages de l'utilisateur. La clé reste dans le contrôleur. S'il tombe en panne, lire les puces mémoire ne sert à rien — le contrôleur d'origine doit refonctionner.
Disques durs externes avec chiffrement dans le boîtier
Sur certains disques externes, le chiffrement se trouve dans la carte pont du boîtier. Qui démonte le disque et le branche directement ne voit que du charabia. Merci donc de toujours envoyer le boîtier avec.
Mot de passe de lecteur
Un mot de passe défini au niveau du lecteur est autre chose qu'un chiffrement du contenu — c'est un verrou d'accès du firmware. La façon de le traiter apparaît au diagnostic.
Où nous pouvons aider quand le mot de passe manque
Pour les cas où un mot de passe a été oublié et où un droit d'accès légitime existe, nous travaillons avec Passware. Il ne s'agit pas de contourner le chiffrement mais d'une recherche structurée du mot de passe — avec tout ce dont vous vous souvenez encore : fragments, motifs, anciennes variantes. Savoir si cela est prometteur dans un cas donné dépend entièrement de ce qui est connu.
Réponses en bref.
Pouvez-vous ouvrir mon disque chiffré sans la clé ?
Non. Un chiffrement moderne ne se casse pas sans clé — c'est son but. Ce que nous pouvons faire : réparer le matériel et créer une image, afin que le déchiffrement devienne possible dès que la clé est disponible.
Mon Mac ne démarre plus. Puis-je démonter le SSD et le lire ailleurs ?
Pas sur les modèles à puce T2 ou Apple Silicon — la mémoire est soudée et la clé se trouve dans la carte. Le chemin passe par sa réparation.
Je ne connais plus le code de verrouillage de mon téléphone. Peut-on quand même faire quelque chose ?
Pas sur les appareils actuels. Le code entre dans la dérivation de la clé et le nombre de tentatives est limité au niveau matériel. Sur des appareils plus anciens, cela dépend du modèle et de la version logicielle — le diagnostic le précise.
Que deviennent mes données pendant le traitement ?
Elles se trouvent exclusivement sur notre serveur chiffré, ne sont pas transmises et sont intégralement effacées après votre confirmation de réception. Rien n'est sous-traité.
Nous examinons votre support.
Le diagnostic Economy est gratuit. Vous savez ce qui est possible avant que quoi que ce soit ne coûte — et ce que cela coûterait est fixé par écrit à l'avance.
Wasserweg 8–10 · 60594 Frankfurt am Main

