Accueil — Expertises — Criminalistique numérique
NEXVALIS Forensics
Criminalistique numérique.
Extraction, copie et analyse forensique numérique des supports et des environnements digitaux. Nous révélons les preuves numériques, qualifions les éléments d’un dossier et documentons une chaîne de conservation opposable, exploitable en contradictoire comme en procédure.
Cabinet d’investigations forensiques et de recherches privées agréé CNAPS — AUT-095-2124-09-15-20250999396. L’autorisation ne confère aucune prérogative de puissance publique — Art. L.612-14 CSI.
Supports physiques & environnement digital.
Nous opérons en appui des fonctions Compliance, Direction sûreté, Direction juridique et cabinets d’avocats, sur des dossiers où la matière numérique conditionne l’identification, la qualification ou l’exploitation factuelle d’un événement.
Supports physiques
Analyse forensique de supports
- Smartphones (iOS, Android) — extraction logique, file system et physique selon le support (XRY Physical)
- Ordinateurs (Mac, PC, Linux) — imagerie disque, analyse de système, récupération de données effacées
- Supports externes (clés USB, disques durs, cartes mémoire) — analyse, extraction et corrélation
OSINT & digital
Investigation en environnement digital
- OSINT approfondi — réseaux sociaux, registres publics, sources ouvertes, archives web
- Documentation de l’identité numérique — comptes, échanges, traces, historiques
- Recoupements multi-sources et reconstitution de chronologies digitales
Compliance & LCB-FT
Lutte anti-blanchiment & conformité
- Identification des bénéficiaires effectifs réels derrière des montages opaques
- Vérification de cohérence sur dossiers de soupçon (LCB-FT, KYC renforcé)
- Constitution de dossiers exploitables en déclaration TRACFIN ou rupture de relation d’affaires
Extraction, copie, analyse.
La criminalistique numérique repose sur une discipline stricte : on ne travaille jamais sur l’original. Chaque étape — de l’acquisition du support à l’exploitation des données — est tracée, vérifiable et reproductible, pour que le résultat tienne en contradictoire comme devant un tribunal.
01
Acquisition & copie forensique
Réalisation d’une copie forensique conforme du support (image bit à bit), sous write-blocker matériel pour garantir l’inaltérabilité de l’original. Calcul d’empreintes cryptographiques de référence (SHA-256, MD5) attestant l’intégrité de la copie. Scellés numériques et journalisation horodatée de chaque acte.
02
Extraction des données
Extraction logique, par système de fichiers ou physique selon le support et l’enjeu. Sur smartphones (iOS, Android), extraction au moyen de la valise XRY Physical. Sur ordinateurs et supports de stockage, imagerie disque et extraction ciblée. Récupération des données supprimées lorsque les conditions techniques le permettent.
03
Analyse & corrélation
Analyse forensique des données extraites : reconstitution de chronologies, examen des messages, fichiers, métadonnées, historiques et géolocalisations. Recoupements multi-sources et qualification des hypothèses selon une méthodologie explicite et reproductible.
04
Rapport opposable
Rédaction d’un rapport d’expertise numérique documentant la chaîne de conservation complète, les actes d’investigation et les constatations. Livrable destiné à être produit en procédure et exploitable en contradictoire. Pseudonymisation des données personnelles appliquée.
Vérification des métadonnées & détection de falsification.
Un document numérique porte une mémoire invisible. Date de création, logiciel utilisé, historique de modifications, appareil d’origine : ces métadonnées permettent d’authentifier une pièce ou de révéler qu’elle a été retouchée. Un levier décisif sur les dossiers de fraude documentaire.
01
Analyse des métadonnées
Extraction et examen des métadonnées d’un fichier (EXIF des images, propriétés des PDF et documents bureautiques, données de création et de modification). Mise en évidence des incohérences entre le contenu affiché et l’historique technique du document.
02
Authentification de factures
Vérification de l’authenticité d’une facture ou d’un justificatif : date réelle de création du fichier, logiciel d’édition, traces de retouche. Détection des montants modifiés, des dates antidatées et des documents reconstruits a posteriori.
03
Détection de retouche
Identification des altérations d’images et de documents : photomontages, effacements, modifications de PDF. Analyse des couches, des compressions successives et des signatures logicielles révélant une intervention sur la pièce.
04
Constat horodaté
Constatation de l’état d’un document ou d’une page à une date certaine, avec empreinte d’intégrité et journalisation. Utile pour figer une preuve numérique avant qu’elle ne disparaisse ou ne soit modifiée.
Incidents internes & fraude employé.
Investigation post-incident sur exfiltration de données, fraude employé, ingérence. Analyse de comportements numériques contradictoires avec les déclarations. Documentation factuelle pour usage RH, disciplinaire, ou judiciaire.
Exfiltration de données
Investigation post-incident
Analyse forensique des supports utilisés, reconstitution de la chronologie des accès et des exports, identification des données concernées.
Soumettre un dossier 02Fraude interne
Documentation factuelle
Analyse des comportements numériques, reconstitution des flux, identification des bénéficiaires. Livrable exploitable en procédure RH ou judiciaire.
Soumettre un dossier 03Fraude au virement (FOVI)
OSINT & reconstitution
Investigation sur les circuits de communication compromis, identification des intervenants, reconstitution de la chaîne de la fraude.
Soumettre un dossierEnvironnement isolé. Chaîne de custody documentée.
Nos analyses forensiques sont conduites sur des postes dédiés isolés du réseau internet. La pseudonymisation des données personnelles est appliquée systématiquement dans les rapports et livrables.
Prise en charge tracée
Scellés numériques, hash cryptographiques de référence (SHA-256, MD5), journal des actes d’investigation, identification nominative des intervenants.
Outils professionnels
XRY Physical pour smartphones, X-Ways Forensics pour supports, FTK et Autopsy pour données complexes. Write-blockers matériels systématiques.
Analyse & corrélation
Recoupements multi-sources, reconstitution de chronologies, qualification des hypothèses. Méthodologie explicite et reproductible.
Rapport exploitable
Livrables destinés à être produits en procédure judiciaire et exploitables en contradictoire. Pseudonymisation des données personnelles appliquée.
SHA-256 6d5a9da250731de6a43eef86cf0d2ef0eb723238b87613cd6dc6bb331d564275
Empreinte type d’un support scellé. Toute modification ultérieure, fût-elle d’un seul octet, produit une empreinte différente.
Un laboratoire dédié. Une capacité d’intervention sur site.
L’exploitation forensique exige une infrastructure maîtrisée, du laboratoire à l’intervention terrain. NEXVALIS dispose de deux environnements complémentaires, conçus pour préserver l’intégrité des supports et la traçabilité des actes, en toute circonstance.
Laboratoire — station fixe
Analyse en environnement isolé
- Station de travail forensique dédiée, isolée du réseau internet, pour l’analyse lourde et la corrélation de volumes importants
- Acquisition sous write-blockers matériels, calcul d’empreintes d’intégrité (SHA-256, MD5), scellés numériques
- Suite logicielle professionnelle : X-Ways Forensics, FTK, Autopsy, XRY Physical
Terrain — station mobile
Acquisition sur site sous scellés
- Workstation mobile permettant l’acquisition forensique directement sur les lieux, sans déplacer ni altérer les supports d’origine
- Copie conforme réalisée sur place, dans le respect de la chaîne de conservation, lorsque le support ne peut quitter le site
- Intervention rapide pour préserver une scène numérique ou éviter le dépérissement des preuves
Criminalistique numérique : ce qu’il faut savoir.
Les questions que nous posent le plus souvent assureurs, avocats et directions juridiques avant de confier un support à analyser.
Qu’est-ce que la criminalistique numérique ?
La criminalistique numérique, ou forensique numérique, désigne l’ensemble des méthodes scientifiques d’acquisition, de préservation, d’extraction et d’analyse des données contenues dans un support numérique, dans des conditions garantissant leur intégrité et leur recevabilité. L’objectif : établir des faits à partir de la matière numérique, sans altérer la preuve.
Quelle différence entre copie forensique et simple copie ?
Une copie forensique est une image exacte, bit à bit, du support, réalisée sous write-blocker pour ne jamais modifier l’original, et accompagnée d’empreintes cryptographiques (SHA-256, MD5) qui prouvent l’intégrité de la copie. Une simple copie de fichiers, elle, altère les métadonnées et ne vaut rien en contradictoire.
Pouvez-vous prouver qu’une facture a été falsifiée ?
Souvent, oui. Chaque fichier numérique conserve des métadonnées — date réelle de création, logiciel utilisé, historique de modifications. L’analyse de ces données permet de détecter une facture antidatée, un montant modifié, une date reconstruite ou un document retouché, et de documenter ces constats dans un rapport opposable.
Quels supports peuvent être analysés ?
Smartphones (iOS, Android), ordinateurs (Mac, PC, Linux), disques durs, SSD, clés USB, cartes mémoire. Sur smartphone, l’extraction est réalisée avec la valise XRY Physical, qui permet selon le modèle une extraction logique, par système de fichiers ou physique.
Les données supprimées sont-elles récupérables ?
Souvent, oui. Selon le support, le système de fichiers et le délai écoulé, une partie des données effacées peut être récupérée lors de l’extraction et de l’analyse forensique. La faisabilité s’évalue au cas par cas, sans garantie de principe.
Le rapport est-il utilisable en justice ?
Nos rapports documentent la chaîne de conservation complète, les actes d’investigation et les empreintes d’intégrité, afin d’être produits en procédure et exploités en contradictoire. NEXVALIS opère sous agrément CNAPS ; l’autorisation d’exercice ne confère aucune prérogative de puissance publique.
Comment garantissez-vous la confidentialité ?
Les analyses sont conduites sur des postes dédiés isolés du réseau internet. La pseudonymisation des données personnelles est appliquée systématiquement dans les livrables, dans le respect du RGPD et des articles 226-1 et suivants du Code pénal.
Soumettre un dossier.
Lettre de mission ou bon de commande adaptable. Démarrage sous 5 à 10 jours ouvrés. Vous êtes recontacté sous 48 heures ouvrées pour un premier échange et le cadrage du dossier.
