AccueilExpertises — Criminalistique numérique

NEXVALIS Forensics

Criminalistique numérique.

Extraction, copie et analyse forensique numérique des supports et des environnements digitaux. Nous révélons les preuves numériques, qualifions les éléments d’un dossier et documentons une chaîne de conservation opposable, exploitable en contradictoire comme en procédure.

Supports physiques & environnement digital.

Nous opérons en appui des fonctions Compliance, Direction sûreté, Direction juridique et cabinets d’avocats, sur des dossiers où la matière numérique conditionne l’identification, la qualification ou l’exploitation factuelle d’un événement.

Supports de stockage

Supports physiques

Analyse forensique de supports

  • Smartphones (iOS, Android) — extraction logique, file system et physique selon le support (XRY Physical)
  • Ordinateurs (Mac, PC, Linux) — imagerie disque, analyse de système, récupération de données effacées
  • Supports externes (clés USB, disques durs, cartes mémoire) — analyse, extraction et corrélation
Écran de données

OSINT & digital

Investigation en environnement digital

  • OSINT approfondi — réseaux sociaux, registres publics, sources ouvertes, archives web
  • Documentation de l’identité numérique — comptes, échanges, traces, historiques
  • Recoupements multi-sources et reconstitution de chronologies digitales
Documents financiers

Compliance & LCB-FT

Lutte anti-blanchiment & conformité

  • Identification des bénéficiaires effectifs réels derrière des montages opaques
  • Vérification de cohérence sur dossiers de soupçon (LCB-FT, KYC renforcé)
  • Constitution de dossiers exploitables en déclaration TRACFIN ou rupture de relation d’affaires

Extraction, copie, analyse.

La criminalistique numérique repose sur une discipline stricte : on ne travaille jamais sur l’original. Chaque étape — de l’acquisition du support à l’exploitation des données — est tracée, vérifiable et reproductible, pour que le résultat tienne en contradictoire comme devant un tribunal.

01

Acquisition & copie forensique

Réalisation d’une copie forensique conforme du support (image bit à bit), sous write-blocker matériel pour garantir l’inaltérabilité de l’original. Calcul d’empreintes cryptographiques de référence (SHA-256, MD5) attestant l’intégrité de la copie. Scellés numériques et journalisation horodatée de chaque acte.

02

Extraction des données

Extraction logique, par système de fichiers ou physique selon le support et l’enjeu. Sur smartphones (iOS, Android), extraction au moyen de la valise XRY Physical. Sur ordinateurs et supports de stockage, imagerie disque et extraction ciblée. Récupération des données supprimées lorsque les conditions techniques le permettent.

03

Analyse & corrélation

Analyse forensique des données extraites : reconstitution de chronologies, examen des messages, fichiers, métadonnées, historiques et géolocalisations. Recoupements multi-sources et qualification des hypothèses selon une méthodologie explicite et reproductible.

04

Rapport opposable

Rédaction d’un rapport d’expertise numérique documentant la chaîne de conservation complète, les actes d’investigation et les constatations. Livrable destiné à être produit en procédure et exploitable en contradictoire. Pseudonymisation des données personnelles appliquée.

Vérification des métadonnées & détection de falsification.

Un document numérique porte une mémoire invisible. Date de création, logiciel utilisé, historique de modifications, appareil d’origine : ces métadonnées permettent d’authentifier une pièce ou de révéler qu’elle a été retouchée. Un levier décisif sur les dossiers de fraude documentaire.

01

Analyse des métadonnées

Extraction et examen des métadonnées d’un fichier (EXIF des images, propriétés des PDF et documents bureautiques, données de création et de modification). Mise en évidence des incohérences entre le contenu affiché et l’historique technique du document.

02

Authentification de factures

Vérification de l’authenticité d’une facture ou d’un justificatif : date réelle de création du fichier, logiciel d’édition, traces de retouche. Détection des montants modifiés, des dates antidatées et des documents reconstruits a posteriori.

03

Détection de retouche

Identification des altérations d’images et de documents : photomontages, effacements, modifications de PDF. Analyse des couches, des compressions successives et des signatures logicielles révélant une intervention sur la pièce.

04

Constat horodaté

Constatation de l’état d’un document ou d’une page à une date certaine, avec empreinte d’intégrité et journalisation. Utile pour figer une preuve numérique avant qu’elle ne disparaisse ou ne soit modifiée.

Environnement isolé. Chaîne de custody documentée.

Nos analyses forensiques sont conduites sur des postes dédiés isolés du réseau internet. La pseudonymisation des données personnelles est appliquée systématiquement dans les rapports et livrables.

01

Prise en charge tracée

Scellés numériques, hash cryptographiques de référence (SHA-256, MD5), journal des actes d’investigation, identification nominative des intervenants.

02

Outils professionnels

XRY Physical pour smartphones, X-Ways Forensics pour supports, FTK et Autopsy pour données complexes. Write-blockers matériels systématiques.

03

Analyse & corrélation

Recoupements multi-sources, reconstitution de chronologies, qualification des hypothèses. Méthodologie explicite et reproductible.

04

Rapport exploitable

Livrables destinés à être produits en procédure judiciaire et exploitables en contradictoire. Pseudonymisation des données personnelles appliquée.

SHA-256  6d5a9da250731de6a43eef86cf0d2ef0eb723238b87613cd6dc6bb331d564275 Empreinte type d’un support scellé. Toute modification ultérieure, fût-elle d’un seul octet, produit une empreinte différente.

Un laboratoire dédié. Une capacité d’intervention sur site.

L’exploitation forensique exige une infrastructure maîtrisée, du laboratoire à l’intervention terrain. NEXVALIS dispose de deux environnements complémentaires, conçus pour préserver l’intégrité des supports et la traçabilité des actes, en toute circonstance.

Station de travail forensique

Laboratoire — station fixe

Analyse en environnement isolé

  • Station de travail forensique dédiée, isolée du réseau internet, pour l’analyse lourde et la corrélation de volumes importants
  • Acquisition sous write-blockers matériels, calcul d’empreintes d’intégrité (SHA-256, MD5), scellés numériques
  • Suite logicielle professionnelle : X-Ways Forensics, FTK, Autopsy, XRY Physical
Station mobile d'acquisition

Terrain — station mobile

Acquisition sur site sous scellés

  • Workstation mobile permettant l’acquisition forensique directement sur les lieux, sans déplacer ni altérer les supports d’origine
  • Copie conforme réalisée sur place, dans le respect de la chaîne de conservation, lorsque le support ne peut quitter le site
  • Intervention rapide pour préserver une scène numérique ou éviter le dépérissement des preuves

Criminalistique numérique : ce qu’il faut savoir.

Les questions que nous posent le plus souvent assureurs, avocats et directions juridiques avant de confier un support à analyser.

Qu’est-ce que la criminalistique numérique ?

La criminalistique numérique, ou forensique numérique, désigne l’ensemble des méthodes scientifiques d’acquisition, de préservation, d’extraction et d’analyse des données contenues dans un support numérique, dans des conditions garantissant leur intégrité et leur recevabilité. L’objectif : établir des faits à partir de la matière numérique, sans altérer la preuve.

Quelle différence entre copie forensique et simple copie ?

Une copie forensique est une image exacte, bit à bit, du support, réalisée sous write-blocker pour ne jamais modifier l’original, et accompagnée d’empreintes cryptographiques (SHA-256, MD5) qui prouvent l’intégrité de la copie. Une simple copie de fichiers, elle, altère les métadonnées et ne vaut rien en contradictoire.

Pouvez-vous prouver qu’une facture a été falsifiée ?

Souvent, oui. Chaque fichier numérique conserve des métadonnées — date réelle de création, logiciel utilisé, historique de modifications. L’analyse de ces données permet de détecter une facture antidatée, un montant modifié, une date reconstruite ou un document retouché, et de documenter ces constats dans un rapport opposable.

Quels supports peuvent être analysés ?

Smartphones (iOS, Android), ordinateurs (Mac, PC, Linux), disques durs, SSD, clés USB, cartes mémoire. Sur smartphone, l’extraction est réalisée avec la valise XRY Physical, qui permet selon le modèle une extraction logique, par système de fichiers ou physique.

Les données supprimées sont-elles récupérables ?

Souvent, oui. Selon le support, le système de fichiers et le délai écoulé, une partie des données effacées peut être récupérée lors de l’extraction et de l’analyse forensique. La faisabilité s’évalue au cas par cas, sans garantie de principe.

Le rapport est-il utilisable en justice ?

Nos rapports documentent la chaîne de conservation complète, les actes d’investigation et les empreintes d’intégrité, afin d’être produits en procédure et exploités en contradictoire. NEXVALIS opère sous agrément CNAPS ; l’autorisation d’exercice ne confère aucune prérogative de puissance publique.

Comment garantissez-vous la confidentialité ?

Les analyses sont conduites sur des postes dédiés isolés du réseau internet. La pseudonymisation des données personnelles est appliquée systématiquement dans les livrables, dans le respect du RGPD et des articles 226-1 et suivants du Code pénal.

Soumettre un dossier.

Lettre de mission ou bon de commande adaptable. Démarrage sous 5 à 10 jours ouvrés. Vous êtes recontacté sous 48 heures ouvrées pour un premier échange et le cadrage du dossier.