Passer au contenu principal

Sommaire Interactif

Expertise Juridique & Terrain

Cybercriminalité & Preuves Numériques

Reconstituer les faits d’un incident informatique à partir des traces disponibles, avec un périmètre d’analyse explicite.

La cybercriminalité interne et externe représente une menace existentielle pour les entreprises du Pays Basque (secteur aéronautique du BAB, start-ups de la glisse).

Agréé CNAPS
Secret Pro
Preuves Juridiques
Cybercriminalité & Preuves Numériques
Cadre d'action

Cadre d'Action sur le Terrain

Lorsqu’un système est compromis, qu’un code source est volé par un salarié sur le départ, ou qu’une intrusion compromet vos systèmes, le temps est compté. Les directives européennes NIS2 et Cyber Resilience Act (CRA), désormais pleinement applicables, imposent aux entreprises un cadre de conformité renforcé face à l'industrialisation du cybercrime par l'IA (phishing parfait, identity-first attacks).

Notre cabinet propose des services d’Informatique Légale (Digital Forensics) pour extraire, analyser et figer les preuves sur les supports numériques (serveurs, smartphones, ordinateurs professionnels). Nous garantissons le respect de la chaîne de preuve pour que les rapports techniques soient pleinement opposables devant le Tribunal de Commerce ou les juridictions pénales. Lorsque l’entreprise dispose d’une assurance cyber, notre rapport de constatation sert également de pièce d’appui au dossier d’indemnisation transmis à l’assureur.

Investigation réglementée sous agrément CNAPS n° AUT-064-2125-01-21-20251012287
Julien Hoang - Directeur Agence Ikerketa
Expert Référent

Le mot du directeur

"Dans le monde numérique, effacer n’est pas faire disparaître. Nous retrouvons les traces invisibles."

Julien Hoang Directeur d’Enquêtes • Agrément CNAPS

Enjeux & Pourquoi nous choisir

L'excellence Ikerketa au service de votre sécurité et de vos intérêts.

1

Exfiltration de Données de R&D ou Fichiers Clients

Un salarié clé s’apprête à rejoindre un concurrent et copie des gigaoctets de données confidentielles. Notre analyse forensique de son ordinateur professionnel identifie les supports USB utilisés, les transferts cloud et les suppressions de fichiers suspectes.

2

Sabotage Informatique et Intrusions Systèmes

Des serveurs inaccessibles, des fichiers cryptés ou des modifications suspectes de droits administrateurs indiquent un sabotage interne ou une intrusion. Nous analysons les fichiers journaux (logs) pour identifier l’origine et l’auteur de l’acte.

3

Escroqueries au Virement et Fraudes au Président

Une usurpation d’identité de dirigeant pousse le service comptable à effectuer un virement frauduleux vers l’étranger. Nous analysons les en-têtes d’e-mails (headers) et les serveurs de messagerie compromis pour retracer l’origine technique de la fraude et appuyer la plainte pénale.

Informatique Légale & Admissibilité de la Preuve

L'informatique légale (Digital Forensics) exige une rigueur absolue : toute modification d'un fichier système peut invalider la preuve en justice.

Nos enquêteurs procèdent à des copies physiques bit-à-bit (clonages forensiques) avec calcul d'empreintes numériques (SHA-256) pour garantir l'intégrité des supports. Nos rapports techniques sont conçus pour être directement présentés aux experts judiciaires ou pour fonder des requêtes d'ordonnance sur requête (Art. 145 CPC).

En 2026, l'industrialisation du cybercrime par l'intelligence artificielle (phishing indiscernable, génération automatique de malwares) rend ces analyses forensiques plus critiques que jamais. La conformité NIS2 et le Cyber Resilience Act (CRA) européen exigent désormais des entreprises une capacité de réponse documentée aux incidents.

Un incident informatique, plutôt qu’une recherche de profil

Ce parcours concerne un incident touchant un système ou des données : accès suspect, fuite présumée ou transferts à éclaircir. Il se distingue des agissements sur des comptes en ligne et des recherches en sources ouvertes. L’étude d’un appareil particulier relève de l’analyse de téléphones et ordinateurs.

Décrire les traces disponibles et les lacunes

Préparez les dates, les systèmes concernés, les alertes reçues et les actions déjà réalisées par l’équipe informatique. L’analyse dépend notamment de l’existence, de la durée de conservation et de la qualité des journaux disponibles. Une absence de trace ne suffit pas à exclure un incident ; un événement de connexion ne prouve pas à lui seul l’identité de son auteur.

Exemple fictif : un transfert inhabituel de fichiers

Une entreprise remarque un volume de transfert inhabituel. Elle souhaite comprendre quels éléments sont documentables, sans présumer un vol ou désigner un salarié. Le cadrage distingue la préservation des traces, l’analyse de la chronologie et les mesures de réponse à l’incident. Le rapport doit expliciter les observations, les hypothèses et ce qui reste indéterminé.

MÉTHODE · CONFIDENTIALITÉ · LIMITES

Exemples d’enquêtes expliqués étape par étape

Chaque exemple distingue la situation de départ, les moyens mobilisés et l’issue observée. Le badge précise s’il s’agit d’un cas documenté, anonymisé ou d’un scénario illustratif ; aucun résultat ne peut être transposé automatiquement à un autre dossier.

  • Expertise Technique Scénario illustratif
    Bidart / Anglet 2024

    Vol de Code Source ESTIA / Izarbel

    01
    Situation de départ

    Une entreprise éditrice de logiciels constatait qu’un ex-développeur avait réutilisé son code source propriétaire pour lancer un produit concurrent sous 3 mois.

    02
    Méthode mise en œuvre

    Analyse de l’ordinateur de fonction restitué, détection d’une connexion occulte sur dépôt Git privé hors horaires de travail et analyse des clés de registre de branchement de clés USB.

    03
    Résultat utile envisagé

    Preuve formelle de la copie de 4,2 Go de données la veille de sa démission. Plainte pour abus de confiance validée.

    L’analyse forensique permet de dater précisément les copies de fichiers.

  • Expertise Technique Scénario illustratif
    Bayonne (64) 2026

    Fraude au Virement International

    01
    Situation de départ

    Une PME locale de la logistique a subi un détournement de 80 000 € via une fausse facture envoyée par e-mail avec un RIB falsifié.

    02
    Méthode mise en œuvre

    Analyse des en-têtes (headers) de l’e-mail frauduleux, mise en évidence d’un spoofing de domaine et détection d’une règle de redirection occulte dans le compte Office 365 de la secrétaire.

    03
    Résultat utile envisagé

    Rapport technique d’intrusion remis en 24h, permettant de prouver la cyber-fraude à l’assurance et d’obtenir le blocage des fonds par procédure d’urgence.

    Dans les fraudes au virement, la réactivité technique sous 48h est vitale.

  • Méthodologie & Jurisprudence

    Explorer tous nos dossiers documentés

    Consultez l’ensemble de nos cas d’investigation anonymisés et scénarios pratiques en matière commerciale, prud’homale, civile et familiale.

    Consulter le registre complet

    Cabinet IKERKETA · Détective Agréé CNAPS

Expériences Clients & Résultats

Témoignages anonymisés de clients ayant fait appel à nos services au Pays Basque & Landes (prénoms modifiés pour préserver la confidentialité).

Face au vol de notre base de données client par un commercial démissionnaire, l’analyse forensique rapide d’Ikerketa a identifié la clé USB utilisée et la date de la copie. Preuve acceptée aux Prud’hommes.

DSI Groupe L.

Bayonne (64)
Anonymisé

Cadre Légal & Garanties : Cybercriminalité & Preuves Numériques

Toute investigation en matière de forensic et cyber-investigation nécessite une rigueur juridique absolue. Notre agence IKERKETA opère sous l’agrément du CNAPS (Conseil National des Activités Privées de Sécurité), qui encadre la moralité et la compétence de ses enquêteurs.

Admissibilité Juridique

Nos rapports d’enquête agréés CNAPS sont rédigés selon les normes de la jurisprudence constante. Ils sont recevables devant les juridictions, sous réserve du respect des principes de proportionnalité et de loyauté dans le recueil de la preuve.

Secret & Confidentialité

Soumis au secret professionnel ( Art 226-13 du Code Pénal ), nous assurons une confidentialité stricte sur l’identité du mandant et la nature des investigations.

Agrément CNAPS

Agence agréée par l'État (CNAPS). Contrôle d'honorabilité et de qualification professionnelle.

Rapport Circonstancié

Photos, heures et constatations précises, sans interprétation subjective.

Respect Légal

Respect de la vie privée et du principe de proportionnalité.

Discrétion Totale

Protocoles de communication sécurisés et anonymat strictement protégé.

Laboratoire Probatoire

Votre preuve est-elle légalement recevable ?

Un élément mal recueilli peut être écarté. Testez la validité de vos éléments (enregistrements, OSINT, filatures) avec notre simulateur fondé sur la jurisprudence la plus récente (Ass. Plén. 2023).

Référentiel jurisprudentiel

Jurisprudence & Preuves Admissibles

Des repères pour comprendre les critères examinés par le juge. Leur application dépend toujours des faits et du mode d'obtention des éléments.

Cour de cassation (Civ. 1re & 2e)

Recevabilité contradictoire du rapport d'enquête

Jurisprudence constante (Art. 1353 C. civ.)

Le rapport d'enquête circonstancié rédigé sous secret professionnel constitue un élément de preuve régulièrement versé et débattu contradictoirement aux débats.

Référence bibliographique officielle vérifiée.

Avertissement légal

Ces repères sont généraux et ne remplacent pas l'analyse d'un avocat. Le rapport peut être versé aux débats, mais le juge apprécie au cas par cas sa licéité, sa recevabilité et sa force probante, notamment au regard de la loyauté, de la nécessité et de la proportionnalité des moyens employés.

Protocole 'Byte-Lock'

Un processus rigoureux de préservation de la preuve numérique

1

Clonage Forensique

Copie physique bit-à-bit du support avec bloqueur d’écriture matériel pour éviter toute altération.

2

Extraction & Déchiffrement

Récupération des partitions masquées, des fichiers supprimés et déchiffrement des bases de données applicatives.

3

Analyse Chronologique (Timeline)

Reconstitution de la chronologie des événements (connexions, lancements de programmes, transferts USB).

4

Rapport d’Expertise

Rédaction d’un rapport de synthèse technique opposable détaillant précisément les actions frauduleuses constatées.

Méthode d'enquête & points de contrôle

Cadre de mission : Cybercriminalité & Preuves Numériques

Cette grille explique les vérifications effectuées avant, pendant et après une mission. Elle vise à documenter les faits de façon loyale et proportionnée ; elle ne promet ni la découverte d'un élément, ni son admission par un tribunal, ni l'issue d'une procédure.

Ce que le cabinet peut encadrer

La question confiée, les moyens autorisés, la traçabilité des opérations, le budget et la présentation distincte des faits, recoupements et incertitudes.

Ce qui ne peut pas être garanti

La présence d'une preuve, l'identification d'un auteur, l'admission d'une pièce, la décision d'un magistrat ou le remboursement des frais engagés.

01 · REQUÉRANT

Qui peut nous saisir ?

Qualité du demandeur et intérêt légitime

Dirigeant, direction juridique ou RH, représentant habilité et avocat peuvent présenter une situation. Le cabinet vérifie ensuite leur qualité à agir et la finalité précise de la demande.

Art. L621-1 CSI
02 · SITUATION DÉCLENCHANTE

Quelle question faut-il vérifier ?

Partir de faits observables, pas d’une conclusion

Nous reformulons le soupçon en questions factuelles : quels événements doivent être datés, quels liens doivent être vérifiés et quelles hypothèses peuvent être écartées ?

Art. 1353 C. civ.
03 · OBJECTIFS TANGIBLES

Quel résultat serait réellement utile ?

Définir à l’avance la décision que les faits doivent éclairer

L’objectif peut être de confirmer une chronologie, identifier une contradiction, préserver une source ou constater qu’aucun élément suffisant n’a été trouvé. Une mission ne présuppose jamais une faute.

Objectif délimité
04 · MÉTHODOLOGIE

Quels moyens peuvent être envisagés ?

Choisir le moyen le moins intrusif adapté à la question

Analyse documentaire, recherches en sources ouvertes, vérifications de terrain ou constatations techniques sont combinées seulement lorsqu’elles sont nécessaires, autorisées et proportionnées.

Nécessité • proportionnalité
05 · LÉGALITÉ STRICTE

Contrôle de faisabilité

Finalité, licéité, nécessité et proportionnalité

Avant tout déploiement, le cabinet examine la finalité de la demande, l’accès licite aux sources et l’équilibre entre l’enjeu poursuivi et l’atteinte possible aux droits des personnes.

Art. L621-1 CSI • vie privée
06 · DÉONTOLOGIE

Ce que nous excluons

Intrusion, interception, usurpation et provocation

Le mandat n’autorise ni accès à un domicile ou à un compte privé, ni interception de messages, ni pose clandestine de traceur, ni scénario destiné à provoquer artificiellement une faute.

Vie privée • déontologie
07 · PROCESSUS DE MISSION

Comment la mission est-elle découpée ?

Cadrage, collecte, analyse puis restitution

Le cadrage fixe la question et les limites ; la collecte consigne les sources et horaires ; l’analyse distingue faits, recoupements et incertitudes ; la restitution rassemble le tout dans un rapport lisible.

Mandat écrit • règle du cabinet
08 · LIVRABLES

Que recevez-vous ?

Un rapport factuel et ses annexes utiles

Selon la mission : chronologie, constatations contextualisées, sources consultées, fichiers originaux utiles et limites rencontrées. Le rapport sépare ce qui est observé de ce qui reste à confirmer.

Traçabilité • confidentialité
09 · FORCE PROBANTE

Quelle est la portée du rapport ?

Un élément versable aux débats, soumis à l’appréciation du juge

Le rapport peut être communiqué à votre conseil et produit dans une procédure. Le juge demeure libre d’en apprécier la licéité, la recevabilité et la force probante au regard du dossier.

Appréciation du juge
10 · TARIFS & MODALITÉS

Comment le budget est-il encadré ?

Hypothèses, inclusions et extensions écrites

Le devis précise le temps ou le forfait prévu, les déplacements, débours et livrables. Toute extension est soumise à votre accord. Un remboursement au titre de l’article 700 CPC dépend exclusivement de la décision du juge.

Devis écrit • Art. 700 CPC
11 · QUALIFICATION

Quelle décision prend-on après l’échange ?

Intervenir, redéfinir la demande ou refuser la mission

L’échange initial aboutit à une orientation opérationnelle : demande de pièces, proposition chiffrée, recommandation de consulter un avocat ou refus motivé si la mission n’est pas légitime ou réalisable.

Faisabilité opérationnelle
Vous souhaitez évaluer la faisabilité de votre mission d'enquête ?

Premier échange confidentiel. Réponse initiale sous 24h ouvrées, puis cadrage après contrôle de la légitimité et de la faisabilité de la demande.

Faire cadrer ma demande
Déontologie & Cadre Légal

Déontologie : Garanties d’intégrité de la preuve numérique

L’informatique légale exige le strict respect de la charte informatique et des droits individuels.

Intégrité physique garantie

Toutes nos copies sont faites sur des postes d’analyse isolés (sandbox) avec blocage d’écriture matériel pour préserver l’original intact.

Respect de la vie privée des salariés

Nous excluons de nos rapports les données explicitement qualifiées de personnelles par le salarié, sauf ordonnance judiciaire specific.

Documentation exhaustive

Chaque étape de notre audit technique fait l’objet d’un journal des opérations consignant les outils utilisés et les empreintes cryptographiques.

Actions exclues de notre champ d’intervention

  • Piratage de comptes personnels ou de serveurs n'appartenant pas à notre client
  • Contournement de mesures de sécurité sans autorisation écrite de la DSI
  • Destruction ou altération intentionnelle de données sur les systèmes de tiers
  • Écoutes téléphoniques clandestines

Nos analyses documentent la réalité technique de manière neutre. Nous refusons de fabriquer ou d’arranger des preuves numériques.

Questions préalables à toute mission

Les questions que l’on n’ose pas toujours poser — traitées franchement, avant que vous décrochiez votre téléphone.

« Est-ce seulement légal de faire appel à un détective ? »

Oui, dans un cadre précis : la profession est réglementée par le Livre VI du Code de la sécurité intérieure, sous contrôle du CNAPS. Une enquête est licite lorsqu’elle repose sur un intérêt légitime, reste proportionnée et se déroule dans l’espace public. Nous refusons toute mission hors de ce cadre — c’est aussi ce qui rend nos rapports produisibles en justice.

« Et si quelqu’un apprend que j’ai fait appel à vous ? »

Le secret professionnel couvre l’existence même de votre dossier (Art. 226-13 du Code pénal). Facturation neutre, échanges chiffrés, aucune donnée revendue ni sous-traitée : la confidentialité n’est pas une option commerciale, c’est une obligation pénalement sanctionnée.

« C’est trop cher pour moi »

Chaque mission est précédée d'un devis préalable et d'un cadrage horaire contractualisé — vous connaissez le plafond avant d'engager le premier euro. En matière civile, le juge peut mettre les frais d'enquête à la charge de la partie adverse (Article 700 du CPC), sous réserve de son appréciation souveraine.

« Ça va prendre des mois »

La majorité des missions se cadrent sous 24 à 48 h et se déroulent sur 3 à 7 jours. Vous recevez un point d’étape à chaque phase et le rapport final est remis à la date convenue dans le mandat.

Forfaits Informatique Légale

Sécurisez vos preuves techniques et vos systèmes

Dossier de Preuve Cyberharcèlement

Pour les victimes : vos captures et messages transformés en dossier structuré, prêt à déposer avec votre plainte.

340€
  • Captation horodatée des contenus (avant suppression)
  • Archivage à intégrité garantie par empreinte cryptographique
  • Dossier chronologique structuré pour le dépôt de plainte
  • Authentification en ligne du rapport (module /verif/)
Demander un devis

Analyse forensic d’un dispositif unique

Clonage forensique et recherche de preuves (suppressions, USB, transferts) sur un ordinateur ou smartphone.

900€
  • Clonage physique bit-à-bit SHA-256
  • Recherche de fichiers supprimés
  • Analyse de registre & connexions USB
  • Rapport d'expertise opposable
Demander un devis
Populaire

Enquête Intrusion / Log Analysis

Reconstitution de scénario d’attaque réseau ou de règles de messagerie suspectes.

1 500€
  • Analyse des logs serveurs & Office 365
  • Détection d'exfiltration de données
  • Identification du vecteur d'intrusion
  • Rapport de remédiation juridique
Demander un devis

Expertise Cyber-Fraude Complexe

Investigation sur fraude au président, escroquerie bancaire et usurpations d’identités d’entreprise.

Sur Devis
  • Traçage des flux de messagerie (headers)
  • Analyse de la fraude financière
  • Dossier technique pour assureur & police
  • Accompagnement judiciaire continu
Demander un devis

Toutes les interventions de clonage forensique respectent la norme ISO/IEC 27037.

Stratégie & Arbitrage

Détective, Expert Cyber ou Commissaire de Justice : L'Investigation Technique

Dans l'écosystème numérique, la traçabilité des preuves requiert une synergie de compétences.

Capacité d'Enquête
IKERKETA (Détective)

Recoupement de sources ouvertes, d'éléments techniques disponibles et, si nécessaire, d'observations de terrain légalement cadrées.

Huissier de Justice

Constat d'un contenu ou d'un parcours en ligne selon un protocole documenté. L'identification d'un auteur exige souvent d'autres démarches.

Expert Informatique Standard

Analyse technique, sécurisation et conservation des journaux. Les compétences forensic et les habilitations varient selon le prestataire.

Identification de la Menace
IKERKETA (Détective)

Recoupement d'indices numériques et contextuels pour formuler des hypothèses d'attribution. Une adresse IP seule n'identifie pas nécessairement une personne.

Huissier de Justice

Fige l'existence et le contenu visible d'un fait numérique ; la recherche de l'auteur relève généralement d'investigations ou de réquisitions distinctes.

Expert Informatique Standard

Analyse les journaux et artefacts techniques. L'articulation avec une procédure ou une recherche terrain dépend de la mission confiée.

Agrément & Légalité
IKERKETA (Détective)

Activité d'enquête privée exercée sous autorisations CNAPS. Cet encadrement ne valide pas automatiquement chaque méthode ni chaque pièce.

Huissier de Justice

Commissaire de justice, officier public et ministériel. Son procès-verbal décrit ses constatations, dont la portée reste liée au périmètre de l'acte.

Expert Informatique Standard

Compétences et certifications variables. L'absence d'agrément CNAPS ne rend pas, à elle seule, une analyse technique inutilisable.

Utilisation en Justice
IKERKETA (Détective)

Rapport technique et factuel pouvant être versé aux débats. Le juge apprécie notamment l'origine, la loyauté, la proportionnalité et la possibilité de discussion.

Huissier de Justice

Procès-verbal particulièrement adapté pour figer des constatations numériques ponctuelles, sans préjuger de leur interprétation ni de la décision finale.

Expert Informatique Standard

Rapport technique utile s'il explicite le protocole, les sources, les outils et les limites ; ces éléments conditionnent sa discussion contradictoire.

Besoin d'évaluer la méthode utile et ses limites ?

Un premier échange d'orientation de 15 minutes permet de clarifier le besoin. Réponse initiale sous 24 h ouvrées ; aucune recevabilité judiciaire n'est garantie à ce stade.

Réserver mon Diagnostic

Questions Fréquentes

Tout ce que vous devez savoir sur Cybercriminalité & Preuves Numériques

Oui, si l’ordinateur est un outil de travail fourni par l’entreprise et que le règlement intérieur n’impose pas de restrictions spécifiques. Les dossiers qui ne sont pas explicitement marqués comme 'personnel' par le salarié peuvent être légalement audités par l’employeur à des fins de contrôle de sécurité.

C’est une copie exacte bit-à-bit du disque dur ou de la mémoire d’un appareil. Contrairement à un simple copier-coller, elle capture également l’espace non alloué où se trouvent les fichiers supprimés et les métadonnées système. C’est la seule méthode acceptée par les tribunaux. En amont, vous pouvez sécuriser vous-même les premiers éléments avec notre check-list des preuves numériques.

Dans de nombreux cas, oui. Même si le message est supprimé de l’application, des fragments de la base de données SQL (SQLite) subsistent souvent dans la mémoire flash du smartphone. Nos outils d’extraction forensique permettent de reconstruire ces conversations supprimées.

Un dossier structuré et exploitable : captation horodatée des contenus (messages, publications, comptes) avant leur suppression, archivage avec empreinte cryptographique, chronologie des faits et annexes organisées pour le dépôt de plainte. Les victimes documentent souvent mal — captures sans date, conversations tronquées — ce qui fragilise la procédure. Commencez par notre check-list gratuite, puis confiez-nous la consolidation. Le rapport est vérifiable par votre avocat via notre module d'authentification en ligne.
Engagement

Prêt à passer à l'action ?

Choisissez le mode d'engagement adapté à l'urgence de votre dossier.

Guide Forensic

Apprenez comment l’informatique légale permet d’extraire des preuves solides de vos smartphones.

Guide Forensic
Recommandé

Contacter l’Expert

Discutez de votre incident de sécurité avec un expert pour définir la meilleure stratégie de preuve.

Contacter l’Expert

Contacter la Cellule (24h/24)

Vous devez figer des preuves ou investiguer en urgence ? Appelez nos enquêteurs.

Contacter la Cellule (24h/24)

Glossaire & Lexique

Comprendre les termes techniques et juridiques essentiels à votre dossier.

Forensic Numérique

Def

Méthodologie d'investigation scientifique visant à extraire et analyser des preuves sur supports électroniques sans altérer leur intégrité.

Terme métier

Norme NF Z67-147

Def

Norme AFNOR française encadrant les règles techniques de capture de constatations sur internet opposables en justice.

Terme métier

Explorer
l'Index Complet

+50 Termes Experts

Besoin de lever le doute ?

Votre demande est lue personnellement. Réponse initiale sous 24h ouvrées et échanges traités de façon confidentielle.

Agrément CNAPS Preuves recevables en justice

Julien Hoang

Directeur d’Enquêtes Agréé CNAPS Biarritz & Bayonne

Avec 9 ans d'expérience sur le terrain du Pays Basque et des Landes, j'accompagne particuliers et dirigeants pour distinguer les faits vérifiables des hypothèses. Mon approche allie méthode, proportionnalité et connaissance du territoire.