
Capacités
Radio & réseau
Effacement sécurisé outilléde série (amont)
Outils d'effacement (nwipe, ATA Secure Erase). Sur SSD, la réécriture n'est pas fiable — voir NIST SP 800-88.
− Réécriture non fiable sur SSD — NIST SP 800-88.
SourceAuthentification
Lignée ouvertede série (amont)
ISO SHA-256
Matériel et/ou firmware à source ouverte, images vérifiables (SHA-256) — auditable de bout en bout.
SourceAtelier & accompagnement
Installé, vérifié à l'atelieratelier onsecret
Nous flashons, vérifions l'intégrité et re-verrouillons chaque exemplaire. Pour les clés USB, nous fournissons la procédure de vérification de signature — ne nous croyez pas sur parole.
− Pré-imagée (Ventoy + SystemRescue).
● de série (amont)◆ atelier onsecret○ option— absent
Ce que cela ne protège pas
- Ne protège pas une machine en fonctionnement ou saisie : une clé live n'aide que si vous contrôlez le matériel et pouvez démarrer dessus. Elle n'apporte rien face à un adversaire disposant de votre système allumé et déverrouillé.
- L'effacement par réécriture n'est pas fiable sur SSD et clés flash. Le nivellement d'usure et le surprovisionnement laissent des données dans des cellules inaccessibles au système. Selon le NIST SP 800-88, utilisez l'ATA Secure Erase / NVMe Sanitize du disque (Purge), ou détruisez physiquement le support.
- Pas d'anti-forensique face à une extraction physique complète. Un laboratoire compétent (chip-off, accès au contrôleur) peut récupérer des données qu'un effacement logique manque ; cette clé n'offre aucune garantie contre cela.
- N'apporte aucun anonymat ni protection réseau. Ce n'est pas Tails : pas de routage Tor, pas d'anonymisation du trafic, aucune protection contre la désanonymisation ou la surveillance réseau.
- Aucune protection contre le vol, la coercition ou la divulgation forcée. Elle ne contient aucun secret propre et ne peut résister à un adversaire qui vous contraint à agir.
- Regroupement pratique, pas un produit inédit. Chaque outil est un logiciel libre disponible en amont ; vous payez l'assemblage et la vérification, pas une capacité exclusive.
Ce que l'atelier fait à cet appareil
Notre pipeline
- Clés USB : imagées à l'atelier, procédure de vérification de signature fournie — ne nous croyez pas sur parole.
- Accessoires passifs (pochette Faraday, data-blocker) : contrôlés, livrés tels quels — rien à configurer.
Ce que vous pouvez nous demander
- Questions : Signal / PGP / ticket anonyme.
- Ré-imagerie d'une clé sur demande.
Ce que nous ne faisons pas
- Aucun logiciel ajouté sur les accessoires passifs.
- Pas d'assistance à distance (aucun appareil connecté).
Ce que c'est
Ce que c'est
Une clé USB de 64 Go configurée en lecteur multiboot Ventoy embarquant SystemRescue et un ensemble choisi d'outils libres en live pour réparer, imager et assainir le stockage. Ventoy vous permet de déposer d'autres fichiers ISO/IMG sur la partition de données sans reflasher, la clé évolue donc avec vos besoins.
SystemRescue 13.01 est un environnement live à base d'Arch sur Linux 6.18 LTS comptant plus de 300 utilitaires : `ddrescue` et `testdisk`/`photorec` pour la récupération, `partclone`/`fsarchiver`/`gparted` pour l'imagerie et le partitionnement, et `nwipe`/`shred`/`wipe`/`hdparm`/`nvme-cli` pour l'assainissement.
Positionnement honnête
Ce produit est un regroupement pratique. Chaque composant est un logiciel libre amont que vous pouvez télécharger et assembler vous-même en une après-midi. Ce que vous payez, c'est un assemblage vérifié et prêt à démarrer, pas une capacité exclusive ou propriétaire.
C'est un outil de récupération et de maintenance, pas un outil de confidentialité ou d'anonymat. Ce n'est pas Tails et il ne fait pas transiter le trafic par Tor. Ses fonctions d'assainissement ont des limites réelles et bien documentées sur le stockage flash moderne (voir la section limites), et il n'offre rien face à un adversaire ayant le contrôle physique d'une machine allumée ou à un laboratoire capable d'une extraction chip-off. Considérez-le comme la trousse d'un technicien compétent, cadrée pour la récupération de données licite et l'élimination sécurisée licite de supports qui vous appartiennent.
Caractéristiques
| Stockage | Clé USB de 64 Go |
|---|---|
| Cadre de démarrage | Ventoy (partition de données exFAT + partition de boot FAT ; glisser-déposer d'ISO/IMG) |
| Boîte à outils principale | SystemRescue 13.01 (base Arch, Linux 6.18.34 LTS, plus de 300 utilitaires) |
| Outils de récupération | ddrescue, GNU ddrescue, testdisk, photorec, partclone, fsarchiver, gparted, rsync |
| Outils d'effacement sécurisé | nwipe, shred (25 passes par défaut), wipe (35 passes par défaut), dd, hdparm/nvme-cli pour ATA Secure Erase |
| Prise en charge firmware | UEFI et BIOS hérité ; SystemRescue gère le Secure Boot via shim |
| Systèmes de fichiers | ext4, XFS, btrfs, bcachefs, NTFS, exFAT, FAT32 en lecture/écriture |
| Sources | Tous les composants sont open-source amont ; ISO vérifiables par SHA-256 publié |
Après l'achat
Votre appareil arrive déjà préparé — ce guide sert si vous refaites tout vous-même ou si vous vérifiez notre travail.
Ouvrir le guide complet
Avant de commencer
Cette clé est livrée préassemblée, mais vérifiez-la et comprenez ce que fait chaque outil avant de lui confier de vraies données. Tout ce qui suit repose sur des logiciels libres amont documentés par leurs mainteneurs.
Vérifier l'intégrité
- Démarrez la clé ou montez sa partition de données sur une machine de confiance.
- Pour chaque ISO de la partition Ventoy, confirmez son SHA-256 auprès de l'éditeur. SystemRescue publie ses sommes de contrôle sur sa page de téléchargement ; Ventoy les publie sur sa documentation de vérification et ses versions GitHub.
- Sous Linux : `sha256sum systemrescue-13.01-amd64.iso` puis comparez. En cas de divergence, ne démarrez pas dessus.
Démarrage
- Insérez la clé et ouvrez le menu de démarrage du firmware (souvent F12/F9/Échap à l'allumage).
- Sélectionnez le périphérique USB. Ventoy affiche un menu de tous les ISO/IMG présents ; choisissez SystemRescue ou une autre image live.
- SystemRescue gère le Secure Boot via shim, vous n'avez donc généralement pas à le désactiver. Si une ISO personnalisée échoue sous Secure Boot, c'est qu'elle n'est pas signée, pas la clé.
Usage quotidien
Récupérer des données
- Disque défaillant, imager d'abord : copiez toujours un disque mourant avant d'y toucher. Avec GNU ddrescue : `ddrescue -d -r3 /dev/sdX rescue.img rescue.map`. Le fichier map permet de reprendre et de réessayer les secteurs défectueux.
- Partitions perdues / fichiers supprimés : `testdisk` reconstruit les tables de partition ; `photorec` extrait les fichiers par signature quand le système de fichiers a disparu. Voir le wiki TestDisk/PhotoRec.
- Sauvegardes et clones : `partclone`, `fsarchiver` ou `rsync` pour des copies tenant compte du système de fichiers.
Effacer de façon sécurisée des supports qui vous appartiennent
Lisez attentivement — la bonne méthode dépend du support :
- Disques durs mécaniques (HDD) : la réécriture fonctionne. `nwipe` (interface texte, passes au choix) ou `shred -v -n 1 /dev/sdX`. Une seule passe suffit sur les HDD modernes ; les passes multiples coûtent surtout du temps. Voir le manuel d'effacement sécurisé SystemRescue.
- SSD et clés flash : la réécriture n'est PAS fiable. Le nivellement d'usure et le surprovisionnement laissent des copies dans des cellules inaccessibles au système. Utilisez plutôt la commande intégrée du disque : SSD SATA via l'ATA Secure Erase de `hdparm`, NVMe via `nvme format --ses=1` ou `nvme sanitize`. Suivez les recommandations Purge du NIST SP 800-88. Si la commande n'est pas prise en charge ou pas vérifiable, la destruction physique est la seule option conforme.
Durcissement et bonnes pratiques
- Travaillez en lecture seule lors d'une investigation. Pour un travail forensique ou probatoire, passez le disque source en lecture seule (`blockdev --setro /dev/sdX`) ou utilisez un bloqueur d'écriture matériel avant l'imagerie.
- Vérifiez votre effacement. Après effacement, échantillonnez le périphérique (`hexdump -C /dev/sdX | head`) ou relisez avec la vérification de `nwipe` pour confirmer. Ne présumez pas du succès.
- Gardez les ISO à jour. Retéléchargez et revérifiez SystemRescue et toute autre image régulièrement ; les anciens noyaux manquent le matériel récent et les correctifs bcachefs/btrfs.
- Une clé, un usage. Ne stockez pas durablement de données sensibles récupérées sur la partition de données Ventoy ; copiez-les vers un stockage chiffré puis effacez la copie de travail.
Pièges courants
- Faire confiance à la réécriture sur SSD. La plus grosse erreur. Voir la note SSD ci-dessus.
- Tails sur Ventoy. Tails peut démarrer depuis Ventoy mais son stockage persistant/chiffré est son propre système et n'utilise pas la persistance Ventoy ; pour Tails, suivez l'installation officielle de Tails sur une clé dédiée plutôt que ce lecteur multiboot.
- Imager sur le même disque. N'écrivez jamais une image de récupération sur le disque défaillant ; utilisez une cible séparée.
- Présumer l'anonymat. Cette clé n'en offre aucun. Pour une navigation anonyme, utilisez Tails.
Sources vérifiables
- Site et documentation officiels de SystemRescue Vérifié le: 15 juin 2026
- Téléchargement et sommes SHA-256 de SystemRescue Vérifié le: 15 juin 2026
- Manuel d'effacement sécurisé SystemRescue Vérifié le: 15 juin 2026
- Site officiel de Ventoy Vérifié le: 15 juin 2026
- Documentation de vérification des sommes Ventoy Vérifié le: 15 juin 2026
- Wiki de récupération de données TestDisk / PhotoRec Vérifié le: 15 juin 2026
- NIST SP 800-88 Rev.1 assainissement des supports Vérifié le: 15 juin 2026
- Page ArchWiki de Ventoy Vérifié le: 15 juin 2026