Capacités

Radio & réseau

Effacement sécurisé outilléde série (amont)

Outils d'effacement (nwipe, ATA Secure Erase). Sur SSD, la réécriture n'est pas fiable — voir NIST SP 800-88.

Réécriture non fiable sur SSD — NIST SP 800-88.

Source

Authentification

Lignée ouvertede série (amont)

ISO SHA-256

Matériel et/ou firmware à source ouverte, images vérifiables (SHA-256) — auditable de bout en bout.

Source

Atelier & accompagnement

Installé, vérifié à l'atelieratelier onsecret

Nous flashons, vérifions l'intégrité et re-verrouillons chaque exemplaire. Pour les clés USB, nous fournissons la procédure de vérification de signature — ne nous croyez pas sur parole.

Pré-imagée (Ventoy + SystemRescue).

de série (amont) atelier onsecret option absent

Ce que cela ne protège pas

  • Ne protège pas une machine en fonctionnement ou saisie : une clé live n'aide que si vous contrôlez le matériel et pouvez démarrer dessus. Elle n'apporte rien face à un adversaire disposant de votre système allumé et déverrouillé.
  • L'effacement par réécriture n'est pas fiable sur SSD et clés flash. Le nivellement d'usure et le surprovisionnement laissent des données dans des cellules inaccessibles au système. Selon le NIST SP 800-88, utilisez l'ATA Secure Erase / NVMe Sanitize du disque (Purge), ou détruisez physiquement le support.
  • Pas d'anti-forensique face à une extraction physique complète. Un laboratoire compétent (chip-off, accès au contrôleur) peut récupérer des données qu'un effacement logique manque ; cette clé n'offre aucune garantie contre cela.
  • N'apporte aucun anonymat ni protection réseau. Ce n'est pas Tails : pas de routage Tor, pas d'anonymisation du trafic, aucune protection contre la désanonymisation ou la surveillance réseau.
  • Aucune protection contre le vol, la coercition ou la divulgation forcée. Elle ne contient aucun secret propre et ne peut résister à un adversaire qui vous contraint à agir.
  • Regroupement pratique, pas un produit inédit. Chaque outil est un logiciel libre disponible en amont ; vous payez l'assemblage et la vérification, pas une capacité exclusive.

Ce que l'atelier fait à cet appareil

Notre pipeline

  1. Clés USB : imagées à l'atelier, procédure de vérification de signature fournie — ne nous croyez pas sur parole.
  2. Accessoires passifs (pochette Faraday, data-blocker) : contrôlés, livrés tels quels — rien à configurer.

Ce que vous pouvez nous demander

  • Questions : Signal / PGP / ticket anonyme.
  • Ré-imagerie d'une clé sur demande.

Ce que nous ne faisons pas

  • Aucun logiciel ajouté sur les accessoires passifs.
  • Pas d'assistance à distance (aucun appareil connecté).

Ce que c'est

Ce que c'est

Une clé USB de 64 Go configurée en lecteur multiboot Ventoy embarquant SystemRescue et un ensemble choisi d'outils libres en live pour réparer, imager et assainir le stockage. Ventoy vous permet de déposer d'autres fichiers ISO/IMG sur la partition de données sans reflasher, la clé évolue donc avec vos besoins.

SystemRescue 13.01 est un environnement live à base d'Arch sur Linux 6.18 LTS comptant plus de 300 utilitaires : `ddrescue` et `testdisk`/`photorec` pour la récupération, `partclone`/`fsarchiver`/`gparted` pour l'imagerie et le partitionnement, et `nwipe`/`shred`/`wipe`/`hdparm`/`nvme-cli` pour l'assainissement.

Positionnement honnête

Ce produit est un regroupement pratique. Chaque composant est un logiciel libre amont que vous pouvez télécharger et assembler vous-même en une après-midi. Ce que vous payez, c'est un assemblage vérifié et prêt à démarrer, pas une capacité exclusive ou propriétaire.

C'est un outil de récupération et de maintenance, pas un outil de confidentialité ou d'anonymat. Ce n'est pas Tails et il ne fait pas transiter le trafic par Tor. Ses fonctions d'assainissement ont des limites réelles et bien documentées sur le stockage flash moderne (voir la section limites), et il n'offre rien face à un adversaire ayant le contrôle physique d'une machine allumée ou à un laboratoire capable d'une extraction chip-off. Considérez-le comme la trousse d'un technicien compétent, cadrée pour la récupération de données licite et l'élimination sécurisée licite de supports qui vous appartiennent.

Caractéristiques

StockageClé USB de 64 Go
Cadre de démarrageVentoy (partition de données exFAT + partition de boot FAT ; glisser-déposer d'ISO/IMG)
Boîte à outils principaleSystemRescue 13.01 (base Arch, Linux 6.18.34 LTS, plus de 300 utilitaires)
Outils de récupérationddrescue, GNU ddrescue, testdisk, photorec, partclone, fsarchiver, gparted, rsync
Outils d'effacement sécurisénwipe, shred (25 passes par défaut), wipe (35 passes par défaut), dd, hdparm/nvme-cli pour ATA Secure Erase
Prise en charge firmwareUEFI et BIOS hérité ; SystemRescue gère le Secure Boot via shim
Systèmes de fichiersext4, XFS, btrfs, bcachefs, NTFS, exFAT, FAT32 en lecture/écriture
SourcesTous les composants sont open-source amont ; ISO vérifiables par SHA-256 publié

Après l'achat

Votre appareil arrive déjà préparé — ce guide sert si vous refaites tout vous-même ou si vous vérifiez notre travail.

Ouvrir le guide complet

Avant de commencer

Cette clé est livrée préassemblée, mais vérifiez-la et comprenez ce que fait chaque outil avant de lui confier de vraies données. Tout ce qui suit repose sur des logiciels libres amont documentés par leurs mainteneurs.

Vérifier l'intégrité

  1. Démarrez la clé ou montez sa partition de données sur une machine de confiance.
  2. Pour chaque ISO de la partition Ventoy, confirmez son SHA-256 auprès de l'éditeur. SystemRescue publie ses sommes de contrôle sur sa page de téléchargement ; Ventoy les publie sur sa documentation de vérification et ses versions GitHub.
  3. Sous Linux : `sha256sum systemrescue-13.01-amd64.iso` puis comparez. En cas de divergence, ne démarrez pas dessus.

Démarrage

  1. Insérez la clé et ouvrez le menu de démarrage du firmware (souvent F12/F9/Échap à l'allumage).
  2. Sélectionnez le périphérique USB. Ventoy affiche un menu de tous les ISO/IMG présents ; choisissez SystemRescue ou une autre image live.
  3. SystemRescue gère le Secure Boot via shim, vous n'avez donc généralement pas à le désactiver. Si une ISO personnalisée échoue sous Secure Boot, c'est qu'elle n'est pas signée, pas la clé.

Usage quotidien

Récupérer des données

  • Disque défaillant, imager d'abord : copiez toujours un disque mourant avant d'y toucher. Avec GNU ddrescue : `ddrescue -d -r3 /dev/sdX rescue.img rescue.map`. Le fichier map permet de reprendre et de réessayer les secteurs défectueux.
  • Partitions perdues / fichiers supprimés : `testdisk` reconstruit les tables de partition ; `photorec` extrait les fichiers par signature quand le système de fichiers a disparu. Voir le wiki TestDisk/PhotoRec.
  • Sauvegardes et clones : `partclone`, `fsarchiver` ou `rsync` pour des copies tenant compte du système de fichiers.

Effacer de façon sécurisée des supports qui vous appartiennent

Lisez attentivement — la bonne méthode dépend du support :

  • Disques durs mécaniques (HDD) : la réécriture fonctionne. `nwipe` (interface texte, passes au choix) ou `shred -v -n 1 /dev/sdX`. Une seule passe suffit sur les HDD modernes ; les passes multiples coûtent surtout du temps. Voir le manuel d'effacement sécurisé SystemRescue.
  • SSD et clés flash : la réécriture n'est PAS fiable. Le nivellement d'usure et le surprovisionnement laissent des copies dans des cellules inaccessibles au système. Utilisez plutôt la commande intégrée du disque : SSD SATA via l'ATA Secure Erase de `hdparm`, NVMe via `nvme format --ses=1` ou `nvme sanitize`. Suivez les recommandations Purge du NIST SP 800-88. Si la commande n'est pas prise en charge ou pas vérifiable, la destruction physique est la seule option conforme.

Durcissement et bonnes pratiques

  • Travaillez en lecture seule lors d'une investigation. Pour un travail forensique ou probatoire, passez le disque source en lecture seule (`blockdev --setro /dev/sdX`) ou utilisez un bloqueur d'écriture matériel avant l'imagerie.
  • Vérifiez votre effacement. Après effacement, échantillonnez le périphérique (`hexdump -C /dev/sdX | head`) ou relisez avec la vérification de `nwipe` pour confirmer. Ne présumez pas du succès.
  • Gardez les ISO à jour. Retéléchargez et revérifiez SystemRescue et toute autre image régulièrement ; les anciens noyaux manquent le matériel récent et les correctifs bcachefs/btrfs.
  • Une clé, un usage. Ne stockez pas durablement de données sensibles récupérées sur la partition de données Ventoy ; copiez-les vers un stockage chiffré puis effacez la copie de travail.

Pièges courants

  • Faire confiance à la réécriture sur SSD. La plus grosse erreur. Voir la note SSD ci-dessus.
  • Tails sur Ventoy. Tails peut démarrer depuis Ventoy mais son stockage persistant/chiffré est son propre système et n'utilise pas la persistance Ventoy ; pour Tails, suivez l'installation officielle de Tails sur une clé dédiée plutôt que ce lecteur multiboot.
  • Imager sur le même disque. N'écrivez jamais une image de récupération sur le disque défaillant ; utilisez une cible séparée.
  • Présumer l'anonymat. Cette clé n'en offre aucun. Pour une navigation anonyme, utilisez Tails.

Sources vérifiables

Support