BUREAU D'EXPERTS ET LABORATOIRE JUDICIAIRE
Informatique légale et conservation des preuves numériques
Enquêtes judiciaires indépendantes et expertises destinées à la justice, aux avocats, aux entreprises et aux particuliers.
Identifier les traces numériques. Préserver les preuves. Élucider les faits de manière transparente.
Les preuves numériques jouent aujourd’hui un rôle tout aussi important dans les procédures civiles et pénales que dans les enquêtes internes, les incidents cybernétiques, les litiges commerciaux ou les cas de suspicion de manipulation ou de perte de données. Les smartphones, les ordinateurs, les supports de données, les services cloud et les communications numériques peuvent contenir des informations décisives à cet égard.
Notre mission ne consiste pas à confirmer un résultat souhaité. Les enquêtes informatiques judiciaires sont menées sans préjuger des résultats, de manière transparente et sur la base des traces numériques effectivement existantes.
Qualifications et méthodes de travail
Qualification certifiée par le TÜV Rheinland
La base technique repose sur une certification en criminalistique des appareils mobiles et de Windows, validée par le TÜV Rheinland. Ces deux certifications figurent dans la base de données Certipedia du TÜV Rheinland sous le numéro de certification 0000067863 accessible au public.
Depuis 2015, pour les tribunaux et les administrations
Depuis 2015, LanCologne exerce des activités d'expertise judiciaire à l'échelle nationale et a mené, au cours de cette période, des enquêtes dans les domaines du droit pénal et du droit civil. Des références peuvent être fournies sur demande.
Une méthodologie transparente
Les données d'origine sont protégées contre toute modification, des images légistes sont créées et les étapes du traitement sont documentées. Le déroulement de l'enquête et les conclusions restent ainsi vérifiables sur le plan technique, y compris par des tiers.
Son propre laboratoire médico-légal
Nous disposons en interne d'une salle blanche, de postes de travail « Chip-Off » et « JTAG », d'un blindage de Faraday et de stations « Write-Blocker ». Les appareils mobiles sont sécurisés à l'abri du réseau mobile, et les supports de données sont exclusivement lus en mode lecture seule. Le matériel soumis à analyse n'est pas transmis à des tiers.
Neutre et impartial
LanCologne est mandaté aussi bien par les autorités judiciaires et les tribunaux que par la défense, les entreprises et les particuliers. Chaque affaire et chaque appareil exigent une approche spécifique – mais le principe suivant est non négociable : seuls les éléments pertinents pour la question posée sont analysés, qu’ils confirment ou infirment une hypothèse de travail. L’étendue et les limites de l’analyse sont documentées. Il est également précisé ce qui ne peut être établi à partir des traces disponibles.
Séminaires organisés par nos soins sur la criminalistique mobile
LanCologne transmet son expertise lors de séminaires, principalement consacrés à la criminalistique mobile. Ces séminaires s'appuient sur l'expérience pratique acquise lors du traitement d'affaires criminalistiques et présentent les méthodes utilisées au sein de son propre laboratoire.

Étude et Conservation des preuves
Études portant sur différentes problématiques
En fonction de la mission, nous analysons et sauvegardons notamment des smartphones, des tablettes, des ordinateurs, des disques durs, des SSD, des supports de données USB, des cartes mémoire, Server, des données stockées dans le cloud et d'autres systèmes numériques.
Il peut s'agir, par exemple, de la reconstitution de données supprimées, de l'examen des communications numériques, des horodatages et des métadonnées, de l'identification des activités des utilisateurs, de l'analyse des systèmes de fichiers ou de la reconstitution de certains événements.
Une attention particulière est accordée à la Analyse judiciaire des appareils iOS et Android ainsi que sur l'analyse judiciaire des systèmes Windows, macOS et d'autres systèmes informatiques. Les méthodes d'analyse utilisées dépendent de l'élément de preuve concerné, de son état technique et de la problématique concrète.
Conservation des preuves et documentation traçable
Une enquête informatique légale menée dans les règles de l'art commence dès la sauvegarde des éléments de preuve numériques. Dans la mesure où cela est techniquement possible et nécessaire pour l'enquête en question, on procède à Données d'origine protégées contre toute modification et créé des copies de travail ou des images à des fins d'expertise judiciaire.
L'intégrité et les étapes de traitement sont documentées, ce qui permet de retracer l'origine, la sauvegarde et l'analyse des données numériques. Ce faisant, nous tenons compte à la fois des résultats existants et des limites techniques, ainsi que des éléments qui ne peuvent être établis avec certitude à partir des données disponibles.
Selon la mission, les résultats peuvent être consignés dans une documentation technique, un rapport d'expertise judiciaire ou un rapport d'expertise en informatique légale.
Les pièces à conviction sont conservées dans un espace séparé à accès restreint. La réception, la conservation et la restitution sont consignées, afin de garantir la traçabilité de la chaîne de conservation (Chain of Custody). Le matériel d'enquête n'est pas transmis à des tiers. Les références sont communiquées sur demande.
Informatique légale pour Votre domaine
Tribunaux
Analyse par des experts des preuves numériques et rapports d'expertise clairs et transparents sur les questions de preuve soulevées devant les tribunaux.
Avocats et avocats pénalistes
Examen technique des preuves numériques, expertise privée et évaluation des résultats d'enquête disponibles.
Justice et administrations
Sauvegarde et analyse médico-légales pour les autorités chargées des poursuites pénales et des enquêtes.
Entreprise
Enquêtes internes, fuites de données éventuelles, cyberincidents et reconstitution du déroulement concret des événements.
Assurances
Analyse technique des sinistres, vérification des preuves numériques et constatation des pertes de données.
Particuliers
Analyse de ses propres appareils, sauvegarde des preuves numériques et explication claire des résultats.
Séminaires IT-Forensik
Le domaine de l'informatique légale propose une large gamme d'outils. Parmi les thèmes abordés figurent notamment la recherche ciblée de contenus sur des supports de données volumineux et dans des services de stockage en ligne, l'analyse en temps réel ainsi que l'analyse d'appareils mobiles tels que les smartphones et les montres connectées. Le contenu précis de chaque session est précisé dans le programme du séminaire.























