Glossaire de la récupération de données

Les termes techniques expliqués simplement. Comprenez le vocabulaire du diagnostic, des pannes et de la récupération.

Adaptives (paramètres adaptatifs)

Réglages fins propres à chaque disque dur : calibration des têtes, égalisation des canaux de lecture/écriture, paramètres de l'asservissement. Calculés en usine pour chaque HDD individuellement. L'utilisation d'adaptives provenant d'un autre disque — même du même modèle — entraîne une instabilité ou une perte de données.

APFS

Apple File System — système de fichiers moderne des Mac, iPhone et iPad depuis 2017. Optimisé pour SSD, avec snapshots, chiffrement natif et clones.

Bloc hermétique (HDA — Head Disk Assembly)

Enceinte scellée du disque dur contenant les plateaux, les têtes et le préamplificateur. Remplie d'air filtré (ou d'hélium pour les disques haute capacité). Ne doit jamais être ouverte hors salle blanche : la contamination par poussière détruit les données.

Bras actionneur (actuator arm)

Bras mécanique qui déplace les têtes de lecture au-dessus des plateaux. Piloté par un moteur à bobine mobile (Voice Coil).

Bruit de clic (click of death)

Son caractéristique d'un disque dur dont les têtes ne parviennent pas à lire les données de calibration au démarrage. Signe quasi-certain d'une défaillance des têtes ou du Service Area. Nécessite une intervention en salle blanche.

Carte SD / CompactFlash

Cartes mémoire utilisées dans les appareils photo, caméras et enregistreurs. La récupération y est souvent possible tant que la carte n'a pas été écrasée après la perte de données.

Chiffrement (encryption)

Protection des données par algorithme cryptographique (BitLocker, FileVault, LUKS). La récupération sur disque chiffré nécessite la clé de déchiffrement — sans elle, les données sont mathématiquement inaccessibles.

Clé USB

Support de stockage amovible utilisant de la mémoire flash NAND. La panne la plus fréquente est la rupture de la soudure du connecteur ou la défaillance du contrôleur.

Cloneur matériel (Hardware Imager)

Appareil dédié à la copie secteur par secteur d'un disque instable vers un disque sain. Gère les paramètres critiques : time-out de lecture, saut des secteurs illisibles, extinction logicielle des têtes problématiques, cartographie des zones endommagées. Outils de référence : PC-3000 Data Extractor, DeepSpar DDI.

CMR

Conventional Magnetic Recording — enregistrement magnétique classique, sans chevauchement des pistes. Plus rapide que le SMR pour les écritures aléatoires.

Data Extractor

Composant logiciel du PC-3000 dédié à l'extraction de données : clonage, lecture sélective, reconstruction de systèmes de fichiers et récupération de fichiers supprimés.

Décalage de traducteur (Translator Shift)

Décalage entre l'adressage logique et les données physiques, survenant quand une tête tombe en panne ou que la table du traducteur est corrompue. Les données sont toujours présentes mais à une position décalée. Se corrige en recherchant les points de synchronisation (FAT, MFT) dans Data Extractor.

Dégradé (degraded mode)

État d'une matrice RAID où un ou plusieurs disques sont absents ou défaillants. Le système continue de fonctionner mais sans redondance.

Disque à l'hélium (Helium Drive)

Disque dur haute capacité (8 To et plus) dont l'intérieur est rempli d'hélium au lieu d'air. L'hélium réduit les turbulences, permettant d'empiler jusqu'à 9 plateaux dans un boîtier standard. Contrainte critique pour la récupération : si le disque est ouvert, l'hélium s'échappe et les têtes ne peuvent plus voler — le disque devient inopérant en quelques secondes.

Disque dur (HDD)

Support de stockage magnétique composé de plateaux tournants et de têtes de lecture/écriture. La capacité s'exprime en gigaoctets (Go) ou téraoctets (To).

Donor drive (disque donneur)

Disque dur identique au disque endommagé, utilisé pour prélever des pièces de rechange (têtes, PCB, moteur). La compatibilité stricte est essentielle : même modèle, même firmware, parfois même pays de fabrication.

Échange de PCB

Remplacement de la carte électronique du disque dur. Nécessite souvent le transfert de la ROM d'origine (contenant les paramètres d'étalonnage propres au disque) vers la nouvelle carte.

FAT / exFAT

File Allocation Table — systèmes de fichiers simples utilisés sur les clés USB et cartes SD. Fragiles face aux interruptions d'écriture.

File carving

Technique de récupération qui scanne le disque secteur par secteur pour identifier des fichiers par leur signature (en-tête/pied), sans utiliser les métadonnées du système de fichiers. Dernier recours quand la structure logique est perdue.

Firmware

Microprogramme embarqué qui pilote le disque dur. Stocké partiellement dans la ROM du PCB et partiellement sur les plateaux (Service Area). Un firmware corrompu rend le disque inopérant — les données sont intactes mais inaccessibles sans réparation du firmware.

G-List (Grown Defect List)

Table de défauts évolutive, alimentée durant la vie du disque. Quand le disque rencontre un secteur instable en zone utilisateur, il le réalloue depuis une zone de réserve et l'ajoute à la G-List. Une G-List qui grossit rapidement signale une dégradation du disque.

Head Crash

Contact physique entre la tête de lecture et le plateau. Dégât catastrophique : la surface magnétique est rayée, les données sous la rayure sont perdues. Survient lors d'un choc, d'une chute ou d'une usure mécanique.

Head Map (carte des têtes)

Table dans la ROM du disque dur qui définit la correspondance entre têtes logiques et têtes physiques, et leur câblage au préamplificateur. Une carte de têtes incorrecte empêche le disque de démarrer.

HFS+

Ancien système de fichiers d'Apple (Mac OS Extended), prédécesseur de l'APFS. Encore présent sur de nombreux disques externes.

Hot Swap (échange à chaud)

Technique qui consiste à remplacer la carte électronique (PCB) du disque dur alors qu'il est sous tension. Utilisée pour contourner des blocages d'accès à la Service Area lorsque le disque refuse de s'initialiser normalement.

Imaging / Clonage

Copie secteur par secteur du disque endommagé vers un disque sain. Étape préalable indispensable avant toute tentative de récupération logique. Réalisé avec du matériel spécialisé (PC-3000, DeepSpar) qui gère les secteurs illisibles sans bloquer.

LBA

Logical Block Addressing — adressage logique des secteurs. Le système d'exploitation voit le disque comme une séquence linéaire de secteurs numérotés.

LDR (Loader)

Fichier contenant une copie des modules essentiels du firmware (overlays, tables). Chargé en RAM du disque via le port technologique pour permettre l'initialisation quand la Service Area est endommagée. Étape clé de nombreuses procédures de récupération.

M.2

Format physique compact pour SSD, utilisé dans les ordinateurs portables récents. Peut être SATA ou NVMe selon le connecteur.

MBR / GPT

Master Boot Record / GUID Partition Table — tables décrivant la structure des partitions d'un disque. Une corruption de cette table rend toutes les partitions inaccessibles.

MFT

Master File Table — base de données centrale du système NTFS contenant les métadonnées de chaque fichier (nom, taille, emplacement, dates). Un endommagement de la MFT rend les fichiers invisibles.

Moteur de broche (spindle motor)

Moteur faisant tourner les plateaux à vitesse constante (généralement 5400 ou 7200 tours/minute). Un blocage de ce moteur est une panne fréquente.

NAND

Type de mémoire flash utilisé dans les SSD, clés USB et cartes SD. Se décline en plusieurs densités : SLC (1 bit/cellule), MLC (2 bits), TLC (3 bits), QLC (4 bits). Plus la densité est élevée, plus la durée de vie est courte.

NAS

Network Attached Storage — serveur de stockage en réseau. Marques courantes : Synology, QNAP. Une panne de NAS est souvent liée au contrôleur RAID interne ou à une erreur de configuration.

No Cure, No Pay

Principe fondamental de la récupération professionnelle : le diagnostic est gratuit, et le client ne paie que si les données sont récupérées avec succès. Garantie financière sans risque.

NTFS

New Technology File System — système de fichiers de Windows. Utilise une table maître (MFT) pour indexer les fichiers.

NVMe

Non-Volatile Memory Express — protocole de communication conçu pour les SSD, exploitant la vitesse du bus PCIe. Jusqu'à 7 fois plus rapide que le SATA.

P-List (Primary Defect List)

Table de défauts d'usine, enregistrée lors de la fabrication du disque dur. Contient les secteurs physiquement défectueux détectés en usine. Cette liste est permanente et ne s'efface jamais, même après un formatage complet.

Parité

Information calculée à partir des données, permettant de reconstruire un bloc manquant. Utilisée dans les RAID 5 et 6.

Partition

Division logique d'un disque physique en volumes distincts. La table de partition (MBR ou GPT) décrit leur emplacement.

PC-3000

Système professionnel de diagnostic et réparation de disques durs développé par ACELab. Permet l'accès au firmware, la réparation du traducteur, le clonage intelligent et l'extraction de données. Outil de référence en récupération professionnelle.

PCB (circuit imprimé)

Carte électronique fixée sous le disque dur. Contient le contrôleur, la mémoire cache et le régulateur de tension. Souvent endommagée en cas de surtension ou d'erreur d'alimentation.

Plateau (platter)

Disque en aluminium ou en verre recouvert d'une couche magnétique, où sont stockées les données. Un disque dur contient un ou plusieurs plateaux.

Préamplificateur / commutateur (Preamp)

Puce électronique située dans le bloc hermétique, sur le bras actionneur. Aiguille les signaux entre les têtes et le canal de lecture/écriture, et amplifie les signaux de lecture de l'ordre du microvolt. Une défaillance du preamp donne des têtes muettes ou erratiques.

RAID 0 (striping)

Données réparties alternativement sur N disques pour la performance. Aucune redondance : la perte d'un seul disque entraîne la perte de toutes les données.

RAID 1 (mirroring)

Données dupliquées à l'identique sur 2 disques. Si un disque tombe en panne, l'autre contient toutes les données.

RAID 10 (1+0)

Mirroring de deux grappes en striping. Combine performance et redondance. Tolère une panne par miroir. Minimum 4 disques.

RAID 5

Striping avec parité répartie sur 3 disques minimum. Tolère la panne d'un disque. La reconstruction après remplacement du disque est une phase à risque.

RAID 6

Comme RAID 5 mais avec double parité — tolère la panne de 2 disques simultanément. Minimum 4 disques.

Rampe de parking (Head Ramp)

Dispositif mécanique qui recueille les têtes lorsque le disque s'arrête, les maintenant en sécurité hors de la surface des plateaux. Évite le contact tête-plateau à l'arrêt (stiction). Dans les disques 2,5", le parking se fait souvent directement sur une zone dédiée du plateau.

RAW recovery

Analyse bas niveau du disque pour retrouver des données sans s'appuyer sur la structure du système de fichiers. Utile quand la table de partition ou le système de fichiers est totalement corrompu.

Rebuild (reconstruction)

Processus de recalcul et réécriture des données sur un disque de remplacement après une panne. Étape intensivement sollicitante pour les disques restants.

Récupération logique

Récupération sur un disque physiquement fonctionnel : fichiers supprimés, formatage accidentel, corruption du système de fichiers. Ne nécessite pas d'ouverture du disque.

Récupération physique

Récupération nécessitant une intervention matérielle : remplacement de têtes, de PCB, ou de moteur. Implique un travail en salle blanche et un équipement spécialisé.

Remplacement de têtes (head swap)

Intervention en salle blanche consistant à remplacer les têtes de lecture endommagées par des têtes prélevées sur un disque donneur compatible. Opération délicate, réservée aux professionnels équipés.

Salle blanche (cleanroom)

Environnement contrôlé en particules (norme ISO 5) où sont effectuées les interventions d'ouverture de disque dur. Une seule particule de poussière peut rayer la surface magnétique et détruire des données. Belgium Data Recovery opère sa salle blanche à Bruxelles.

Secteur

Plus petite unité adressable sur un disque, généralement 512 octets ou 4096 octets (Advanced Format).

Secteur défectueux (bad sector)

Secteur physiquement endommagé ou instable, illisible. Le disque les gère via des tables internes (P-List, G-List). Un nombre croissant de secteurs défectueux signale une dégradation imminente.

Service Area (SA)

Zone réservée sur les plateaux contenant le firmware, les tables de défauts, le traducteur et les paramètres d'étalonnage. Inaccessible à l'utilisateur. Un endommagement du SA est une panne grave.

SMART

Self-Monitoring, Analysis and Reporting Technology — système d'auto-surveillance du disque dur qui détecte et signale les signes avant-coureurs de panne (secteurs réalloués, erreurs de lecture, température excessive).

SMR

Shingled Magnetic Recording — technologie d'enregistrement sur disque dur où les pistes se chevauchent comme des tuiles. Permet de stocker plus de données, mais ralentit les réécritures. Complique certaines procédures de récupération.

SSD

Solid-State Drive — support de stockage sans pièce mobile, utilisant de la mémoire flash NAND. Plus rapide et plus résistant aux chocs qu'un disque dur, mais avec une durée de vie en écriture limitée.

Tête de lecture/écriture (head)

Composant miniature qui lit et écrit les données sur le plateau en volant à une distance inférieure à un cheveu. La tête ne touche jamais le plateau en fonctionnement normal. Un choc peut provoquer un Head Crash : contact tête-plateau destructeur.

Traducteur (translator)

Table de correspondance entre adresses logiques (LBA) et adresses physiques (cylindre, tête, secteur). Si le traducteur est endommagé, le disque ne peut plus localiser les données.

TRIM

Commande permettant au système d'exploitation d'informer le SSD quels blocs de données ne sont plus utilisés. Le SSD peut alors les effacer en arrière-plan. Sur les SSD, après suppression de fichiers, les blocs libérés peuvent être effacés quasi instantanément — d'où l'importance d'éteindre immédiatement l'appareil en cas de suppression accidentelle.

TRIM et suppression de fichiers

Sur SSD avec TRIM actif, la suppression d'un fichier déclenche l'effacement immédiat des blocs par le contrôleur SSD. Contrairement aux disques durs classiques, les données supprimées peuvent disparaître en quelques secondes. Règle absolue : éteindre immédiatement l'appareil.