Description
Accès légal aux disques et conteneurs cryptés BitLocker, PGP et TrueCrypt
Accomplit l’analyse légale complète des disques et des volumes cryptés et protégés avec les versions PC et portables du logiciel BitLocker, PGP et TrueCrypt. Le logiciel Elcomsoft Forensic Disk Decryptor décrypte les données des conteneurs cryptés ou effectue le montage des volumes cryptés, en assurant un accès légal complet aux informations protégées stockées dans les trois types de conteneurs cryptés les plus utilisés. L’accès aux informations cryptées est assuré en temps réel.
Caractéristiques et avantages
- Décrypte les informations stockées dans les trois conteneurs de cryptage les plus utilisés
- Sert à monter les volumes cryptés avec BitLocker, PGP et TrueCrypt
- Supporte des médias amovibles cryptés avec BitLocker To Go
- Supporte des conteneurs cryptés aussi bien que le criptage total du disque
- Révèle les clés de protection au vidage de RAM et aux fichiers d’hibernation
- Extrait toutes les clés de vidage de mémoire à la fois si dans le système il y a plus d’un conteneur crypté
- Récupère rapidement (la vitesse n’est limité que par la vitesse de lecture du disque)
- Fonctionne sans laisser de traces nul et n’exige aucune modification de contenu du volume cryptés
- Récupère et stocke les clés de cryptage d’origine
- Supporte toutes les versions de Windows (32 ou 64 bits)
- Accès aux informations stockées dans des conteneurs cryptés largement utilisés
Le logiciel ElcomSoft offre aux investigateurs, un moyen rapide et simple d’accéder aux informations cryptées stockées dans des conteneurs cryptés créés avec les logiciels BitLocker, PGP et TrueCrypt.
Deux modes d’accès
L’accès est assuré soit par décryptage de l’ensemble du contenu d’un volume crypté ou par montage du volume en question comme un disque déverrouillé sans cryptage.
Décryptage complet
Dans le mode de décryptage complet, le logiciel Elcomsoft Forensic Disk Decryptor déchiffre automatiquement la totalité du contenu du conteneur crypté, assurant aux investigateurs un accès complet et illimité à toutes les informations stockées dans les volumes cryptés.
Accès aux informations cryptées en temps réel
En mode temps réel, le logiciel Elcomsoft Forensic Disk Decryptor effectue le montage du volume crypté comme un nouveau disque dans le PC de l’investigateur. Dans ce mode, les spécialistes légaux bénéficient d’un accès rapide et en temps réel aux infornations protégés. Les informations lues à partir des disques et des volumes montés sont décryptées ad hoc.
Opération sans empreinte
Le logiciel Elcomsoft propose une solution raisonnable pour l’expertise judiciaire. L’application de l’outil ne laisse pas d’empreintes, ni traces et n’apporte pas de changements au contenu des volumes cryptés.
Trois façons d’acquérir des clés de cryptage
Le logiciel Elcomsoft Forensic Disk Decryptor a besoin des clés de cryptage d’origine afin d’accéder aux informations protégées stockées dans les conteneurs cryptés. Les clés de cryptage peuvent être révélées à partir des fichiers d’hibernation ou de fichiers de vidage de la mémoire au volume crypté que le logiciel acquiert lors du montage du volume crypté. Trois procédés sont disponibles à révéler les clés de cryptage d’origine:
- Analyse du fichier d’hibernation (si le PC est éteint en cours d’analyse);
- Analyse du fichier de vidage de la mémoire;
- Attaque FireWire (le PC doit être en marche en cours d’analyse et volumes cryptés doivent être montés).
Outils de cryptage disques supportés
Le logiciel Elcomsoft Forensic Disk Decryptor travaille avec des volumes cryptés créés avec les versions actuelles de BitLocker, PGP et TrueCrypt, y compris les médias amovibles et les clés de stockage cryptés avec BitLocker To Go. Le logiciel supporte les conteneurs cryptés PGP et les disques cryptés complètement.


Avis
Il n’y a pas encore d’avis.