# Qu'est-ce que la chaîne de conservation des preuves ?

> La chaîne de conservation des preuves (chain of custody) est le dossier documenté et auditable de qui a collecté, manipulé, transféré, stocké et analysé les preuves — prouvant qu'elles n'ont été ni altérées ni substituées entre la collecte et l'utilisation.

- URL canonique: https://yellowcube.eu/fr/glossary/chain-of-custody/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle s'applique aux journaux, images disque, captures mémoire, instantanés de configuration, appareils et autres matériels susceptibles de soutenir une investigation, une procédure judiciaire, une demande d'indemnisation d'assurance ou un rapport réglementaire. Elle consigne l'heure et la méthode de collecte, les identités des intervenants, les lieux de stockage, les valeurs d'intégrité comme les empreintes de hachage, et chaque transfert ou accès.

### Points clés

- **Intégrité dès le départ:** Capturer d'abord les données volatiles, hacher les originaux, travailler sur des copies vérifiées et journaliser chaque action avec l'heure et l'acteur.
- **Enregistrements de transfert:** Consigner qui a remis le matériel à qui, quand, pourquoi et sous quelle autorisation — y compris les transferts à des prestataires, au conseil juridique ou aux autorités.
- **Limite importante:** La documentation montre la manipulation, pas la vérité. Une chaîne de conservation complète ne peut réparer une preuve incomplète, contaminée à la collecte ou mal interprétée.

### Termes associés

[Analyse forensique et réponse aux incidents (DFIR)](<https://yellowcube.eu/fr/glossary/digital-forensics-and-incident-response/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>) · [Télémétrie de sécurité](<https://yellowcube.eu/fr/glossary/security-telemetry/>) · [Analyse des causes profondes](<https://yellowcube.eu/fr/glossary/root-cause-analysis/>)

### Sources

[NIST SP 800-86, Guide to Integrating Forensic Techniques into Incident Response](https://csrc.nist.gov/pubs/sp/800/86/final) · [NIST SP 800-61 Rev. 3, Incident Response Recommendations and Considerations](https://csrc.nist.gov/pubs/sp/800/61/r3/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

