CyberGlossary

Forensique et réponse

Chaîne de possession

Aussi appelé: CoC, Chaîne de garde

Définition

Traçabilité chronologique et documentée de chaque personne, lieu et action ayant affecté une preuve, de la saisie jusqu'à son sort final.

La chaîne de possession (CoC) garantit l'intégrité et la recevabilité des preuves numériques et physiques. Chaque transfert est consigné avec horodatage, identifiants (numéro de dossier, référence de scellé, empreintes) et signatures ; les objets sont conservés sous emballage inviolable, dans des locaux à accès contrôlé. Les bonnes pratiques s'alignent sur ISO/IEC 27037, NIST SP 800-86 et les guides ACPO/SWGDE : acquisition avec bloqueurs en écriture, empreintes cryptographiques (SHA-256) avant et après copie, conservation de copies de travail. Une chaîne rompue — entrées manquantes, empreintes divergentes, scellés brisés — peut rendre la preuve irrecevable et fragiliser un contentieux, une indemnisation ou une enquête réglementaire.

Exemples

  • Formulaire CoC signé suivant un portable saisi de la collecte à l'audience.
  • Journal d'empreintes SHA-256 prouvant qu'une image disque n'a pas été modifiée entre collecte et analyse.

Termes liés