Qui sommes-nous ?

Le CERCC - « Cabinet agréé par l'ODPECI (agrément n°0956/MIS/DGAT/DAG/SDVA du 26 avril 2022, Journal Officiel n°86 du 27 octobre 2022), sous tutelle du Ministère de l'Intérieur et de la Sécurité, immatriculé au RCCM n°CI‑ABJ‑03‑2023‑B13‑06599, compte contribuable n°2302816 (régime TEE). Direction : M. KOUASSI K. Williams, expert‑consultant en cybersécurité, diplômé en Investigations Criminelles par l'Academi International (ISI), certifié CSCU et CEH. »

 Notre mission consiste à qualifier les traces numériques en éléments probatoires, intelligibles et juridiquement défendables devant les autorités compétentes. : comprendre ce qui s'est réellement passé, Identifier l'auteur des faits,Il convient, lorsque cela est possible, d'identifier l'auteur des faits et d'en assurer la documentation probatoire, de manière à ce que le constat soit recevable et opposable devant les juridictions civiles et militaires, ainsi que devant les services de police et de gendarmerie. 

Notre mission

Rendre la preuve numérique accessible. Une victime de cybercriminalité se heurte presque toujours au même obstacle : elle sait ce qu'elle a subi, mais ne peut pas le démontrer. Entre ce qui s'est passé et ce qui peut être prouvé, il existe un écart technique que peu de gens savent franchir seuls. Notre métier consiste précisément à le combler.

Une capture d'écran ne prouve rien. Un constat méthodique, horodaté et reproductible, se défend.

  • Confidentialité contractuelle sur chaque dossier
  • Preuves conçues pour résister à la contradiction
  • Cadre légal respecté, mandat écrit systématique

Nos domaines d'intervention

Six spécialités, un même point commun : établir des faits opposables.

  • Piratage de comptes

    Messagerie, réseaux sociaux, comptes bancaires en ligne : reprise de contrôle et identification de l'origine de l'intrusion.

  • Fuites de données

    Identification des données exposées, de la source de la fuite et des mesures de confinement à prendre.

  • Rançongiciels et hameçonnage

    Réponse à incident, limitation des dégâts et durcissement des accès pour éviter la récidive.

  • Investigation numérique

    Analyse forensique de téléphones, d'ordinateurs et de supports de stockage, y compris des données effacées.

  • Audit de sécurité

    Test de vulnérabilité, test d'intrusion et plan de remédiation hiérarchisé par niveau de risque.

  • Conformité et gestion des risques

    Protection des données personnelles, politique de sécurité interne et sensibilisation des équipes.

Chaque situation est différente. Nous étudions votre demande avant de nous engager, et nous vous disons franchement si votre cas est exploitable : certaines traces ont déjà disparu au moment où l'on nous consulte, et il vaut mieux le savoir tout de suite.

Notre méthode

Ce qui différencie un constat défendable d'une simple observation.

01

Le mandat écrit

Aucune diligence ne saurait être entreprise sans la délivrance préalable d'un mandat régulier, lequel fixe de manière expresse l'étendue des investigations autorisées. Ce mandat constitue la base légale et probatoire de l'intervention, et ne saurait être assimilé à une simple formalité administrative.  : C'est le mandat qui confère la licéité à nos opérations, assurant ainsi la validité juridique de leurs résultats et leur caractère recevable dans le cadre des procédures.

02

La copie certifiée

Il n'est jamais procédé à l'examen direct des supports originaux. Une copie intégrale en est systématiquement réalisée, assortie du calcul de son empreinte numérique. : Ce procédé de contrôle garantit, à tout moment, que la copie soumise à l'analyse est strictement conforme à l'original, assurant ainsi la traçabilité et la force probatoire des opérations. 

03

La traçabilité

Chaque opération est horodatée et consignée : qui a fait quoi, quand, avec quel outil. Cette chaîne de conservation est la première chose qu'une partie adverse cherchera à attaquer. Documentée, elle tient.

04

La restitution mesurée

Nous distinguons explicitement ce qui est établi, ce qui est probable et ce qui reste indéterminé. Un rapport qui affirme plus que ce que les données permettent se retourne contre celui qui le produit.

Cette rigueur peut sembler excessive pour un dossier modeste. Elle ne l'est jamais : c'est précisément le dossier que l'on croyait simple qui finit devant un tribunal, et c'est à ce moment que la méthode employée six mois plus tôt décide de l'issue.

Nos engagements

Quatre principes qui valent aussi quand ils nous coûtent une mission.

Confidentialité

Votre dossier n'est accessible qu'aux intervenants qui y travaillent. Nous signons un accord de confidentialité à votre demande, et nous ne communiquons jamais sur une affaire, en cours ou close.

Rigueur de la preuve

Nous travaillons sur des copies certifiées, jamais sur vos originaux, et nous documentons chaque manipulation. C'est ce qui permet à un constat de résister à la contestation.

Légalité

Nous n'intervenons que sur des systèmes dont vous détenez les droits, avec un mandat écrit. Une preuve obtenue illégalement est écartée par le juge et se retourne contre celui qui la produit.

Franchise

Nous annonçons ce qui est réalisable et ce qui ne l'est pas. Nous préférons refuser une mission plutôt que d'entretenir un espoir que la technique ne permet pas de satisfaire.

Ce que nous refusons

  • Accéder au compte, au téléphone ou à la messagerie d'un tiers sans son consentement, y compris entre conjoints.
  • Installer un logiciel de surveillance sur l'appareil d'autrui.
  • Géolocaliser une personne à son insu.
  • Produire un rapport orienté, qui affirmerait plus que ce que les données démontrent.
  • Garantir par avance l'identification d'un auteur.

Ces demandes nous sont adressées régulièrement, souvent par des personnes de bonne foi et réellement victimes. La réponse est toujours la même, car un élément obtenu ainsi est écarté par le juge et expose celui qui le produit : vous perdriez votre procès et deviendriez mis en cause.

Nos agents

Des professionnels de la preuve, réunis autour de votre dossier

Experts en cybersécurité

Ils évaluent la solidité de vos systèmes, reproduisent le cheminement d'un attaquant et referment les portes qu'il a utilisées. En cas d'incident, ce sont eux qui arrêtent l'hémorragie.

Investigateurs numériques

Ils extraient et analysent les données d'un téléphone, d'un ordinateur ou d'un compte en ligne, reconstituent la chronologie des faits et retrouvent ce qui a été effacé.

Consultants juridiques

Ils vérifient que chaque acte d'investigation reste dans le cadre légal, et traduisent les constats techniques en un rapport qu'un magistrat ou un avocat peut exploiter directement.

Les agents du CERCC interviennent pour des particuliers, des entreprises et des professionnels du droit, dans des affaires familiales, commerciales et pénales. Un dossier est toujours suivi par un référent unique : vous n'avez pas à réexpliquer votre situation à chaque échange.

Quelques interventions

Des cas réels, anonymisés pour préserver la confidentialité de nos requérants.

Entreprise

Fraude interne dans une entreprise

Manipulation de données financières par un collaborateur : identification des responsables par analyse forensique.

Lire le cas
Particulier

Compte de messagerie piraté

Récupération des accès, sécurisation du compte et constat technique pour la plainte.

Lire le cas

Comprendre la cybercriminalité

Quelques repères pour situer ce que vous vivez

La cybercriminalité désigne l'ensemble des infractions pénales commises au moyen d'un système informatique ou d'un réseau de communication électronique.

Elle recouvre deux réalités distinctes. D'un côté, les infractions dirigées contre les systèmes eux-mêmes : intrusion dans un serveur, altération ou destruction de données, blocage d'un service, diffusion d'un rançongiciel. De l'autre, les infractions classiques facilitées par le numérique : escroquerie, chantage, usurpation d'identité, diffamation, harcèlement, atteinte à la vie privée.

Cette distinction n'est pas théorique : elle détermine la qualification retenue, la juridiction compétente et, très concrètement, les preuves à rassembler. Une escroquerie au faux virement ne se démontre pas comme une intrusion dans un serveur.

Le facteur décisif reste le temps. Les journaux de connexion des hébergeurs et des opérateurs ne sont conservés que quelques semaines, parfois quelques jours. Passé ce délai, ce qui aurait permis de remonter à l'auteur n'existe simplement plus. C'est la raison pour laquelle nous insistons autant sur la précocité du signalement.

Une question sur votre situation ?

Un premier échange suffit souvent à savoir s'il y a matière à agir, et par quoi commencer.