Un registre conçu pour être vérifiable, pas seulement modifiable en ligne.
ENYTRACK chaîne les écritures validées par empreinte et sépare le scellement local des dépôts externes. Votre registre est scellé chaque nuit et déposé auprès de sources d’horodatage extérieures. Personne, pas même nous, ne peut réécrire une écriture passée sans que cela se voie.
- ✓ Écriture validée — modification en place interdite
- ✓ Chaîne SHA-256 — chaque écriture scelle la précédente
- ✓ Sceau Merkle quotidien, chaîné
- i OpenTimestamps — en attente tant que non vérifié
- i RFC 3161 — certificat et statut du service à contrôler
- ✓ Dossier exportable — contrôle reproductible hors interface
Inaltérabilité des écritures
Une fois validée, une écriture ne peut plus être modifiée ni supprimée. Cette règle est appliquée à deux niveaux : par l'application et directement par la base de données (un ordre de modification ou de suppression est techniquement rejeté). Le registre est append-only : on ajoute, on ne réécrit jamais.
Actif par défautCorrections tracées, jamais silencieuses
Une erreur ne s'efface pas : elle se corrige par une nouvelle écriture, datée et tracée, qui référence la précédente. L'historique complet reste visible sans prétendre, à lui seul, définir la portée juridique du registre.
Chaîne d'intégrité (hash-chain)
Chaque écriture porte une empreinte cryptographique SHA-256 qui scelle la précédente. Modifier une seule ligne ancienne romprait toute la chaîne — et serait immédiatement détecté par la vérification automatique.
Scellement quotidien
Les écritures peuvent être regroupées dans un scellement Merkle chaîné au précédent. Le résultat du contrôle d’intégrité est enregistré séparément et toute anomalie doit déclencher une alerte opérateur.
Preuves externes avec statut propre
Un dépôt OpenTimestamps ou une réponse RFC 3161 est conservé séparément du scellement local. La chaîne du certificat, la politique, la révocation et le statut exact du service doivent être vérifiés avant toute qualification.
Pending n’est pas verifiedJournal des consultations
Un journal enregistre les consultations, impressions, exports et téléchargements, avec l’identifiant de l’utilisateur, la date et l’heure — comme l’exige l’arrêté du 15 mai 2020.
Dossier de preuve vérifiable par un tiers
Le dossier de preuve rassemble le manifeste, les empreintes et les dépôts disponibles afin qu’un contrôle puisse être reproduit hors de l’interface, avec le statut réel de chaque élément.
Mode contrôle & extrait vérifiable
Un écran en lecture seule, imprimable, et un extrait PDF permettent de présenter les écritures. L’état de l’horodatage reste affiché séparément et ne doit pas être déduit du seul PDF.
RGPD & hébergement
Les documents privés sont servis après authentification et contrôle d’appartenance. Les adresses IP des nouveaux journaux utilisent des formes chiffrées et hachées. Voir notre politique de confidentialité.
Plusieurs niveaux de preuve — si un niveau tombe un jour, les autres tiennent.
La preuve ne repose jamais sur un seul mécanisme, ni sur notre parole. Chaque niveau est indépendant des autres : il faudrait les compromettre tous, en même temps, pour réécrire le passé.
Limites & transparence
- Ce dispositif produit une attestation technique d'intégrité générée par la plateforme ; il ne constitue pas, en lui-même, un audit réalisé par un tiers accrédité.
- Nous n'affirmons aucune certification (ISO, NF…) tant qu'elle n'a pas été effectivement obtenue et contractualisée avec un organisme habilité.
- Un dépôt OpenTimestamps peut rester en attente et une réponse RFC 3161 ne vaut pas validation tant que son certificat, sa chaîne, sa politique et son statut n’ont pas été contrôlés.
- Aucun système ne peut prétendre à une sécurité absolue ; notre approche vise à rendre toute falsification détectable et prouvable, sur plusieurs niveaux indépendants.