Sécurité & intégrité

Un registre conçu pour être vérifiable, pas seulement modifiable en ligne.

ENYTRACK chaîne les écritures validées par empreinte et sépare le scellement local des dépôts externes. Votre registre est scellé chaque nuit et déposé auprès de sources d’horodatage extérieures. Personne, pas même nous, ne peut réécrire une écriture passée sans que cela se voie.

Écritures validées non modifiées en place Scellement quotidien États externes séparés Contrôle d’intégrité reproductible
Dossier de preuve ÉTAT DÉTAILLÉ
  • Écriture validée — modification en place interdite
  • Chaîne SHA-256 — chaque écriture scelle la précédente
  • Sceau Merkle quotidien, chaîné
  • i OpenTimestamps — en attente tant que non vérifié
  • i RFC 3161 — certificat et statut du service à contrôler
  • Dossier exportable — contrôle reproductible hors interface
Les fonctions d’intégrité annoncées font partie du service de base. Cela ne constitue ni une certification ISO, ni une qualification eIDAS, ni un avis juridique. Les preuves externes ne sont présentées comme vérifiées qu’après un contrôle distinct abouti.
1

Inaltérabilité des écritures

Une fois validée, une écriture ne peut plus être modifiée ni supprimée. Cette règle est appliquée à deux niveaux : par l'application et directement par la base de données (un ordre de modification ou de suppression est techniquement rejeté). Le registre est append-only : on ajoute, on ne réécrit jamais.

Actif par défaut
2

Corrections tracées, jamais silencieuses

Une erreur ne s'efface pas : elle se corrige par une nouvelle écriture, datée et tracée, qui référence la précédente. L'historique complet reste visible sans prétendre, à lui seul, définir la portée juridique du registre.

3

Chaîne d'intégrité (hash-chain)

Chaque écriture porte une empreinte cryptographique SHA-256 qui scelle la précédente. Modifier une seule ligne ancienne romprait toute la chaîne — et serait immédiatement détecté par la vérification automatique.

4

Scellement quotidien

Les écritures peuvent être regroupées dans un scellement Merkle chaîné au précédent. Le résultat du contrôle d’intégrité est enregistré séparément et toute anomalie doit déclencher une alerte opérateur.

5

Preuves externes avec statut propre

Un dépôt OpenTimestamps ou une réponse RFC 3161 est conservé séparément du scellement local. La chaîne du certificat, la politique, la révocation et le statut exact du service doivent être vérifiés avant toute qualification.

Pending n’est pas verified
6

Journal des consultations

Un journal enregistre les consultations, impressions, exports et téléchargements, avec l’identifiant de l’utilisateur, la date et l’heure — comme l’exige l’arrêté du 15 mai 2020.

7

Dossier de preuve vérifiable par un tiers

Le dossier de preuve rassemble le manifeste, les empreintes et les dépôts disponibles afin qu’un contrôle puisse être reproduit hors de l’interface, avec le statut réel de chaque élément.

8

Mode contrôle & extrait vérifiable

Un écran en lecture seule, imprimable, et un extrait PDF permettent de présenter les écritures. L’état de l’horodatage reste affiché séparément et ne doit pas être déduit du seul PDF.

9

RGPD & hébergement

Les documents privés sont servis après authentification et contrôle d’appartenance. Les adresses IP des nouveaux journaux utilisent des formes chiffrées et hachées. Voir notre politique de confidentialité.

Défense en profondeur

Plusieurs niveaux de preuve — si un niveau tombe un jour, les autres tiennent.

La preuve ne repose jamais sur un seul mécanisme, ni sur notre parole. Chaque niveau est indépendant des autres : il faudrait les compromettre tous, en même temps, pour réécrire le passé.

Niveau 1
ApplicationÉcriture validée = verrouillée
Niveau 2
Base de donnéesModif./suppr. rejetées
Niveau 3
Chaîne SHA-256Toute rupture détectée
Niveau 4
Sceau MerkleScellé chaque jour
Niveau 5
OpenTimestampsPending jusqu’à vérification
Niveau 6
RFC 3161Horodatage signé par une autorité extérieure
Niveau 7
Triple sourcefreeTSA, QuoVadis, BOSA (Belgique)
Niveau 8
Vérificateur tiersContrôle hors-ligne

Limites & transparence

  • Ce dispositif produit une attestation technique d'intégrité générée par la plateforme ; il ne constitue pas, en lui-même, un audit réalisé par un tiers accrédité.
  • Nous n'affirmons aucune certification (ISO, NF…) tant qu'elle n'a pas été effectivement obtenue et contractualisée avec un organisme habilité.
  • Un dépôt OpenTimestamps peut rester en attente et une réponse RFC 3161 ne vaut pas validation tant que son certificat, sa chaîne, sa politique et son statut n’ont pas été contrôlés.
  • Aucun système ne peut prétendre à une sécurité absolue ; notre approche vise à rendre toute falsification détectable et prouvable, sur plusieurs niveaux indépendants.

Un registre que vous pourrez toujours prouver.