Vérifier une preuve d’audit
Déposez un fichier preuve-audit-*.json exporté depuis la console. La chaîne de hachage est recalculée dans votre navigateur : vous n’avez pas à faire confiance au serveur pour constater qu’une entrée a été modifiée ou supprimée.
Déposer une preuve
Fichier JSON exporté depuis le journal d’audit.
Le fichier n’est pas conservé : tout se passe dans cet onglet.Comment la vérification fonctionne
Quatre étapes, dont une seule dépend du serveur — et la dernière dit honnêtement ce que cette preuve ne couvre pas.
1. Chaînage
Chaque entrée contient l’empreinte de la précédente. Modifier une ligne change son empreinte et brise tout ce qui suit.
2. Recalcul local
Le navigateur recalcule le SHA-256 de chaque entrée sérialisée sous forme canonique, et le compare à l’empreinte déclarée.
3. Sceau d’origine
Un HMAC apposé par le serveur atteste que le fichier provient bien de ce système. Sa vérification, elle, nécessite le serveur.
4. Limite assumée
Ce mécanisme prouve qu’un journal n’a pas été altéré après coup. Il ne prouve pas qu’un événement non journalisé n’a jamais eu lieu.