SECU-PASSVérificateur de preuve
Accueil

Contrôle indépendant

Vérifier une preuve d’audit

Déposez un fichier preuve-audit-*.json exporté depuis la console. La chaîne de hachage est recalculée dans votre navigateur : vous n’avez pas à faire confiance au serveur pour constater qu’une entrée a été modifiée ou supprimée.

Déposer une preuve

Fichier JSON exporté depuis le journal d’audit.

Le fichier n’est pas conservé : tout se passe dans cet onglet.

Comment la vérification fonctionne

  • 1. ChaînageChaque entrée contient l’empreinte de la précédente. Modifier une ligne change son empreinte et brise tout ce qui suit.
  • 2. Recalcul localLe navigateur recalcule SHA-256 de chaque entrée sérialisée sous forme canonique, et compare à l’empreinte déclarée.
  • 3. Sceau d’origineUn HMAC apposé par le serveur atteste que le fichier provient bien de ce système. Sa vérification, elle, nécessite le serveur.
  • 4. Limite assuméeCe mécanisme prouve qu’un journal n’a pas été altéré après coup. Il ne prouve pas qu’un événement non journalisé n’a jamais eu lieu.