Contrôle indépendant
Vérifier une preuve d’audit
Déposez un fichier preuve-audit-*.json exporté depuis la console. La chaîne de hachage est recalculée dans votre navigateur : vous n’avez pas à faire confiance au serveur pour constater qu’une entrée a été modifiée ou supprimée.
Déposer une preuve
Fichier JSON exporté depuis le journal d’audit.
Le fichier n’est pas conservé : tout se passe dans cet onglet.Comment la vérification fonctionne
- 1. ChaînageChaque entrée contient l’empreinte de la précédente. Modifier une ligne change son empreinte et brise tout ce qui suit.
- 2. Recalcul localLe navigateur recalcule
SHA-256de chaque entrée sérialisée sous forme canonique, et compare à l’empreinte déclarée. - 3. Sceau d’origineUn HMAC apposé par le serveur atteste que le fichier provient bien de ce système. Sa vérification, elle, nécessite le serveur.
- 4. Limite assuméeCe mécanisme prouve qu’un journal n’a pas été altéré après coup. Il ne prouve pas qu’un événement non journalisé n’a jamais eu lieu.