Vérifier une preuve d’audit

Déposez un fichier preuve-audit-*.json exporté depuis la console. La chaîne de hachage est recalculée dans votre navigateur : vous n’avez pas à faire confiance au serveur pour constater qu’une entrée a été modifiée ou supprimée.

Déposer une preuve

Fichier JSON exporté depuis le journal d’audit.

Le fichier n’est pas conservé : tout se passe dans cet onglet.

Comment la vérification fonctionne

Quatre étapes, dont une seule dépend du serveur — et la dernière dit honnêtement ce que cette preuve ne couvre pas.

1. Chaînage

Chaque entrée contient l’empreinte de la précédente. Modifier une ligne change son empreinte et brise tout ce qui suit.

2. Recalcul local

Le navigateur recalcule le SHA-256 de chaque entrée sérialisée sous forme canonique, et le compare à l’empreinte déclarée.

3. Sceau d’origine

Un HMAC apposé par le serveur atteste que le fichier provient bien de ce système. Sa vérification, elle, nécessite le serveur.

4. Limite assumée

Ce mécanisme prouve qu’un journal n’a pas été altéré après coup. Il ne prouve pas qu’un événement non journalisé n’a jamais eu lieu.

Lire la politique de sécurité