Sécurité

Construit pour la preuve,
pas pour le stockage

ChronoCert est un tiers de scellement. Chaque couche de l'architecture est conçue pour garantir l'intégrité, l'authenticité et la traçabilité de chaque opération.

Intégrité cryptographique

Chaque fichier est hashé en SHA-256 dès sa réception. Le hash est figé à la réception et vérifiable par n'importe quel tiers indépendant.

  • SHA-256 (FIPS 180-4)
  • Vérification sans compte ChronoCert
  • Hash reproductible par tout outil tiers

Horodatage RFC 3161

Double horodatage : serveur ChronoCert + jeton RFC 3161 délivré par une autorité d'horodatage indépendante (standard, non qualifié eIDAS).

  • RFC 3161 (IETF)
  • Jeton vérifié à l'émission
  • Horodatage qualifié eIDAS : à venir

Registre chaîné en ajout seul

Chaque action est chaînée : l'entrée N dépend du hash de l'entrée N-1. Toute modification rétro-active casse la chaîne et déclenche une alerte.

  • Insert-only : jamais de modification
  • Audit complet par vérification externe
  • Équivalent blockchain sans consensus

Contexte de capture

Au-delà du fichier, ChronoCert certifie le contexte : télémétrie drone, GPS, mouchard d'applications, observations vocales.

  • 10 couches de preuve simultanées
  • Surveillance des apps actives
  • Détection d'applications de retouche

Souveraineté des données

Vos originaux restent sous votre garde : ChronoCert scelle, conserve les preuves, et reste non indispensable pour vérifier.

  • Vérification possible sans nos serveurs, avec des outils publics
  • Preuves répliquées chaque jour hors du serveur, intégrité contrôlée
  • Dépose automatique du paquet de preuve vers votre stockage (OneDrive/S3/FTP)

Auditabilité

Chaque accès, chaque action, chaque vérification est journalisée. Export SIEM et logs structurés pour vos équipes sécurité.

  • Logs d'accès complets
  • Export SIEM compatible
  • Alertes anomalies

Conformité et normes

Des standards reconnus, pas du marketing.

RGPD

Hébergement UE
Pas de transfert hors UE

eIDAS

Horodatage qualifié
à venir

SHA-256

FIPS 180-4
Standard NIST

RFC 3161

Protocole TSA
IETF standard

Architecture technique

Transparence totale sur l'infrastructure.

Hébergement
Datacenters européens (aucune dépendance cloud US)
Chiffrement
TLS 1.3 en transit, AES-256 au repos
Hash
SHA-256 (FIPS 180-4), calculé à la réception, vérifiable par tout outil
Horodatage
RFC 3161, jeton vérifié à l'émission, archivable (qualifié eIDAS : à venir)
Journal
Hash-chain insert-only : chaque entrée dépend de la précédente
Stockage
Fichiers livrés chez le client ; preuves conservées, sauvegardées chaque jour hors du serveur
Accès
Applications authentifiées, jeton d'appareil, clés hachées (jamais en clair)

La sécurité n'est pas une option

Contactez-nous pour un audit de votre chaîne de preuve existante.

Demander un audit