Vérification

Vérifier un certificat,
en toute indépendance.

Avocat, magistrat, assureur ou partie adverse : toute personne qui détient un certificat Scealia peut en contrôler l'authenticité, sans compte ni autorisation.

Vérifier une preuve Scealia

Le QR code d'un certificat ouvre cette page et lance la vérification. Sans QR code, déposez un fichier ou saisissez le numéro du certificat.

Avec un fichier

Glissez les fichiers ici ou cliquez pour les sélectionner

Le certificat (PDF) ou le fichier de preuve technique (.asice). Si l'original était trop lourd pour y être joint, déposez-le avec. Déposé seul, il se compare à l'empreinte du fichier indiquée sur le certificat.

Avec le numéro du certificat

En haut de la première page du certificat.

Permet de voir le contenu en ligne et son certificat, si son titulaire l'a autorisé.

Le calcul se fait dans votre navigateur : vos fichiers ne quittent jamais votre appareil. Seul l'identifiant public de la transaction est envoyé, pour relire la blockchain.

Méthode

Ce que la vérification contrôle

Une empreinte SHA-256 identifie un fichier au bit près : modifié d'un seul octet, il n'a plus la même. L'empreinte inscrite sur la blockchain couvre à la fois le fichier original et ses métadonnées de capture : ni l'un ni les autres ne peuvent changer sans que la vérification le détecte.

  1. 01

    Le fichier original

    Son SHA-256, calculé sur le fichier seul, figure dans la fiche de la preuve, preuve.json.

  2. 02

    La fiche

    Elle réunit cette empreinte et les métadonnées de la capture : heure, lieu et appareil déclarés. Son SHA-256 est l'empreinte de la preuve, celle qui est inscrite sur la blockchain.

  3. 03

    L'inscription

    La transaction a réussi, vient d'une adresse d'ancrage publiée par Scealia et contient l'empreinte de la preuve. L'heure de son bloc date la preuve.

  4. 04

    Le fichier de preuve technique

    Chaque fichier est conforme à son manifeste. Sa signature ne se vérifie pas ici : un validateur eIDAS, comme l'outil DSS de la Commission européenne, le peut.

Indépendance

Vérifier sans Scealia

Chaque preuve reste vérifiable indépendamment de nos services : les empreintes se recalculent avec n'importe quel outil SHA-256, et la transaction se lit sur tout explorateur public de la blockchain Polygon. Pour un Constat, le cachet électronique qualifié se contrôle dans tout validateur de signatures conforme : le prestataire est inscrit sur la liste de confiance de l'Union européenne.

La marche à suivre figure aussi en dernière page de chaque certificat.

Voir un certificat annoté Calculer une empreinte dans le navigateur

Marche à suivre
# 1. Le fichier original : son empreinte figure dans la fiche
sha256sum photo.jpg
# 2. La fiche, avec les métadonnées : son empreinte figure dans la transaction
sha256sum preuve.json
# 3. La transaction indiquée sur le certificat
https://polygonscan.com/tx/<transaction>
# Expéditeur attendu : l'adresse d'ancrage de Scealia
0xd7FB2F693Fb01A969c62B014bB23B5be085624eC

La fiche, preuve.json, est jointe au certificat et au fichier de preuve technique. Les données de la transaction commencent par l'empreinte de l'inscription groupée : le SHA-256 de « scealia-dossier-v2: » suivi des empreintes des preuves inscrites ensemble, qui viennent ensuite. Sous Windows : certutil -hashfile photo.jpg SHA256 ; sous macOS : shasum -a 256 photo.jpg.

L'ancien format, celui des fichiers de preuve techniques qui contiennent metadata.json et de leurs certificats, n'a servi que pendant les tests : Scealia ne le prend plus en charge.

Démonstration

Pas de certificat sous la main ?

Voyez le déroulé d'une vérification réussie, sur un Constat fictif.