NCC NCC NETWORK CHANGE COMPLETION
Des changements réseau vérifiables par un tiers

Le changement réseau : de « c'est fait » à « chacun peut vérifier ».

NCC observe l'état avant et après un changement réseau selon un même plan fixé, l'évalue par des règles déterministes et délivre un certificat NCC par changement — signé, adossé à une heure de confiance et à une preuve de transparence. Le destinataire le vérifie sans s'inscrire.

CERTIFICATE CHAIN Un certificat par changement
Figer cible et conditions 01

Le domaine est authentifié ; conditions avant/après, fenêtre d'observation et critères sont liés à la demande.

Observer avant et après 02

Sous un job signé, DNS, TCP, TLS et HTTP sont observés strictement dans le périmètre approuvé.

Évaluer par règles fixes 03

Des règles à version figée rendent PASS, FAIL ou INCONCLUSIVE. Seul PASS mène à l'émission.

Signature, heure, transparence 04

Le certificat est signé et lié à un horodatage vérifié et à un enregistrement de transparence.

Le destinataire vérifie 05

Chacun contrôle altération et authenticité via l'URL publique ou le paquet hors ligne.

Avant/après sous un même plan Verdict rendu par des règles Signature et heure de confiance Vérification sans inscription

Points d'entrée : Portal, API, OAuth et MCP — mêmes autorisations et limites partout. L'heure de confiance est fournie par PP-TSA, de la même série.

Un certificat plutôt qu'un rapport

À la place de « changement effectué » et de captures d'écran, vous remettez un certificat NCC vérifiable.

Aucune latitude dans le verdict

La réussite se décide uniquement par le plan et les règles fixés d'avance. L'IA se limite à expliquer et ne participe pas au verdict.

Le destinataire peut contrôler

Le destinataire vérifie signature, heure et transparence sur une URL publique, sans compte NCC.

01 / Le problème

« Changement effectué » n'est pas une preuve.

Les rapports d'achèvement reposent sur les journaux et captures de l'opérateur. Le destinataire n'a aucun moyen de confirmer que la vérification a bien eu lieu, à cette heure, dans ces conditions.

01
Les journaux appartiennent à l'opérateur

Journaux et captures peuvent être retouchés après coup par leur auteur. Clients et auditeurs veulent une confirmation indépendante de l'opérateur.

Un observateur indépendant contrôle avant et après.
02
Des conditions de contrôle floues

« Nous avons vérifié que ça répond » ne dit ni quand, ni depuis où, ni quoi, ni selon quels critères.

Figer conditions et critères avant d'observer.
03
Le destinataire ne peut rien vérifier

Un rapport invérifiable ramène la confiance à la personne qui l'a rédigé.

Remettre un format que chacun peut vérifier.
02 / La preuve

Ce que montre un certificat NCC

Chaque ligne énonce une affirmation et sa limite. Cliquez pour ouvrir le détail.

Ce qui est établi

Le domaine cible est authentifié par un défi HTTPS. Le certificat se lie à la cible authentifiée et aux conditions, fenêtre et critères figés à la demande.

Ce qui est évité

Émettre au sujet du domaine d'autrui, et les litiges ultérieurs sur la cible réellement contrôlée.

Ce que cela établit, et ce que cela n'établit pas

Un certificat NCC montre que l'observation a porté sur une cible et des conditions approuvées, que l'évaluation a suivi des règles fixes et que l'émission est infalsifiable. Il ne garantit pas automatiquement la pertinence du changement, la disponibilité future ni la conformité à des référentiels d'audit. INCONCLUSIVE n'est jamais traité comme PASS.

03 / Utilisation

Créez un compte et émettez

ÉTAPE 01
Créer un compte

Inscrivez-vous avec une adresse e-mail : l'environnement de votre organisation est créé aussitôt.

ÉTAPE 02
Choisir une offre

Selon le volume de certificats émis. Modifiable ensuite.

ÉTAPE 03
Authentifier et demander

Authentifiez le domaine par défi HTTPS, figez conditions et critères avant/après, puis soumettez.

ÉTAPE 04
Émettre et remettre

Si observation et évaluation donnent PASS, le certificat est émis. Remettez-le en URL publique ou paquet hors ligne.

PORTAL / API
Côté émetteur

Demandez et émettez depuis le Portal, ou via API, OAuth et MCP. Chaque entrée applique les mêmes autorisations et limites, avec clés d'API, journaux d'audit et fonctions de gestion.

PUBLIC / OFFLINE
Côté destinataire

Avec le seul identifiant public, un navigateur vérifie signature, clé, heure, transparence et révocation. Un paquet hors ligne permet la vérification sans réseau.

04 / Utilisateurs

Pour chaque remise d'un changement réseau

Pas une archive interne : il s'agit de remettre de la certitude à l'autre partie.

Exploitants réseau

Livrez l'achèvement au client sous forme de certificat vérifiable et mettez fin aux échanges sur l'authenticité des rapports.

Intégrateurs et partenaires

Émettez pour vous-même et gérez invitations, volumes, offres et facturation de vos clients au même endroit.

DSI et IT interne

Recevez l'achèvement des changements sous-traités comme observation indépendante et verdict par règles, non comme le rapport du prestataire.

Audit et revue

Présentez la trace de gestion des changements — quand, quoi, selon quels critères — sous une forme vérifiable par des tiers.

05 / Sécurité

Conçu pour qu'un certificat mérite la confiance

La confiance accordée au certificat dépend du périmètre observé et de la façon de rendre le verdict. Les deux sont acotés dès l'origine.

Observation limitée au périmètre approuvé

L'observation ne vise que des cibles authentifiées, dans ce que le job signé permet. Aucune exploration au-delà.

Aucune latitude dans le verdict

La réussite se décide de façon déterministe par des règles à version figée. L'IA se limite à l'explication.

Aucun résultat arrondi

PASS, FAIL et INCONCLUSIVE sont rendus comme issues distinctes. Un contrôle non concluant ne vaut jamais réussite.

Les mêmes contrôles à chaque entrée

Portal, API, OAuth et MCP appliquent les mêmes autorisations et limites, avec double authentification, gestion des clés d'API et journaux d'audit.

06 / FAQ

Questions fréquentes

Dès le prochain changement, remettez un certificat.

COMING SOONBientôt disponible← Packet Pilot Products