TSA PP-TSA PUBLIC PROOF TIMESTAMP AUTHORITY
Preuve numérique vérifiable

Prouver que la donnée existait à cet instant précis.

PP-TSA délivre des horodatages numériques signés sur l'empreinte d'un fichier ou d'un enregistrement. Vos données d'origine ne quittent jamais vos mains, et vous conservez la preuve qu'elles existaient à l'heure enregistrée et que ce qui est présenté plus tard est identique.

TIMESTAMP FLOW Les données d'origine restent chez vous
Fichier ou enregistrement 01

L'original reste sous votre garde.

Calcul de l'empreinte 02

Votre système dérive l'empreinte localement.

Horodatage signé 03

PP-TSA signe l'empreinte avec l'heure enregistrée.

Conserver et vérifier 04

Gardez le jeton avec la donnée et vérifiez au besoin.

Existence à une date Identité au recontrôle Signature et chaîne Inscription au registre public

Intégration : API REST pour une implémentation interne, RFC 3161 pour les outils PDF, de signature et d'archivage déjà compatibles. Les deux sont disponibles sur le même compte.

L'original ne sort jamais

Seule une empreinte est transmise. PP-TSA ne voit pas le contenu et la donnée reste chez vous.

Une heure présentable

L'horodatage signé relie l'empreinte à une heure enregistrée : l'instant ne repose plus sur votre seul journal.

Vérifiable longtemps après

Signature, chaîne de certificats et inscription au registre public restent contrôlables des années plus tard.

01 / Le problème

Une donnée numérique se remplace sans changer d'apparence.

Copie, substitution et écrasement ne laissent presque aucune trace. Lorsqu'un audit, un litige ou une remise de livrable exige une explication, il faut la donnée exacte liée à une heure que vous ne fixez pas vous-même.

01
Les dates de fichier ne prouvent rien

Dates de modification, captures d'écran et journaux que vous administrez peuvent être modifiés avec la donnée qu'ils décrivent.

Une heure que personne chez vous ne fixe.
02
« Est-ce le même fichier ? »

En cas de litige ou de remise, la question est de savoir si ce qui est présenté correspond à ce qui existait. Le nom et la taille n'y répondent pas.

Comparer des empreintes, pas des apparences.
03
Une preuve doit durer des années

Une preuve qu'on ne peut plus recontrôler après une évolution du système émetteur ne sert plus au moment voulu.

Signature, chaîne et registre, tous recontrôlables.
02 / Ce que ça prouve

Ce qu'un horodatage signé permet de montrer

Chaque ligne énonce une affirmation et sa limite. Cliquez pour ouvrir le détail.

Ce qui est établi

L'empreinte est signée avec l'heure enregistrée par PP-TSA. L'affirmation porte sur l'existence à cette date, non sur l'auteur ni sur l'exactitude du contenu.

Ce qui est évité

L'antidatage, et les raisonnements fondés seulement sur des dates de fichier ou des captures modifiables par leur détenteur.

Ce que cela établit, et ce que cela n'établit pas

Un horodatage établit que la donnée existait à l'heure enregistrée et que ce qui est présenté est la même donnée. Il n'établit ni l'auteur du contenu, ni son exactitude, ni la titularité des droits. L'inscription au registre peut être en attente juste après l'émission ; en attente, en retard et inconnu ne sont jamais présentés comme achevés.

03 / Fonctionnement

Créez un compte et horodatez

ÉTAPE 01
Créer un compte

Inscrivez-vous avec une adresse e-mail : l'environnement de votre organisation est créé aussitôt.

ÉTAPE 02
Choisir une offre

Selon votre volume mensuel d'émissions. Modifiable ensuite.

ÉTAPE 03
Recevoir la clé d'API

La clé complète n'apparaît qu'à l'émission. Consignez-la selon vos règles internes.

ÉTAPE 04
Émettre et vérifier

Calculez l'empreinte localement, appelez en HTTPS, puis conservez le jeton avec la donnée et vérifiez de façon indépendante.

REST API
Recommandé pour une implémentation interne

Calculez l'empreinte dans votre système et envoyez-la en JSON sur /v1/timestamps. Un jeton Base64 et ses métadonnées reviennent — adapté aux services backend, aux services web et aux pipelines CI.

RFC 3161
Pour les outils déjà compatibles

Envoyez un TimeStampReq sur /tsr et recevez un TimeStampResp. À retenir quand vos produits PDF, de signature ou d'archivage parlent déjà RFC 3161.

04 / Utilisateurs

Pour tout enregistrement numérique à expliquer un jour

Ce n'est pas une question de secteur : cela vaut partout où il faudra montrer « cela existait alors » ou « c'est le même fichier ».

Contrats et factures

Figez la version définitive d'un contrat, d'un devis ou d'une facture, pour qu'un litige porte sur la donnée et non sur la copie la plus récente.

Résultats et livrables de conception

Horodatez résultats, plans et dossiers de conception à leur production, sans en divulguer le contenu.

Versions logicielles publiées

Liez les builds publiés et leurs manifestes à une heure, pour distinguer ce qui a été livré de ce qui a été reconstruit ensuite.

Registres d'audit et d'inspection

Gardez photos, mesures et journaux d'inspection vérifiables, sans dépendre de l'affichage du système gestionnaire.

05 / Sécurité

Le mécanisme de preuve est conçu avec prudence

La confiance accordée à une preuve dépend de ce qui est confié et de la manière dont les résultats sont rendus. Les deux sont acotés dès l'origine.

Seule l'empreinte est acceptée

Le service traite une empreinte, un algorithme et les métadonnées de la requête. Aucun chemin ne permet au contenu d'origine d'atteindre PP-TSA.

Les clés sont des secrets

La clé d'API complète n'est montrée qu'à l'émission et jamais réaffichée. En cas de perte, une nouvelle clé est émise et l'ancienne révoquée.

Aucun résultat arrondi

Signature, chaîne, état de l'horodatage, inscription au registre et révocation sont rendus séparément. En attente et inconnu ne sont jamais présentés comme vérifiés.

Aucun doublon au réessai

Chaque requête porte une clé d'idempotence. Un réessai après un résultat incertain réutilise les octets et la clé conservés au lieu de réémettre.

06 / FAQ

Questions fréquentes

Figez l'instant tant que la donnée est récente.

COMING SOONBientôt disponible← Packet Pilot Products