PP-TSA délivre des horodatages numériques signés sur l'empreinte d'un fichier ou d'un enregistrement. Vos données d'origine ne quittent jamais vos mains, et vous conservez la preuve qu'elles existaient à l'heure enregistrée et que ce qui est présenté plus tard est identique.
L'original reste sous votre garde.
Votre système dérive l'empreinte localement.
PP-TSA signe l'empreinte avec l'heure enregistrée.
Gardez le jeton avec la donnée et vérifiez au besoin.
Intégration : API REST pour une implémentation interne, RFC 3161 pour les outils PDF, de signature et d'archivage déjà compatibles. Les deux sont disponibles sur le même compte.
Seule une empreinte est transmise. PP-TSA ne voit pas le contenu et la donnée reste chez vous.
L'horodatage signé relie l'empreinte à une heure enregistrée : l'instant ne repose plus sur votre seul journal.
Signature, chaîne de certificats et inscription au registre public restent contrôlables des années plus tard.
Copie, substitution et écrasement ne laissent presque aucune trace. Lorsqu'un audit, un litige ou une remise de livrable exige une explication, il faut la donnée exacte liée à une heure que vous ne fixez pas vous-même.
Dates de modification, captures d'écran et journaux que vous administrez peuvent être modifiés avec la donnée qu'ils décrivent.
En cas de litige ou de remise, la question est de savoir si ce qui est présenté correspond à ce qui existait. Le nom et la taille n'y répondent pas.
Une preuve qu'on ne peut plus recontrôler après une évolution du système émetteur ne sert plus au moment voulu.
Chaque ligne énonce une affirmation et sa limite. Cliquez pour ouvrir le détail.
L'empreinte est signée avec l'heure enregistrée par PP-TSA. L'affirmation porte sur l'existence à cette date, non sur l'auteur ni sur l'exactitude du contenu.
L'antidatage, et les raisonnements fondés seulement sur des dates de fichier ou des captures modifiables par leur détenteur.
Un horodatage établit que la donnée existait à l'heure enregistrée et que ce qui est présenté est la même donnée. Il n'établit ni l'auteur du contenu, ni son exactitude, ni la titularité des droits. L'inscription au registre peut être en attente juste après l'émission ; en attente, en retard et inconnu ne sont jamais présentés comme achevés.
Inscrivez-vous avec une adresse e-mail : l'environnement de votre organisation est créé aussitôt.
Selon votre volume mensuel d'émissions. Modifiable ensuite.
La clé complète n'apparaît qu'à l'émission. Consignez-la selon vos règles internes.
Calculez l'empreinte localement, appelez en HTTPS, puis conservez le jeton avec la donnée et vérifiez de façon indépendante.
Calculez l'empreinte dans votre système et envoyez-la en JSON sur /v1/timestamps. Un jeton Base64 et ses métadonnées reviennent — adapté aux services backend, aux services web et aux pipelines CI.
Envoyez un TimeStampReq sur /tsr et recevez un TimeStampResp. À retenir quand vos produits PDF, de signature ou d'archivage parlent déjà RFC 3161.
Ce n'est pas une question de secteur : cela vaut partout où il faudra montrer « cela existait alors » ou « c'est le même fichier ».
Figez la version définitive d'un contrat, d'un devis ou d'une facture, pour qu'un litige porte sur la donnée et non sur la copie la plus récente.
Horodatez résultats, plans et dossiers de conception à leur production, sans en divulguer le contenu.
Liez les builds publiés et leurs manifestes à une heure, pour distinguer ce qui a été livré de ce qui a été reconstruit ensuite.
Gardez photos, mesures et journaux d'inspection vérifiables, sans dépendre de l'affichage du système gestionnaire.
La confiance accordée à une preuve dépend de ce qui est confié et de la manière dont les résultats sont rendus. Les deux sont acotés dès l'origine.
Le service traite une empreinte, un algorithme et les métadonnées de la requête. Aucun chemin ne permet au contenu d'origine d'atteindre PP-TSA.
La clé d'API complète n'est montrée qu'à l'émission et jamais réaffichée. En cas de perte, une nouvelle clé est émise et l'ancienne révoquée.
Signature, chaîne, état de l'horodatage, inscription au registre et révocation sont rendus séparément. En attente et inconnu ne sont jamais présentés comme vérifiés.
Chaque requête porte une clé d'idempotence. Un réessai après un résultat incertain réutilise les octets et la clé conservés au lieu de réémettre.