Vérification

Vérifier un certificat,
en toute indépendance.

Avocat, magistrat, assureur, partie adverse ou simple tiers : toute personne disposant d'un certificat Scealia peut en contrôler l'authenticité. Ni compte ni autorisation ne sont nécessaires.

Vérifier une preuve Scealia

Déposez le certificat (PDF) ou le fichier de preuve (.asice) : ils contiennent le fichier original, sauf s'il était trop lourd pour y être joint ; déposez-le alors avec. Le calcul se fait dans votre navigateur : vos fichiers ne quittent jamais votre appareil. Seul l'identifiant public de la transaction est envoyé, pour relire la blockchain.

Glissez les fichiers ici
ou cliquez pour les sélectionner

Vous n'avez que le fichier, et l'empreinte indiquée sur un certificat ou un lien ? Déposez le fichier : la page vous proposera de coller l'empreinte pour les comparer.

Ce qui est vérifié, et comment le refaire sans Scealia
  1. Le SHA-256 du fichier original est l'empreinte que porte la fiche preuve.json.
  2. Le SHA-256 de la fiche est l'empreinte de la preuve.
  3. La transaction a réussi, vient d'une adresse d'ancrage de Scealia et contient l'empreinte de la preuve. Son premier mot est l'empreinte de l'inscription groupée : le SHA-256 de « scealia-dossier-v2: » suivi des empreintes des preuves inscrites ensemble.
  4. Chaque fichier du fichier de preuve est conforme à son manifeste. Son cachet se valide avec un validateur eIDAS, par exemple l'outil DSS de la Commission européenne.

Sans Scealia : sha256sum pour les deux empreintes (cette page les affiche aussi), puis un explorateur de blocs comme polygonscan.com pour la transaction.

Fichier de preuve de l'ancien format, avec metadata.json : l'empreinte du fichier original est le SHA-256 de son encodage base64 (sous Linux, base64 -w0 fichier | sha256sum) ; au-delà de 60 Mo, celui de sa taille et de ses 4 premiers Mo. La transaction porte cette empreinte masquée par un aléa, que donne metadata.json sauf pour certaines preuves chiffrées : le SHA-256 de « scealia-anchor-v1: » suivi de l'aléa et de l'empreinte, seul ou à son rang après l'empreinte du dossier (« scealia-dossier-v1: »). Les toutes premières preuves portent l'empreinte telle quelle. Les informations de capture sont protégées par le cachet, pas par l'inscription.

Adresse d'ancrage de Scealia : 0xd7FB2F693Fb01A969c62B014bB23B5be085624eC sur Polygon.

Ce qui se passe quand vous vérifiez

Quelle que soit la méthode, QR code, fichier de preuve ou numéro, la vérification repose sur une seule idée : comparer deux empreintes du même contenu, prises à deux moments différents.

Le contenu, aujourd'hui

Son empreinte est recalculée à l'instant de la vérification, à partir du fichier que l'on vous présente.

a3f9 2c81 07d4 …
Le certificat

Il porte l'empreinte scellée au moment de la capture, sur la blockchain et sous cachet : plus personne ne peut la modifier, pas même Scealia.

a3f9 2c81 07d4 …
La comparaison

Les deux empreintes sont mises face à face. Elles n'ont que deux façons d'exister : identiques, ou sans aucun rapport.

Empreintes identiques Le contenu est strictement celui qui a été capturé, et sa date est établie.
Empreintes différentes Le contenu a été modifié depuis la capture, même d'un seul octet : l'altération est détectée.

Démonstration : les trois méthodes du service complet

Chaque méthode dispose d'un bouton de simulation qui déroule une vérification réussie, jusqu'au certificat et à son contenu. Le service complet sera ouvert très prochainement, au lancement de la phase publique de test de l'application.

Par QR Code

Chaque certificat Scealia porte un QR code. Scannez-le avec votre téléphone : vous arrivez directement sur cette page, le certificat est authentifié et son contenu s'affiche. Le QR encode un jeton de vérification unique, impossible à deviner.

Par fichier de preuve

Déposez le fichier de preuve reçu : il réunit le contenu, ses informations de capture et son cachet dans un seul fichier. Tout est lu localement dans votre navigateur. Le fichier ne quitte jamais votre appareil.

Glissez un fichier de preuve ici
ou cliquez pour le sélectionner

Par numéro de certificat

À défaut de scanner le QR, saisissez le numéro et le code de vérification figurant tous deux sur le certificat. Le code secret empêche toute recherche au hasard.

Vérifier sans Scealia. Chaque certificat reste vérifiable indépendamment de nos services : l'empreinte du dossier est inscrite sur la blockchain publique Polygon (consultable via tout explorateur public, la référence de transaction figure sur le certificat) et le cachet électronique qualifié se contrôle dans tout validateur de signatures conforme, le prestataire étant inscrit sur la liste de confiance de l'Union européenne. La marche à suivre détaillée figure en dernière page de chaque certificat. Voir un certificat exemple.