Comment ça marche
À la finalisation d'un accord, notre serveur calcule l'empreinte (SHA-256) de chaque élément de la preuve — le certificat PDF, chaque segment audio, la matrice des actes acceptés/refusés, la frise des validations — puis réunit ces empreintes dans un manifeste qu'il signe en Ed25519. Une seule signature scelle ainsi tout l'accord. Si un seul caractère d'un de ces éléments est modifié, la signature ne correspond plus : la falsification est détectée.
Vérifier un certificat
- Le plus simple : scannez le QR code du certificat. Il ouvre une page qui confirme « Sceau valide » et la date de scellement, sans exposer aucune donnée personnelle.
- Vérification indépendante : récupérez le manifeste signé et vérifiez la signature avec la clé publique ci-dessous, à l'aide de n'importe quel outil supportant Ed25519. Le manifeste ne contient que des empreintes — aucune donnée personnelle.
Clé publique (Ed25519)
Version v1. C'est la clé qui permet de vérifier nos signatures. La clé privée correspondante ne quitte jamais notre serveur.
-----BEGIN PUBLIC KEY----- MCowBQYDK2VwAyEAFdipsFFxjHG+Fh3fatd5riEaWxR8rcRsjjSDbHs4kTE= -----END PUBLIC KEY-----
Toujours à jour, au format machine : /api/proof/public-key.
Points d'accès
- Page de vérification (QR) : …/verify/<identifiant de l'accord>
- Manifeste signé (JSON) : …/api/proof/<identifiant>/manifest
- Clé publique : …/api/proof/public-key
Cette vérification atteste de l'intégrité de l'accord et du fait qu'il a été scellé par YesorNo. Elle ne constitue pas, à elle seule, une signature électronique qualifiée au sens du règlement eIDAS.