Preuve d’existence (proof of existence)

Prouvez que ce fichier existait déjà à cette date, et qu’il n’a pas changé.

Sellat enregistre l’empreinte de votre fichier, l’ancre sur des réseaux publics et vous remet une preuve qui se vérifie avec des outils ouverts, sans dépendre de Sellat.

Créer une preuve d’existence

Nous vous emmenons vers l’outil : vous choisissez le fichier et recevez la preuve par e-mail.

Seule l’empreinte voyage La preuve repose sur un SHA-256 : elle ne dit rien du contenu du fichier.
Ancrage public Polygon et Bitcoin via OpenTimestamps, chacun avec sa propre heure.
Vérificateur ouvert proof.json et sellat-verify, pour la vérifier sans passer par ce site.

Ce que c’est

Une empreinte, et un ancrage que personne ne contrôle.

Une preuve d’existence répond à une seule question : ces octets exacts existaient-ils déjà avant ce moment ?

L’empreinte identifie le fichier

SHA-256 transforme n’importe quel fichier en une chaîne de longueur fixe. Deux fichiers différents donnent des empreintes différentes, et changer un seul octet change toute l’empreinte. On ne peut pas reconstituer le fichier à partir de l’empreinte.

L’ancrage fixe le moment

Cette empreinte est inscrite sur des réseaux publics que personne ne peut réécrire après coup. À partir de là, la date ne dépend ni de votre confiance en Sellat ni du fait que Sellat existe encore.

La preuve voyage avec vous

Vous recevez un proof.json avec tout le nécessaire pour vérifier : l’empreinte, le chemin de Merkle jusqu’à la racine ancrée et les références publiques. Le vérificateur est open source.

Le paquet vu de l'intérieur

Voilà exactement ce que vous ouvrez deux ans plus tard.

Ni promesse ni capture d'écran : la vraie liste des fichiers que Sellat met dans votre ZIP. Ce que vous voyez ici est produit par le module qui construit le paquet.

Ouvrir le dossier Fermer le dossier
  • original/<archivo> Si l'original est conservé

    Votre fichier, octet par octet

    Exactement la photo que vous avez scellée, dans son propre dossier pour qu'aucun autre fichier du paquet ne puisse être confondu avec elle. Elle est incluse quand l'original est disponible : le dépôt qui a créé la preuve, ou la conservation.

  • certificado-<id>.pdf Toujours

    Le certificat lisible

    Le PDF que vous montrez à une personne ou joignez à un écrit. C'est un document informatif : ce que l'on vérifie, c'est le fichier, pas le PDF. Si le fichier portait des Content Credentials (C2PA), le certificat les reprend aussi : qui a signé, avec quel outil et si un usage de l'IA est déclaré, telles que votre navigateur les a lues au moment de le protéger.

  • proof.json Une fois le lot ancré

    La preuve portable

    L'empreinte de votre fichier, sa feuille et son chemin de Merkle, la racine du lot et la transaction publique qui l'enregistre. C'est la pièce qui permet de tout vérifier sans Sellat.

  • sello-cualificado-<id>.tsr Avec horodatage qualifié

    L'horodatage qualifié

    La réponse RFC 3161 de l'autorité d'horodatage qualifiée, telle qu'elle a été émise. C'est le fichier qui fixe la date au sens d'eIDAS.

  • autoridad-sellado.pem Avec horodatage qualifié

    Qui a signé l'horodatage

    Le certificat de signature de cette autorité, avec son SHA-256 inscrit dans le README. Il est inclus pour que la vérification fonctionne hors ligne, sans rien aller chercher.

  • anclaje-bitcoin.ots Une fois le lot ancré

    L'ancrage dans Bitcoin

    La preuve OpenTimestamps de la racine du lot. Elle peut encore attendre un bloc : le fichier est valide et la personne qui le reçoit peut le mettre à jour elle-même.

  • LEEME.txt / README.txt Toujours

    Les instructions, en deux langues

    Ce qu'est chaque fichier, ce qu'il prouve et ce qu'il ne prouve pas, et les commandes exactes de vérification. En espagnol et en anglais, pour qu'un expert ou un avocat n'ait rien à vous demander.

L'horodatage est signé par la FNMT-RCM, pas par Sellat.

Ce n'est pas Sellat qui atteste de l'heure. L'horodatage qualifié est émis par une autorité d'horodatage qualifiée de la FNMT-RCM, et son certificat de signature voyage dans votre paquet. Nous sommes l'intermédiaire qui relie votre empreinte à cet horodatage et vous le remet dans un dossier ordonné.

Vérifiable sans nous et sans internet.

Avec l'horodatage et le certificat de l'autorité dans le ZIP, la date se vérifie avec des outils standard sur la machine de qui le reçoit. Si Sellat disparaissait demain, votre dossier se vérifierait toujours.

Le paquet prouve que ce fichier exact existait à cette date et n'a pas été modifié. Il ne prouve pas qui l'a créé, qui a pris la photo, ni ce qui s'est passé devant l'objectif.

Comment ça marche

Du fichier à la preuve, en trois étapes.

L’original n’est pas nécessaire pour prouver quoi que ce soit : son empreinte suffit.

  1. 01

    Choisissez le fichier

    Un document, un design, un jeu de données, un build, un export : tout ce qui est un fichier.

  2. 02

    Sellat enregistre et ancre l’empreinte

    L’empreinte entre dans un lot, le lot est ancré sur des réseaux publics et votre preuve garde le chemin qui relie les deux.

  3. 03

    Vérifiez-la quand vous voulez

    Avec le proof.json et le vérificateur ouvert, ou en consultant l’ancrage directement sur le réseau public.

Avec un compte gratuit, vous pouvez utiliser Sellat Local : l’empreinte est calculée sur votre appareil et le fichier original n’est envoyé à aucun moment.

Les couches

Chaque couche a sa propre heure.

Dire « horodatage » tout court ne suffit pas : plusieurs heures coexistent dans une preuve, et chacune signifie quelque chose de différent.

Enregistrement chez Sellat

L’heure à laquelle la preuve a été acceptée. C’est un enregistrement interne, qui à lui seul ne prouve rien à l’égard des tiers.

Lot et racine de Merkle

Votre empreinte est regroupée avec d’autres dans un arbre. La racine est ce qui est ancré ; le chemin de votre empreinte jusqu’à cette racine voyage dans votre preuve.

Polygon

La racine est inscrite dans une transaction publique. L’heure qui compte est celle du bloc, et elle n’est affichée qu’une fois confirmée.

Bitcoin via OpenTimestamps

Le même ancrage, agrégé et confirmé sur Bitcoin. C’est plus long, et tant que ce n’est pas confirmé, la preuve l’indique comme en attente au lieu de le tenir pour acquis.

Horodatage qualifié

La couche optionnelle : une autorité qualifiée signe l’heure sur votre empreinte et y ajoute une présomption légale dans toute l’UE.

Portée

Ce que cela prouve, et ce que cela ne prouve pas.

Ce que cela prouve

Que ces octets exacts existaient avant le moment de l’ancrage, et qu’ils n’ont pas changé depuis. C’est une preuve d’antériorité et d’intégrité, vérifiable par tous.

Ce que cela ne prouve pas

Cela ne prouve ni la paternité ni la propriété, ne prouve pas que le contenu est vrai et ne dit pas quand le fichier a été créé : l’heure établie est celle de l’ancrage, pas celle du fichier.

Questions fréquentes

Avant que vous ne le demandiez.

Que prouve exactement une preuve d’existence ?

Qu’un contenu exact existait déjà avant un moment donné. Elle ne dit pas qui l’a fait ni si ce qu’il contient est vrai : elle dit que ces octets, et pas d’autres, étaient là avant cette date.

Devez-vous voir mon fichier ?

Pour la preuve, non : seule son empreinte est nécessaire. Sans compte, le fichier est envoyé pour que nous puissions générer le certificat et le dossier ; avec un compte gratuit, Sellat Local calcule l’empreinte sur votre appareil et l’original n’en sort pas.

Que se passe-t-il si Sellat ferme ?

La preuve reste vérifiable. Le proof.json contient les données nécessaires et l’ancrage se trouve sur des réseaux publics que nous ne contrôlons pas ; le vérificateur est open source et n’appelle pas nos serveurs.

Est-ce la même chose qu’OpenTimestamps ?

OpenTimestamps est l’une des couches qu’utilise Sellat pour ancrer sur Bitcoin. La différence, c’est ce qu’il y a autour : le certificat lisible, le dossier de preuve, la vérification publique et l’option de l’horodatage qualifié.

Quelle date compte, celle de l’enregistrement ou celle du bloc ?

À l’égard d’un tiers, celle qui ne dépend pas de nous : celle du bloc dans lequel la racine a été ancrée. L’heure d’enregistrement est interne, et la preuve le dit. Avec un horodatage qualifié, vous avez en plus l’heure signée par l’autorité.

Cela prouve-t-il la paternité ?

Non. Cela prouve l’antériorité et l’intégrité, ce qui est souvent ce dont une réclamation a besoin pour tenir, mais cela n’attribue l’œuvre à personne. Celui qui affirme le contraire promet trop.

Et si j’ai des milliers de fichiers ?

C’est la raison pour laquelle le moteur travaille par lots. L’API accepte des empreintes en volume et renvoie une preuve individuelle pour chacune, sans envoyer les originaux.

Essayez avec n’importe quel fichier.

Vous verrez la preuve, l’ancrage et le vérificateur fonctionner en moins d’une minute.

Créer une preuve d’existence