Hash-only
Docseal stocke le hash scellé, les métadonnées émetteur, le statut et les métadonnées de receipt. Le contenu sensible peut rester hors de Docseal.
Docseal est conçu pour une évaluation pilot-first par des organisations qui doivent vérifier des documents officiels sans exposer inutilement le contenu sensible.
L’émetteur décide quelle quantité d’information documentaire est exposée à Docseal et aux vérificateurs tiers.
Docseal stocke le hash scellé, les métadonnées émetteur, le statut et les métadonnées de receipt. Le contenu sensible peut rester hors de Docseal.
Les données de référence peuvent être affichées uniquement selon des règles définies par l’émetteur.
Pour des documents moins sensibles, le document de référence ou certaines métadonnées peuvent être visibles.
En mode hash-only, Docseal n’a pas besoin de stocker ni de lire le contenu du document. La vérification compare des hash de fichiers.
Le document officiel est produit par l’émetteur.
Le hash du fichier est calculé avant ou pendant le scellement.
Docseal enregistre Seal ID, hash, émetteur, statut et politique de visibilité.
Le fichier reçu est chargé ou hashé localement.
Le hash reçu est comparé au hash de référence scellé.
Le tiers reçoit Authentic, Tampered, Revoked, Replaced, Expired ou Unknown.
Définir qui peut émettre, révoquer, remplacer et vérifier pendant le pilote.
Définir les événements journalisés et les preuves exportables.
Définir la conservation des métadonnées, receipts et événements de vérification.
Définir support, escalade incident et responsabilités du pilote.
Définir rôles, catégories de données, rétention et périmètre de traitement.
Préparer les sujets de risque ICT, résilience, tiers et continuité opérationnelle.
Définir disponibilité, temps de réponse, maintenance et escalade.
Définir export des receipts, export des preuves, fallback et offboarding.
Le périmètre production peut inclure revue SDLC, pentest et gestion des vulnérabilités.
Définir région d’hébergement, limites réseau et exigences gateway / hash local.
Pas nécessairement. En mode hash-only, Docseal stocke le hash et les métadonnées nécessaires à la vérification, tandis que le contenu reste hors de Docseal.
Oui. Un pilote peut être cadré autour du hash local ou d’un gateway afin de comparer les hash sans stocker le contenu sensible.
Le périmètre production doit définir fallback, export des receipts, export des preuves et réversibilité.
Non. Docseal est une couche d’authenticité documentaire et d’intégrité fichier. Elle peut coexister avec les signatures et services de confiance.
Typiquement : Seal ID, métadonnées émetteur, type documentaire, statut registre, hash, receipt et métadonnées de vérification.
Un DPA et un pack privacy doivent être préparés pour les pilotes régulés ou la production. Le hash-only réduit l’exposition.
Les engagements SLA sont définis au périmètre production. Le pilote doit préciser disponibilité, support et escalade.
Oui. Le registre peut représenter valid, revoked, replaced, expired ou d’autres états définis par l’émetteur.
Évaluez Docseal sur un flux documentaire bancaire à risque : relevés, justificatifs de fonds, certificats bancaires ou dossiers de crédit.
Un pilote bancaire peut démarrer avec un émetteur, un type de document et des scénarios authentic / tampered contrôlés.Un pilote bancaire doit cadrer mode de données, export des preuves, réversibilité, support, escalade incident et exigences de revue production avant lancement.
The current DocSeal demo profile uses a classical document-integrity proof model. For banking and long-retention deployments, DocSeal is designed to support a crypto-agile evidence model that can be extended with a hybrid post-quantum signature layer.