Émetteur
L’organisation autorisée émet un document officiel.
Technologie
Docseal gère les émetteurs, les types de documents, les statuts de registre, les politiques de visibilité et les URLs de vérification. VeriSeal Core fournit le moteur cryptographique sous-jacent.
Docseal relie l’émetteur, le record documentaire scellé et la page de vérification par tiers. Le vérificateur contrôle le fichier reçu par rapport à la référence officielle scellée.
L’organisation autorisée émet un document officiel.
Le hash du document et les métadonnées métier sont préparés.
Seal ID, statut et politique de visibilité sont enregistrés.
Une page de vérification publique ou contrôlée est créée.
Le PDF ou fichier quitte l’émetteur et arrive chez un tiers.
Le fichier reçu est hashé puis comparé à la référence scellée.
Authentic, Tampered, Revoked, Replaced, Expired ou Unknown.
VeriSeal Core est l’infrastructure de preuve cryptographique sous-jacente : hash, manifest, receipt, proof record et anchoring optionnel.
Couche métier Docseal
Docseal n’est pas un produit de signature. C’est la couche métier qui rend les documents officiels vérifiables par des tiers.
Émettre et sceller un document officiel vérifiable.
Comparer le fichier reçu avec le hash de référence scellé.
Gérer les statuts valid, revoked, replaced et expired.
Contrôler les émetteurs autorisés, types de documents et politiques.
Permettre le hash local, client-side ou on-premise pour les workflows sensibles.
VeriSeal Core
VeriSeal Core gère hash, manifest, preuve, ledger, Merkle root, receipt et anchoring éventuel selon la politique de l’émetteur.
Représentation canonique du document ou fichier scellé.
Enregistrement append-only et binding cryptographique.
Preuve lisible de vérification pour les tiers.
L’ancrage peut être ajouté selon la politique de l’émetteur.
Flux de vérification
L’émetteur soumet hash, manifest et métadonnées.
Docseal stocke émetteur, type documentaire, statut et politique de visibilité.
Le vérificateur charge ou hashe le fichier reçu.
Le hash reçu est comparé au hash de référence scellé.
Docseal ne remplace pas les signatures électroniques, cachets électroniques ou services de confiance qualifiés. Il ajoute une couche d’authenticité et d’intégrité documentaire qui peut coexister avec eux.
Ce sont les questions que les équipes institutionnelles posent généralement avant de cadrer un pilote.
Non. Docseal peut fonctionner en mode hash-only. Dans ce cas, le contenu sensible reste hors de Docseal et la vérification compare le hash du fichier reçu au hash de référence scellé.
Le périmètre pilote doit prévoir export des preuves, export des receipts et exigences de réversibilité. L’objectif est d’éviter d’enfermer la preuve d’authenticité dans un système inaccessible.
Un DPA et un pack privacy doivent être préparés pour la production ou les pilotes régulés. Le mode hash-only réduit l’exposition en gardant le contenu sensible hors de Docseal.
Les engagements SLA sont définis au périmètre production. Les pilotes doivent préciser disponibilité attendue, support et escalade incident avant lancement.
Non. Docseal n’est pas un produit de signature électronique qualifiée ni un service de confiance qualifié. Il ajoute une couche d’authenticité et d’intégrité fichier et peut coexister avec les services eIDAS.
Architecture
Nous pouvons cadrer l’intégration API, le gateway, le hash local, la politique de visibilité et les exigences d’audit pour un pilote contrôlé.
The current DocSeal demo profile uses a classical document-integrity proof model. For banking and long-retention deployments, DocSeal is designed to support a crypto-agile evidence model that can be extended with a hybrid post-quantum signature layer.