Émission

Sceller un contenu

Le contenu est haché localement, puis signé. Le texte en clair ne quitte jamais cet onglet — seule son empreinte entre dans le sceau.

Démonstration publique. La cryptographie est réelle et vérifiable, mais la clé de signature est générée dans votre navigateur et sa clé publique voyage avec le sceau. En production, la signature est émise par le service et la clé publique est ancrée dans le registre public : la vérification ne dépend alors plus du porteur du sceau.

Contenu à sceller

En attente de saisie
0 caractère · hash non calculé
Restreint le sceau à ce destinataire.
Ce que le sceau atteste exactement.
Le chemin Strong demandera votre authentificateur.
Décoché par défaut. Si vous cochez, deux valeurs quittent votre appareil : l’identifiant du sceau et l’empreinte SHA-256. Jamais le texte, jamais votre nom. En échange, vous recevez une preuve mathématique que votre sceau figure au journal — et que rien n’en sera retiré plus tard.

Ce qui se passe exactement

01

Signaux de session

Frappes, collages, durée d'édition et cadence sont agrégés en un score. Aucune frappe individuelle n'est enregistrée, aucun contenu n'est transmis.

02

Présence humaine

Chemin Strong : navigator.credentials.create() avec userVerification: required sur l'authentificateur de la plateforme.

03

Hachage

crypto.subtle.digest('SHA-256', contenu). Le hash devient l'unique représentation du contenu.

04

Signature

crypto.subtle.sign('ECDSA', clé, charge) sur une charge contenant hash, contexte, niveau et horodatage. La clé privée est non extractible.

05

Ancrage

L'entrée — identifiant, hash, niveau, horodatage — rejoint le registre append-only. En démonstration : le stockage local de votre navigateur.