UtteraUttera

Vérifier un rapport

Chaque rapport PDF que nous émettons est signé cryptographiquement. Ici vous pouvez vérifier si un rapport vient de nous et si quelqu'un y a touché en chemin — sans compte, sans clé et sans nous demander la permission. C'est tout l'intérêt de signer avec de la cryptographie asymétrique : la clé publique est publiée et n'importe qui peut la vérifier, même seul, sans passer par cette page.

Il suffit de téléverser le rapport

Il n'y a rien à copier ni à coller : la signature voyage dans le PDF lui-même. Choisissez le fichier et nous vous dirons si nous l'avons émis et si quelqu'un y a touché.

Pas de rapport sous la main ? Téléchargez-en un exemple et téléversez-le ici : il est réellement signé, il devrait donc ressortir en vert.

Le fichier est envoyé pour vérifier la signature et jeté dès que nous répondons. Nous ne le stockons pas, et nous ne consultons rien : vérifier est une opération à clé publique sur ce que vous nous envoyez.

Ce que cela prouve, et ce que cela ne prouve pas

Cela ne dit pas que ce qu'il contient est vrai

C'est le plus important de cette page, et cela vaut la peine d'être lu deux fois. Vérifier la signature vous dit d'où vient le document et que personne n'y a touché. Cela ne dit rien sur la véracité de son contenu.

Le rapport est généré à partir d'un enregistrement fourni par le client, et tant l'exactitude de la transcription que la véracité de ce qui y est dit sont de sa responsabilité. Uttera n'a pas été témoin de ce qui a été enregistré, ne le vérifie pas et ne le certifie pas : elle atteste seulement que ce document est sorti de son système exactement tel qu'il est.

Cela prouve qu'il est de nous

La signature est faite avec une clé privée qui ne quitte jamais nos serveurs. Si elle se vérifie, nous avons émis ce document et il dit exactement ce qu'il disait lors de son émission.

Ce n'est pas une signature qualifiée

C'est une preuve technique d'authenticité (Ed25519), pas une signature électronique qualifiée au sens du règlement eIDAS. Nous le disons ici et le rapport le dit aussi : nous ne l'appelons pas ce qu'elle n'est pas.

Nous ne stockons rien pour cela

Vérifier est une opération à clé publique sur ce que vous nous envoyez : nous ne consultons rien. C'est pourquoi cela fonctionne sur un rapport d'il y a des années, et pourquoi nous ne pouvons pas retrouver celui que vous avez perdu.

Vous pouvez le faire sans nous

La clé publique est publiée à /.well-known/uttera-firma.pub. N'importe quelle bibliothèque Ed25519 vérifiera une signature sans passer par ici.

Comment le faire avec curl →

Si quelque chose ne colle pas

Un fichier qui échoue à la vérification n'est pas automatiquement une fraude : il suffit que quelqu'un l'ouvre et le réenregistre avec un outil PDF pour changer les octets. La première étape est de demander l'original à celui qui vous l'a envoyé.

Si vous pensez que quelqu'un utilise notre nom, ou l'image d'une autre entreprise, écrivez à support@uttera.ai avec le numéro de rapport, imprimé sur chaque page. Nous conservons une trace de qui a émis chaque rapport et quand, et nous pouvons répondre à une demande légale d'une autorité. Nous ne pouvons pas vous dire qui c'était : ce sont des données personnelles d'autrui.