Preuve de livraison
Pour quand « Je l'ai envoyé » doit valoir plus qu'une parole
L'e-mail vous dit seulement que le message a quitté votre boîte. Il ne vous dit pas si quelqu'un a ouvert la pièce jointe, quand, ni qui - et lorsque cela devient important, il est généralement trop tard. GCN.ONE enregistre la livraison de chaque transfert et peut en établir un certificat signé que chacun peut contrôler, sans inscription et sans avoir à nous croire sur parole.
Ce que nous appelons preuve de livraison
Deux choses qui fonctionnent ensemble. D'abord l'enregistrement : chaque fois que quelqu'un ouvre le lien de partage ou démarre un téléchargement, l'événement est consigné avec la date et l'heure, le partage par lequel il est passé et le volume de données téléchargé. Le contenu du fichier n'est jamais enregistré : il est chiffré, et nous ne pouvons pas le lire.
Ensuite le certificat : pour tout fichier réellement livré, vous pouvez demander un certificat de livraison. Il indique ce qui a été livré, à qui (volontairement sous forme d'indice partiel, pas d'identité complète), quand la livraison a été confirmée et comment le fichier était chiffré. Le certificat est signé avec notre clé Ed25519, sur exactement ces données.
Comment cela se passe
Ce que nous pouvons attester, et ce que nous ne pouvons pas
Nous sommes précis ici, à dessein. Les données chiffrées vont directement du nœud de stockage au destinataire et ne transitent jamais par nous : ce que nous pouvons attester, c'est que le téléchargement a commencé - pas que quelqu'un a lu le document, l'a compris ou l'a accepté. Le certificat prouve la livraison, pas la lecture.
Le certificat n'est pas non plus un instrument juridique. Il est signé cryptographiquement et chacun peut le vérifier sans dépendre de nous - c'est exactement ce que nous en affirmons. Savoir si une forme légale particulière de notification s'applique à un cas donné relève du droit applicable ; nous ne prétendons pas être un service d'envoi recommandé électronique qualifié au sens d'eIDAS.
Pourquoi l'enregistrement ne peut pas être modifié en silence
Un certificat signé vaut ce que vaut l'enregistrement qui se trouve derrière. Si l'exploitant pouvait modifier l'événement après coup et le signer à nouveau, la signature prouverait seulement qu'il est d'accord avec lui-même. C'est pourquoi l'enregistrement est conservé dans un journal d'audit où toute altération se voit - sur trois niveaux.
Une preuve fraîchement obtenue n'est d'abord qu'une attestation en attente d'un serveur de calendrier ; elle devient une preuve Bitcoin complète après mise à jour - et cette mise à jour se fait avec le client ots standard, pas par nous. La chaîne est liée au texte chiffré, pas à du contenu lisible : c'est pourquoi l'effacement des données d'un utilisateur au titre du RGPD ne la rompt pas.
Et une précision honnête : l'ancrage prouve qu'un état donné du journal existait à un moment donné et n'a pas changé depuis. Il ne prouve pas que les entrées étaient exactes au moment où elles ont été écrites. L'ancrage rend le passé immuable, mais il ne peut pas surveiller le présent.
Vérifier un certificat
Vous avez reçu un code ? Saisissez-le ici. La vérification est publique - vous n'avez pas besoin de compte GCN.ONE, et l'expéditeur ne saura pas que vous avez vérifié.