Preuve de livraison

Pour quand « Je l'ai envoyé » doit valoir plus qu'une parole

L'e-mail vous dit seulement que le message a quitté votre boîte. Il ne vous dit pas si quelqu'un a ouvert la pièce jointe, quand, ni qui - et lorsque cela devient important, il est généralement trop tard. GCN.ONE enregistre la livraison de chaque transfert et peut en établir un certificat signé que chacun peut contrôler, sans inscription et sans avoir à nous croire sur parole.

Envoyez un fichier maintenant Voir les tarifs
Ce que nous appelons preuve de livraison

Deux choses qui fonctionnent ensemble. D'abord l'enregistrement : chaque fois que quelqu'un ouvre le lien de partage ou démarre un téléchargement, l'événement est consigné avec la date et l'heure, le partage par lequel il est passé et le volume de données téléchargé. Le contenu du fichier n'est jamais enregistré : il est chiffré, et nous ne pouvons pas le lire.

Ensuite le certificat : pour tout fichier réellement livré, vous pouvez demander un certificat de livraison. Il indique ce qui a été livré, à qui (volontairement sous forme d'indice partiel, pas d'identité complète), quand la livraison a été confirmée et comment le fichier était chiffré. Le certificat est signé avec notre clé Ed25519, sur exactement ces données.

Comment cela se passe
1
Le destinataire ouvre le transfert
Le destinataire ouvre le lien de partage et le téléchargement démarre. Les deux événements sont enregistrés et horodatés au moment où ils se produisent - vous n'avez rien à activer, et par défaut nous vous prévenons dès que le téléchargement commence.
2
Vous établissez un certificat
Une fois le téléchargement confirmé, vous pouvez établir un certificat de livraison pour ce fichier directement depuis l'écran du transfert. Vous recevez un code au format GCN-CERT-2026-09-01-… . Si vous le redemandez, vous obtenez le même certificat, pas un nouveau : le code que vous avez déjà transmis reste valable.
3
Chacun peut le vérifier
Transmettez le code à qui en a besoin. Cette personne ouvre la page de vérification ou utilise notre API publique, et la signature est contrôlée avec notre clé publiée. Ni compte GCN.ONE, ni connexion, ni question à vous poser.
Ce que nous pouvons attester, et ce que nous ne pouvons pas

Nous sommes précis ici, à dessein. Les données chiffrées vont directement du nœud de stockage au destinataire et ne transitent jamais par nous : ce que nous pouvons attester, c'est que le téléchargement a commencé - pas que quelqu'un a lu le document, l'a compris ou l'a accepté. Le certificat prouve la livraison, pas la lecture.

Le certificat n'est pas non plus un instrument juridique. Il est signé cryptographiquement et chacun peut le vérifier sans dépendre de nous - c'est exactement ce que nous en affirmons. Savoir si une forme légale particulière de notification s'applique à un cas donné relève du droit applicable ; nous ne prétendons pas être un service d'envoi recommandé électronique qualifié au sens d'eIDAS.

Pourquoi l'enregistrement ne peut pas être modifié en silence

Un certificat signé vaut ce que vaut l'enregistrement qui se trouve derrière. Si l'exploitant pouvait modifier l'événement après coup et le signer à nouveau, la signature prouverait seulement qu'il est d'accord avec lui-même. C'est pourquoi l'enregistrement est conservé dans un journal d'audit où toute altération se voit - sur trois niveaux.

Une chaîne de hachages
Chaque événement est lié au précédent par un hachage BLAKE3 : rien ne peut être inséré, supprimé ou déplacé sans rompre la chaîne à partir de ce point. Le certificat lui-même est inscrit dans la chaîne, et son hachage entre dans les données signées.
Une racine de Merkle
Toutes les quinze minutes, les extrémités actuelles des chaînes sont résumées en une seule racine de Merkle, et chaque racine est liée à la précédente. Une seule valeur de 32 octets engage ainsi tout ce qui a été enregistré dans l'intervalle.
Un ancrage public
Chaque racine reçoit un horodatage via OpenTimestamps, qui l'ancre dans la blockchain Bitcoin - un point de repère extérieur à notre infrastructure, qui reste vérifiable que nous existions encore ou non.

Une preuve fraîchement obtenue n'est d'abord qu'une attestation en attente d'un serveur de calendrier ; elle devient une preuve Bitcoin complète après mise à jour - et cette mise à jour se fait avec le client ots standard, pas par nous. La chaîne est liée au texte chiffré, pas à du contenu lisible : c'est pourquoi l'effacement des données d'un utilisateur au titre du RGPD ne la rompt pas.

Et une précision honnête : l'ancrage prouve qu'un état donné du journal existait à un moment donné et n'a pas changé depuis. Il ne prouve pas que les entrées étaient exactes au moment où elles ont été écrites. L'ancrage rend le passé immuable, mais il ne peut pas surveiller le présent.

Vérifier un certificat

Vous avez reçu un code ? Saisissez-le ici. La vérification est publique - vous n'avez pas besoin de compte GCN.ONE, et l'expéditeur ne saura pas que vous avez vérifié.

Les codes ont la forme GCN-CERT-AAAA-MM-JJ- suivie de douze caractères. La vérification compare la signature à notre clé publiée : le certificat reste donc vérifiable même après l'expiration et la suppression du transfert.
Envoyez quelque chose que vous pourrez prouver
La preuve de livraison est incluse dans tous les forfaits - y compris le forfait gratuit.