Les contenus de ce mois ont abordé de nombreux éléments séparément, un public ou un mécanisme à la fois. Il vaut la peine de tout rassembler dans une liste unique et claire de ce qui est réellement disponible aujourd'hui, sans le cadrage propre à chaque segment.
Sceller
Tout fichier, dans n'importe quel format, peut être hashé puis lié à un horodatage électronique qualifié émis par Swisscom Trust Services, accrédité à la fois au titre de ZertES et d'eIDAS. Le hash est une empreinte des octets exacts, de sorte que toute modification ultérieure du fichier est détectable. L'horodatage bénéficie, en vertu de l'article 41 d'eIDAS, d'une présomption légale d'exactitude, à la fois pour la date qu'il affiche et pour l'intégrité des données auxquelles il est lié. Les fichiers peuvent être scellés individuellement ou par lot sur toute une bibliothèque de contenus.
Déclarer
En plus du sceau, une déclaration précise comment l'œuvre a été réalisée : rédigée par un humain, assistée par IA, ou générée par IA. Il s'agit d'une déclaration faite au moment même où le contenu est finalisé, ce qui lui donne plus de poids qu'une mention ajoutée ou reconstituée plus tard. C'est aussi exactement le type d'enregistrement que demande l'obligation de transparence de l'article 50 du règlement européen sur l'IA.
Signer
Une signature électronique qualifiée a, en Suisse, la même valeur juridique qu'une signature manuscrite en vertu de l'article 14 alinéa 2bis du CO, et satisfait aux exigences d'eIDAS dans l'UE. Lorsqu'un document nécessite plusieurs signatures, l'identité et la signature de chaque signataire sont vérifiables indépendamment, et non regroupées dans un statut d'achèvement unique.
Vérifier
Deux outils distincts couvrent deux situations différentes. /verify vérifie un enregistrement scellé à partir de l'identifiant du certificat, du hash, d'un fichier téléversé ou d'un texte collé, en confirmant s'il correspond à ce qui a été scellé à l'origine. /validate vérifie tout PDF signé que vous recevez d'un tiers, et renvoie un verdict sur son horodatage qualifié, l'identité du signataire, ainsi que sa conformité à eIDAS et ZertES, sans qu'aucun compte ne soit requis dans un cas comme dans l'autre.
Pourquoi il s'agit d'une seule boîte à outils, et non de quatre séparées
Sceller, déclarer, signer et vérifier répondent à des questions différentes, mais reposent sur les mêmes mécanismes sous-jacents : un hash du contenu exact, un horodatage qualifié doté d'une valeur juridique, et, lorsque nécessaire, une identité vérifiée. Quel que soit l'élément que requiert une situation donnée, il s'appuie sur le même socle vérifiable que les autres.





