Skip to main content
Ce qui se passe réellement quand vous scellez un fichier : hachage, horodatage et déclaration expliqués
Product

Ce qui se passe réellement quand vous scellez un fichier : hachage, horodatage et déclaration expliqués

Sceller un fichier, c'est en réalité trois opérations distinctes qui se produisent ensemble : un hachage des octets exacts, une déclaration sur la façon dont le fichier a été créé, et un horodatage qualifié. Voici ce que chacune fait concrètement.

S
Swiss Trust Layer Editorial Team· Legal & Compliance
·25 août 2026·Dernière mise à jour 24 août 2026· 6 min de lecture

« Sceller votre fichier » est présenté comme une action unique, alors qu'il s'agit en réalité de trois opérations distinctes qui se produisent en même temps, chacune répondant à une question différente qu'un litige pourrait soulever plus tard. Comprendre ce que fait réellement chaque élément permet de voir pourquoi le résultat tient la route d'une manière qu'une copie enregistrée ou une capture d'écran ne peut pas atteindre.

Étape un : le fichier est haché

Une fonction de hachage cryptographique lit les octets exacts de votre fichier et produit une chaîne de longueur fixe propre à ce contenu. Modifiez un seul caractère, un seul pixel, une seule ligne de mise en forme, et le hachage obtenu sera complètement différent. Le hachage ne stocke ni ne révèle le contenu du fichier. C'est une empreinte : personne ne peut reconstituer votre document à partir de celle-ci, mais quiconque détient le fichier original peut recalculer le même hachage et confirmer qu'il correspond.

Étape deux : vous ajoutez une déclaration

La déclaration indique comment l'œuvre a été créée : rédigée par un humain, assistée par IA, ou générée par IA, avec la catégorie correspondant au contenu. Cela compte pour deux raisons. Elle donne aux futurs lecteurs, ou à un tribunal, un compte rendu honnête établi au moment de la création plutôt que reconstitué plus tard de mémoire. Et au regard des obligations de transparence de l'article 50 du règlement européen sur l'IA, une déclaration claire et contemporaine des faits est exactement le type de trace que les exigences d'étiquetage demandent.

Étape trois : l'horodatage qualifié est délivré

Le hachage et la déclaration sont liés à un horodatage délivré par Swisscom Trust Services, un prestataire de services de confiance qualifié accrédité à la fois au titre de la ZertES en Suisse et d'eIDAS dans l'UE. Il ne s'agit pas de l'horloge de votre appareil. En vertu de l'article 41 d'eIDAS, un horodatage qualifié bénéficie d'une présomption légale d'exactitude, à la fois pour la date et l'heure indiquées et pour l'intégrité des données auxquelles il est lié. Cette présomption, une simple date de modification de fichier, fixée par le dernier logiciel à avoir touché le fichier, ne pourra jamais la revendiquer.

Ce qu'il vous reste

Le résultat est un certificat : un enregistrement du hachage, de la déclaration et de l'horodatage qualifié, consultable plus tard via un lien de vérification public. Quiconque détient le fichier original peut recalculer son hachage et le comparer à l'enregistrement scellé, sans connexion et sans avoir besoin de contacter la personne qui a scellé le fichier. Si ne serait-ce qu'un seul octet du fichier a changé depuis le scellement, les hachages ne correspondront pas, et cet écart constitue en lui-même le constat.

Ce processus ne repose à aucun moment sur la confiance accordée à la plateforme sur laquelle le fichier se trouve aujourd'hui. Le hachage, la déclaration et l'horodatage qualifié accompagnent l'enregistrement, indépendamment de l'endroit où le fichier sera stocké ou partagé ensuite.

Protégez votre travail avec Swiss Trust Layer AG

Scellez votre propriété intellectuelle avec un e-Sceau prouvé en justice, soutenu par Swisscom Trust Services.

Réserver une Démo Gratuite

Articles similaires

Le « copyright du pauvre » : pourquoi s'envoyer une enveloppe scellee ne tient pas la route
Legal & Compliance

Le « copyright du pauvre » : pourquoi s'envoyer une enveloppe scellee ne tient pas la route

S'envoyer une copie scellee par la poste et se fier au cachet postal est l'un des plus vieux mythes du droit d'auteur. Cela repose sur une enveloppe physique que personne ne verifie de maniere independante, pas sur un enregistrement verifiable.

24 août 2026Lire l'article
Pourquoi le monde a besoin d'un registre du droit d'auteur en dehors des Etats-Unis
IP & Copyright

Pourquoi le monde a besoin d'un registre du droit d'auteur en dehors des Etats-Unis

Un enregistrement au US Copyright Office ne protege une oeuvre qu'a l'interieur des Etats-Unis. Marques et brevets ont depuis longtemps un depot mondial, pas le droit d'auteur. C'est cet ecart que la preuve doit combler.

23 août 2026Lire l'article
Cabinets d’avocats et fiduciaires : des documents remis aux clients qui portent leur propre preuve
Legal & Compliance

Cabinets d’avocats et fiduciaires : des documents remis aux clients qui portent leur propre preuve

Les échanges d'e-mails et les métadonnées PDF ne prouvent que ce que le cabinet affirme. Un document scellé porte son propre hachage, un horodatage qualifié et une identité vérifiée, vérifiable sans appeler le cabinet.

22 août 2026Lire l'article
Organismes de formation : des certificats que le destinataire peut vérifier sans vous appeler
Certificates & Verification

Organismes de formation : des certificats que le destinataire peut vérifier sans vous appeler

Un certificat PDF avec un logo et une image de signature ne peut pas se prouver lui-même. Les organismes de formation ont besoin d'une empreinte, d'un horodatage indépendant et d'une signature vérifiée pour qu'un destinataire puisse vérifier un certificat sans jamais appeler votre bureau.

21 août 2026Lire l'article
Directive DSM, article 4 : votre opt-out lisible par machine ne vaut pas grand-chose sans un enregistrement date
AI & Compliance

Directive DSM, article 4 : votre opt-out lisible par machine ne vaut pas grand-chose sans un enregistrement date

L'article 4 de la directive DSM permet de reserver ses contenus contre l'entrainement de l'IA via un opt-out lisible par machine, appuye par l'AI Act de l'UE. Un fichier robots.txt a jour ne prouve pas quand il etait actif.

20 août 2026Lire l'article