Horodatage
Ce qui est horodaté, ce qui est haché, et pourquoi ce n'est pas une signature électronique.
Un dossier de preuve scellé doit aussi être situé dans le temps de façon vérifiable. RestorSignal distingue quatre profils d'horodatage possibles, notés T0 à T3, qui n'offrent pas le même niveau de garantie.
T0 — Horodatage applicatif
C'est la date simplement enregistrée par l'application au moment de l'événement — un horodatage courant, sans mécanisme cryptographique associé. Il situe l'événement dans le temps mais ne garantit rien de plus que ce qu'affirme le système qui l'a produit.
T1 — Horodatage sécurisé RestorSignal
RestorSignal peut fournir un service d'horodatage sécurisé portant uniquement sur l'empreinte (le hash) du dossier de preuve — jamais sur son contenu. Le service reçoit cette empreinte et produit en retour un enregistrement signé, qui précise notamment l'algorithme de hachage utilisé, l'empreinte du document, la date et l'heure, la politique d'horodatage appliquée, la version du service, et sa propre signature.
T2 — Horodatage tiers indépendant
Dans ce profil, seule l'empreinte du dossier est soumise à un service d'horodatage tiers, indépendant de RestorSignal. Le principe est le même qu'en T1 — seule l'empreinte transite, jamais le contenu — mais la garantie repose sur un tiers distinct.
T3 — Horodatage externe qualifié
Ce profil désigne un horodatage externe bénéficiant d'une qualification juridique et technique réellement établie. Il ne peut être utilisé que lorsque cette qualification est effectivement en place pour le contexte concerné — ce n'est pas un profil disponible par défaut ou dans tous les contextes.
Ce qui est horodaté, et ce qui ne l'est jamais
Un point mérite d'être souligné explicitement : quel que soit le profil, seule l'empreinte cryptographique du dossier de preuve est transmise au service d'horodatage — jamais son contenu. Le service d'horodatage ne voit donc jamais les données restaurées ni le détail des résultats ; il reçoit une empreinte, et produit une date certifiée pour cette empreinte.
Ce n'est pas une signature électronique
Il faut être précis dans le vocabulaire employé : ce mécanisme est un horodatage assorti d'un hachage cryptographique, pas une signature électronique au sens juridique du terme. Les deux notions répondent à des besoins différents, et RestorSignal ne doit jamais employer le terme « signature électronique » pour désigner ce qui est techniquement un mécanisme d'horodatage et d'intégrité.
De la même façon, T1 ne doit jamais être présenté comme équivalent à T2 ou à T3 : chaque profil repose sur une chaîne de confiance différente, et les confondre reviendrait à surreprésenter la garantie réellement apportée par le service d'horodatage interne de RestorSignal.
La source temporelle du service T1
Le service d'horodatage T1 repose lui-même sur une source de temps dont la fiabilité est activement surveillée : synchronisation régulière sur une référence UTC, surveillance de la dérive éventuelle de cette source, journalisation de tout incident temporel constaté, et refus ou dégradation explicite du service dès lors que la source temporelle ne peut plus être considérée comme fiable. Un horodatage T1 n'est donc jamais produit « à l'aveugle » sur une horloge dont la fiabilité ne serait pas vérifiée.
Conservation
Chaque dossier de preuve est associé à une politique de conservation, dont la durée peut dépendre du plan souscrit, du tenant ou d'une exigence contractuelle particulière. Un point important : les données temporaires produites pendant une restauration (notamment en environnement temporaire) ne suivent pas automatiquement cette politique de conservation longue applicable aux métadonnées du dossier de preuve — ce sont deux régimes de conservation distincts, qui ne doivent pas être confondus.