Aller au contenu
AI Website Security
Vérifier · gratuit, pour tout le monde, pour toujours

Vous avez reçu un de nos documents ? Vérifiez-le sans nous faire confiance

Nos documents sont signés. N’importe qui — un service abus, un assureur, un acheteur — peut contrôler cette signature lui-même. Sans compte, sans inscription, et sans que le fichier quitte son ordinateur : la vérification se fait dans le navigateur.

Le contrôle se fait en deux temps

Une signature valide, et la nôtre : vérifiez les deux.

C’est la seule façon de tromper un document signé, et nous préférons vous l’apprendre nous-mêmes : n’importe qui peut signer un faux avec sa clé. Il s’affichera « valide ». Ce qui le distingue d’un des nôtres tient en une ligne à comparer.

Premier temps

Le document est-il intact ?

L’outil recalcule la signature dans votre navigateur. Si un seul caractère du document a été retouché — un chiffre, une date, un nom de fichier — la vérification échoue. Cette partie ne demande de faire confiance à personne.

Second temps

Vient-il bien de nous ?

L’outil affiche l’empreinte de la clé qui a signé. Comparez-la à celle publiée ci-dessous. Si les deux ne sont pas identiques, le document est peut-être intact — mais il n’est pas de nous.

Empreinte de la clé publique d’AI Website Security · Ed25519

a453 d9ec 0e45 e928 512b 13cd b2eb 3fa1

Elle est publiée ici, sur notre site, et non dans le document qu’on vous présente — une pièce qui porterait sa propre référence ne prouverait rien. Notez-la, ou revenez la lire : elle ne change pas.

Essayez maintenant

Un vrai document, à vérifier vous-même en trente secondes

Voici un document que nous avons réellement émis. Téléchargez-le, ouvrez l’outil, déposez-le : vous verrez la signature se vérifier dans votre navigateur, et l’empreinte de clé s’afficher. Comparez-la à celle ci-dessus — elles doivent être identiques.

1

Téléchargez

Le document d’exemple, au format JSON. Il ne contient aucun chemin de fichier.

2

Déposez-le

Dans l’outil de vérification. Rien n’est envoyé : le calcul se fait chez vous.

3

Comparez

L’empreinte de clé affichée doit être celle publiée sur cette page.

Ce document porte sur un site que nous exploitons, il est daté du 11 août 2026, et son horodatage vient d’une autorité tierce. Il dit « rien observé » — ce qui est aussi une façon de montrer qu’un constat favorable existe, et qu’il se vérifie comme les autres.

Lisez d’abord le type

Trois documents, trois portées distinctes

Chaque document annonce son type en toutes lettres, et la page de vérification le répète avant tout le reste. C’est délibéré : le risque n’est pas qu’on falsifie un document, c’est qu’on lui fasse dire ce qu’il ne dit pas.

Attestation

Ce qu’il affirme

À la date indiquée, chaque fichier exécutable inventorié avait une provenance nommée.

Ce qu’il n’affirme pas

Elle ne dit pas que le site est sûr : il peut avoir une faille connue ou un mot de passe volé.

Constat

Ce qu’il affirme

Voici ce qui a été observé et ce qui a été fait, à ces dates.

Ce qu’il n’affirme pas

Il n’affirme PAS que le site est sain. Le confondre avec une attestation est le contresens le plus coûteux.

Rétablissement

Ce qu’il affirme

Pendant la période indiquée, l’état attesté du site n’a pas été rompu.

Ce qu’il n’affirme pas

Il ne dit pas qu’aucune intrusion n’a eu lieu ailleurs que dans les fichiers.

Un cran plus fin que la signature

Vérifier UNE ligne, sans recevoir l'inventaire

La signature dit que le document est intact. Elle ne dit pas qu'un fichier précis figurait bien dans l'état constaté ce jour-là — et c'est justement ce qu'un service abus veut savoir avant de rétablir un site.

Chaque fichier nommé porte donc son bulletin : son chemin, son empreinte, et la suite de hachages qui remonte jusqu'à la racine attestée. Celui qui le reçoit recalcule et conclut seul.

Ce qu'il apprend s'arrête là. Un bulletin ne contient aucun autre chemin, aucune autre empreinte : la liste des 40 000 fichiers du marchand reste chez le marchand. C'est la même arithmétique qui rend la preuve possible et la divulgation impossible.

Au-delà de vingt fichiers, les bulletins ne sont pas joints et le document l'écrit : un constat n'est pas un export d'inventaire déguisé. Ils se demandent alors un par un.

Comment ça marche

La signature prouve que le document est resté intact. Notre honnêteté, elle, se juge à ce que nous publions

Le document est signé avec une clé dont la partie publique voyage avec lui. Votre navigateur recalcule la signature à partir du contenu : si un seul caractère a été modifié — un chemin de fichier, une date, un nombre — la vérification échoue.

Personne n’a donc besoin de nous croire, ni même de nous connaître. C’est ce qui rend nos documents utilisables face à quelqu’un qui n’a aucune raison de nous faire confiance — un service abus, précisément.

La portée de cette page

  • Elle n’envoie le document nulle part : tout le calcul se fait dans votre navigateur.
  • Elle ne demande ni compte, ni adresse électronique, ni cookie.
  • Elle ne charge aucune ressource extérieure — vous pouvez l’enregistrer et l’utiliser hors ligne.
  • Elle ne conserve aucune trace du document que vous lui montrez.

Une réserve, parce qu’elle compte : une signature valide prouve que le document vient bien de nous et qu’il est intact. Elle ne prouve pas que le site est sain aujourd’hui — pour cela, il faut lire la date, et le type.