Comment l'intégrité est garantie
- Au moment de la signature, le système calcule l'empreinte SHA-256 du document.
- Cette empreinte est signée avec la clé privée du signataire.
- Pour vérifier l'intégrité, on recalcule l'empreinte du document et on la compare à celle signée.
- Si la moindre modification a eu lieu (même un caractère), les empreintes diffèrent et la signature est invalide.
Conséquences d'une rupture d'intégrité
Si l'intégrité est rompue, la signature devient invalide juridiquement. Le document n'est plus opposable. C'est la raison pour laquelle on ne peut pas modifier un PDF signé sans casser sa signature.
Intégrité et archivage long terme
Pour conserver l'intégrité sur 10-50 ans, il faut un archivage probant qui ré-horodate périodiquement (LTA) et préserve la chaîne cryptographique.
