CONFORMITÉ · CHAÎNE DE HACHAGE D'AUDIT

Chaîne de hachage d'audit cryptographique — une preuve vérifiable

Chaque enregistrement d'audit est mathématiquement chaîné au suivant. Toute modification rétroactive est impossible — la moindre falsification rompt la chaîne et est détectée dès l'exécution de la vérification.

Pourquoi c'est essentiel

« Les journaux ne peuvent pas être modifiés » cesse d'être une affirmation et devient une preuve mathématique :

Vérifiabilité indépendante

Lors d'un audit, affirmer que « les journaux n'ont pas été modifiés » ne suffit pas. Une chaîne cryptographique rend l'intégrité vérifiable de manière indépendante et mathématique.

Audits RGPD / KVKK

Lorsqu'une autorité de contrôle demande la preuve de l'intégrité des enregistrements d'audit, le rapport de vérification de la chaîne constitue la réponse. Il rend opérationnelle l'obligation de sécurité prévue par l'article 32 du RGPD et l'article 12 de la loi KVKK.

ISO 27001 + SOC 2

Pour les cabinets d'audit indépendants, « l'immuabilité des journaux » est un point de contrôle de premier ordre. Une chaîne de hachage d'audit rend ce contrôle testable et reproductible.

Comment ça fonctionne

Trois champs de hachage — une chaîne mathématique simple mais inviolable :

  1. 01

    Chaque enregistrement est chaîné

    Chaque ligne du journal d'audit porte trois champs de hachage : prevHash (le hachage de l'enregistrement précédent), entryHash (le hachage du contenu de cet enregistrement) et chainHash (la combinaison des deux). Ces trois valeurs lient mathématiquement la chaîne.

  2. 02

    Toute modification rétroactive est impossible

    Modifier un ancien enregistrement exigerait de recalculer et de réécrire tous les chainHash suivants. Cela rompt les horodatages et est détecté dès l'exécution de la vérification.

  3. 03

    La vérification est mathématique

    Pendant la vérification, le serveur recalcule chaque enregistrement un par un et le compare au chainHash stocké. Si un seul enregistrement est corrompu, son id et son horodatage sont signalés — exploitables pour l'analyse forensique.

Libre-service pour chaque tenant

Depuis /settings/compliance/audit-chain dans le panneau, chaque tenant peut vérifier l'intégrité de sa propre chaîne en toute autonomie — sans ouvrir de ticket support, en un seul clic.

  • Panneau : Paramètres → Conformité → Chaîne de hachage d'audit
  • Synthèse de la chaîne : nombre d'enregistrements, dernier chainHash, horodatages de la première/dernière entrée
  • Bouton « Vérifier la chaîne » : contrôle d'intégrité en un clic
  • Résultat : tout est valide (vert) ou id de l'entrée rompue (rouge + référence d'audit)
  • Export PDF : à partager avec une autorité de contrôle, un auditeur ISO ou votre équipe juridique
  • Inclus en standard dans tous les plans — pas réservé à l'offre Enterprise
Fonctionnalités associées. La chaîne de hachage d'audit fonctionne de pair avec le Legal Hold — chaque événement de conservation légale est inscrit dans la chaîne, si bien que le processus lui-même devient vérifiable. La suite complète de sécurité entreprise : Sécurité entreprise.
COMMENCEZ

Votre premier envoi en quelques minutes.

Créez votre compte gratuit — 500 envois par mois, sans limite de durée.