Vérifier l'intégrité d'un fichier ISOF
Trois façons de vérifier qu'un fichier .isof n'a pas été modifié depuis sa création : depuis IsoFind, depuis le widget en ligne, ou depuis Python.
Cette page couvre les trois façons de vérifier un fichier .isof : depuis l'interface IsoFind, depuis le widget en ligne sur isofind.tech, et depuis Python avec le package isof. Pour comprendre ce que la vérification prouve, voir Signatures numériques.
Depuis IsoFind
IsoFind vérifie automatiquement la signature de tout fichier .isof ouvert ou importé. Le résultat est affiché dans le panneau de métadonnées du fichier.
| Indicateur | Signification |
|---|---|
| Valide : Niveau 1 | Empreinte SHA-256 concordante. Données non modifiées depuis l'export. |
| Valide : Niveau 2 | Signature ECDSA valide, chaîne PKI intacte. Authenticité du laboratoire confirmée. |
| Signature invalide | Empreinte ou signature non concordante. Fichier potentiellement modifié après export. |
| Certificat révoqué | Le certificat du laboratoire signataire figure sur la liste de révocation. |
| Non signé | Fichier exporté sans option de signature. Intégrité non garantie. |
Figure 1 : Panneau de vérification avec résultat niveau 2 valide, informations du laboratoire signataire et horodatage.
Widget de vérification en ligne (à venir)
Pour vérifier un fichier sans avoir IsoFind installé, ou pour partager un lien de preuve avec un tiers, IsoFind propose un widget client-side sur isofind.tech. Le fichier est analysé entièrement dans le navigateur, aucun octet n'est transmis à un serveur.
Le widget affiche le niveau de signature détecté, le laboratoire signataire si niveau 2, l'horodatage, et un résumé des données (nombre d'échantillons, éléments couverts). Un rapport JSON téléchargeable est produit pour archivage.
Depuis Python
Le package isof (PyPI) permet la vérification dans des scripts ou pipelines automatisés. Voir la page Intégration Python pour l'installation et l'authentification API.
Depuis l'API IsoFind locale
L'API interne expose un endpoint de vérification utilisable depuis n'importe quel script local pendant qu'IsoFind est ouvert.