Vérifier une preuve

Déposez ici le .zip ou le .json généré par Walkstamp et cette page recalcule l’empreinte de chaque image, en disant ce qui correspond et ce qui ne correspond pas.
Le fichier ne quitte pas votre ordinateur. Le calcul est fait dans cet onglet, comme tout le reste.

Choisir ou déposer le fichier .zip avec les images et l’index, ou le .json de la preuve

Ce que cela prouve — et ce que cela ne prouve pas

Cela prouve que chaque image du paquet est, octet par octet, celle que Walkstamp a générée au moment où l’empreinte a été calculée. Si quelqu’un ouvrait le JPEG dans un éditeur, effaçait une ligne de l’écran et l’enregistrait par-dessus, le nombre changerait et cette page le dirait.

Cela ne prouve pas qui l’a générée, ni quand, ni que le contenu de l’écran soit vrai. Une empreinte est une somme de contrôle, pas une signature : qui modifierait l’image et recalculerait la liste des hachages passerait ici sans alarme. Pour lier l’auteur et la date, il existe la signature électronique, qui est autre chose — et Walkstamp ne l’offre pas et ne fait pas semblant de l’offrir.

En pratique, elle résout le cas courant : prouver que la pièce jointe arrivée à l’auditeur est la même que celle sortie de la machine de la personne qui a testé, sans que personne ait à croire personne.

Comment générer un paquet avec empreintes

  1. Dans l’outil, choisissez le modèle de sortie Preuve de test.
  2. Dans Données de la preuve, cochez Inclure l’empreinte SHA-256 de chaque image.
  3. Téléchargez le Zip des images (qui sort avec un indice.txt) ou le JSON.

Ouvrir l’outil