Les dossiers que beezworld remet — bilan écologique territorial, dossier technique, condensé, annexe de données, couches géographiques — sont scellés. Chaque lot porte une signature électronique et un manifeste qui liste ses pièces avec leur empreinte.

Cette page explique comment le vérifier sans nous le demander, et sans logiciel particulier. Elle est écrite pour quelqu'un qui n'a jamais vérifié une signature.

Ce que vous pouvez établir vous-même

Ce que le scellement n'établit pas : l'exactitude des données. Elle relève des producteurs publics cités dans le dossier, avec leur millésime et leur maille de production. Un dossier scellé peut reposer sur une donnée ancienne ou imprécise — le dossier le dit, chapitre par chapitre, et c'est une lecture différente de celle du sceau.

1Votre lecteur PDF ne dira peut-être rien. C'est normal.

C'est le point qui déroute le plus, alors autant commencer par là. La plupart des lecteurs PDF n'affichent aucune information sur les signatures — pas un message d'erreur, rien du tout. Ouvrir le dossier dans Chrome et n'y voir aucun bandeau ne veut pas dire que la signature est absente ou invalide : cela veut dire que Chrome ne sait pas les lire.

LecteurCe que vous voyezCe qu'il faut en conclure
Adobe Acrobat Reader Un bandeau en haut du document et un panneau « Signatures ». C'est le seul lecteur courant qui vérifie la signature.
Chrome, Edge Rien. Leur visionneuse intégrée ignore les signatures. Passez à l'étape 2.
Firefox Rien. Sa visionneuse affiche le document, elle ne le vérifie pas.
Aperçu (macOS) Rien, ou une mention partielle. Ne pas s'y fier dans un sens ni dans l'autre.
Téléphone, tablette Rien. Aucun lecteur mobile courant ne vérifie les signatures.

Ne rien voir n'est pas un échec de vérification. C'est pourquoi l'étape 2 existe : elle ne dépend d'aucun lecteur et donne le même résultat partout.

Si vous utilisez Acrobat Reader, l'avertissement d'identité inconnue est attendu, et l'étape 3 explique pourquoi.

2La vérification qui ne dépend d'aucun lecteur

Chaque lot contient un fichier manifeste.json. Il liste les pièces livrées avec, pour chacune, une empreinte — une suite de 64 caractères calculée à partir du contenu du fichier. Modifier un seul caractère du fichier change entièrement son empreinte.

Vérifier revient donc à recalculer l'empreinte d'un fichier et à la comparer à celle du manifeste. Votre ordinateur sait le faire sans rien installer.

Sous Windows

Ouvrez le menu Démarrer, tapez cmd, ouvrez « Invite de commandes », puis saisissez certutil -hashfile suivi d'un espace. Faites ensuite glisser le fichier depuis l'explorateur dans la fenêtre — son chemin s'écrit tout seul — et terminez par SHA256 :

certutil -hashfile « faites glisser le fichier ici » SHA256

Sous macOS ou Linux

Ouvrez le Terminal, saisissez shasum -a 256 suivi d'un espace, faites glisser le fichier dans la fenêtre, puis validez :

shasum -a 256 « faites glisser le fichier ici »

Comparez la suite obtenue à celle qui figure dans manifeste.json en face du nom du fichier. Les deux doivent être identiques, caractère pour caractère. Si elles diffèrent, le fichier que vous détenez n'est pas celui que nous avons scellé.

Cette étape vaut pour toutes les pièces du lot — le PDF, le classeur, chaque fichier CSV, le GeoPackage. C'est le seul contrôle qui couvre l'annexe de données, qu'aucun lecteur PDF ne regarde.

3Vérifier que la signature est bien la nôtre

Les deux premières étapes établissent qu'un document n'a pas changé. Celle-ci établit qui l'a signé. Sans elle, un tiers pourrait produire son propre document et le signer avec sa propre clé : il serait intact, mais il ne viendrait pas de nous.

Notre certificat est auto-émis. Il n'est pas délivré par une autorité tierce reconnue, et il n'est pas qualifié au sens du règlement eIDAS. Acrobat Reader signale donc une identité « inconnue » : c'est attendu, et cela ne dit rien de l'intégrité du document. La contrepartie est que l'identité se vérifie ici, par comparaison d'empreinte.

Empreinte SHA-256 de notre certificat

93f98c2fe591af1bf4340249eef8a7169a9dea01c8e3e1751022b6b03c8ab964

Dans Acrobat Reader : panneau Signatures, clic droit sur la signature, Afficher les propriétés de la signature, puis Afficher le certificat du signataire. L'empreinte SHA-256 y figure. Elle doit correspondre, caractère pour caractère, à celle ci-dessus.

Pour qui souhaite mener la vérification avec ses propres outils : télécharger le certificat · télécharger la clé publique (format PEM). Ces deux fichiers sont publics par nature ; la clé privée qui appose la signature ne quitte jamais notre poste et n'est publiée nulle part.

4Rejouer la production

Les trois étapes précédentes portent sur le fichier. Celle-ci porte sur ce qui a servi à le fabriquer. Vérifier qu'un document n'a pas bougé et pouvoir refaire le travail sont deux exigences différentes ; la seconde est celle d'un bureau d'études qui engage sa signature sur une pièce de mission.

Trois éléments sont publiés dans chaque lot pour la rendre possible :

Un tiers peut donc reprendre les mêmes jeux, aux mêmes millésimes, et refaire les croisements pour son propre compte. Les couches géographiques sont livrées en GeoPackage projeté en Lambert-93, avec un CSV géoréférencé par couche, pour être rejouées sans logiciel de cartographie.

Deux chaînes distinctes, à ne pas confondre. Ce qui est décrit sur cette page concerne des données publiques ouvertes retraitées : le sceau y établit l'origine et l'intégrité de version, rien de plus. La mesure scellée en sortie de capteur de la Station Abeïa est une chaîne différente, avec ses propres garanties ; elle fera l'objet de sa propre section lorsque les stations seront en service. Les deux ne se substituent pas l'une à l'autre.

En résumé

Un doute ?

Si une empreinte ne correspond pas, ou si vous avez reçu un document dont l'origine vous semble incertaine, écrivez-nous à contact@beezworld.com en indiquant la référence portée sur le document — elle commence par BW-. Nous vous dirons quelle version a été émise, à quelle date et à qui.