Sécurité

La confiance se prouve,
elle ne se déclare pas.

Notre architecture est conçue pour que vous n'ayez pas à nous croire sur parole — et elle diffère selon la formule choisie.

Deux formules, deux engagements différents

MOTSA propose deux formules qui ne traitent pas vos documents de la même façon, et il est important que vous sachiez laquelle s'applique à chaque certificat. En Vérification, le contenu du document n'est jamais transmis à MOTSA — seule son empreinte l'est. En Coffre-fort, activée explicitement document par document, le fichier lui-même est transmis, chiffré et conservé pour une durée légale déterminée. Les deux sections suivantes détaillent chaque régime séparément.

Formule Vérification — nous ne voyons jamais le document

Pour prouver qu'un document est intact, il n'est pas nécessaire de le posséder. Lors de la certification comme lors de la vérification, le PDF est lu localement, dans votre navigateur, où son empreinte SHA-256 est calculée. Seule cette empreinte — 64 caractères qui ne permettent en aucun cas de reconstituer le document — est transmise à nos serveurs et enregistrée.

Conséquence directe : une fuite de données chez MOTSA sur un certificat en formule Vérification ne pourrait exposer aucun diplôme, aucun relevé, aucun contenu de document. Nous ne les avons pas.

Ce que nous enregistrons dans cette formule — et rien d'autre :

Formule Coffre-fort — ce qui change quand vous l'activez

La formule Coffre-fort répond à un besoin différent : ne plus seulement prouver qu'un document est intact, mais garantir qu'il reste disponible le jour d'un audit Qualiopi ou d'une perte de fichier local. Elle s'active document par document, jamais par défaut — vous choisissez explicitement, à la certification, de conserver le fichier lui-même.

Dans ce cas, et uniquement dans ce cas :

Le contenu d'un document en formule Vérification, lui, n'est jamais transmis, jamais stocké, jamais analysé — cette promesse ne change pas.

Pourquoi le SHA-256

SHA-256 est la fonction d'empreinte standardisée (FIPS 180-4) utilisée notamment par les infrastructures bancaires et les autorités de certification. Deux propriétés nous importent : la moindre modification du fichier — un caractère, un octet — produit une empreinte totalement différente ; et il est calculatoirement impossible de fabriquer un document différent produisant la même empreinte. C'est ce qui permet un verdict binaire, sans zone grise : l'empreinte correspond, ou elle ne correspond pas. Cette empreinte est calculée systématiquement, y compris pour les documents conservés en Coffre-fort.

Établissements vérifiés — pas d'inscription libre

Un compte émetteur ne se crée jamais en choisissant librement un établissement dans une liste. L'établissement candidate (SIRET, n° Qualiopi/NDA le cas échéant, domaine e-mail officiel), MOTSA vérifie ces éléments auprès des registres publics, puis un code d'activation à usage unique est envoyé exclusivement à une adresse du domaine officiel déclaré — jamais à une adresse personnelle. Le premier compte activé devient administrateur de l'établissement et invite ensuite ses collègues ; chaque invitation reste verrouillée sur une adresse du même domaine et expire après 14 jours.

Double authentification à la connexion

Se connecter à l'espace émetteur demande deux éléments distincts : le mot de passe, puis un code à usage unique envoyé par e-mail à l'adresse du compte. La session obtenue par le seul mot de passe n'est jamais conservée — elle est révoquée avant même l'envoi du code. Concrètement, un mot de passe compromis seul ne suffit pas à accéder au compte : il faut aussi contrôler la boîte e-mail associée.

Contrôle des accès

Chaque établissement n'accède qu'à ses propres certificats et documents : cette isolation est appliquée au niveau de la base de données (row-level security), pas seulement dans l'interface. Les identifiants de certificats sont générés aléatoirement sur 16 caractères hexadécimaux, ce qui rend leur énumération impraticable. L'authentification et le chiffrement des échanges (TLS) s'appuient sur une infrastructure hébergée dans l'Union européenne.

Révocation et durée de vie

L'émetteur garde la main à tout moment : un certificat révoqué apparaît immédiatement comme « Révoqué » à toute vérification, avec invitation à contacter l'établissement. Les certificats émis en formule Vérification restent vérifiables sans limite de durée, indépendamment de l'abonnement de l'émetteur. Les documents en formule Coffre-fort restent conservés jusqu'à l'échéance légale même après résiliation de l'abonnement — la purge suit le texte applicable, pas la relation commerciale.

Conformité RGPD

Les données traitées sont minimales et strictement nécessaires à la finalité du service (article 5 du RGPD — minimisation). Les personnes concernées disposent de leurs droits d'accès, de rectification et d'effacement, exerçables auprès de l'émetteur ou directement à contact@motsa.tech. Un accord de traitement des données (DPA) est fourni aux établissements sur demande en formule Vérification, et systématiquement à la souscription en formule Coffre-fort. Détails complets dans notre politique de confidentialité.

Signaler une vulnérabilité

Vous avez identifié une faiblesse ? Écrivez-nous à contact@motsa.tech avec « Sécurité » en objet. Nous nous engageons à répondre sous 72 heures et à ne jamais poursuivre une divulgation de bonne foi.

Tester la vérification Poser une question à notre équipe
Accueil Vérifier Tarifs Sécurité