Qu'est-ce que l'horodatage certifié
L'horodatage certifié, ou horodatage de confiance, est une norme permettant de prouver l'existence de données à un moment précis et de vérifier leur intégrité. RFC 3161 est une implémentation ouverte et largement répandue de ce processus.
En appliquant un horodatage certifié, le Libraesva Email Archiver certifie également l'intégrité de l'e-mail. Toute modification du contenu de l'e-mail invalide la signature et l'horodatage certifié fournit une preuve légale d'authenticité et d'intégrité pour chaque e-mail.
Les horodatages sont automatiquement appliqués par le Libraesva Email Archiver à chaque e-mail archivé. Aucune configuration n'est nécessaire, il s'agit d'une fonctionnalité fournie nativement par chaque appliance Libraesva Email Archiver.
Comment cela est-il implémenté dans le Libraesva Email Archiver
Dans le Libraesva Email Archiver, les e-mails sont stockés sous forme de fichiers .eml contenus dans un fichier zip. Le fichier .eml garantit que l'e-mail est stocké sans aucune modification, assurant une conformité maximale. Le conteneur zip assure la compression et la déduplication sans aucune perte de données.
L'utilisation de normes courantes et largement répandues (.eml et .zip) pour le stockage des e-mails garantit que l'e-mail archivé peut être lu et récupéré à tout moment dans le futur, même sans notre logiciel. De plus, les fichiers .eml contiennent, grâce à l'utilisation d'en-têtes supplémentaires ajoutés par l'archiveur, toutes les informations nécessaires pour reconstruire entièrement l'index des e-mails.
Pour chaque fichier .eml, un hash SHA256 est calculé. Un fichier JSON, également contenu dans le fichier .zip, répertorie tous les fichiers .eml et leurs hashs. Le hash SHA256 de ce fichier JSON est calculé, et c'est ce hash qui est horodaté et signé conformément à RFC 3161. La signature est également ajoutée au fichier .zip, qui est ensuite finalisé et stocké.
Ce processus garantit que tous les fichiers .eml contenus dans l'archive .zip sont horodatés et signés. Étant donné qu'un fichier .zip peut contenir jusqu'à 4000 fichiers .eml (ou 64 Mo de taille cumulée d'e-mails), une seule signature est nécessaire pour jusqu'à 4000 e-mails. Le regroupement des signatures de cette manière améliore à la fois les performances et les coûts liés à l'horodatage.
Comment et quand l'horodatage certifié est-il vérifié ?
Le processus peut être inversé pour la vérification : le hash SHA256 du fichier JSON est calculé et l'horodatage certifié est vérifié. À son tour, chaque fichier .eml peut être haché et son hash vérifié par rapport au contenu du fichier JSON. L'utilisation d'une norme ouverte comme RFC 3161 garantit que le processus de vérification peut être effectué par des tiers indépendants avec les outils de leur choix.
Le Libraesva Email Archiver effectue automatiquement et de manière transparente ce processus de vérification à chaque lecture d'un e-mail. L'interface utilisateur affiche le résultat du processus de vérification à l'utilisateur.
Quelle autorité d'horodatage (TSA) fournit la signature ?
Le Libraesva Email Archiver contient sa propre autorité de certification qui agit en tant que TSA pour l'horodatage certifié. Cette autorité de certification interne est automatiquement initialisée lors de l'installation et son utilisation ne nécessite aucune configuration.
L'autorité de certification interne fournit l'horodatage sans coût supplémentaire. Toute TSA externe conforme à RFC 3161 peut être utilisée, si vous préférez utiliser une TSA externe.