Vos documents ne quittent jamais votre poste
Signature entièrement locale : pas de cloud, pas de dépôt de fichier, pas de tiers de confiance externe. Seule la validation de votre licence dialogue avec nos serveurs — jamais vos documents.
Vos documents ne quittent
jamais votre poste
RafalePDF fonctionne intégralement en local. Aucun document n'est transmis à un service tiers, à un cloud ou à un serveur distant — ni pour le rendu, ni pour la signature, ni pour la vérification. Les fichiers d'entrée, les certificats et les PDF signés restent exclusivement sur la machine de l'utilisateur.
L'acte de signature lui-même ne nécessite aucune connexion Internet. Seule la validation de la licence dialogue avec rafalepdf.com, au démarrage puis périodiquement. N'y transitent que l'identifiant de la licence, une empreinte technique du poste et un compteur de signatures : jamais un document, jamais un nom de fichier.
Hors connexion, l'application reste utilisable 48 heures avant qu'une reconnexion ne soit nécessaire. Un poste définitivement coupé du réseau (air-gap strict) n'est donc pas couvert en l'état : contactez-nous pour étudier votre configuration.
Cette architecture garantit une maîtrise complète de la chaîne de confiance : pas d'autorité de signature externe, pas de transit de vos documents sur un réseau, aucun dépôt chez un tiers. Les clés privées ne sortent jamais du magasin de certificats Windows.
Documentation technique et rapports de sûreté soumis à classification.
Documents couverts par le secret et flux documentaires à diffusion restreinte.
Dossiers cliniques, formulations et documents réglementaires.
Dépôts de brevets, inventions et documents confidentiels de R&D.
Type de signature
utilisée
RafalePDF appose des signatures PAdES (PDF Advanced Electronic Signatures), le standard européen défini par la norme ETSI EN 319 142. Il s'agit de la forme de signature électronique reconnue par le règlement européen eIDAS pour les documents PDF.
Chaque signature produite est de niveau PAdES B-B (baseline). Elle intègre au document un hash cryptographique SHA-256 du contenu, scellé par une signature RSA PKCS#1 v1.5, ainsi que le certificat du signataire extrait du magasin Windows (Cert:\CurrentUser\My). La chaîne d'autorités est reconstituée par le lecteur PDF depuis son propre magasin de confiance.
La signature est vérifiable par tout lecteur PDF conforme — Adobe Acrobat Reader affiche la validité, l'identité du signataire, la date et les propriétés cryptographiques.
Après signature, toute modification ultérieure du PDF invalide la signature — garantie d'intégrité propre à PAdES.
-
01
InputSélection du document PDFLecture du fichier source sur votre disque. Aucun envoi, aucun dépôt distant.
-
02
CNG/CAPI2Sélection du certificatAccès au magasin Cert:\CurrentUser\My via l'API Windows.
-
03
SHA-256Calcul du hash SHA-256Empreinte cryptographique du contenu. Garantit l'intégrité.
-
04
RSA PKCS#1Chiffrement RSA + apposition visuelleUne seule passe : overlay et signature cryptographique simultanés.
-
05
PAdES B-BPDF signé — sortie finaleDocument conforme PAdES B-B, vérifiable dans Adobe Reader.
Une question sur la conformité ?
L'équipe répond aux audits sécurité, aux questionnaires RSSI et aux contraintes de déploiement en environnement réseau restreint.