Vos documents ne quittent jamais votre poste
Architecture 100 % locale. Aucun envoi réseau à l'exécution. Compatible environnements isolés (air-gap, défense, nucléaire, pharma).
Vos documents ne quittent
jamais votre poste
RafalePDF fonctionne intégralement en local. Aucun document n'est transmis à un service tiers, à un cloud ou à un serveur distant — ni pour le rendu, ni pour la signature, ni pour la validation. Les fichiers d'entrée, les certificats et les PDF signés restent exclusivement sur la machine de l'utilisateur.
L'application ne nécessite aucune connexion Internet pour signer. Elle peut être déployée et utilisée sur des postes isolés, des réseaux air-gap ou des environnements soumis à un filtrage réseau strict, sans aucune adaptation.
Cette architecture garantit une maîtrise complète de la chaîne de confiance : pas de dépendance à un fournisseur externe, pas de risque d'interception, pas de log chez un tiers. Les clés privées ne sortent jamais du magasin de certificats Windows.
Documentation technique et rapports de sûreté soumis à classification.
Documents couverts par le secret et flux opérant en réseau isolé.
Dossiers cliniques, formulations et documents réglementaires.
Dépôts de brevets, inventions et documents confidentiels de R&D.
Type de signature
utilisée
RafalePDF appose des signatures PAdES (PDF Advanced Electronic Signatures), le standard européen défini par la norme ETSI EN 319 142. Il s'agit de la forme de signature électronique reconnue par le règlement européen eIDAS pour les documents PDF.
Chaque signature produite est de niveau PAdES B-B (baseline). Elle intègre au document un hash cryptographique SHA-256 du contenu, scellé par une signature RSA PKCS#1 v1.5, ainsi que la chaîne de certification complète extraite du magasin Windows (Cert:\CurrentUser\My).
La signature est vérifiable par tout lecteur PDF conforme — Adobe Acrobat Reader affiche la validité, l'identité du signataire, la date et les propriétés cryptographiques.
Après signature, toute modification ultérieure du PDF invalide la signature — garantie d'intégrité propre à PAdES.
-
01
InputSélection du document PDFOuverture et lecture du fichier source. Aucune copie temporaire créée.
-
02
CNG/CAPI2Sélection du certificatAccès au magasin Cert:\\CurrentUser\\My via l'API Windows.
-
03
SHA-256Calcul du hash SHA-256Empreinte cryptographique du contenu. Garantit l'intégrité.
-
04
RSA PKCS#1Chiffrement RSA + apposition visuelleUne seule passe : overlay et signature cryptographique simultanés.
-
05
PAdES B-BPDF signé — sortie finaleDocument conforme PAdES B-B, vérifiable dans Adobe Reader.
Une question sur la conformité ?
L'équipe répond aux audits sécurité, demandes RSSI, intégration en environnement classifié.