Aller au contenu
Confidentialité

Vos documents ne quittent jamais votre poste

Signature entièrement locale : pas de cloud, pas de dépôt de fichier, pas de tiers de confiance externe. Seule la validation de votre licence dialogue avec nos serveurs — jamais vos documents.

Confidentialité

Vos documents ne quittent
jamais votre poste

RafalePDF fonctionne intégralement en local. Aucun document n'est transmis à un service tiers, à un cloud ou à un serveur distant — ni pour le rendu, ni pour la signature, ni pour la vérification. Les fichiers d'entrée, les certificats et les PDF signés restent exclusivement sur la machine de l'utilisateur.

L'acte de signature lui-même ne nécessite aucune connexion Internet. Seule la validation de la licence dialogue avec rafalepdf.com, au démarrage puis périodiquement. N'y transitent que l'identifiant de la licence, une empreinte technique du poste et un compteur de signatures : jamais un document, jamais un nom de fichier.

Hors connexion, l'application reste utilisable 48 heures avant qu'une reconnexion ne soit nécessaire. Un poste définitivement coupé du réseau (air-gap strict) n'est donc pas couvert en l'état : contactez-nous pour étudier votre configuration.

Cette architecture garantit une maîtrise complète de la chaîne de confiance : pas d'autorité de signature externe, pas de transit de vos documents sur un réseau, aucun dépôt chez un tiers. Les clés privées ne sortent jamais du magasin de certificats Windows.

100%
Signature calculée en local, sur le poste
0
Document transmis à un serveur tiers
48 h
Fonctionnement hors ligne continu
0
Tiers de confiance externe requis
Environnements cibles
Nucléaire

Documentation technique et rapports de sûreté soumis à classification.

Défense

Documents couverts par le secret et flux documentaires à diffusion restreinte.

Pharmaceutique

Dossiers cliniques, formulations et documents réglementaires.

Propriété intellectuelle

Dépôts de brevets, inventions et documents confidentiels de R&D.

Cryptographie

Type de signature
utilisée

RafalePDF appose des signatures PAdES (PDF Advanced Electronic Signatures), le standard européen défini par la norme ETSI EN 319 142. Il s'agit de la forme de signature électronique reconnue par le règlement européen eIDAS pour les documents PDF.

Chaque signature produite est de niveau PAdES B-B (baseline). Elle intègre au document un hash cryptographique SHA-256 du contenu, scellé par une signature RSA PKCS#1 v1.5, ainsi que le certificat du signataire extrait du magasin Windows (Cert:\CurrentUser\My). La chaîne d'autorités est reconstituée par le lecteur PDF depuis son propre magasin de confiance.

La signature est vérifiable par tout lecteur PDF conforme — Adobe Acrobat Reader affiche la validité, l'identité du signataire, la date et les propriétés cryptographiques.

Après signature, toute modification ultérieure du PDF invalide la signature — garantie d'intégrité propre à PAdES.

Norme
PAdES B-B
ETSI EN 319 142
Hachage
SHA-256
Signature
RSA
PKCS#1 v1.5
Certificats
Windows
X.509 v3
Flux de signature
  1. 01
    Sélection du document PDF
    Lecture du fichier source sur votre disque. Aucun envoi, aucun dépôt distant.
    Input
  2. 02
    Sélection du certificat
    Accès au magasin Cert:\CurrentUser\My via l'API Windows.
    CNG/CAPI2
  3. 03
    Calcul du hash SHA-256
    Empreinte cryptographique du contenu. Garantit l'intégrité.
    SHA-256
  4. 04
    Chiffrement RSA + apposition visuelle
    Une seule passe : overlay et signature cryptographique simultanés.
    RSA PKCS#1
  5. 05
    PDF signé — sortie finale
    Document conforme PAdES B-B, vérifiable dans Adobe Reader.
    PAdES B-B
La clé privée ne quitte jamais le magasin de certificats Windows. Le chiffrement s'effectue par appel à l'API système — aucune extraction de clé.

Une question sur la conformité ?

L'équipe répond aux audits sécurité, aux questionnaires RSSI et aux contraintes de déploiement en environnement réseau restreint.