Atteste le moment du traitement, l intégrité et la validité de la signature au cours de vos processus commerciaux électroniques. Les tampons encreurs sur les documents papier ont été utilisés pour enregistrer la date et l heure d un événement particulier tels que la livraison ou la réception d un courrier postal, la soumission d une demande, la signature d un contrat, ou l octroi d un brevet depuis de longues années. Avec la transition des processus à base de papier vers les systèmes IT, il faut inventer de nouvelles solutions pour une attestation similaire dans un monde numérique. vous offre la solution idéale. garde la trace du moment où un document passe par un stade du processus et fournit la preuve que les données n ont pas été modifiées depuis le moment de cet événement. Dans le cadre des signatures numériques, fournit la preuve de la validité du certificat de signature au moment de la signature. Cette fonction permet la validation à long terme de la signature numérique et garantit l'incontestabilité des engagements légaux. nexus Timestamp Server peut s exécuter comme un service local ou pour un niveau d assurance plus élevé et une validité légale chez une autorité certifiée d'horodatage (TSA). Crée la preuve du moment du traitement dans les processus électroniques Protège l intégrité des données archivées Atteste la validité des contrats électroniques pour une validation à long terme Protège les signatures numériques contre les faiblesses des algorithmes Construit un service de confiance avec une gestion cloisonnée pour chaque client Une architecture conforme aux normes, basée sur des clés publiques, hautement sécurisée et extensible 1
Applications de Preuve de la terminaison de transactions à haute valeur temporelle telles que les échanges boursiers, banking, les voyages, les loteries, les ventes aux enchères, etc. La protection de l intégrité des documents électroniques tels que la documentation de développement dans les secteurs de la pharmacie et de l aviation L archivage de données relatives à la fiscalité sur un support économique, plutôt que sur un support WORM (une seule écriture, lectures multiples) La preuve de la validité du certificat de signature au moment de la signature pour prévenir toute contestation de l'engagement La validation à long terme des documents signés numériquement La conservation des signatures numériques par une signature d'horodatage «faible» de temps à autre Preuve de l intégrité d un document et moment de sa création Un horodatage numérique procure une preuve de l existence d un document au moment de l horodatage. L horodatage est lié à une version réduite (hachage) du document avec l aide d une signature numérique pour s assurer de l intégrité de l ho- 2
rodatage. L information temporelle contenue dans l horodatage peut être utilisée pour garder la trace de l heure exacte de transaction critiques, par ex. la création, la soumission ou la remise d un document. La signature numérique contenue dans l horodatage fournit une garantie supplémentaire que le document n'a pas été manipulé ou remplacé dans le processus ou dans l'archive après avoir été horodaté. Preuve de la validité de la signature Un document signé numériquement horodaté par un tiers de confiance fournit la preuve que la signature a été créée à un moment où le certificat était valide et non révoqué. Un tel tiers de confiance est appelé Autorité d horodatage ou TSA. nexus Timestamp Server fournit une solution sécurisée, extensible et à haute performance pour les tiers qui veulent offrir un service TSA. La politique de signature interne d une organisation peut également être respectée grâce à un service d horodatage en interne. Respect des normes est conforme aux normes établies IETF RFC 3161 et ETSI TS 101 861. Ceci assure que votre TSA peut satisfaire les demandes d horodatage émanant de tous les clients d'horodatage conformes produisant des horodatages qui sont compris et pouvant être validés par les applications conformes. Heure garantie Afin d assurer l'exactitude, peut synchroniser l heure qu il utilise sur des serveurs NTP externes au lieu d utiliser l heure de son propre système interne. Fournir la sécurité maximale prend en charge les clés longues (jusqu à 4096-bits) et les algorithmes de hachage fort. Les clés peuvent être gérées au sein des HSM populaires. Toutes les 3
opérations administratives concernées sont enregistrées dans une piste d audit non falsifiable. Qu est-ce qu un horodatage? Des informations de temps Une version réduite (hachage) du document Une signature numérique du TSA Économies grâce au système multi-tenant Une instance unique de peut gérer plusieurs TSA, chaque service fonctionnant sur un port différent en utilisant des politiques différentes et en créant des journaux séparés. Archivage au moment de l émission fournit un moyen d archivage intégré qui vous aide à archiver les horodatages émis dans une base de données pour respecter les directives sur la conservation des données. Les paramètres de recherche, comme les informations concernant un demandeur, le moment de la demande et le hachage du document, sont stockés avec l horodatage pour permettre une recherche efficace lors des audits ou lors de l'extraction des informations de comptabilité. Une performance, une extensibilité et une disponibilité sans égal dispose d une architecture multithread conçue pour la haute performance. Le système peut être étendu pour répondre à tous les besoins d extension ou de disponibilité. 4
Prise en charge multiplateformes peut fonctionner sur Windows, Linux Red Hat ou Linux SuSE et prend en charge de nombreuses bases de données, notamment SQL Server, Oracle et MySQL. En résumé Un horodatage garde une trace du moment de la création ou du moment du traitement de données numériques et fournit la preuve que les données n ont pas été modifiées depuis la date et l'heure de l horodatage. L horodatage fournit également la preuve de la validité du certificat de signature au moment de la signature. fournit une solution sécurisée, basée sur les normes, extensible, multi-tenante, à haute performance et indépendante des plateformes pour les tiers de confiance qui désirent offrir un service TSA de confiance ou pour les organisations qui recherchent une solution d horodatage économique en interne. 5