[{"data":1,"prerenderedAt":412},["ShallowReactive",2],{"github-releases":3,"app-docs-fr":82},{"releases":4,"fetchedAt":80,"source":81},[5,26,43,61],{"tag":6,"name":7,"body":8,"publishedAt":9,"prerelease":10,"draft":10,"htmlUrl":11,"assets":12},"v1.3.1","Cachet v1.3.1","Standalone binaries (no Python required):\n- `cachet-…-linux-x86_64.tar.gz` — `cachet` (GUI) + `cachet-cli` (console)\n- `cachet-…-windows-x86_64.zip` — `cachet.exe` (GUI) + `cachet-cli.exe` (console)\n\nRuntime requirements (beid mode): Belgian eID middleware + reader.\nLevels ≥ b-t need network (TSA \u002F trust lists \u002F OCSP-CRL) — see BUILD.md.\n\n\n**Full Changelog**: https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fcompare\u002Fv1.3.0...v1.3.1","2026-09-02T00:23:19Z",false,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Ftag\u002Fv1.3.1",[13,20],{"name":14,"size":15,"downloadCount":16,"url":17,"digest":18,"platform":19},"cachet-1.3.1-linux-x86_64.tar.gz",117878510,0,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.3.1\u002Fcachet-1.3.1-linux-x86_64.tar.gz","sha256:2cd9800a127722d8a8a7fec4d09fe105978536d32effb29a2459f77578314bd6","linux",{"name":21,"size":22,"downloadCount":16,"url":23,"digest":24,"platform":25},"cachet-1.3.1-windows-x86_64.zip",76394236,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.3.1\u002Fcachet-1.3.1-windows-x86_64.zip","sha256:d5b70604770c06a10b241973a3d976f8e29c0708f1a1683dea3a94a247258cff","windows",{"tag":27,"name":28,"body":29,"publishedAt":30,"prerelease":10,"draft":10,"htmlUrl":31,"assets":32},"v1.3.0","Cachet v1.3.0","Standalone binaries (no Python required):\n- `cachet-…-linux-x86_64.tar.gz` — `cachet` (GUI) + `cachet-cli` (console)\n- `cachet-…-windows-x86_64.zip` — `cachet.exe` (GUI) + `cachet-cli.exe` (console)\n\nRuntime requirements (beid mode): Belgian eID middleware + reader.\nLevels ≥ b-t need network (TSA \u002F trust lists \u002F OCSP-CRL) — see BUILD.md.\n\n\n**Full Changelog**: https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fcompare\u002Fv1.2.0...v1.3.0","2026-09-01T23:21:31Z","https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Ftag\u002Fv1.3.0",[33,38],{"name":34,"size":35,"downloadCount":16,"url":36,"digest":37,"platform":19},"cachet-1.3.0-linux-x86_64.tar.gz",117877275,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.3.0\u002Fcachet-1.3.0-linux-x86_64.tar.gz","sha256:156cc1ea5df98a96d14bc0ef1fd97d156bfdc602ed3dbda0699bbc5a7416d350",{"name":39,"size":40,"downloadCount":16,"url":41,"digest":42,"platform":25},"cachet-1.3.0-windows-x86_64.zip",76399964,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.3.0\u002Fcachet-1.3.0-windows-x86_64.zip","sha256:4afcafe7b6080f38e93212128686d8e23ba30a084d0f7fa32f524592f43a2e2c",{"tag":44,"name":45,"body":46,"publishedAt":47,"prerelease":10,"draft":10,"htmlUrl":48,"assets":49},"v1.2.0","Cachet v1.2.0","Standalone binaries (no Python required):\n- `cachet-…-linux-x86_64.tar.gz` — `cachet` (GUI) + `cachet-cli` (console)\n- `cachet-…-windows-x86_64.zip` — `cachet.exe` (GUI) + `cachet-cli.exe` (console)\n\nRuntime requirements (beid mode): Belgian eID middleware + reader.\nLevels ≥ b-t need network (TSA \u002F trust lists \u002F OCSP-CRL) — see BUILD.md.\n\n\n## What's Changed\n* Feat\u002Fgui wizard i18n by @SebastienDenooz in https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fpull\u002F2\n\n\n**Full Changelog**: https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fcompare\u002Fv1.0.0...v1.2.0","2026-09-01T11:47:20Z","https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Ftag\u002Fv1.2.0",[50,55],{"name":51,"size":52,"downloadCount":16,"url":53,"digest":54,"platform":19},"cachet-1.2.0-linux-x86_64.tar.gz",115246124,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.2.0\u002Fcachet-1.2.0-linux-x86_64.tar.gz","sha256:2efcc7774be825da23f439ba6ad7161e7cd4c34e982fcf9003b9aec8cfb03dc4",{"name":56,"size":57,"downloadCount":58,"url":59,"digest":60,"platform":25},"cachet-1.2.0-windows-x86_64.zip",73765801,3,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.2.0\u002Fcachet-1.2.0-windows-x86_64.zip","sha256:c79f855f71b43185a1a643f93fe602bb0ed9779f4266d504f95a9296d29001c6",{"tag":62,"name":63,"body":64,"publishedAt":65,"prerelease":10,"draft":10,"htmlUrl":66,"assets":67},"v1.0.0","Cachet v1.0.0","Standalone binaries (no Python required):\n- `cachet-…-linux-x86_64.tar.gz` — `cachet` (GUI) + `cachet-cli` (console)\n- `cachet-…-windows-x86_64.zip` — `cachet.exe` (GUI) + `cachet-cli.exe` (console)\n\nRuntime requirements (beid mode): Belgian eID middleware + reader.\nLevels ≥ b-t need network (TSA \u002F trust lists \u002F OCSP-CRL) — see BUILD.md.\n\n\n## What's Changed\n* V0.9RC1 by @SebastienDenooz in https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fpull\u002F1\n\n## New Contributors\n* @SebastienDenooz made their first contribution in https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fpull\u002F1\n\n**Full Changelog**: https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Fcommits\u002Fv1.0.0","2026-06-04T23:29:36Z","https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Ftag\u002Fv1.0.0",[68,74],{"name":69,"size":70,"downloadCount":71,"url":72,"digest":73,"platform":19},"cachet-1.0.0-linux-x86_64.tar.gz",115132670,2,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.0.0\u002Fcachet-1.0.0-linux-x86_64.tar.gz","sha256:7680996ec90f3854f1738643cf7850b54208eecb9fd41f1da07a2ffa2e0447ed",{"name":75,"size":76,"downloadCount":77,"url":78,"digest":79,"platform":25},"cachet-1.0.0-windows-x86_64.zip",73729919,1,"https:\u002F\u002Fgithub.com\u002FAlchemicStudio\u002FCachet\u002Freleases\u002Fdownload\u002Fv1.0.0\u002Fcachet-1.0.0-windows-x86_64.zip","sha256:6de537a8b1537a334ab13bd27271cc6465f2e38388b22727134977a8bdca7694","2026-09-02T00:23:59.860Z","snapshot",{"_generated":83,"sections":84,"sources":366},"Ported from the Cachet app's i18n_docs.py by scripts\u002Fextract_app_docs.py — edit there, not here.",[85,131,155,205,342],{"id":86,"title":87,"blocks":88},"modes","LES TROIS MODES",[89,92,129],{"type":90,"text":91},"p","Cachet signe tout un lot de PDF de la même manière. Choisissez le mode qui correspond à la valeur juridique dont vous avez besoin.",{"type":93,"items":94},"list",[95,111,120],{"term":96,"text":97,"lines":98},"BEID — votre carte eID belge","",[99,102,105,108],{"label":100,"text":101,"bullet":10},"Nature","une signature électronique qualifiée (QES), le niveau juridique le plus élevé, équivalent à une signature manuscrite.",{"label":103,"text":104,"bullet":10},"Prérequis","un lecteur de carte, votre carte eID et un code PIN par document. Une vignette visible (votre photo, votre nom et la date) est ajoutée.",{"label":106,"text":107,"bullet":10},"Quand l'utiliser","lorsqu'un document doit être juridiquement contraignant et signé par vous en personne, de façon démontrable.",{"label":109,"text":110,"bullet":10},"Remarque","votre numéro de registre national (RRN) est intégré dans chaque signature ; diffusez donc les fichiers signés avec prudence.",{"term":112,"text":97,"lines":113},"AZURE — votre certificat personnel dans Azure Key Vault",[114,116,118],{"label":100,"text":115,"bullet":10},"une signature électronique avancée (AES). Robuste et vérifiable, mais un niveau en dessous de la QES.",{"label":103,"text":117,"bullet":10},"une seule connexion Microsoft par lot (et non par document). Seule l'empreinte du document quitte votre machine ; la clé privée n'en sort jamais. La confiance repose sur la CA interne de votre organisation.",{"label":106,"text":119,"bullet":10},"lorsque vous avez besoin d'une véritable signature cryptographique pour de nombreux fichiers, rapidement, sans votre carte physique.",{"term":121,"text":97,"lines":122},"IMAGE — coller une simple image",[123,125,127],{"label":100,"text":124,"bullet":10},"un tampon visuel, PAS une signature cryptographique. Aucune valeur juridique.",{"label":103,"text":126,"bullet":10},"aucun ; fonctionne entièrement hors ligne.",{"label":106,"text":128,"bullet":10},"lorsque vous voulez seulement qu'un document ait l'air signé, sans effet juridique.",{"type":90,"text":130},"**Recommandation :** utilisez BEID pour les documents juridiquement contraignants, AZURE pour les lots volumineux et IMAGE uniquement pour l'aspect visuel.",{"id":132,"title":133,"blocks":134},"levels","NIVEAUX PAdES",[135,137],{"type":90,"text":136},"Les niveaux PAdES (ETSI EN 319 142-1) décrivent la durabilité et la vérifiabilité de votre signature. Chaque niveau s'appuie sur le précédent. Cachet utilise b-lta par défaut et ne redescend jamais silencieusement à un niveau inférieur en cas de défaillance du réseau.",{"type":93,"items":138},[139,143,147,151],{"term":140,"text":141,"lines":142},"B-B (de base)","La signature fondamentale : elle prouve qui a signé et que le document n'a pas été modifié. Fonctionne entièrement hors ligne. Ne choisissez ce niveau que pour des brouillons internes rapides, lorsque la preuve à long terme et une date certaine n'ont pas d'importance.",[],{"term":144,"text":145,"lines":146},"B-T (+ horodatage)","Ajoute un horodatage de confiance délivré par une autorité d'horodatage (TSA), prouvant QUAND vous avez signé. Requiert un accès réseau. Choisissez ce niveau lorsque la date de signature doit pouvoir être prouvée, sans qu'un archivage à long terme soit nécessaire.",[],{"term":148,"text":149,"lines":150},"B-LT (+ validation à long terme)","Intègre les données de révocation (OCSP\u002FCRL) et les certificats CA dans le PDF (LTV). La signature reste vérifiable même après l'expiration des certificats. Requiert un accès réseau. Choisissez ce niveau pour les documents que vous devez conserver et vérifier des années plus tard.",[],{"term":152,"text":153,"lines":154},"B-LTA (+ archivage, PAR DÉFAUT)","Ajoute une chaîne d'horodatages d'archivage afin que la preuve elle-même subsiste pendant des décennies (la chaîne est renouvelée à quelques années d'intervalle). Requiert un accès réseau. C'est le niveau par défaut, car il offre la garantie la plus solide et la plus durable pour les documents officiels.",[],{"id":156,"title":157,"blocks":158},"tiers","AES OU QES : DE QUELLE SIGNATURE AI-JE BESOIN ?",[159,161,175,185,192],{"type":90,"text":160},"Le droit européen (eIDAS) distingue trois niveaux de signature électronique :",{"type":93,"items":162},[163,167,171],{"term":164,"text":165,"lines":166},"SES (simple)","toute marque électronique, même une image collée. Facile, mais preuve faible de l'identité du signataire. C'est ce que produit le mode « image » — aucune valeur juridique.",[],{"term":168,"text":169,"lines":170},"AES (avancée)","liée de manière univoque à un seul signataire et au document lui-même ; toute modification ultérieure est détectable. C'est le mode « azure ».",[],{"term":172,"text":173,"lines":174},"QES (qualifiée)","une AES réalisée avec un dispositif certifié et une identité vérifiée en face à face. Légalement, elle équivaut à une signature manuscrite. C'est le mode « beid » (carte eID).",[],{"type":176,"term":177,"lines":178},"definition","QES — carte eID (beid)",[179,182],{"label":180,"text":181,"bullet":10},"Avantages","le niveau le plus élevé ; juridiquement équivalente à une signature manuscrite ; acceptée par tout tiers sans accord préalable.",{"label":183,"text":184,"bullet":10},"Inconvénients","nécessite un lecteur de carte et votre carte ; vous saisissez votre code PIN UNE FOIS PAR DOCUMENT (lent pour les lots volumineux) ; votre numéro de registre national (RRN) est intégré dans chaque fichier.",{"type":176,"term":186,"lines":187},"AES — Azure Key Vault (azure)",[188,190],{"label":180,"text":189,"bullet":10},"UNE SEULE connexion par lot, donc rapide pour de nombreux fichiers ; ni carte ni lecteur ; aucune exposition du RRN.",{"label":183,"text":191,"bullet":10},"non « qualifiée » ; la confiance repose sur la CA interne de votre organisation, de sorte que des tiers extérieurs pourraient ne pas la reconnaître automatiquement.",{"type":176,"term":193,"lines":194},"Laquelle choisir ?",[195,199,202],{"label":196,"text":197,"bullet":198},"Documents internes ou lots volumineux","utilisez azure (AES). Une seule connexion signe tout le lot.",true,{"label":200,"text":201,"bullet":198},null,"Documents qui quittent l'organisation, ou lorsqu'une signature équivalente à une signature manuscrite est requise : utilisez beid (QES), en acceptant un code PIN par document.",{"label":203,"text":204,"bullet":198},"Pas de carte ni de lecteur disponible","azure est votre seule option cryptographique.",{"id":206,"title":207,"blocks":208},"glossary","GLOSSAIRE",[209,211,216,221,226,231,236,241,246,251,256,261,266,271,276,281,286,291,296,301,306,311,316,321,326,331,337],{"type":90,"text":210},"Cachet signe des documents PDF par lots. Il peut apposer trois types de marques : une signature cryptographique réalisée avec votre carte eID belge (beid), une signature cryptographique réalisée avec votre certificat personnel conservé dans Azure Key Vault (azure), ou une simple image collée sans valeur juridique (image). Pour les deux modes cryptographiques, il suit la norme européenne PAdES et, après la signature, revérifie chaque fichier et vous indique exactement ce qui a été obtenu. Les termes ci-dessous expliquent la signification de ces vérifications et de ces mentions.",{"type":176,"term":212,"lines":213},"Signature électronique",[214],{"label":200,"text":215,"bullet":10},"Un moyen juridiquement reconnu de signer un document par voie électronique. Contrairement à une signature manuscrite scannée, une signature électronique cryptographique prouve aussi QUI a signé et que le fichier n'a pas été modifié depuis.",{"type":176,"term":217,"lines":218},"SES \u002F AES \u002F QES",[219],{"label":200,"text":220,"bullet":10},"Les trois niveaux eIDAS, du plus faible au plus fort. La SES (simple) n'est rien de plus qu'une « marque électronique ». L'AES (avancée) est liée au signataire de manière univoque et détecte toute modification ultérieure. La QES (qualifiée) est une AES réalisée avec un certificat qualifié et un dispositif sécurisé ; elle équivaut juridiquement à une signature manuscrite. eID = QES, Azure = AES, image = aucune.",{"type":176,"term":222,"lines":223},"eIDAS",[224],{"label":200,"text":225,"bullet":10},"Le règlement européen qui définit les signatures électroniques, les services de confiance et les niveaux SES\u002FAES\u002FQES, de sorte qu'une signature réalisée dans un pays de l'UE est reconnue dans les autres.",{"type":176,"term":227,"lines":228},"PAdES",[229],{"label":200,"text":230,"bullet":10},"« PDF Advanced Electronic Signatures » (signatures électroniques avancées pour PDF) : la norme ETSI (EN 319 142-1) pour intégrer des signatures dans les fichiers PDF. Cachet produit des signatures PAdES afin que tout lecteur conforme (p. ex. Adobe) puisse les vérifier.",{"type":176,"term":232,"lines":233},"CMS",[234],{"label":200,"text":235,"bullet":10},"Le format de conteneur de bas niveau (Cryptographic Message Syntax, syntaxe de message cryptographique) qui contient réellement les octets de la signature, les certificats et les horodatages dans le PDF. PAdES est un profil propre au PDF construit sur CMS.",{"type":176,"term":237,"lines":238},"Empreinte (digest \u002F hash)",[239],{"label":200,"text":240,"bullet":10},"Une valeur courte, de longueur fixe, calculée à partir du document. Modifiez un seul octet et l'empreinte change du tout au tout. La signature porte sur cette empreinte, c'est pourquoi seule l'empreinte, jamais le fichier complet, est envoyée à Azure.",{"type":176,"term":242,"lines":243},"Certificat",[244],{"label":200,"text":245,"bullet":10},"La carte d'identité électronique d'une clé cryptographique : le certificat lie une clé publique à une personne ou à un service et est lui-même signé par une autorité de certification. Le vôtre prouve que la signature provient bien de vous.",{"type":176,"term":247,"lines":248},"CA \u002F chaîne de certificats",[249],{"label":200,"text":250,"bullet":10},"Une autorité de certification (CA) délivre des certificats. Vérifier une signature consiste à remonter la chaîne depuis votre certificat, à travers une ou plusieurs CA, jusqu'à une racine de confiance. Si toute la chaîne est valide, la signature est digne de confiance.",{"type":176,"term":252,"lines":253},"eID \u002F certificat de non-répudiation",[254],{"label":200,"text":255,"bullet":10},"Une carte eID belge contient deux certificats ; Cachet utilise celui de « non-répudiation », réservé aux signatures juridiquement contraignantes (par opposition au certificat d'« authentification », utilisé uniquement pour se connecter).",{"type":176,"term":257,"lines":258},"RRN",[259],{"label":200,"text":260,"bullet":10},"Le numéro de registre national belge. Il est intégré dans chaque signature eID. Toute personne qui reçoit un PDF signé peut le lire ; diffusez donc les fichiers signés avec prudence.",{"type":176,"term":262,"lines":263},"PKCS#11",[264],{"label":200,"text":265,"bullet":10},"L'interface logicielle standard que Cachet utilise pour dialoguer avec la carte eID via le middleware du lecteur de carte. Elle permet à l'application d'utiliser la clé de la carte sans que cette clé en sorte jamais.",{"type":176,"term":267,"lines":268},"PIN",[269],{"label":200,"text":270,"bullet":10},"Le code secret qui déverrouille la clé de signature de votre carte eID. La carte ne révèle jamais la clé ; elle ne signe que si le PIN est correct. En mode beid, Cachet le demande une fois PAR DOCUMENT.",{"type":176,"term":272,"lines":273},"Azure Key Vault",[274],{"label":200,"text":275,"bullet":10},"Un service cloud de Microsoft qui conserve votre certificat et votre clé personnels de sorte que la clé ne puisse pas être exportée. La signature a lieu dans le coffre : seule l'empreinte du document y est envoyée, et le résultat signé en revient.",{"type":176,"term":277,"lines":278},"Microsoft Entra ID",[279],{"label":200,"text":280,"bullet":10},"Le service d'identité et de connexion de Microsoft (anciennement Azure Active Directory). En mode azure, vous vous connectez une fois PAR LOT pour prouver que vous êtes autorisé à utiliser votre clé dans le coffre.",{"type":176,"term":282,"lines":283},"UPN",[284],{"label":200,"text":285,"bullet":10},"User Principal Name (nom d'utilisateur principal) : votre identifiant de connexion dans Entra ID, généralement sous la forme name@organisation. C'est ainsi que l'application sait quel compte du coffre est le vôtre.",{"type":176,"term":287,"lines":288},"Horodatage RFC 3161 \u002F TSA",[289],{"label":200,"text":290,"bullet":10},"Une preuve datée, émise par un tiers de confiance, que la signature existait à un instant donné. Elle est délivrée par une autorité d'horodatage (TSA) via le réseau et protège la signature même après l'expiration du certificat de signature.",{"type":176,"term":292,"lines":293},"Horodatage qualifié ou gratuit",[294],{"label":200,"text":295,"bullet":10},"Un horodatage gratuit (celui de DigiCert, par défaut dans Cachet) est techniquement valide et largement reconnu. Un horodatage qualifié provient d'une TSA qualifiée au sens d'eIDAS et a un poids juridique plus fort. Les deux prouvent « quand » ; seul le second est « qualifié ».",{"type":176,"term":297,"lines":298},"LTV",[299],{"label":200,"text":300,"bullet":10},"Validation à long terme (Long-Term Validation) : suffisamment de preuves sont conservées dans le PDF pour qu'il puisse encore être vérifié des années plus tard, même après l'expiration des certificats ou lorsque la CA émettrice n'est plus en ligne.",{"type":176,"term":302,"lines":303},"DSS",[304],{"label":200,"text":305,"bullet":10},"Le Document Security Store (magasin de sécurité du document) : la zone du PDF où sont conservées les preuves LTV (certificats et données de révocation), afin que le fichier soit autonome.",{"type":176,"term":307,"lines":308},"OCSP",[309],{"label":200,"text":310,"bullet":10},"Une vérification en ligne, en temps réel, qui demande à la CA : « Ce certificat est-il encore valide en ce moment, ou a-t-il été révoqué ? » La réponse est enregistrée dans le DSS pour la LTV.",{"type":176,"term":312,"lines":313},"CRL",[314],{"label":200,"text":315,"bullet":10},"Liste de révocation de certificats (Certificate Revocation List) : une liste publiée des certificats que la CA a annulés. Une alternative à l'OCSP pour prouver qu'un certificat était encore valable au moment de son utilisation ; également conservée pour la LTV.",{"type":176,"term":317,"lines":318},"Liste de confiance de l'UE (LOTL)",[319],{"label":200,"text":320,"bullet":10},"La liste officielle de l'UE des prestataires de services de confiance qualifiés (la liste des listes de confiance, List of Trusted Lists). La confiance eID (QES) remonte en définitive jusqu'à cette liste. Ce n'est PAS le cas d'Azure (AES) : sa confiance repose sur la CA interne de votre organisation.",{"type":176,"term":322,"lines":323},"CA interne",[324],{"label":200,"text":325,"bullet":10},"L'autorité de certification propre à votre organisation. En mode azure, la confiance et la LTV sont ancrées sur cette chaîne CA interne (un fichier PEM que vous fournissez), et non sur la liste de confiance de l'UE.",{"type":176,"term":327,"lines":328},"Vignette",[329],{"label":200,"text":330,"bullet":10},"Le petit tampon visible que Cachet dessine sur la page en modes eID et Azure : la photo du titulaire de la carte (eID uniquement), « Signed by: », le nom et la date. C'est la partie lisible à l'œil nu d'une signature cryptographique par ailleurs invisible. Vous choisissez sa position en cliquant sur l'aperçu de la page ; sans clic, elle ira en bas à droite de la dernière page.",{"type":176,"term":332,"lines":333},"Validation par rapport au modèle",[334],{"label":335,"text":336,"bullet":10},"Un contrôle de sécurité","avant la signature, chaque PDF à signer est comparé à un document de référence (le « modèle ») et doit avoir le même nombre de pages et des dimensions de pages identiques. Cela garantit que la signature tombe au bon endroit sur chaque fichier du lot. Lorsque certains fichiers ont un nombre de pages DIFFÉRENT (p. ex. des annexes scannées ont été ajoutées), un sélecteur première\u002Fdernière page apparaît à l'étape de validation et en haut de l'étape de positionnement : chacun de ces fichiers est alors signé sur sa propre première ou dernière page — cette page doit toujours avoir exactement les mêmes dimensions que le modèle, de sorte que la position que vous choisissez convient à coup sûr.",{"type":176,"term":338,"lines":339},"Renouvellement B-LTA",[340],{"label":200,"text":341,"bullet":10},"B-LTA (le niveau par défaut) ajoute une chaîne d'horodatages d'archivage afin que les preuves conservent leur force probante pendant des décennies. « Renouvellement » signifie qu'à quelques années d'intervalle, un nouvel horodatage d'archivage doit être ajouté avant que la protection du précédent ne s'affaiblisse.",{"id":343,"title":344,"blocks":345},"glance","LES NIVEAUX PAdES EN UN COUP D'ŒIL",[346,364],{"type":93,"items":347},[348,352,356,360],{"term":349,"text":350,"lines":351},"B-B","signature de base, entièrement hors ligne.",[],{"term":353,"text":354,"lines":355},"B-T","ajoute un horodatage de confiance (réseau requis).",[],{"term":357,"text":358,"lines":359},"B-LT","ajoute les informations de révocation et les certificats CA (LTV).",[],{"term":361,"text":362,"lines":363},"B-LTA","ajoute la chaîne d'horodatages d'archivage (par défaut).",[],{"type":90,"text":365},"Cachet ne rétrograde jamais ces niveaux silencieusement. Si le réseau est indisponible et que le niveau demandé ne peut pas être atteint, il vous le signale au lieu de produire discrètement une signature plus faible.",{"heading":367,"intro":368,"items":369},"SOURCES ET LECTURES COMPLÉMENTAIRES","Les normes et services mentionnés ci-dessus. Cliquez sur un titre pour l'ouvrir dans votre navigateur (la plupart de ces documents sont en anglais).",[370,373,376,379,382,385,388,391,394,397,400,403,406,409],{"title":371,"url":372},"eIDAS — Règlement (UE) n° 910\u002F2014 sur l'identification électronique et les services de confiance (EUR-Lex)","https:\u002F\u002Feur-lex.europa.eu\u002Feli\u002Freg\u002F2014\u002F910\u002Foj",{"title":374,"url":375},"ETSI EN 319 142-1 — Signatures numériques PAdES : blocs de construction et signatures de base (B-B, B-T, B-LT, B-LTA)","https:\u002F\u002Fwww.etsi.org\u002Fdeliver\u002Fetsi_en\u002F319100_319199\u002F31914201\u002F01.01.01_60\u002Fen_31914201v010101p.pdf",{"title":377,"url":378},"ETSI TS 119 612 — Listes de confiance (format des listes de confiance de l'UE et des listes nationales)","https:\u002F\u002Fwww.etsi.org\u002Fdeliver\u002Fetsi_ts\u002F119600_119699\u002F119612\u002F02.02.01_60\u002Fts_119612v020201p.pdf",{"title":380,"url":381},"EU Trusted List Browser — la liste des listes de confiance (LOTL) et toutes les listes nationales","https:\u002F\u002Feidas.ec.europa.eu\u002Fefda\u002Ftl-browser\u002F",{"title":383,"url":384},"RFC 3161 — Time-Stamp Protocol (TSP) : comment les horodatages de confiance sont demandés et délivrés","https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc3161",{"title":386,"url":387},"DigiCert — le service d'horodatage RFC 3161 gratuit utilisé par défaut par Cachet","https:\u002F\u002Fknowledge.digicert.com\u002Fgeneral-information\u002Frfc3161-compliant-time-stamp-authority-server",{"title":389,"url":390},"RFC 5652 — Cryptographic Message Syntax (CMS) : le conteneur de la signature dans le PDF","https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc5652",{"title":392,"url":393},"RFC 6960 — Online Certificate Status Protocol (OCSP) : vérification en ligne de la révocation des certificats","https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc6960",{"title":395,"url":396},"RFC 5280 — Certificats X.509 et listes de révocation de certificats (CRL)","https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc5280",{"title":398,"url":399},"eID belge — site officiel : la carte, le middleware, le code PIN et le lecteur de carte","https:\u002F\u002Feid.belgium.be\u002Fen",{"title":401,"url":402},"OASIS PKCS #11 — l'interface de jeton cryptographique utilisée pour dialoguer avec la carte eID","https:\u002F\u002Fdocs.oasis-open.org\u002Fpkcs11\u002Fpkcs11-base\u002Fv2.40\u002Fpkcs11-base-v2.40.html",{"title":404,"url":405},"Azure Key Vault — à propos des clés : comment les clés sont protégées et utilisées pour signer dans le coffre","https:\u002F\u002Flearn.microsoft.com\u002Fazure\u002Fkey-vault\u002Fkeys\u002Fabout-keys",{"title":407,"url":408},"Microsoft Entra ID — le service d'identité utilisé pour la connexion en mode azure","https:\u002F\u002Flearn.microsoft.com\u002Fentra\u002Ffundamentals\u002Fwhatis",{"title":410,"url":411},"pyHanko — la bibliothèque open source de signature et de validation de PDF sur laquelle Cachet repose","https:\u002F\u002Fpyhanko.readthedocs.io\u002F",1788308640131]