Vérifier un dossier reçu
Sans compte, sans clé, sans nous demander quoi que ce soit. La page répond à une seule question, et elle dit ce que cette réponse n'établit pas.
Comment une empreinte se vérifie-t-elle ?
Trois étapes, et la troisième compte.
L'empreinte est calculée à partir du contenu
Au moment où un bilan est figé, le produit calcule une empreinte à partir de chaque ligne du dossier, dans un ordre stable et selon une règle publiée dans le manifeste. Deux dossiers identiques donnent la même empreinte ; un dossier dont une seule quantité change en donne une autre.
Vous la reportez ici
La page compare l'empreinte que vous saisissez à celles des dossiers émis. Elle répond oui ou non, et rien d'autre : ni total, ni poste, ni nom d'organisation. Publier le contenu « pour aider » ferait de cette page un oracle, et une empreinte se devine par force brute dès lors qu'on répond avec le contenu.
Vous refaites le calcul vous-même
L'archive remise contient la descente poste par poste et le manifeste. Le script scripts/rejeu.py, qui n'accède à aucune base, la rejoue et retombe sur le même total et la même empreinte. C'est la seule étape qui démontre quelque chose sans nous.
Une précision qui a son importance
Une empreinte qui correspond établit que le dossier que vous détenez est bien celui qui a été émis, et qu'il n'a pas changé depuis. Elle n'établit ni que les données saisies sont exactes, ni que le périmètre déclaré est complet, ni que les facteurs retenus sont les bons. Ces trois questions-là se tranchent en lisant le dossier, pas en vérifiant une empreinte.
Une empreinte qui ne correspond pas a deux causes possibles, et le produit ne peut pas les départager : le dossier a été modifié après émission, ou il a été produit avant la mise en service de cette vérification.
Vous détenez un dossier et cherchez son empreinte ? Elle figure dans la salle d'audit, et dans le manifeste de l'archive.