Exigence, réponse, contrôle : la lecture en trois colonnes
Le tableau sépare volontairement la règle, la capacité annoncée du produit et la manière de l’éprouver. Une ligne peut être techniquement couverte sans que toutes les données d’un registre soient exactes. Le contrôle doit donc porter sur la version, le compte, la période et les écritures réellement présentées.
| Ce qui doit être traité | Référence et réponse prévue | Comment le vérifier |
|---|---|---|
| Identité, description, provenance, prix et règlement | Articles R.321-3 à R.321-5 : champs guidés et contrôles avant validation | Créer un brouillon incomplet, relever les alertes puis relire l’écriture validée |
| Tenue chronologique et numéro d’ordre | Articles 321-7 et R.321-4 : référence et chronologie du registre | Comparer plusieurs écritures datées, rechercher une référence et examiner la continuité |
| Intégrité, intangibilité et sécurité | Article R.321-6-1 : validation, empreinte chaînée et rectification séparée dans le périmètre couvert | Recalculer ou contrôler la chaîne, puis rectifier sans faire disparaître l’original |
| Conservation des données numériques | Article R.321-6-1 : conservation dix ans à compter de l’enregistrement | Examiner la politique, les exports et un exercice de restitution autorisé |
| Journal des consultations | Arrêté du 15 mai 2020, article 3 : identifiant, date, heure et objet de la consultation | Consulter et exporter le journal, puis contrôler son périmètre et sa durée |
| Présentation lors d’un contrôle | Modèle de l’arrêté : vue de consultation et extrait lisible selon le parcours | Ouvrir le PDF hors du service, contrôler période, rubriques, premières et dernières pages |
| Archivage renvoyant à ISO 14641-1 | L’arrêté cite la norme ; LivreDePolice documente ses mécanismes sans revendiquer de certification indépendante | Demander le rapport, le périmètre et l’organisme avant de croire les mots “certifié” ou “conforme ISO” |
Les textes officiels et leur version en vigueur restent la référence. Cette matrice explique le produit ; elle ne remplace pas une analyse juridique individualisée.
Conçu, contrôlé et certifié ne veulent pas dire la même chose
« Conçu pour répondre à une exigence » décrit une intention et un mécanisme. « Contrôlé » suppose un test daté, un périmètre et un résultat. « Certifié » exige un référentiel, un organisme habilité et un document vérifiable. LivreDePolice publie les mécanismes et leurs limites, mais n’emploie pas un partenariat, un horodatage ou un dossier interne comme certificat général de conformité.
- Fonction documentée avec son périmètre
- Test daté distinct de la simple présence du code
- Résultat externe lu avec son propre statut
- Aucune certification ISO ou eIDAS déduite automatiquement
- Responsabilité de la saisie conservée par le professionnel
Le contrôle le plus simple : suivre une écriture de bout en bout
Utilisez un cas fictif représentatif et gardez la même référence pendant tout le test. Une démonstration crédible doit montrer les étapes ordinaires, la correction d’une erreur et la sortie des données. Elle doit aussi montrer l’échec attendu lorsqu’une information manque, plutôt que de masquer les limites derrière une page parfaite.
- Saisir
Vendeur fictif, provenance, description, prix et mode de règlement.
- Valider
Contrôler les informations puis observer la référence et l’état obtenus.
- Rectifier
Ajouter une correction motivée et confirmer que l’original reste lisible.
- Consulter
Rechercher l’écriture avec un rôle adapté et vérifier la trace de consultation.
- Exporter
Ouvrir l’extrait et les éléments de preuve sur un autre outil.
Vous n’avez pas besoin de nous croire sur parole
L’avantage différenciant n’est pas d’aligner davantage de termes cryptographiques. Il consiste à remettre un dossier dont les éléments peuvent être contrôlés hors de l’interface. Chaque écriture possède des références techniques dans le périmètre couvert ; les scellements et dépôts externes gardent un état séparé. Un résultat absent, en attente ou en échec ne doit jamais être affiché comme vérifié.
- Empreinte reliée aux données couvertes
- Chaînage examiné dans son ordre
- Scellement programmé distingué du scellement obtenu
- Réponse RFC 3161 et preuve OpenTimestamps lues séparément
- Rapport technique sans verdict juridique automatique
Ce que la vérification interne recontrôle, et ce qu’elle fait si elle échoue
Une exigence d’intégrité ne se démontre pas par une phrase, mais par un contrôle qui tourne et qui laisse une trace. La vérification du registre reprend quatre points, toujours les mêmes, et écrit un rapport lui-même chaîné au rapport précédent : un rapport ne peut donc pas être remplacé après coup sans que la suite le montre. Un contrôle utile doit aussi savoir dire non : lorsqu’une anomalie critique est constatée — falsification établie ou protection de base de données retirée —, le registre est verrouillé, plus aucune écriture officielle n’est acceptée, une alerte part, et seule une revue humaine peut lever le verrou. Rien ne se « répare » en silence.
| Point recontrôlé | Ce que le contrôle recalcule | Ce que vous en tirez |
|---|---|---|
| La chaîne des écritures | Continuité des numéros d’ordre, empreinte précédente attendue et recalcul de l’empreinte de chaque écriture | Une écriture retirée, insérée ou retouchée fait diverger le recalcul à partir de ce point |
| Les scellements | Empreinte du sceau recalculée sur sa charge canonique, racine de Merkle reconstruite depuis les écritures, continuité de la chaîne des sceaux | Une journée entière ne peut pas être réécrite sans casser le sceau du jour et ceux qui suivent |
| Les protections de la base de données | Présence effective des protections qui rejettent modification et suppression directes, hors application | Le retrait d’une protection est traité comme une anomalie critique, pas comme un détail d’exploitation |
| Les ancrages externes | Chaque scellement global arrivé à maturité doit porter au moins un dépôt de preuve externe | Un ancrage manquant, en attente ou en échec reste visible au lieu d’être présenté comme acquis |
Ce contrôle porte sur le dispositif technique. Il ne juge ni l’exactitude des informations saisies, ni les formalités propres à votre activité — deux responsabilités qui restent celles du professionnel.
Le jour du contrôle : présenter sans ouvrir tout le compte
Le mode contrôle et les extraits servent à retrouver une période ou une référence sans exposer l’ensemble du back-office. Le professionnel vérifie le périmètre, ouvre le document final et peut remettre un lien ou un QR de vérification lorsqu’il est présent. L’agent dispose d’une entrée publique distincte : elle confirme les éléments techniques disponibles sans afficher l’identité du vendeur ni le détail commercial de la fiche.
- Vue de consultation séparée de la saisie
- Période et référence relues
- PDF ouvert avant transmission
- QR ou référence contrôlé sur le domaine officiel
- Données personnelles minimisées sur la page publique
Ce qu’une page, un PDF ou un partenaire ne prouve pas seuls
Une page à l’écran ne démontre pas que le parcours a été exécuté. Un PDF ne prouve pas que toutes les données sources sont exactes. Un jeton d’horodatage n’est pas automatiquement qualifié, et un partenariat ne prouve pas qu’une API fonctionne en production. Les preuves sont utiles lorsqu’elles restent reliées à leur date, leur version, leur résultat et leur dépendance.
- Capture distincte du comportement servi
- Export distinct de son contenu exact
- Horodatage distinct de la qualification du prestataire
- Code préparé distinct d’une connexion active
- Partenariat PA distinct d’une facture transmise de bout en bout
Protection des données : limiter aussi ce qui est montré
Le registre contient des identités et des justificatifs qui ne doivent pas devenir un catalogue public. Les documents privés restent soumis à l’authentification et au contrôle d’appartenance ; la page de vérification publique se limite aux références nécessaires. Les droits, durées, sous-traitants et mesures doivent être rapprochés de la politique de confidentialité et retestés après toute évolution importante.
- Registre privé séparé de la boutique
- Aucune identité vendeur sur la page publique de vérification
- Rôles et révocations à tester
- Sous-traitants décrits dans les documents applicables
- Conservation légale distinguée de la prospection commerciale
Un véhicule d’occasion se traite comme tout objet mobilier usagé
Un véhicule n’échappe pas au registre : c’est un objet mobilier usagé, et les mêmes articles s’appliquent. L’article R.321-3 demande l’identité du vendeur, la nature, la provenance et une description de l’objet — description qui comprend expressément les « numéros de série » servant à l’identifier : pour un véhicule, c’est le VIN, les dix-sept caractères de la zone E de la carte grise. L’article R.321-4 impose le numéro d’ordre, l’article R.321-5 le prix d’achat et le mode de règlement. Le métier « Négociant automobile (VO/VN) » figure parmi les activités proposées à l’inscription et ouvre une saisie orientée véhicule. Le périmètre reste celui du registre : livre de police véhicule, écritures scellées, extrait présentable. Ce n’est ni une plateforme d’annonces automobile, ni un logiciel d’atelier — et nous préférons le dire avant que vous ne l’installiez.
- Le VIN relève de la description exigée par R.321-3, au même titre qu’un numéro de série de montre ou l’IMEI d’un téléphone
- L’immatriculation se relève en plus du VIN : elle change de mains, le VIN non
- Le kilométrage au compteur se constate le jour de l’entrée, pas de mémoire
- Identité du vendeur, prix d’achat et mode de règlement : mêmes exigences que pour n’importe quel objet
- Ce que le produit ne fait pas : diffusion d’annonces automobile, gestion d’atelier ou de réparations
- Ce que le produit ne peut pas dire : l’historique d’un véhicule, un gage ou une opposition — ces vérifications se font auprès des services compétents
Les mécanismes décrits sur cette page — chaînage, scellement quotidien, extrait vérifiable, mode contrôle — ne dépendent pas du métier : une écriture véhicule est protégée et présentée exactement comme une écriture de brocante.
Choisir le bon niveau de détail
Cette page répond à la question commerciale « que fait le produit et comment puis-je le contrôler ? ». La page Sécurité détaille les mécanismes et leurs états. Le dossier de conformité public réunit les textes, les planches et les contrôles à exécuter. Les Sources officielles permettent enfin de revenir aux textes. Ces niveaux se complètent sans transformer le plus long document en preuve absolue.
- Synthèse commerciale sur cette page
- Détails techniques sur la page Sécurité
- Dossier public approfondi et téléchargeable
- Sources officielles datées
- Centre de preuves pour rejouer les parcours