Logsiegel

Quand votre IA est mise en doute, produisez des justificatifs.

Logsiegel dote les systèmes d'IA et les agents d'un journal d'activité où toute falsification se détecte : chaque étape est chaînée cryptographiquement à la précédente et signée. Quiconque reçoit un justificatif de votre part peut le vérifier hors ligne — sans accès à vos systèmes, sans compte. Open source, sans blockchain, et cela tourne là où tourne votre IA.

Code source sur GitHub →
Version 0.1.2 sur PyPI · Apache 2.0 · SDK Python · Vérifier un justificatif dans le navigateur

Les systèmes d'IA sont probabilistes — les erreurs font partie du fonctionnement. La question est de savoir si, après coup, vous pouvez démontrer ce qui s'est réellement passé. « Nos logs disent X » ne prouve rien — les entrées d'une base de données se modifient en silence, et tout le monde le sait.

Un justificatif atteste d'une action précise et peut être remis à un client, un auditeur ou un tribunal. La partie adverse le vérifie contre votre clé publiée — hors ligne, sans compte, sans accès à vos systèmes.

Prouvable, pas seulement visible.

Vos journaux système montrent ce qui s'est passé. Logsiegel le rend prouvable : toute modification, réorganisation ou troncature a posteriori fait échouer la vérification — de façon flagrante.

Des justificatifs par action.

Remettez à un client, un auditeur ou un organe de médiation une seule entrée du journal, preuve à l'appui. La partie adverse la vérifie hors ligne, avec votre seule clé publique — sans accès à vos systèmes, sans compte. Elle fait confiance aux mathématiques, pas à votre parole.

Protection des données dès la conception.

Seules des empreintes et des métadonnées entrent dans le journal. Les contenus restent chiffrés et peuvent être masqués ou effacés (par destruction de clé) — l'obligation d'effacement du RGPD et la détection des falsifications ne s'excluent plus.

Falsification détectable, pas infalsifiable — ce qui est prouvé, c'est l'intégrité de ce qui a été journalisé, pas l'exhaustivité de la journalisation. Le README contient un modèle de menace qui précise ce qui est prouvé, envers qui — et ce qui ne l'est pas. Pas de théâtre sécuritaire.

Nous n'avons pas inventé notre propre cryptographie.

Logsiegel reprend l'architecture de Certificate Transparency (RFC 6962) — le mécanisme qui sécurise depuis plus de dix ans chaque certificat HTTPS sur Internet : les mêmes preuves par arbre de Merkle, le même écosystème d'outils éprouvé. Nous n'avons omis que ce dont un journal d'activité n'a pas besoin : consensus, jetons, registre global. Une cryptographie éprouvée et sans esbroufe, appliquée à un problème nouveau.

Comment ça marche

La documentation avant la documentation — quatre briques, aucune magie :

Le journal

Un journal qui ne fait que croître : les nouvelles entrées s'ajoutent à la fin, les existantes ne sont jamais touchées. Chaque entrée est chaînée cryptographiquement à la précédente ; les contenus sont chiffrés entrée par entrée et peuvent être masqués ou effacés sans briser la chaîne.

Points de contrôle

À intervalles réguliers, une racine de Merkle est calculée sur le journal et signée en Ed25519. Qui détient un point de contrôle détecte toute modification, réorganisation ou troncature ultérieure de tout ce qui se trouve en dessous.

Justificatifs

Une entrée + sa preuve d'inclusion + un point de contrôle signé, dans un seul fichier. Cela prouve précisément cette action — sans rien révéler d'autre du journal.

L'outil de vérification

Un outil en ligne de commande et un vérificateur dans le navigateur, qui contrôlent journaux et justificatifs hors ligne contre votre clé publiée. Sans compte, sans serveur, sans accès à vos systèmes. Essayer dans le navigateur →

pip install logsiegel  →  intégrer l'adaptateur (LiteLLM aujourd'hui, proxy MCP pour agents en préparation)  →  poser un point de contrôle, vérifier, terminé.

Ancrage : trois niveaux

Un journal que vous gardez chez vous prouve beaucoup — un journal ancré hors de votre propre infrastructure prouve davantage. Logsiegel est conçu comme une couche de base avec des ancres enfichables :

Local aujourd'hui

Chaîne, points de contrôle, justificatifs et vérification hors ligne — entièrement sur votre propre infrastructure. Gratuit, pour toujours.

Témoin indépendant prochain niveau

Un tiers désigné contresigne vos points de contrôle et en vérifie la cohérence — celui qui tient le journal ne peut ainsi pas faire circuler deux versions différentes. Le format est conçu pour plusieurs témoins indépendants ; c'est la prochaine étape du projet.

Horodatage qualifié & ancrage public prévu

Un horodatage électronique qualifié bénéficie, en vertu de l'art. 41 par. 2 du règlement eIDAS, d'une présomption légale d'intégrité des données au moment indiqué — l'architecture est prévue pour s'y raccorder. Et pour qui ne veut faire confiance à aucune instance unique : ancrage optionnel dans des blockchains publiques. Sans jeton, sans consensus imposé — un niveau supplémentaire en option, jamais le fondement.

Pourquoi des niveaux ? Des litiges différents exigent des forces probantes différentes. Une équipe de développement qui audite un agent se contente du niveau local ; un exploitant régulé qui répond à un auditeur voudra un ancrage externe. Le niveau de preuve peut être relevé à tout moment — le format du journal reste le même.

Combien ça coûte ?

Le cœur est open source (Apache 2.0) et gratuit — pour toujours. Vérifier est libre pour tout le monde, toujours : un justificatif ne doit jamais se trouver derrière un péage. Des services payants pourront s'ajouter plus tard — par exemple un témoin indépendant exploité professionnellement. Qui reste sur sa propre infrastructure ne paie rien.

Qui est derrière ce projet

Logsiegel est développé par Stefan Böck et Emmanuelle St-Pierre-Wittwer. Stefan écrit le code : 25 ans d'infrastructure Internet, des registres de noms de domaine au DNS, et l'habitude de ne faire confiance à aucun journal qu'il ne peut pas vérifier lui-même. Emma apporte le volet réglementaire : trois ans de reporting ESG et CSRD, où chaque chiffre doit résister à un auditeur, et la question à l'origine de ce projet : que doit exactement prouver le journal d'un système d'IA, et devant qui. Logsiegel est open source sous licence Apache 2.0, le SDK est sur PyPI, le vérificateur tourne dans votre navigateur. Questions : logsiegel@stefan.boeck.name

Démarrer : pip install logsiegel

Version 0.1.2 sur PyPI, première publication le 6 septembre 2026 : chaîne de hachage, points de contrôle signés, justificatifs unitaires, effacement cryptographique, adaptateur LiteLLM, vérificateur dans le navigateur. Prochaines briques : proxy MCP, liaison de mandat, ancrage par témoins. Les équipes pilotes bénéficient d'un accompagnement direct pour l'intégration.

Code source sur GitHub →

Vous souhaitez piloter Logsiegel dans votre stack d'agents ? Rejoindre le groupe pilote.