Quand votre IA est mise en doute, produisez des justificatifs.
Logsiegel dote les systèmes d'IA et les agents d'un journal d'activité où toute falsification se détecte : chaque étape est chaînée cryptographiquement à la précédente et signée. Quiconque reçoit un justificatif de votre part peut le vérifier hors ligne — sans accès à vos systèmes, sans compte. Open source, sans blockchain, et cela tourne là où tourne votre IA.
Code source sur GitHub →Les systèmes d'IA sont probabilistes — les erreurs font partie du fonctionnement. La question est de savoir si, après coup, vous pouvez démontrer ce qui s'est réellement passé. « Nos logs disent X » ne prouve rien — les entrées d'une base de données se modifient en silence, et tout le monde le sait.
$ logsiegel verify ./trail ✓ 1,285 entries · hash chain + Merkle roots + signatures · all valid # l'entrée 1284 est l'action contestée — remettez uniquement celle-ci, comme justificatif $ logsiegel receipt ./trail --seq 1284 --out receipt.json ✓ receipt.json · entry 1284 + inclusion proof + signed checkpoint # la partie adverse vérifie elle-même — sans accès à vos systèmes, seulement votre clé $ logsiegel verify-receipt receipt.json --pubkey logsiegel.pub ✓ VALID · entry 1284 committed · signed by acme.example/support-bot $ ./tamper ./trail # quelqu'un modifie une entrée, après coup $ logsiegel verify ./trail ✗ FAIL — checkpoint 3: Merkle root mismatch (entries modified)
Un justificatif atteste d'une action précise et peut être remis à un client, un auditeur ou un tribunal. La partie adverse le vérifie contre votre clé publiée — hors ligne, sans compte, sans accès à vos systèmes.
Prouvable, pas seulement visible.
Vos journaux système montrent ce qui s'est passé. Logsiegel le rend prouvable : toute modification, réorganisation ou troncature a posteriori fait échouer la vérification — de façon flagrante.
Des justificatifs par action.
Remettez à un client, un auditeur ou un organe de médiation une seule entrée du journal, preuve à l'appui. La partie adverse la vérifie hors ligne, avec votre seule clé publique — sans accès à vos systèmes, sans compte. Elle fait confiance aux mathématiques, pas à votre parole.
Protection des données dès la conception.
Seules des empreintes et des métadonnées entrent dans le journal. Les contenus restent chiffrés et peuvent être masqués ou effacés (par destruction de clé) — l'obligation d'effacement du RGPD et la détection des falsifications ne s'excluent plus.
Falsification détectable, pas infalsifiable — ce qui est prouvé, c'est l'intégrité de ce qui a été journalisé, pas l'exhaustivité de la journalisation. Le README contient un modèle de menace qui précise ce qui est prouvé, envers qui — et ce qui ne l'est pas. Pas de théâtre sécuritaire.
Nous n'avons pas inventé notre propre cryptographie.
Logsiegel reprend l'architecture de Certificate Transparency (RFC 6962) — le mécanisme qui sécurise depuis plus de dix ans chaque certificat HTTPS sur Internet : les mêmes preuves par arbre de Merkle, le même écosystème d'outils éprouvé. Nous n'avons omis que ce dont un journal d'activité n'a pas besoin : consensus, jetons, registre global. Une cryptographie éprouvée et sans esbroufe, appliquée à un problème nouveau.
Comment ça marche
La documentation avant la documentation — quatre briques, aucune magie :
Le journal
Un journal qui ne fait que croître : les nouvelles entrées s'ajoutent à la fin, les existantes ne sont jamais touchées. Chaque entrée est chaînée cryptographiquement à la précédente ; les contenus sont chiffrés entrée par entrée et peuvent être masqués ou effacés sans briser la chaîne.
Points de contrôle
À intervalles réguliers, une racine de Merkle est calculée sur le journal et signée en Ed25519. Qui détient un point de contrôle détecte toute modification, réorganisation ou troncature ultérieure de tout ce qui se trouve en dessous.
Justificatifs
Une entrée + sa preuve d'inclusion + un point de contrôle signé, dans un seul fichier. Cela prouve précisément cette action — sans rien révéler d'autre du journal.
L'outil de vérification
Un outil en ligne de commande et un vérificateur dans le navigateur, qui contrôlent journaux et justificatifs hors ligne contre votre clé publiée. Sans compte, sans serveur, sans accès à vos systèmes. Essayer dans le navigateur →
pip install logsiegel → intégrer l'adaptateur
(LiteLLM aujourd'hui, proxy MCP pour agents en préparation) → poser un point de contrôle, vérifier, terminé.
Ancrage : trois niveaux
Un journal que vous gardez chez vous prouve beaucoup — un journal ancré hors de votre propre infrastructure prouve davantage. Logsiegel est conçu comme une couche de base avec des ancres enfichables :
Local aujourd'hui
Chaîne, points de contrôle, justificatifs et vérification hors ligne — entièrement sur votre propre infrastructure. Gratuit, pour toujours.
Témoin indépendant prochain niveau
Un tiers désigné contresigne vos points de contrôle et en vérifie la cohérence — celui qui tient le journal ne peut ainsi pas faire circuler deux versions différentes. Le format est conçu pour plusieurs témoins indépendants ; c'est la prochaine étape du projet.
Horodatage qualifié & ancrage public prévu
Un horodatage électronique qualifié bénéficie, en vertu de l'art. 41 par. 2 du règlement eIDAS, d'une présomption légale d'intégrité des données au moment indiqué — l'architecture est prévue pour s'y raccorder. Et pour qui ne veut faire confiance à aucune instance unique : ancrage optionnel dans des blockchains publiques. Sans jeton, sans consensus imposé — un niveau supplémentaire en option, jamais le fondement.
Pourquoi des niveaux ? Des litiges différents exigent des forces probantes différentes. Une équipe de développement qui audite un agent se contente du niveau local ; un exploitant régulé qui répond à un auditeur voudra un ancrage externe. Le niveau de preuve peut être relevé à tout moment — le format du journal reste le même.
Combien ça coûte ?
Le cœur est open source (Apache 2.0) et gratuit — pour toujours. Vérifier est libre pour tout le monde, toujours : un justificatif ne doit jamais se trouver derrière un péage. Des services payants pourront s'ajouter plus tard — par exemple un témoin indépendant exploité professionnellement. Qui reste sur sa propre infrastructure ne paie rien.
Qui est derrière ce projet
Logsiegel est développé par Stefan Böck et Emmanuelle St-Pierre-Wittwer. Stefan écrit le code : 25 ans d'infrastructure Internet, des registres de noms de domaine au DNS, et l'habitude de ne faire confiance à aucun journal qu'il ne peut pas vérifier lui-même. Emma apporte le volet réglementaire : trois ans de reporting ESG et CSRD, où chaque chiffre doit résister à un auditeur, et la question à l'origine de ce projet : que doit exactement prouver le journal d'un système d'IA, et devant qui. Logsiegel est open source sous licence Apache 2.0, le SDK est sur PyPI, le vérificateur tourne dans votre navigateur. Questions : logsiegel@stefan.boeck.name
Démarrer : pip install logsiegel
Version 0.1.2 sur PyPI, première publication le 6 septembre 2026 : chaîne de hachage, points de contrôle signés, justificatifs unitaires, effacement cryptographique, adaptateur LiteLLM, vérificateur dans le navigateur. Prochaines briques : proxy MCP, liaison de mandat, ancrage par témoins. Les équipes pilotes bénéficient d'un accompagnement direct pour l'intégration.
Code source sur GitHub →Vous souhaitez piloter Logsiegel dans votre stack d'agents ? Rejoindre le groupe pilote.