Dossier BLACKPROOF

Un dossier complet pour vous. Une version maîtrisée pour votre client.

Le dossier de travail conserve les réponses, brouillons, justificatifs et réserves. La version client contient uniquement les éléments que vous avez relus et autorisés.

Exemple

Un exemple complet avant de créer votre dossier.

L'exemple Northstar SaaS est fictif et ne contient aucune donnée sensible. Il présente le JSON, la réponse fournisseur, le registre des justificatifs, le plan d’actions, la synthèse et la liste des fichiers.

proofpack-demo.jsonbp_sha256_a17d26a9...57cfa9

Contenu du dossier de travail

Ce dossier reste sous votre contrôle. Il rassemble le travail complet, y compris les brouillons, les points à corriger et les informations qui ne doivent pas être transmises.

proofpack.json

proofpack.json

Dossier structuré avec questions, réponses, justificatifs, réserves et empreinte de contrôle.

reponse-fournisseur.md

reponse-fournisseur.md

Réponses destinées au client, dans un format lisible et facile à relire.

registre-preuves.csv

registre-preuves.csv

Liste des justificatifs attendus, disponibles, sensibles, manquants ou à mettre à jour.

plan-remediation.csv

plan-remediation.csv

Actions à mener pour compléter les réponses et les justificatifs.

note-synthese.md

note-synthese.md

Résumé du dossier, des réserves et des points encore ouverts.

Version destinée au client

Le ZIP destiné au client est construit à partir d’une sélection explicite. Il contient les réponses, réserves et justificatifs que vous avez autorisés, ainsi qu’un guide de lecture et la liste des fichiers.

Le destinataire peut vérifier le JSON ou le ZIP depuis la page Vérifier, sans créer de compte. Un ZIP de démonstration est disponible.

Les brouillons, réponses marquées « ne pas exporter », documents non partageables, chemins internes, plans d’actions et synthèses internes sont exclus de cette version.

Principe d'intégrité

Le fichier proofpack.json embarque une empreinte SHA-256 recalculable localement depuis la page Vérifier. Une modification du fichier après génération doit produire une non-correspondance.

L'empreinte permet de contrôler que le contenu correspond à l'empreinte fournie. Elle ne garantit ni l’identité de l’auteur ni la véracité des déclarations.

Documentation technique

Des formats versionnés pour vos équipes techniques.

Les schémas JSON, les règles de vérification et l’historique des versions sont publiés pour permettre l’intégration et l’archivage dans vos propres outils.