Vérifier l'intégrité des clôtures de caisse
Chaque clôture journalière de caisse (le Z) enregistrée dans MAREA porte une empreinte SHA-256, chaînée à celle de la clôture précédente. L'outil ci-dessous revérifie cette chaîne à partir du seul fichier des clôtures exporté par l'établissement, sur n'importe quel ordinateur, sans compte MAREA et sans connexion à nos serveurs.
Cette page est publique et le reste, y compris pour un établissement qui n'utilise plus MAREA : l'établissement, son expert-comptable ou un agent de l'administration fiscale peuvent y télécharger l'outil et sa notice à tout moment.
Les deux fichiers
Rejoue l'empreinte et la chaîne de chaque clôture depuis le seul fichier exporté, sans MAREA ni réseau. Il demande Node.js, rien d'autre.
- Taille
- 32 Ko (32 779 octets)
- Empreinte SHA-256
- c3596607123947f3156943f24efd627dc3608e1431104059caf3aa85131f18bf
Décrit en français le fichier des clôtures, l'algorithme (SHA-256), la chaîne, les contrôles de l'outil et ce qu'il ne voit pas.
- Taille
- 12 Ko (12 265 octets)
- Empreinte SHA-256
- 1467ca1e22971be0d62a4f5e80cd38c06f2bfa09dff5138ddad4b40fc8b263fe
Vérifier que vous avez le bon fichier
L'empreinte affichée ci-dessus est calculée, à chaque affichage de cette page, sur le fichier même que le bouton télécharge. Calculez celle de votre copie et comparez-les : elles doivent être identiques, caractère pour caractère.
certutil -hashfile verifier-clotures-marea.mjs SHA256
shasum -a 256 verifier-clotures-marea.mjs
sha256sum verifier-clotures-marea.mjs
Cette empreinte prouve que votre copie est celle que cette page sert. Elle ne remplace pas une signature électronique : l'outil n'est pas signé par une clé.
Vérifier un fichier de clôtures
- Exporter le fichier des clôtures depuis le Back Office de MAREA : « Vos données », domaine « Clôtures de caisse ». C'est un fichier CSV : ne l'enregistrez jamais depuis un tableur, qui le réécrirait (l'outil le dirait alors illisible).
- Installer Node.js, gratuit, version 18 ou plus (nodejs.org). Rien d'autre n'est nécessaire : l'outil est un seul fichier, sans dépendance.
- Placer l'outil et le fichier des clôtures dans un même dossier, puis, depuis ce dossier :
node verifier-clotures-marea.mjs clotures.csv
- Lire le verdict : INTÈGRE (chaque empreinte et la chaîne tiennent), ALTÉRÉ (chaque défaut est imprimé avec son numéro de clôture), ou ILLISIBLE (le fichier n'est pas l'export de MAREA, ou il a été réécrit).
L'outil prouve qu'aucune clôture n'a été modifiée ni retirée du milieu de la chaîne depuis sa production. Il ne voit pas une clôture absente à la fin du fichier : comparez l'empreinte de la dernière ligne, qu'il imprime, à celle du dernier Z de caisse. La notice décrit le fichier, l'algorithme, chaque contrôle et ce que l'outil ne voit pas.
Les clôtures de période (mois, année, grand total) ont leur propre fichier et leur propre chaîne : l'outil ne les lit pas. Chacune porte l'empreinte du Z qui clôt la fin de sa période, à comparer à la ligne de ce Z dans le fichier des clôtures journalières.