Une documentation pour chaque rôle Utilisez la commande Imprimer de votre navigateur pour enregistrer ce guide en PDF.
AuthPlus

Guide du vérificateur

Installer l’application, scanner un code, lire le verdict, gérer les profils et la garde.

Généré à partir de la documentation en ligne le 30 août 2026 · https://authenticity-plus.com/fr/docs/

Sommaire

  1. Introduction
  2. Concepts fondamentaux
  3. Premiers pas
  4. Configuration requise
  5. Installer l’application Android
  6. L’application de vérification
  7. Les profils vérificateurs
  8. Vérifier un produit
  9. Référence des verdicts
  10. Vérifier des actifs et des documents
  11. Transferts et détention
  12. Historique des scans
  13. Sécurité
  14. Données et confidentialité
  15. Notifications
  16. Dépannage
  17. Questions fréquentes
  18. Glossaire
  19. Assistance

Introduction

La contrefaçon prospère parce qu’un acheteur ne sait pas distinguer un article authentique d’une copie convaincante. AuthPlus comble cette faille. Une marque enregistre ce qu’elle produit, et AuthPlus génère un code unique et inviolable pour chaque unité. Le code est imprimé sur le produit, sur son étiquette ou sur son certificat. Toute personne qui détient l’article peut scanner ce code et obtenir une réponse immédiate et sans ambiguïté : Authentique, Authentique avec une alerte, ou Non Authentique.

Chaque scan est enregistré : la marque voit donc où et quand ses produits sont contrôlés, et les schémas inhabituels — un même code vérifié bien plus souvent qu’un article physique unique ne pourrait l’être — remontent automatiquement sous forme d’alertes.

Protéger

Enregistrez vos marques, produits, objets de valeur et documents, puis émettez pour eux des codes d’authenticité uniques.

Vérifier

N’importe qui peut confirmer l’authenticité en quelques secondes, avec l’application mobile ou un navigateur web — sans aucun compte.

Surveiller

Suivez chaque vérification et chaque transfert sur une piste d’audit et une carte en temps réel, avec des alertes automatiques en cas d’abus.

AuthPlus se présente sous la forme de deux espaces reliés qui partagent le même système de comptes :

  • Le tableau de bord (/dash) — un espace de travail web où les propriétaires de marque enregistrent leur catalogue, émettent des codes, impriment des étiquettes et surveillent l’activité.
  • L’application de vérification (/verify) — une expérience de scan volontairement simple, disponible sous forme d’application Android et dans n’importe quel navigateur web, utilisée en boutique, à la douane ou par les clients finaux.
  • Les noms des éléments à l’écran apparaissent ainsi : Émettre des codes. Ils correspondent exactement à l’interface française ; en anglais ou en arabe, le libellé est traduit mais la position est identique.
  • Les enchaînements de navigation s’écrivent ProduitsNouveau.
  • Les valeurs techniques — adresses, noms de fichiers, réglages — apparaissent en code.
  • Les procédures numérotées suivent toujours la même forme : objectif, prérequis, les étapes, puis le résultat attendu.
  • Un badge de rôle placé à côté d’un titre signifie que la fonctionnalité est réservée à ce rôle : Utilisateur standard Admin Superadmin Vérificateur

Trois types d’encadrés sont utilisés :

Concepts fondamentaux

Tout ce que vous protégez dans AuthPlus suit la même chaîne à cinq niveaux. La comprendre rend prévisible chaque écran du tableau de bord, car chaque niveau n’est rien d’autre que la liste du niveau inférieur.

NiveauDe quoi il s’agitExemple
1. MarqueLe nom derrière vos articles. Tout ce que vous enregistrez appartient à une marque.Aurora Watches
2. Sujet
Produit · Actif · Contenu
L’objet que vous protégez, ou une catégorie d’objets. Son type détermine la façon dont il est vérifié.Aurora Chrono 42
3. ArticleUne unité concrète : un lot de production, un objet de valeur unique, ou une entrée documentaire.Lot AC42-2026-A
4. ÉmissionUn acte de création de codes pour un article. Un article peut faire l’objet de plusieurs émissions au fil du temps.10 codes Public, 30 juillet 2026
5. CodeUn code d’authenticité unique, imprimé en texte et encodé dans un code QR.2H7KLM4GUEXDVM

Dans le tableau de bord, vous descendez cette chaîne en cliquant : les produits d’une marque, les lots d’un produit, les émissions d’un lot, les codes d’une émission. Le fil d’Ariane en haut de chaque écran indique où vous vous trouvez et permet de remonter.

Le type d’un sujet est choisi à sa création et ne peut plus être modifié ensuite. Il détermine la section du tableau de bord dans laquelle le sujet se trouve, la façon dont ses codes sont émis, et ce qu’un vérificateur voit lors du scan.

ProduitsActifsContenus
PourLes biens manufacturés produits en sérieLes objets de valeur uniques : art, bijoux, objets de collectionLes fichiers : certificats, documents officiels, médias
Un article désigneUn lot de productionUne pièce uniqueUne entrée documentaire
Codes par articlePlusieurs — un par unité physiqueUn seul, en principeUn par fichier téléversé
Émis enChoisissant une quantitéChoisissant une quantitéTéléversant des fichiers — chaque fichier devient un code
Vérifié enScannant le code impriméScannant le code figurant sur le certificatScannant le code, ou en contrôlant le fichier lui-même
Le vérificateur voitLa marque, le produit, le lot, les dates, l’historique des scansUn certificat de propriété avec sa provenanceUn enregistrement de certification et le document

Un code est une courte chaîne aléatoire, unique sur toute la plateforme, imprimée en texte et encodée dans un code QR. Les codes ne sont pas séquentiels et ne peuvent pas être devinés les uns à partir des autres.

Chaque code appartient à un type de code, choisi au moment de l’émission. Les types de code sont configurés de façon centralisée pour toute la plateforme et suivent généralement la chaîne de distribution :

Type de codeDestiné àEmplacement habituel
PublicLes clients finaux. Le type par défaut.Visible sur le produit ou son emballage
RevendeurLes distributeurs et les partenaires de distributionSur le carton ou les documents de livraison
ContrôleLes inspections internes et le contrôle réglementaireEmplacement caché ou à accès restreint

Un vérificateur est l’identité sous laquelle un scan est enregistré — une boutique, un employé, un inspecteur, ou simplement l’appareil anonyme d’un consommateur. Les vérificateurs ne sont pas des comptes utilisateurs du tableau de bord ; ils existent pour que l’historique d’un article ait du sens et pour que la détention puisse être suivie au fil des mouvements de marchandises.

Chaque vérificateur appartient à un type de vérificateur, qui détermine son comportement :

  • Public — créé automatiquement au premier lancement de l’application. Aucun identifiant, aucune configuration. C’est ce qu’utilise un client ordinaire sans jamais s’en apercevoir.
  • Revendeur — pour les partenaires commerciaux ; également auto-provisionné, mais lié aux codes revendeur.
  • Contrôle — comptes d’inspection à accès restreint. Ils sont créés par l’administrateur de la plateforme et remis avec un nom d’utilisateur et un mot de passe (voir Vérificateurs Contrôle).

Les types de vérificateur peuvent également exiger la position de l’appareil avant d’accepter un scan, limiter un vérificateur aux codes créés par un propriétaire donné, ou renseigner automatiquement le profil du vérificateur à partir de l’appareil.

Chaque scan — abouti ou non — crée une opération : une ligne permanente dans la piste d’audit, qui consigne ce qui a été scanné, par quel vérificateur, quand, depuis où et avec quel résultat. Les opérations alimentent les statistiques du tableau de bord, la carte et le système d’alertes.

Le verdict relève de l’une de ces trois catégories :

VerdictSignificationQue faire
AuthentiqueLe code existe, il est actif, et rien dans le scan n’est inhabituel.Poursuivez en toute confiance.
Authentique, avec une alerteLe code est authentique, mais les circonstances méritent attention — le plus souvent parce qu’il a été vérifié plus de fois qu’un article unique ne pourrait raisonnablement l’être.Faites preuve de prudence : l’article peut être authentique alors même que son code a été copié.
Non AuthentiqueLe code n’existe pas, ou il a été bloqué ou archivé.Ne faites pas confiance à l’article. Signalez-le à la marque.

La liste exhaustive des résultats, avec le message exact affiché pour chacun, figure au §12 Référence des verdicts.

Archivage — rien n’est jamais supprimé

Section titled “Archivage — rien n’est jamais supprimé”

AuthPlus est un système de preuve : les enregistrements n’y sont donc jamais détruits. Au lieu de supprimer une marque, un produit, un article, une émission, un code ou un vérificateur, vous l’archivez. Un enregistrement archivé reste visible (derrière le filtre Archivé), conserve son historique et peut être restauré.

L’archivage a une conséquence immédiate et voulue :

Utilisez-le à bon escient : archiver une marque désactive silencieusement tous les codes qui en dépendent. Lorsque vous ne devez arrêter qu’un seul lot, archivez cette émission plutôt qu’un niveau supérieur de la chaîne.

Premiers pas

  1. Installez AuthPlus depuis Google Play, ou ouvrez /verify dans un navigateur.
  2. Ouvrez-la. Un profil vérificateur est créé automatiquement pour vous — l’écran d’accueil affiche « Vérification en tant que… ». Aucune configuration n’est nécessaire.
  3. Si une marque vous a remis des identifiants (un profil Contrôle, par exemple), ajoutez-les : VérificateursAjouter → choisissez le type → nom d’utilisateur et mot de passe → Enregistrer. Touchez le cercle d’une carte pour changer de profil.

Écran d’accueil de l’application de vérification

Écran d’accueil.

Liste des vérificateurs, le profil actif étant coché

Le profil actif porte une coche verte.

Touchez Vérifier un code et dirigez la caméra vers le QR code — la reconnaissance est automatique. Si le code est endommagé, saisissez plutôt les caractères imprimés.

Écran de scan

Visez le code avec le cadre.

Verdict Authentique

Marque, produit, lot et historique des scans.
RésultatSignificationQue faire
AuthentiqueArticle authentique, rien d’anormal.Poursuivez.
Authentique + vérifié un nombre inhabituel de foisLe code a dépassé le plafond fixé par la marque — un indice fort qu’il a été recopié sur des contrefaçons.Faites preuve de méfiance et prévenez la marque.
Authentique + détenu par un autre vérificateurUne autre personne en conserve la détention.Demandez-lui de vous la transférer.
Authentique + vérifié plusieurs foisVous avez déjà scanné ce code exact.Normal pour votre propre stock ; inhabituel pour un article neuf.
Non AuthentiqueLe code n’existe pas, ou la marque l’a retiré.N’accordez pas votre confiance à l’article.
Vérification de ce type de code non autoriséeVotre profil ne correspond pas au type du code.Changez de profil — l’article peut être parfaitement conforme.

Choisissez Vérifier un contenu, puis sélectionnez un fichier sur votre appareil ou collez un lien public. La mention Certifié signifie que le fichier est enregistré et n’a subi aucune modification — changez un seul caractère et il ne correspond plus. Un fichier provenant de votre appareil fait l’objet d’une empreinte numérique calculée localement et n’est jamais téléversé.

Résultat d’un document certifié

Un document certifié.

Configuration requise

PrérequisDétail
Système d’exploitationAndroid 7.0 ou version ultérieure.
Appareil photoRecommandé, mais pas indispensable. À défaut, les codes peuvent toujours être saisis à la main.
LocalisationNécessaire uniquement pour les types de vérificateur configurés pour enregistrer la position. Le matériel GPS est facultatif à l’installation.
ConnectivitéObligatoire. L’authenticité est déterminée par le serveur.
StockageNégligeable — l’application ne conserve que ses profils et ses réglages.
iPhone / iPadNon disponible. Utilisez l’application web dans Safari — tout fonctionne, sauf la localisation précise.

Installer l’application Android

  1. Installez AuthPlus depuis Google Play : play.google.com/store/apps/details?id=com.authenticity_plus.
  2. Ouvrez l’application. Elle affiche directement l’écran d’accueil de vérification et provisionne automatiquement un profil pour l’appareil.
  3. Autorisez l’accès à l’appareil photo à la première demande, ainsi que la localisation si les profils de votre organisation l’exigent.

Résultat attendu. L’écran d’accueil affiche Vérifier un code, Vérifier un contenu et Vérificateurs, avec la mention « Vérification en tant que… » qui indique le profil automatique.

L’application de vérification

L’expérience de scan, utilisée par les clients, les boutiques, les distributeurs et les inspecteurs. Aucun compte, aucune configuration.

Application AndroidNavigateur web
S’ouvre surL’écran d’accueil de vérificationLe tableau de bord, sauf si vous ouvrez /verify
Scan par caméraOuiOui, lorsque le navigateur autorise l’accès à la caméra
Enregistrement de la positionOui, précisApproximatif
Usage recommandéUsage quotidien sur le terrainContrôles ponctuels, vérification de documents depuis un ordinateur

Il s’agit de la même application, au comportement identique. L’installation est décrite au Installer l’application Android.

Écran d’accueil de l’application de vérification

Trois actions, et le profil sous lequel vous vérifiez.
ÉlémentRôle
Vérifier un codeOuvre la caméra pour scanner un code QR, ou permet de saisir un code à la main.
Vérifier un contenuVérifie si un fichier ou un lien correspond à un document certifié.
VérificateursGère les profils enregistrés sur cet appareil. Le sous-titre indique le profil actif — « Vérification en tant que… ».
Icône en grille (en haut)Bascule vers le tableau de bord AuthPlus, pour les utilisateurs qui disposent aussi d’un compte.
Icône de languePermet de passer de l’anglais au français ou à l’arabe.
Icône soleil / luneBascule entre l’apparence claire et l’apparence sombre.

Les profils vérificateurs

Chaque scan est enregistré sous un profil. Comprendre les profils explique la quasi-totalité des refus inattendus.

Au premier lancement, l’application crée pour l’appareil un profil Public sans rien vous demander — son nom reprend le type suivi d’un court numéro, par exemple Public 7673. Aucune configuration n’est nécessaire et le profil ne contient aucune information personnelle.

Objectif. Utiliser des identifiants délivrés par une marque — généralement un profil Contrôle pour les inspections, ou un profil Revendeur pour un partenaire commercial.

Prérequis. Un nom d’utilisateur et un mot de passe fournis par la marque ou par l’administrateur de la plateforme (voir Vérificateurs Contrôle).

  1. Depuis l’écran d’accueil, ouvrez Vérificateurs.
  2. Sélectionnez Ajouter.
  3. Choisissez le Type — par exemple Contrôle.
  4. Saisissez le Nom d’utilisateur et le Mot de passe qui vous ont été communiqués.
  5. Sélectionnez Enregistrer.

Résultat attendu. Le profil apparaît dans la liste et devient le profil actif. Les scans sont désormais enregistrés sous ce profil.

Boîte de dialogue d’ajout de vérificateur avec le type, le nom d’utilisateur et le mot de passe

Ajout d’un profil Contrôle.

Liste des vérificateurs, le profil actif étant coché

Le profil actif porte une coche verte.
MessageSignificationSolution
Veuillez sélectionner un typeAucun type n’a été choisi.Choisissez le type auquel correspondent vos identifiants.
Le nom d’utilisateur et le mot de passe sont requisUn champ est vide alors que le type sélectionné exige des identifiants.Renseignez les deux champs.
Mot de passe incorrect !Le nom d’utilisateur existe, mais le mot de passe ne correspond pas.Ressaisissez-le avec soin ; demandez à la marque de le réinitialiser si nécessaire.
Le compte vérificateur n’est pas valide !Aucun profil de ce nom n’existe, et ce type n’autorise pas la création automatique.Vérifiez le nom d’utilisateur, ainsi que le type sélectionné.
Impossible d’ajouter le vérificateurLa requête n’a pas atteint le serveur.Vérifiez la connexion réseau et réessayez.

Sur l’écran Vérificateurs, appuyez sur le cercle situé à gauche d’une carte de profil. Il se transforme en coche verte, la carte est encadrée, et l’écran d’accueil affiche « Vérification en tant que… ».

Utilisez l’icône de corbeille sur la carte du profil. Le profil est retiré de cet appareil uniquement : le compte lui-même et tous les scans déjà enregistrés sous ce profil sont conservés. Vous pouvez le rajouter à tout moment avec les mêmes identifiants.

Vérifier un produit

La tâche essentielle : confirmer que l’article que vous avez en main est authentique.

Prérequis. Un profil vérificateur doit être actif, l’application doit disposer de l’autorisation d’accès à la caméra, et une connexion Internet est nécessaire.

  1. Appuyez sur Vérifier un code.
  2. Autorisez l’accès à la caméra la première fois qu’il vous est demandé.
  3. Maintenez le code à l’intérieur du cadre. La reconnaissance est automatique — aucun bouton n’est à presser.

Écran de scan avec le cadre de la caméra et le champ de saisie manuelle

Visez le code avec le cadre.

Verdict Authentique avec la marque, le produit et le lot

Un produit authentique.

Les codes sont toujours imprimés en toutes lettres à côté du symbole QR : un code abîmé, sali ou mal éclairé reste donc contrôlable. Saisissez-le dans le champ Saisir le code, en bas de l’écran de scan, puis sélectionnez Vérifier.

L’écran de verdict d’un produit affiche, de haut en bas :

  • Le verdict — une icône et un mot de grande taille, en couleur.
  • Marque, accompagnée d’une coche verte si la marque a été vérifiée par AuthPlus.
  • Produit, Lot, ainsi que les dates de fabrication et d’expiration lorsque la marque les a renseignées.
  • Le Code lui-même.
  • Vérifications — l’historique des scans de l’article : chaque ligne indique le vérificateur, la date, le nombre de contrôles, et signale le Détenteur actuel s’il y en a un.
  • Scanner un autre pour revenir à la caméra, et Transférer lorsque vous êtes le détenteur (Transferts et détention).

Certains profils professionnels exigent la position de l’appareil avant d’accepter un scan, afin que les inspections puissent être situées. Si la localisation est désactivée, le message Impossible de récupérer votre position. Activez la localisation et réessayez. s’affiche, accompagné d’un bouton Activer la localisation.

  1. Sélectionnez Activer la localisation et acceptez l’invite du système.
  2. Si vous aviez précédemment refusé l’autorisation, accordez-la dans les réglages de l’appareil, à la rubrique AuthPlus.
  3. Si aucune position n’est obtenue à l’intérieur, sortez ou approchez-vous d’une fenêtre, puis scannez de nouveau.

Référence des verdicts

Tous les résultats possibles du scan d’un code produit, leur signification et la conduite à tenir. Cette liste est exhaustive.

AffichageSignificationConduite à tenir
AuthentiqueLe code existe, tous les éléments de sa chaîne sont actifs, votre profil y a droit, et rien dans le scan n’est inhabituel.Poursuivez. L’intégralité des informations produit et de l’historique est affichée.

Le verdict affiche toujours Authentique et le détail complet est présenté, mais une ligne secondaire explique pourquoi le scan mérite votre attention. Il existe exactement trois cas de figure.

Message secondaireOrigineConduite à tenir
Vérifié plusieurs foisVous-même — ce profil précisément — avez déjà contrôlé ce code auparavant.Normal si vous recontrôlez votre propre stock. Suspect si vous découvrez l’article pour la première fois, car cela suggère un doublon.
Détenu par un autre vérificateurUn autre profil de votre type détient déjà ce code et ne vous l’a pas transféré.La marchandise n’a peut-être pas été remise formellement. Demandez au détenteur précédent de vous transférer la détention (Transferts et détention).
Ce code a été vérifié un nombre inhabituel de foisLe code a dépassé le plafond fixé par sa marque — bien plus de contrôles qu’un article physique n’en reçoit normalement.Considérez-le comme un signal fort de contrefaçon. L’original peut être authentique alors que le code a été recopié sur de nombreuses contrefaçons. Signalez-le à la marque.

Un écran rouge, sans aucun détail produit — rien n’est divulgué au sujet d’un code auquel on ne peut se fier.

Message secondaireOrigineConduite à tenir
Ce code n’existe pasAucun code de ce genre n’a jamais été émis. Soit il est inventé, soit il a été mal saisi.Revérifiez les caractères si vous l’avez saisi à la main. S’il provient d’un code QR scanné, considérez l’article comme une contrefaçon.
Ce produit a été retiréLe code était authentique, mais la marque l’a archivé — ou a archivé son lot, son produit ou sa marque. C’est ainsi qu’un rappel ou le retrait d’un lot est appliqué.Ne vendez pas et n’acceptez pas l’article. Contactez la marque : le retrait est délibéré.

Refus — lorsque le scan ne peut pas être effectué

Section titled “Refus — lorsque le scan ne peut pas être effectué”

Ces cas se manifestent par un message Échec de la vérification plutôt que par un écran de verdict, et vous ramènent à la caméra. Ils vous renseignent sur votre profil, et non sur l’article.

MessageOrigineConduite à tenir
Vous n’êtes pas autorisé à vérifier ce type de codeLe type du profil actif ne correspond pas à celui du code — par exemple un profil Contrôle qui scanne un code grand public Public.Basculez sur le profil correspondant (Changer de profil actif) et scannez de nouveau.
Vous n’êtes pas autorisé à vérifier un code d’un autre créateurVotre profil est limité aux codes d’un seul propriétaire de marque, et ce code appartient à un autre.Comportement attendu lorsque vous disposez d’un profil d’inspection propre à une marque. Utilisez le profil délivré par la bonne marque.
Ce vérificateur n’existe pasLe profil enregistré n’est plus reconnu par le serveur.Supprimez le profil et ajoutez-le de nouveau (Ajouter un profil professionnel).
Impossible de récupérer votre position…Le profil exige une position et aucune n’est disponible.Activez la localisation — voir Lorsque la localisation est requise.
Sélectionnez d’abord un vérificateurAucun profil n’est actif sur l’appareil.Ouvrez Vérificateurs et sélectionnez-en un, ou ajoutez-en un.
Veuillez saisir un code valideLe code saisi à la main est trop court.Saisissez le code complet tel qu’il est imprimé.
Caméra indisponible — saisissez le code manuellementL’autorisation d’accès à la caméra a été refusée, ou aucune caméra n’est disponible.Accordez l’accès à la caméra dans les réglages de l’appareil, ou utilisez la saisie manuelle.
Une erreur s’est produiteUn problème inattendu côté serveur.Réessayez ; si le problème persiste, contactez l’assistance en indiquant le code et l’heure (Assistance).

Écran de verdict Non Authentique

Un code qui n’a jamais été émis.

Vérifier des actifs et des documents

Les objets de valeur et les fichiers sont certifiés différemment des biens produits en série, et leurs verdicts emploient une terminologie distincte.

Scanner le code d’un actif ou d’un document

Section titled “Scanner le code d’un actif ou d’un document”

Le scan est identique — l’application reconnaît automatiquement la nature du code et affiche une vue certificat plutôt qu’une vue produit. Celle-ci indique la marque, le nom ou la référence de l’article, sa catégorie, la date de certification et, pour les actifs, le nombre de transferts de propriété enregistrés.

VerdictSignificationConduite à tenir
CertifiéL’enregistrement existe et sa signature numérique concorde — rien n’a été altéré.Vous pouvez vous y fier. Utilisez Voir le document pour ouvrir le fichier certifié.
Non enregistréAucun article certifié ne correspond à ce code.Considérez le certificat comme non valide.
Échec de la vérificationL’enregistrement existe mais ne correspond pas à sa signature — les données ont été falsifiées.Ne vous y fiez pas. Signalez-le immédiatement à la marque.
ArchivéL’enregistrement a été retiré par son propriétaire et n’est plus actif.Demandez à la marque si ce retrait est intentionnel.

Contrôler un fichier que vous détenez déjà

Section titled “Contrôler un fichier que vous détenez déjà”

Objectif. Confirmer qu’un document reçu — certificat, contrat, photographie — est exactement le fichier certifié par la marque, même s’il vous est parvenu sans aucun code.

  1. Depuis l’écran d’accueil, choisissez Vérifier un contenu.
  2. Sélectionnez Choisir un fichier de l’appareil et désignez le document.
  3. Le résultat s’affiche immédiatement.

Résultat attendu. Certifié si le fichier correspond exactement à un enregistrement certifié ; sinon, le fichier n’est pas enregistré.

Écran Vérifier un contenu avec le sélecteur de fichier et le champ de lien

Choisissez un fichier, ou collez un lien.

Résultat pour un document certifié

Un document certifié.

Collez une adresse web publique dans le champ Lien public puis sélectionnez Vérifier. AuthPlus télécharge le fichier et contrôle son empreinte à votre place.

MessageSignificationSolution
L’URL doit être un lien http(s) valideL’adresse est mal formée ou utilise un protocole non pris en charge.Collez l’adresse complète, commençant par http:// ou https://.
Impossible de télécharger le lienLe fichier est inaccessible, exige une connexion, ou le serveur a refusé la requête.Utilisez un lien accessible publiquement, ou téléchargez le fichier et contrôlez-le directement (Contrôler un fichier que vous détenez déjà).
Aucun contenu certifié pour cette empreinteLe fichier n’est pas enregistré auprès d’AuthPlus, ou il a été modifié depuis sa certification.Demandez à l’émetteur le document certifié d’origine.

Transferts et détention

Comment AuthPlus suit les marchandises au fil de leurs changements de mains — et les deux sens que peut prendre le mot « transfert ».

Le premier profil professionnel à vérifier un code produit en devient le détenteur. Le détenteur est affiché sur l’écran de verdict ; c’est ainsi qu’une marque peut savoir où se trouve actuellement une unité donnée dans sa chaîne de distribution.

La détention est suivie séparément pour chaque type de vérificateur : un détenteur Revendeur et un détenteur Contrôle peuvent donc coexister pour le même article sans interférer l’un avec l’autre.

Objectif. Remettre formellement un article — d’un entrepôt à une boutique, ou d’une boutique à un client.

Prérequis. Vous devez détenir le code, et le destinataire doit avoir déjà vérifié ce même article avec un profil du même type — c’est ainsi qu’il apparaît dans la liste des destinataires possibles.

  1. Les deux parties scannent le code de l’article.
  2. Sur l’appareil du détenteur, l’écran de verdict propose Transférer.
  3. Choisissez le destinataire dans l’historique de vérification de l’article et confirmez (Transférer cette étiquette à… ?).

Résultat attendu. Transfert effectué. Le destinataire devient le détenteur, et le mouvement est enregistré de façon définitive dans l’historique de l’article ainsi que dans la liste des opérations de la marque.

MessageSignificationSolution
Ce code n’est pas détenu par ce vérificateurVous n’êtes pas le détenteur actuel.Seul le détenteur peut transférer. Consultez l’écran de verdict pour savoir qui le détient.
Les vérificateurs ont des types différentsLes profils de l’expéditeur et du destinataire sont de types différents.Les deux parties doivent utiliser le même type de profil — deux profils Revendeur, par exemple.
Ce vérificateur n’existe pasLe profil du destinataire est inconnu du serveur.Demandez au destinataire de rajouter son profil, de vérifier de nouveau l’article, puis réessayez.
Échec du transfertLa requête n’a pas abouti.Vérifiez la connexion et réessayez ; si le profil exige la localisation, activez-la au préalable.

Historique des scans

Le relevé de tout ce que vous avez contrôlé avec un profil donné.

  1. Ouvrez Vérificateurs.
  2. Sélectionnez l’icône d’horloge sur le profil qui vous intéresse.

Chaque entrée indique l’action (Vérification ou Transfert), la date et l’heure, le résultat en toutes lettres, le lieu du scan, ainsi que le code — que vous pouvez copier. Les entrées se chargent par dix ; sélectionnez Charger plus pour remonter plus loin.

Liste de l’historique des scans

Tous les scans effectués avec ce profil, du plus récent au plus ancien.

Sécurité

Comment AuthPlus protège les comptes et les codes, et ce que l’on attend de vous.

MesureDétail
Stockage des mots de passeLes mots de passe ne sont jamais conservés et ne peuvent être récupérés par personne, administrateurs compris. Seule est conservée une empreinte à sens unique, moderne et volontairement lente : une base de données dérobée ne livre donc aucun mot de passe exploitable.
Règles de mot de passeHuit caractères au minimum. Aucune complexité supplémentaire n’est imposée — la robustesse relève de votre responsabilité.
Codes à usage uniqueSix chiffres, valables 10 minutes, cinq tentatives au maximum, usage unique. Demander un nouveau code annule le précédent.
Protection contre les abus automatisésLa connexion, la création de compte, la réinitialisation de mot de passe et chaque scan public comportent un contrôle de preuve de travail invisible qui rend coûteuses les tentatives automatisées en masse (Le contrôle anti-robot invisible).
Séparation des rôlesLes utilisateurs ordinaires n’ont pas accès aux fonctions administratives, et les administrateurs ne peuvent pas modifier le compte superadministrateur.

La connexion crée une session qui se renouvelle silencieusement pendant que vous travaillez, afin de ne pas vous interrompre. Les sessions sont volontairement de longue durée, pour éviter que les équipes de terrain aient à se reconnecter sans cesse.

ActionEffet sur les sessions
Se déconnecterMet fin à la session sur cet appareil uniquement.
Réinitialisation du mot de passe (depuis la page de connexion)Met fin à toutes les sessions, sur tous les appareils.
Changement de mot de passe (depuis votre profil)Les autres appareils restent connectés.
Changement d’e-mailLes sessions ne sont pas affectées.

Ce qui rend un code difficile à falsifier

Section titled “Ce qui rend un code difficile à falsifier”
  • Impossible à deviner. Les codes sont aléatoires, tirés d’un alphabet de 32 caractères qui exclut les glyphes facilement confondus, et comptent de 12 à 20 caractères. Ils ne sont pas séquentiels : en connaître un n’apprend rien à un attaquant sur un autre.
  • Vérifié de façon centralisée. Un code n’a aucune valeur en lui-même — l’authenticité est déterminée par le serveur, et non par ce qui est imprimé sur l’étiquette.
  • Signé pour les actifs et les documents. Les certificats portent une signature cryptographique sur l’identité de l’enregistrement ; altérer l’enregistrement rompt la signature et le verdict devient Échec de la vérification.
  • Doté d’une empreinte pour les fichiers. Un document certifié est lié à une empreinte numérique de son contenu exact : toute modification est donc détectable.
  • Détection des copies. Parce qu’il est impossible d’empêcher physiquement la recopie d’un code authentique sur de nombreuses contrefaçons, AuthPlus la détecte statistiquement, au moyen des plafonds de vérification et des conflits de détention (Authentique, avec un avertissement).

Avant qu’une connexion, une création de compte, une réinitialisation de mot de passe ou un scan public ne soit acceptée, votre appareil effectue un petit calcul qui prouve la présence d’un client réel. Il n’y a ni énigme, ni case à cocher, ni rien à lire.

Ce que vous pouvez remarquerExplication
Un bref délai avant que le bouton ne réagisseNormal, en particulier sur les appareils plus anciens.
Échec de la vérification du défiLe contrôle a expiré — généralement une page laissée ouverte trop longtemps. Rechargez et réessayez.
Impossible de récupérer le défi de vérificationL’appareil n’a pas pu joindre le serveur. Vérifiez la connexion.
  • Attribuez à chaque personne son propre compte et son propre profil de vérificateur ; ne partagez jamais d’identifiants.
  • Limitez au strict minimum le nombre d’administrateurs et réexaminez la liste régulièrement (Gestion des utilisateurs).
  • Archivez les comptes et les profils de vérificateur le jour du départ d’une personne.
  • Changez à la première connexion tout mot de passe initial défini pour vous par un administrateur.
  • Déconnectez-vous sur les ordinateurs partagés ou publics — fermer l’onglet ne suffit pas.
  • Traitez le CSV des codes émis comme un document confidentiel : il énumère en masse des codes valides.
  • Consultez Alertes et Opérations à intervalles réguliers ; personne n’est prévenu par e-mail lorsque quelque chose de suspect se produit (Notifications).

Données et confidentialité

Ce qu’AuthPlus enregistre, où ces données vont et combien de temps elles y restent. À lire avant de déployer l’application auprès de vos clients.

Chaque scan ou transfert abouti inscrit une ligne permanente dans la piste d’audit :

EnregistréDétailVisible par
Ce qui a été scannéLe code et, lorsqu’il est reconnu, l’article auquel il appartientLe propriétaire du code, les administrateurs
Le résultatAuthentique, une alerte, ou le motif de l’échecIdem
QuandHorodatage du serveurIdem
QuiLe profil de vérificateurIdem
L’appareilUn identifiant d’appareil stable, ainsi que le fabricant, le modèle et le système d’exploitationIdem
L’adresse réseau, la ville obtenue par résolution et, lorsque la localisation est utilisée, les coordonnées précisesIdem
SourceUtilisée quandPrécision
Localisation de l’appareil (GPS)Lorsque le type de vérificateur l’exige et que l’autorisation est accordéePrécise — la position réelle du scan
Adresse réseauSinonApproximative — en général la ville ou l’emplacement du fournisseur d’accès à Internet
  • Les fichiers téléversés — logos, images de produits, documents certifiés — sont conservés tels quels, dans leur forme d’origine. Ils ne sont ni redimensionnés ni réencodés : toutes les métadonnées qu’ils contiennent (y compris les données de localisation des photographies) sont donc préservées.
  • Les contenus certifiés font en outre l’objet d’une empreinte numérique, et c’est cette empreinte que compare la vérification.
  • Lorsque vous vérifiez un fichier depuis votre propre appareil, le fichier n’est pas téléversé — seule son empreinte numérique est envoyée. La vérification d’un lien est différente : le serveur télécharge alors le fichier pour en calculer l’empreinte.

AuthPlus est conçu pour préserver les preuves. La piste d’audit, en particulier, n’est jamais modifiée ni supprimée par l’application.

EnregistrementPeut-il être supprimé ?
Opérations (vérifications et transferts)Non — permanentes
Marques, produits, actifs, contenus, articles, émissions, codesArchivés uniquement, jamais supprimés
Comptes utilisateursArchivés uniquement
AlertesCloses, non supprimées
Comptes vérificateursArchivés uniquement
Types de code, modèles d’impression, types de vérificateursArchivés uniquement
Documents d’étiquettes générésOui — supprimés en même temps que le fichier stocké
Entrées de noms interditsOui

Deux éléments seulement peuvent être supprimés purement et simplement, et aucun des deux ne constitue la trace de quoi que ce soit : un PDF ou un CSV généré, que vous pouvez reproduire à tout moment, et une entrée de la liste noire des noms interdits. Tout le reste est archivé.

Les enregistrements sont par ailleurs conservés indéfiniment : AuthPlus n’applique aucune limite de conservation automatique et ne propose pas de suppression de compte en libre-service. Les demandes d’effacement sont traitées manuellement par l’exploitant de la plateforme.

Élément stockéPourquoi
Un identifiant d’appareilIdentifie le profil de vérificateur automatique afin que l’historique des scans reste continu.
Les profils de vérificateur et celui qui est actifPour vous éviter de ressaisir vos identifiants à chaque lancement.
Les jetons de connexionVous maintiennent connecté au tableau de bord.
La langue, le thème et le filtre propriétaire de l’administrateurPréférences, propres à chaque appareil.

AuthPlus n’utilise ni outil d’analyse, ni publicité, ni cookie de suivi, et ne charge aucune police ni aucun script tiers. Le seul appel externe effectué par l’application est la recherche de localisation décrite au Comment la localisation est déterminée.

Supprimer un profil de vérificateur dans l’application ne le retire que de cet appareil ; le compte et son historique demeurent sur le serveur.

Les codes peuvent être exportés au format CSV, émission par émission (Étiquettes et exports), et les planches d’étiquettes au format PDF. L’interface ne propose aucun export global des opérations, du catalogue ou des données de comptes — un exploitant disposant d’un accès à la base de données peut en produire un sur demande.

Notifications

Ce qu’AuthPlus vous signale et — c’est important — ce qu’il ne signale pas.

AuthPlus n’envoie qu’un seul type d’e-mail : un code à usage unique. Chaque message expire au bout de 10 minutes et ne demande rien d’autre.

DéclencheurObjetDestinataire
Création d’un compteVérifiez votre e-mail AuthPlusL’adresse en cours d’enregistrement
Connexion à l’aide d’un codeVotre code de connexion AuthPlusVotre adresse
Mot de passe oubliéRéinitialisez votre mot de passe AuthPlusVotre adresse
Changement d’e-mailConfirmez votre nouvel e-mail AuthPlusLa nouvelle adresse
Changement de mot de passe par codeVotre code de changement de mot de passe AuthPlusVotre adresse
SignalSignification
Compteur rouge sur AlertesBarre latéraleAlertes non résolues. Masqué lorsqu’il n’y en a aucune.
Compteur rouge sur MarquesBarre latérale, administrateurs uniquementDemandes de vérification de marque en attente de décision.
Messages fugitifsCoin de l’écranConfirmation ou échec de l’action que vous venez d’effectuer. Ils disparaissent au bout de quelques secondes.
Pastilles de statutPages de marqueStatut du badge : vérifiée, en attente ou rejetée.

Dépannage

Symptômes, causes et résolutions, regroupés selon l’endroit où le problème apparaît.

SymptômeCause probableRésolution
E-mail ou mot de passe invalideIdentifiants erronés, ou adresse non enregistrée.Ressaisissez-les soigneusement. Utilisez Mot de passe oublié ?, ou connectez-vous plutôt à l’aide d’un code reçu par e-mail.
Ce compte n’est pas actifLe compte a été archivé par un administrateur.Contactez votre administrateur ; lui seul peut le restaurer (Archiver un compte).
Aucun code n’arriveAdresse erronée, filtrage antispam, ou adresse non enregistrée.Vérifiez les indésirables. Confirmez l’adresse. Pour un code de connexion, rappelez-vous que la demande signale toujours une réussite, même pour des adresses inconnues.
Code invalide ou expiréPlus de 10 minutes se sont écoulées, cinq tentatives erronées, ou un code plus ancien a été utilisé.Demandez un nouveau code et utilisez l’e-mail le plus récent.
Échec de la vérification du défiLa page est restée ouverte trop longtemps.Rechargez et réessayez.
Déconnexion inattendueQuelqu’un a réinitialisé le mot de passe du compte.Reconnectez-vous. Si vous n’en êtes pas à l’origine, prévenez immédiatement votre administrateur.
SymptômeCause probableRésolution
Vous n’êtes pas autorisé à vérifier ce type de codeLe profil actif ne correspond pas au niveau du code.Changez de profil (Changer de profil actif). L’article n’est pas nécessairement suspect.
Sélectionnez d’abord un vérificateurAucun profil n’est actif sur l’appareil.Ouvrez Vérificateurs et sélectionnez-en un.
La caméra n’affiche rien, ou est refuséeAutorisation d’accès à la caméra refusée, ou caméra monopolisée par une autre application.Accordez l’accès à la caméra dans les réglages de l’appareil ; fermez les autres applications utilisant la caméra ; recourez entre-temps à la saisie manuelle.
Le QR ne se lit pasImpression trop petite, contraste insuffisant, reflets, ou étiquette abîmée.Améliorez l’éclairage, tenez l’appareil stable à 10–15 cm, ou saisissez plutôt le code imprimé.
Blocage sur Activer la localisationLe profil exige une position et aucune n’est disponible.Activez la localisation, accordez l’autorisation et placez-vous là où le ciel est dégagé (Lorsque la localisation est requise).
Tout expireAbsence de connexion, ou appareil incapable de joindre le serveur.La vérification requiert toujours une connexion. Vérifiez le réseau ; sur une installation privée, assurez-vous que l’appareil est bien connecté au bon réseau.
Le verdict indique un retrait pour un stock que vous croyez sainLa marque, le produit, le lot, l’émission ou le compte du propriétaire a été archivé.Interrogez la marque — le retrait est délibéré (Archivage — rien n’est jamais supprimé).
SymptômeCause probableRésolution
Des enregistrements manquentLe filtre de statut est sur Actif, ou (pour les administrateurs) le filtre propriétaire vise le mauvais propriétaire.Changez le filtre de statut pour voir les enregistrements archivés ; vérifiez le sélecteur de propriétaire (Le filtre propriétaire).
Les heures semblent faussesAucun fuseau horaire défini sur votre profil.Définissez-le dans Profil (Nom et fuseau horaire).
Entrez une quantité entre 1 et 1000Trop de codes demandés en une seule fois.Répartissez la série sur plusieurs émissions.
Veuillez téléverser un fichier image / les pièces jointes doivent être des images ou des PDFType de fichier non pris en charge.Convertissez en PNG, JPEG ou PDF, de moins de 8 Mo.
Le téléversement échoue sans message sur un fichier volumineuxLe fichier dépasse 8 Mo.Compressez-le ou redimensionnez-le.
Aucun modèle d’impression disponibleAucun modèle d’étiquette n’est configuré sur la plateforme.Adressez-vous à un administrateur (Configuration de la plateforme).
Le stockage objet n’est pas configuréLe stockage côté serveur est indisponible : les fichiers et les documents ne peuvent pas être enregistrés.Il s’agit d’un problème d’installation — contactez l’exploitant de votre serveur AuthPlus.
La carte est videAucune opération ne correspond aux filtres, ou aucune ne comporte de position.Élargissez la plage de dates et effacez les filtres ; rappelez-vous que les localisations approximatives dépendent du réseau.
Une page affiche brièvement une erreur génériqueProblème passager de serveur ou de connexion.Utilisez l’action de nouvelle tentative. Si le problème persiste, notez l’heure et contactez l’assistance.

Questions fréquentes

Les clients ont-ils besoin d’un compte pour vérifier un produit ?
Non. L’application de vérification fonctionne sans compte ni inscription, dans l’application mobile comme dans un navigateur.
La vérification fonctionne-t-elle sans connexion Internet ?
Non. L’authenticité est déterminée par le serveur : une connexion est donc toujours nécessaire.
Puis-je vérifier un produit sans l’application mobile ?
Oui — ouvrez le site web AuthPlus et choisissez l’espace de vérification. Tout fonctionne de la même façon, à l’exception de la localisation précise.
Que faire si le code QR est abîmé ?
Saisissez le code imprimé à côté. Les codes évitent délibérément les caractères les plus souvent confondus.
Quelqu’un a scanné mon produit avant moi. Est-ce une contrefaçon ?
Pas nécessairement — un lot est normalement contrôlé par l’usine, le distributeur et le magasin. Ce qui compte, c’est le schéma d’ensemble : de nombreux contrôles, en des lieux éloignés, sur un court laps de temps.
Combien de codes puis-je émettre en une seule fois ?
Jusqu’à 1000 par émission. Les séries plus importantes sont réparties sur plusieurs émissions, ce qui offre en outre un contrôle plus fin en cas de rappel.
Puis-je réutiliser ou réémettre un code ?
Non. Chaque code est unique et permanent. Émettez plutôt de nouveaux codes.
Puis-je changer le nom d’un produit une fois les codes imprimés ?
Oui — les écrans de verdict affichent les informations à jour. Ce qui est imprimé sur l’étiquette physique ne change pas : veillez donc à la cohérence entre les deux.
Quelle taille le QR imprimé doit-il avoir ?
Faites un essai avant le tirage complet. Imprimez une planche à la taille définitive, sur le support définitif, et scannez-la avec un téléphone ordinaire (Étiquettes et exports).
Puis-je désactiver un seul code sans toucher au lot ?
Oui. Archivez ce code précis. Archiver l’émission, l’article, le produit ou la marque affecte tout ce qui en dépend.
J’ai oublié mon mot de passe.
Utilisez Mot de passe oublié ?, ou connectez-vous à l’aide d’un code à usage unique reçu par e-mail (Se connecter).
Un administrateur peut-il voir mon mot de passe ?
Non. Les mots de passe ne sont conservés que sous la forme d’une empreinte irréversible. Un administrateur peut en définir un nouveau pour un compte qu’il crée, mais ne peut pas lire un mot de passe existant.
Deux personnes peuvent-elles partager un même compte ?
Techniquement oui, mais évitez-le : la piste d’audit attribue chaque action au compte ; le partage anéantit donc toute traçabilité.
Qu’advient-il de mes produits si mon compte est archivé ?
Ils cessent d’être vérifiés — chacun de vos codes renvoie retiré jusqu’à la restauration du compte (Archiver un compte).
Comment obtenir le rôle Administrateur ?
Un autre administrateur doit vous l’accorder. Il ne peut pas être demandé depuis l’interface.
Mon document est-il téléversé lorsque je vérifie un fichier ?
Non. L’empreinte numérique est calculée sur votre propre appareil et seule cette valeur est envoyée. La vérification d’un lien est différente : le serveur télécharge alors le fichier pour en calculer le hachage.
Puis-je supprimer un enregistrement ?
Les enregistrements sont archivés, non supprimés, afin que la piste d’audit reste intacte. Les enregistrements archivés cessent d’être vérifiés et peuvent être restaurés.
Qui peut voir où un scan a eu lieu ?
Le propriétaire du code scanné et les administrateurs. Les vérificateurs voient leur propre historique.
Serai-je averti si l’un de mes codes fait l’objet d’un abus ?
Ni par e-mail ni par notification push — une alerte apparaît dans le tableau de bord et sur le compteur de la barre latérale (Notifications).

Glossaire

Archiver
Retirer un enregistrement sans le supprimer. Les enregistrements archivés cessent d’être vérifiés et peuvent être restaurés (Archivage — rien n’est jamais supprimé).
Actif
Un bien de valeur unique, enregistré individuellement et accompagné d’un certificat de propriété signé.
Code d’authenticité (code)
La chaîne unique, imprimée sous forme de texte et de symbole QR, qui identifie une unité protégée.
Lot
Un article rattaché à un produit : une série de production, à laquelle des codes sont associés.
Marque
Le sommet de la chaîne de protection ; le nom présenté à quiconque effectue une vérification.
Type de code
Le niveau d’un code — Public, Revendeur ou Contrôle — qui détermine qui est habilité à le vérifier.
Contenu
Un fichier certifié : un document, un certificat ou un média lié à une empreinte numérique de son contenu.
Détention / détenteur
Le profil de vérificateur qui détient actuellement un article sur le terrain. Se déplace au moyen d’un transfert dans l’application (Transferts et détention).
Empreinte numérique
Une valeur calculée à partir du contenu exact d’un fichier. Si le fichier change, l’empreinte ne correspond plus.
Émission
L’acte de créer des codes pour un article, et l’échelon auquel les codes sont imprimés et retirés.
Article
Une unité concrète : un lot d’un produit, un bien de valeur individuel ou une entrée documentaire.
Opération
Une vérification ou un transfert enregistré — une ligne de la piste d’audit.
Trop vérifié
Un code contrôlé plus de fois que son plafond ne l’autorise ; le principal signal automatique de contrefaçon.
Propriétaire
Le compte auquel appartient un enregistrement, et la limite de qui peut le voir.
Filtre propriétaire
La commande réservée aux administrateurs qui détermine les données affichées par chaque écran (Le filtre propriétaire).
Transfert de propriété
Le passage d’un code d’un compte AuthPlus à un autre, depuis le tableau de bord. À distinguer de la détention.
Produit
Un bien manufacturé produit en quantité, organisé en lots.
Sujet
Le terme générique désignant un produit, une catégorie d’actifs ou une catégorie de contenus.
Superadministrateur
Le compte de l’exploitant de la plateforme, qui configure les types de code, les modèles et les types de vérificateurs.
Plafond de vérification
Le nombre de scans qu’un code peut recevoir avant qu’une alerte ne soit déclenchée (Vos plafonds de vérification).
Vérificateur
L’identité sous laquelle un scan est enregistré — un profil d’appareil, et non un compte du tableau de bord.
Type de vérificateur
Le modèle qui régit le comportement d’un vérificateur : les codes qu’il peut contrôler, s’il se crée automatiquement, s’il exige la localisation.
Badge de vérification
La coche verte affichée à côté d’une marque dont AuthPlus a confirmé l’identité (Vérification de marque).
Alerte
Un signalement automatique d’activité suspecte, en attente d’une décision humaine (Alertes, Modération).

Assistance

Obtenir de l’aide, et ce qu’il faut fournir pour l’obtenir rapidement.

  1. Consultez le §38 Dépannage — la majorité des signalements correspondent à l’une de ses entrées.
  2. Reproduisez le problème une fois de plus et notez la formulation exacte de tout message.
  3. Déterminez s’il touche un seul enregistrement, un seul appareil, ou tout le monde.
ÉlémentPourquoi c’est important
Le message exactPermet de distinguer une douzaine de causes d’apparence semblable.
La date, l’heure et votre fuseau horairePermet à l’équipe de retrouver l’enregistrement correspondant.
Le code, la marque ou l’enregistrement concernéIdentifie précisément ce qui a été touché.
Le compte et le rôle que vous utilisiezDe nombreux comportements dépendent du rôle.
Application web ou mobile, et l’appareilLes problèmes de caméra, de localisation et de stockage sont propres à chaque plateforme.
La version affichée en bas de la barre latéraleConfirme la version que vous exécutez.
Une capture d’écranPlus rapide que n’importe quelle description.
  • Questions sur votre propre catalogue, vos codes ou votre compte — l’administrateur AuthPlus de votre organisation, qui voit vos enregistrements et peut agir directement dessus.
  • Tout le reste — défaillances de la plateforme, questions d’installation et de configuration, et soupçons de problème de sécurité — écrivez à contact@authenticity-plus.com.