Node.js 20+
Trustux est une application Node sans étape de compilation native. La cryptographie des signatures est du JS pur (asn1js / pkijs).
Trustux s’exécute entièrement sur votre machine. Il y a une interface web pour téléverser un document signé et lire le verdict, et un vérificateur en ligne de commande pour les scripts et les pipelines. Dans les deux cas, le document ne quitte jamais votre ordinateur.
Node.js 20+
Trustux est une application Node sans étape de compilation native. La cryptographie des signatures est du JS pur (asn1js / pkijs).
Un magasin de confiance
La racine AC Raíz República Argentina est préchargée. Vous pouvez ajouter ou remplacer des racines selon la juridiction.
Un document signé
Un PDF signé (PAdES), une facture XML (XAdES) ou un CMS .p7m / .p7s (CAdES).
git clone https://github.com/diegoparras/trustux.git && cd trustuxnpm installnpm start # → http://localhost:8095Ouvrez la page, déposez un document signé, et lisez le verdict en feu tricolore accompagné de son rapport exportable.
npm installnode firma-core/cli.js path/to/signed.pdfLa CLI affiche le verdict pour l’intégrité, l’identité, la validité et le standard détecté — pratique pour les scripts et la CI.
http://localhost:8095, ou appelez la CLI sur un fichier.La chaîne de certificats est validée jusqu’à une racine de confiance. Trustux est livré avec la racine AC Raíz República Argentina préchargée, et le magasin de confiance est éditable par juridiction — ajoutez les racines dont vous avez besoin ou épinglez les vôtres.
Le dépôt inclut des jeux d’essai d’exemple avec une table de vérité : des PDF (PAdES) intacts, altérés, doublement signés, horodatés, en SHA-1 et révoqués, ainsi que des factures XML (XAdES) signées et altérées. Ils vous permettent de confirmer que Trustux signale correctement chaque cas avant de lui confier de vrais documents.