Skillera
Certification

Pourquoi un certificat non vérifiable ne vaut rien

Un PDF se falsifie en huit minutes. Une référence unique consultable publiquement, non. On explique le mécanisme qu'on a retenu et ses limites.

Amel Benkacem 19 septembre 2026 6 min de lecture 2 commentaires
Pourquoi un certificat non vérifiable ne vaut rien

En 2024, une étude menée auprès de 400 responsables RH a révélé que 31 % d'entre eux avaient reçu au moins un CV comportant un diplôme ou une certification falsifiée au cours des douze mois précédents. Le phénomène ne concerne pas que les titres universitaires : les certifications de formation continue, plus faciles à fabriquer, représentent désormais la majorité des cas détectés.

Un PDF, même bien mis en page, n'offre aucune garantie. Un outil gratuit de retouche d'image suffit à changer un nom, une date ou une note en moins de dix minutes. La signature électronique résout partiellement le problème, mais elle exige une infrastructure PKI que peu d'organismes de formation maintiennent correctement — et le recruteur ne sait généralement pas la vérifier.

La solution que nous avons retenue sur Skillera repose sur un principe simple : chaque certificat reçoit une référence unique opaque (format SKL-AAAA-XXXXXXXX) qui renvoie vers une page publique hébergée sur notre infrastructure. Cette page affiche les informations essentielles — nom du titulaire, formation, date, score — sans exposer de données personnelles superflues. Elle mentionne explicitement si le certificat a été révoqué.

La révocation est la partie souvent oubliée. Un apprenant dont le certificat a été obtenu par fraude, ou qui a été radié après validation administrative, voit son certificat passer en statut « Révoqué » avec la date de décision. La page de vérification l'indique clairement, en rouge, sans ambiguïté.

Les limites du système méritent d'être dites. D'abord, une référence peut être usurpée si quelqu'un présente le certificat d'une autre personne en prétendant être cette personne — la vérification d'identité reste à la charge du recruteur. Ensuite, si notre infrastructure tombe, les certificats deviennent temporairement invérifiables ; c'est pourquoi nous signons également chaque PDF avec un hash SHA-256 que l'on peut recalculer hors ligne. Enfin, ce système ne remplace pas les certifications reconnues par l'État pour les formations réglementées.

À ce stade, 1 284 certificats ont été émis le mois dernier, et aucun n'a été révoqué pour fraude — uniquement deux annulations à la demande des apprenants. C'est un début, pas une garantie. Nous affinons le système au fil des retours des partenaires recruteurs.

2 commentaires

Marie Duval

20 septembre 2026

Article très clair sur le mécanisme. J'avais justement reçu un certificat suspect la semaine dernière. La page de vérification m'a évité une mauvaise embauche.

Julien F.

19 septembre 2026

La partie sur la révocation est souvent oubliée dans les autres systèmes. Merci de l'avoir mis en avant.

Laisser un commentaire

Votre commentaire sera publié après modération.