RDEM Systems / Notes d'opérateur Stratum 1 · GNSS · NTS EN FR
Boîte à outils test & audit NTP · Sans compte · Sans télémétrie

Validateur NTP en ligne — Testez vos serveurs NTP et validez la conformité.

Testez n'importe quel serveur NTP (public ou RFC 1918 privé) contre notre Stratum 1 disciplinée par GNSS — puis transformez les résultats en preuves d'audit pour ISO 27001 A.12.4.4, NIS 2 Art. 21, PCI-DSS Req. 10.6 et DORA.

Sélection du Mode de Test

Trois modes de test — choisissez celui qui correspond à votre périmètre. Tous produisent des preuves alignées sur ISO 27001 A.12.4.4, l'article 21 de NIS 2 et PCI-DSS Req. 10.6.

Test Temporel de Base

Test navigateur de l'heure système contre Stratum 1 GNSS. Rapport prêt pour l'audit.

Test Bridge NTP (RFC 1918)

Test des serveurs NTP internes en plages privées (10/8, 172.16/12, 192.168/16).

Script de Test CLI

Script bash pour vérification de conformité côté serveur et collecte de preuves.

Test Temporel de Base

Testez votre heure système contre les références Stratum 1 GNSS-disciplinées de RDEM — prérequis pour la traçabilité ISO 27001, NIS 2 et DORA.

04 — CHECKLIST DE RÉFÉRENCE

15 contrôles qu'un auditeur vérifie vraiment.

Ce qu'un auditeur ISO 27001 ou NIS 2 cherche dans votre stack NTP. Le PDF est imprimable, daté, et produit depuis le même journal d'opérateur.

Infrastructure
  • Sources NTP multiples configurées (≥4)
  • Serveurs Stratum 1 ou 2 utilisés
  • Diversité géographique des sources
  • Hiérarchie NTP interne définie
  • Mécanismes de failover en place
Sécurité
  • Règles pare-feu UDP 123 documentées
  • Protection contre l'amplification NTP
  • Listes de contrôle d'accès configurées
  • Monitoring et alertes actifs
  • Logs conservés selon la politique
Validation
  • Décalage dans la plage acceptable
  • Aucun false ticker détecté
  • Valeur reach à 377
  • Vérification régulière de la sync
  • Documentation à jour
Télécharger la checklist PDF

Format imprimable, idéal pour les pièces de preuve d'audit

En téléchargeant, vous acceptez de recevoir des informations sur nos services NTP. Désabonnement possible à tout moment.

05 — AUTRE ANGLE ?

Choisissez l'outil adapté.

Ce site teste les serveurs NTP avec un angle audit et conformité. Pour d'autres angles, nos sites frères font mieux :

Mesurer jitter, offset, latence ntp-tester.eu →
Diagnostiquer firewall / port 123 / démon NTP check-ntp.net →
Architecture de référence entreprise ntp.rdem-systems.com →

Questions fréquentes

Quelles sont les exigences NTP imposées par NIS 2 ?

L'article 21 de la directive NIS 2 impose aux entités essentielles et importantes des sources temporelles authentifiées et précises pour garantir l'intégrité des journaux d'audit. En pratique : au moins quatre sources Stratum 1 ou 2 géographiquement diversifiées, authentifiées via NTS (RFC 8915), avec supervision de la dispersion et rétention des logs sur 13 mois. Notre checklist d'audit couvre l'ensemble du périmètre temporel NIS 2.

Comment la conformité NTP s'articule-t-elle avec ISO 27001 A.12.4.4 ?

La mesure A.12.4.4 d'ISO 27001:2022 (Synchronisation des horloges) exige que tous les systèmes de traitement de l'information soient synchronisés sur une source temporelle unique de référence. Preuves attendues : hiérarchie NTP documentée, authentification des sources, supervision du décalage, alertes sur stratum-16 et false-ticker. Ce validateur produit des rapports prêts pour l'audit, alignés sur cette mesure.

Puis-je auditer des serveurs NTP internes (RFC 1918) sans exposition publique ?

Oui — c'est précisément l'objet du mode Bridge RFC 1918. Un relais Node.js léger, exécuté sur votre poste d'audit, relaie les paquets NTPv4 vers les serveurs en plage privée (10/8, 172.16/12, 192.168/16). Aucune donnée ne sort de votre réseau. Les résultats incluent strate, offset, délai aller-retour, identifiant de référence et indicateur de seconde intercalaire — le jeu de preuves attendu par les auditeurs ISO 27001 et NIS 2.

DORA impose-t-il des exigences NTP spécifiques aux entités financières ?

Le règlement DORA (UE 2022/2554) exige des entités financières une intégrité TIC incluant l'horodatage vérifiable des transactions et des registres d'incidents. DORA ne nomme pas NTP explicitement, mais ses exigences de résilience opérationnelle et de preuve forensique imposent de facto une synchronisation temporelle authentifiée, redondée et supervisée — ce que fournit NTS sur une infrastructure Stratum 1.

Quelles preuves un auditeur attend-il lors d'une revue de conformité NTP ?

Un auditeur demande typiquement : (1) liste des sources NTP configurées avec leur strate, (2) mesures d'offset et de jitter sur une fenêtre représentative, (3) configuration de l'authentification (NTS / clé symétrique), (4) règles de supervision et d'alerte sur stratum-16 et false-ticker, (5) traçabilité des changements de configuration NTP. Notre checklist téléchargeable associe ces éléments aux référentiels ISO 27001, NIS 2, PCI-DSS et DORA.