RDEM Systems / Notes d'opérateurStratum 1 · GNSS · NTSENFR
Boîte à outils test & audit NTP · Sans compte · Sans télémétrie
Validateur NTP en ligne — Testez vos serveurs NTP et validez la conformité.
Testez n'importe quel serveur NTP (public ou RFC 1918 privé) contre notre Stratum 1 disciplinée par GNSS — puis transformez les résultats en preuves d'audit pour ISO 27001 A.12.4.4, NIS 2 Art. 21, PCI-DSS Req. 10.6 et DORA.
Construit et opéré par Richard Demongeot — infrastructure NTP en production depuis 2005, à Pontoise, France.
Sélection du Mode de Test
Trois modes de test — choisissez celui qui correspond à votre périmètre. Tous produisent des preuves alignées sur ISO 27001 A.12.4.4, l'article 21 de NIS 2 et PCI-DSS Req. 10.6.
Test Temporel de Base
Test navigateur de l'heure système contre Stratum 1 GNSS. Rapport prêt pour l'audit.
Test Bridge NTP (RFC 1918)
Test des serveurs NTP internes en plages privées (10/8, 172.16/12, 192.168/16).
Script de Test CLI
Script bash pour vérification de conformité côté serveur et collecte de preuves.
Test Temporel de Base
Testez votre heure système contre les références Stratum 1 GNSS-disciplinées de RDEM — prérequis pour la traçabilité ISO 27001, NIS 2 et DORA.
Test en cours...
Validation réussie. Ce test s'appuie sur nos références Stratum 1 GNSS.
Testez des serveurs NTP en plage privée (RFC 1918) sans exposition publique. Requis pour les revues d'infrastructure NIS 2 / ISO 27001.
Bridge Non Connecté
Démarrez le bridge local pour auditer votre infrastructure NTP interne.
Démarrage Rapide :
# 1. Télécharger et installer
cd /tmp && curl -sL https://www.online-ntp-validator.com/bridge/ntp-bridge.tar.gz | tar xz
cd ntp-bridge && npm install
# 2. Démarrer le bridge
node server.js
# Bridge en écoute sur ws://localhost:8080
# 1. Prérequis : Node.js (via Homebrew si besoin)
brew install node
# 2. Télécharger et installer
cd /tmp && curl -sL https://www.online-ntp-validator.com/bridge/ntp-bridge.tar.gz | tar xz
cd ntp-bridge && npm install
# 3. Démarrer le bridge
node server.js
# Bridge en écoute sur ws://localhost:8080
# PowerShell - 1. Prérequis : Node.js# Télécharger depuis https://nodejs.org/# 2. Télécharger le bridge
Invoke-WebRequest -Uri "https://www.online-ntp-validator.com/bridge/ntp-bridge.zip" -OutFile "$env:TEMP\ntp-bridge.zip"
Expand-Archive -Path "$env:TEMP\ntp-bridge.zip" -DestinationPath "$env:TEMP\ntp-bridge" -Force
cd "$env:TEMP\ntp-bridge"
# 3. Installer et démarrer
npm install
node server.js
# Bridge en écoute sur ws://localhost:8080
Téléchargez les fichiers du bridge via les commandes curl ci-dessus.
Test en cours...
Script de Test CLI
Script bash pour le test NTP et la vérification de conformité côté serveur — produit une sortie structurée adaptée à la collecte de preuves lors des audits ISO 27001 et PCI-DSS.
# Test en une ligne
curl -sL https://ntp.rdem-systems.com/ntp-check.sh | bash
# Ou télécharger et exécuter
wget https://ntp.rdem-systems.com/ntp-check.sh
chmod +x ntp-check.sh
./ntp-check.sh
Quelles sont les exigences NTP imposées par NIS 2 ?
L'article 21 de la directive NIS 2 impose aux entités essentielles et importantes des sources temporelles authentifiées et précises pour garantir l'intégrité des journaux d'audit. En pratique : au moins quatre sources Stratum 1 ou 2 géographiquement diversifiées, authentifiées via NTS (RFC 8915), avec supervision de la dispersion et rétention des logs sur 13 mois. Notre checklist d'audit couvre l'ensemble du périmètre temporel NIS 2.
Comment la conformité NTP s'articule-t-elle avec ISO 27001 A.12.4.4 ?
La mesure A.12.4.4 d'ISO 27001:2022 (Synchronisation des horloges) exige que tous les systèmes de traitement de l'information soient synchronisés sur une source temporelle unique de référence. Preuves attendues : hiérarchie NTP documentée, authentification des sources, supervision du décalage, alertes sur stratum-16 et false-ticker. Ce validateur produit des rapports prêts pour l'audit, alignés sur cette mesure.
Puis-je auditer des serveurs NTP internes (RFC 1918) sans exposition publique ?
Oui — c'est précisément l'objet du mode Bridge RFC 1918. Un relais Node.js léger, exécuté sur votre poste d'audit, relaie les paquets NTPv4 vers les serveurs en plage privée (10/8, 172.16/12, 192.168/16). Aucune donnée ne sort de votre réseau. Les résultats incluent strate, offset, délai aller-retour, identifiant de référence et indicateur de seconde intercalaire — le jeu de preuves attendu par les auditeurs ISO 27001 et NIS 2.
DORA impose-t-il des exigences NTP spécifiques aux entités financières ?
Le règlement DORA (UE 2022/2554) exige des entités financières une intégrité TIC incluant l'horodatage vérifiable des transactions et des registres d'incidents. DORA ne nomme pas NTP explicitement, mais ses exigences de résilience opérationnelle et de preuve forensique imposent de facto une synchronisation temporelle authentifiée, redondée et supervisée — ce que fournit NTS sur une infrastructure Stratum 1.
Quelles preuves un auditeur attend-il lors d'une revue de conformité NTP ?
Un auditeur demande typiquement : (1) liste des sources NTP configurées avec leur strate, (2) mesures d'offset et de jitter sur une fenêtre représentative, (3) configuration de l'authentification (NTS / clé symétrique), (4) règles de supervision et d'alerte sur stratum-16 et false-ticker, (5) traçabilité des changements de configuration NTP. Notre checklist téléchargeable associe ces éléments aux référentiels ISO 27001, NIS 2, PCI-DSS et DORA.
Ce site utilise des cookies pour mesurer l'audience
et qualifier nos campagnes publicitaires.
En savoir plus