EN DIRECT · AUDIT CHAÎNÉ · ÉDR UE
SYSTÈME · 99,99% DISPONIBILITÉ
v 1.0 ↗ FAIT EN UE
Juridique

Signatures de niveau eIDAS

Trois niveaux de signature — Simple, Avancée, Qualifiée — appliqués au même PDF de rapport d'audit. Choisissez le niveau qui correspond à la valeur juridique dont vous avez besoin ; la chaîne d'audit sous-jacente est la même dans tous les cas. La signature qualifiée est conditionnée à la vérification KYB de l'organisation émettrice.

Les trois niveaux

SES — Simple

Signature par clic

Clic authentifié sur un nom saisi ou un paraphe dessiné. Même socle juridique qu'un accord par case à cocher au titre de l'article 25(1) d'eIDAS — recevable, mais la charge de la preuve de l'intention vous incombe. Adapté aux accusés de réception à faible enjeu.

AES — Avancée

Liée cryptographiquement au signataire

Uniquement liée au signataire, capable de l'identifier, créée avec des moyens sous son contrôle exclusif, détectable en cas de modification ultérieure. Adossée à un certificat de signature propre à l'organisation ; le signataire s'authentifie par OTP ou MFA. Adaptée aux contrats et validations de sinistres.

QES — Qualifiée

Équivalence juridique totale avec une signature manuscrite

AES plus un certificat qualifié émis par un QTSP figurant sur la liste de confiance de l'UE. Même effet juridique qu'une signature manuscrite dans toute l'UE. Conditionnée à la vérification KYB de votre organisation — VIES TVA + criblage des sanctions UE + attestation manuelle.

Baseline PAdES + horodatage

Chaque rapport signé est au minimum PAdES B-T — PDF Advanced Electronic Signatures avec un horodatage RFC 3161 intégré provenant d'une TSA qualifiée (DataSure sur les déploiements gérés). L'horodatage prouve que la signature existait à un moment précis, indépendamment de l'horloge du signataire ou de l'horloge de notre système.

PAdES B-LT (vérification long terme — intègre la chaîne de certificats + OCSP pour que la signature reste vérifiable pendant plus de 20 ans sans faire confiance à notre instantané de TSL) figure sur la feuille de route v1.5. Ce sont les données de certificat + de révocation qui changent ; le PDF signé reste valide via la vérification B-T aujourd'hui.

Ce que contient le PDF

Le rapport signé porte le résumé complet de la chaîne d'audit — métadonnées de session, nombre d'événements, tête de chaîne, reçus TSA, les identités opérateur + terrain (et le statut KYB de l'organisation). Le PDF est ce que vous remettez au service juridique ; la tête de chaîne est ce que l'auditeur vérifie de manière indépendante.

SectionContenu
CouvertureNom + logo de l'organisation, ID de session, dates, locale.
Chaîne d'auditTête de chaîne, nombre d'événements, témoins TSA avec URL d'ancrage et numéros de série.
Index des preuvesUne ligne par artefact de preuve — SHA-256, taille en octets, type, heure de capture.
Recette de vérificationURL + instructions pour qu'un auditeur externe revérifie lui-même la chaîne.
SignatureBloc de signature PAdES + horodatage qualifié.

Localisé en 14 langues

Le rapport PDF s'affiche dans n'importe laquelle des locales prises en charge — français, allemand, espagnol, italien, néerlandais, portugais, polonais, suédois, tchèque, danois, finnois, norvégien, roumain, anglais. Piloté par la locale de la session ou la valeur par défaut de l'organisation. Aucun outil de traduction requis de votre côté.

Voir un rapport signé

La session de démonstration se termine par un rapport PAdES B-T que vous pouvez télécharger — ouvrez-le dans Adobe Reader et la coche verte « Signé par… » apparaît. Ou ouvrez-le dans un visualiseur PDF Linux avec la vérification activée et regardez le panneau de signature dire la même chose.