Signatures de niveau eIDAS
Trois niveaux de signature — Simple, Avancée, Qualifiée — appliqués au même PDF de rapport d'audit. Choisissez le niveau qui correspond à la valeur juridique dont vous avez besoin ; la chaîne d'audit sous-jacente est la même dans tous les cas. La signature qualifiée est conditionnée à la vérification KYB de l'organisation émettrice.
Les trois niveaux
Signature par clic
Clic authentifié sur un nom saisi ou un paraphe dessiné. Même socle juridique qu'un accord par case à cocher au titre de l'article 25(1) d'eIDAS — recevable, mais la charge de la preuve de l'intention vous incombe. Adapté aux accusés de réception à faible enjeu.
Liée cryptographiquement au signataire
Uniquement liée au signataire, capable de l'identifier, créée avec des moyens sous son contrôle exclusif, détectable en cas de modification ultérieure. Adossée à un certificat de signature propre à l'organisation ; le signataire s'authentifie par OTP ou MFA. Adaptée aux contrats et validations de sinistres.
Équivalence juridique totale avec une signature manuscrite
AES plus un certificat qualifié émis par un QTSP figurant sur la liste de confiance de l'UE. Même effet juridique qu'une signature manuscrite dans toute l'UE. Conditionnée à la vérification KYB de votre organisation — VIES TVA + criblage des sanctions UE + attestation manuelle.
Baseline PAdES + horodatage
Chaque rapport signé est au minimum PAdES B-T — PDF Advanced Electronic Signatures avec un horodatage RFC 3161 intégré provenant d'une TSA qualifiée (DataSure sur les déploiements gérés). L'horodatage prouve que la signature existait à un moment précis, indépendamment de l'horloge du signataire ou de l'horloge de notre système.
PAdES B-LT (vérification long terme — intègre la chaîne de certificats + OCSP pour que la signature reste vérifiable pendant plus de 20 ans sans faire confiance à notre instantané de TSL) figure sur la feuille de route v1.5. Ce sont les données de certificat + de révocation qui changent ; le PDF signé reste valide via la vérification B-T aujourd'hui.
Ce que contient le PDF
Le rapport signé porte le résumé complet de la chaîne d'audit — métadonnées de session, nombre d'événements, tête de chaîne, reçus TSA, les identités opérateur + terrain (et le statut KYB de l'organisation). Le PDF est ce que vous remettez au service juridique ; la tête de chaîne est ce que l'auditeur vérifie de manière indépendante.
| Section | Contenu |
|---|---|
| Couverture | Nom + logo de l'organisation, ID de session, dates, locale. |
| Chaîne d'audit | Tête de chaîne, nombre d'événements, témoins TSA avec URL d'ancrage et numéros de série. |
| Index des preuves | Une ligne par artefact de preuve — SHA-256, taille en octets, type, heure de capture. |
| Recette de vérification | URL + instructions pour qu'un auditeur externe revérifie lui-même la chaîne. |
| Signature | Bloc de signature PAdES + horodatage qualifié. |
Localisé en 14 langues
Le rapport PDF s'affiche dans n'importe laquelle des locales prises en charge — français, allemand, espagnol, italien, néerlandais, portugais, polonais, suédois, tchèque, danois, finnois, norvégien, roumain, anglais. Piloté par la locale de la session ou la valeur par défaut de l'organisation. Aucun outil de traduction requis de votre côté.
Voir un rapport signé
La session de démonstration se termine par un rapport PAdES B-T que vous pouvez télécharger — ouvrez-le dans Adobe Reader et la coche verte « Signé par… » apparaît. Ou ouvrez-le dans un visualiseur PDF Linux avec la vérification activée et regardez le panneau de signature dire la même chose.