Signatures de niveau eIDAS
Trois niveaux de signature — Simple, Avancée, Qualifiée — appliqués au même PDF de rapport d'audit. Choisissez le niveau qui correspond à la valeur juridique dont vous avez besoin ; la chaîne d'audit sous-jacente est la même dans tous les cas. La signature Qualifiée est conditionnée par une vérification KYB de l'organisation émettrice.
Les trois niveaux
Signature en un clic
Clic authentifié sur un nom saisi ou un paraphe dessiné. Même socle juridique qu'un accord par case à cocher au titre de l'art. 25(1) eIDAS — recevable, mais la charge de la preuve de l'intention repose sur vous. Adapté aux accusés de réception à faible enjeu.
Liée cryptographiquement au signataire
Liée de manière univoque au signataire, permettant de l'identifier, créée à l'aide de moyens qu'il garde sous son contrôle exclusif, et détectant toute modification ultérieure. Adossée à un certificat de signature propre à l'organisation ; le signataire s'authentifie par OTP ou MFA. Adaptée aux contrats et à la validation de sinistres.
Pleine équivalence juridique à une signature manuscrite
AES plus un certificat qualifié émis par un QTSP figurant sur la liste de confiance de l'UE. Même effet juridique qu'une signature manuscrite dans toute l'UE. Conditionnée par une vérification KYB de votre organisation — VAT VIES + criblage aux sanctions de l'UE + attestation manuelle.
Base PAdES + horodatage
Chaque rapport signé est au minimum PAdES B-T — PDF Advanced Electronic Signatures avec un horodatage RFC 3161 intégré provenant d'une TSA qualifiée (DataSure sur les déploiements gérés). L'horodatage prouve que la signature existait à un instant précis, indépendamment de l'horloge du signataire ou de celle de notre système.
PAdES B-LT (validation à long terme — intègre la chaîne de certificats + OCSP pour que la signature reste vérifiable pendant plus de 20 ans sans dépendre de notre instantané de TSL) est sur la feuille de route v1.5. Ce sont le certificat et les données de révocation qui changent ; le PDF signé reste valide via la vérification B-T dès aujourd'hui.
Ce qui figure sur le PDF
Le rapport signé porte le résumé complet de la chaîne d'audit — métadonnées de session, nombre d'événements, tête de chaîne, reçus TSA, identités de l'opérateur + du terrain (et statut KYB de l'organisation). Le PDF est ce que vous remettez au juridique ; la tête de chaîne est ce que l'auditeur vérifie de manière indépendante.
| Section | Contenu |
|---|---|
| Couverture | Nom + logo de l'organisation, ID de session, dates, langue. |
| Chaîne d'audit | Tête de chaîne, nombre d'événements, témoins TSA avec URL d'ancrage et numéros de série. |
| Index des preuves | Une ligne par artefact de preuve — SHA-256, taille en octets, type, heure de capture. |
| Recette de vérification | URL + instructions permettant à un auditeur externe de re-vérifier lui-même la chaîne. |
| Signature | Bloc de signature PAdES + horodatage qualifié. |
Localisé dans 14 langues
Le rapport PDF s'affiche dans l'une des langues prises en charge — français, allemand, espagnol, italien, néerlandais, portugais, polonais, suédois, tchèque, danois, finnois, norvégien, roumain, anglais. Piloté par la langue de la session ou la langue par défaut de l'organisation. Aucun outillage de traduction requis de votre côté.
Voir un rapport signé
La session de démonstration se termine par un rapport PAdES B-T que vous pouvez télécharger — ouvrez-le dans Adobe Reader et la coche verte « Signé par … » apparaît. Ou ouvrez-le dans un visualiseur PDF Linux avec la vérification activée et regardez le panneau de signature indiquer la même chose.