Accueil / Politique de signature et de gestion de la preuve
Politique de signature et de gestion de la preuve.
Le document de référence qui décrit, de façon opposable, comment PactSign recueille une signature et constitue, conserve et restitue sa preuve.
1. Objet
La présente politique décrit les conditions dans lesquelles le service PactSign recueille la signature électronique d'un document, et constitue, conserve et restitue les éléments permettant d'en prouver l'existence, l'auteur, le consentement, la date et l'intégrité, au sens des articles 1366 à 1368 du Code civil et du règlement (UE) n° 910/2014 « eIDAS ».
Elle s'applique à toute enveloppe créée dans PactSign à compter de sa date d'entrée en vigueur. La version applicable à une enveloppe est celle en vigueur à sa création ; la version de la divulgation acceptée par le signataire est inscrite dans son certificat.
2. Acteurs
| Acteur | Rôle |
|---|---|
| L'opérateur — SARL LINKWEB | Exploite PactSign, constitue et conserve le dossier de preuve, appose le cachet |
| L'émetteur | La société qui soumet un document à la signature, choisit le niveau d'authentification et désigne le signataire |
| Le signataire | La personne physique invitée à signer, agissant pour elle-même ou pour la personne morale qu'elle représente |
| L'autorité d'horodatage | Tiers qui date l'empreinte du dossier de preuve (RFC 3161) |
| L'opérateur SMS | Tiers qui achemine le code de vérification et conserve sa propre trace de l'envoi |
| L'hébergeur | OVHcloud, en France |
3. Niveaux de signature
PactSign délivre une signature électronique simple au sens de l'article 25 du règlement eIDAS, selon deux niveaux d'authentification choisis par l'émetteur à la création de l'enveloppe :
| Niveau | Facteurs | Usage recommandé |
|---|---|---|
| Signature simple | Possession du lien personnel adressé à l'e-mail du signataire, ou présentation directe par l'émetteur | Documents courants |
| Signature avec code SMS | Possession du lien personnel et du téléphone portable indiqué au contrat (code à usage unique) | Tout contrat engageant ; systématique lorsqu'un organisme de financement intervient |
PactSign ne délivre ni signature avancée reposant sur un certificat individuel, ni signature qualifiée.
4. Déroulé d'une signature
- Création. L'identifiant d'enveloppe est imprimé sur chaque page du document ; son empreinte SHA-256 est calculée et conservée. Le document est dès lors figé.
- Invitation. Un lien personnel, contenant un secret aléatoire de 256 bits dont seule l'empreinte est conservée, est adressé au signataire. Il est valable 30 jours ; un nouveau lien invalide le précédent.
- Consultation. La première ouverture du lien par un navigateur est inscrite au journal.
- Divulgation. Le signataire prend connaissance de la divulgation et de la convention de preuve et les accepte ; le document ne lui est accessible qu'ensuite. Le texte accepté, sa version et son empreinte sont conservés.
- Authentification. Au niveau « code SMS », un code de 6 chiffres, valable 10 minutes et limité à 5 essais, est envoyé au portable indiqué. Au-delà de 15 codes erronés, le lien ne permet plus de signer. Un code vérifié ouvre la signature pendant 30 minutes.
- Signature. Le signataire parcourt le document et signe chacun des emplacements prévus, en dessinant sa signature ou en adoptant un style manuscrit. L'empreinte du document est revérifiée ; en cas d'écart, la signature est refusée.
- Scellement. La signature est apposée dans le document avec son identifiant et sa date ; le dossier de preuve est horodaté ; le certificat de réalisation est établi ; l'ensemble est scellé.
- Remise. Le document final est adressé au signataire et mis à la disposition de l’émetteur.
À tout moment avant la signature, le signataire peut refuser de signer en indiquant un motif ; l'émetteur peut annuler l'enveloppe. Ces événements sont inscrits au journal.
5. Données de preuve
Le dossier de preuve d'une enveloppe comprend :
- le document présenté et son empreinte ; le document signé et son empreinte ; le document final scellé ;
- l'image de la signature adoptée, son empreinte et son mode d'adoption ;
- le texte de la divulgation accepté, sa version et son empreinte ;
- le journal chaîné de l'enveloppe : chaque événement, horodaté, avec l'acteur, l'adresse IP, le navigateur et les précisions utiles (numéro de transaction SMS, empreintes, motifs), chacun contenant l'empreinte de l'événement précédent ;
- les jetons d'horodatage et les cachets.
Le journal ne peut être ni modifié ni supprimé : la base de données refuse de telles opérations. Toute correction prend la forme d'un nouvel événement. Aucun code SMS n'y figure.
6. Horodatage
L'empreinte du dossier de preuve (identifiant d'enveloppe, empreintes des documents et de la signature, signataire, date de signature, empreinte de la divulgation, tête de la chaîne du journal) est horodatée selon la RFC 3161, en priorité par une autorité d'horodatage qualifiée au sens du règlement eIDAS, avant l'établissement du certificat qui en reproduit le résultat. Le cachet du document final est lui-même horodaté.
Seules les autorités dont la clé est enregistrée par l'opérateur sont acceptées. En cas d'indisponibilité de l'autorité principale, une autorité de secours est sollicitée ; à défaut de toute autorité pendant 48 heures après la signature, le document est scellé sans horodatage tiers et le certificat le mentionne expressément. L'autorité effectivement utilisée figure toujours dans le certificat.
7. Cachet électronique
Le document final et le certificat de réalisation sont scellés d'un cachet électronique de l'opérateur au format PAdES (signature CMS détachée, attribut signingCertificateV2, RSA 3 072 bits, SHA-256). Le cachet atteste que le document n'a pas été modifié depuis son scellement ; son empreinte de certificat est conservée pour chaque enveloppe.
8. Remise des pièces
Dès le scellement, le signataire reçoit par e-mail le document final, qui réunit le document signé et le certificat de réalisation. Il peut le télécharger pendant 30 jours depuis son lien. L'émetteur dispose à tout moment du document final, du certificat seul et du document présenté.
9. Conservation
Le dossier de preuve est conservé par l'opérateur, en France, pendant toute la durée de la relation contractuelle entre l'émetteur et le signataire, puis pendant le délai de prescription applicable. Il fait l'objet d'une sauvegarde quotidienne, dont une copie est conservée hors du serveur de production. À la fin de sa relation avec l'opérateur, l'émetteur peut obtenir la restitution de l'ensemble de ses dossiers.
10. Vérification
- Par tout détenteur : sur pactsign.fr/verifier, par comparaison de l'empreinte du fichier, calculée sur son poste ; et dans tout lecteur PDF conforme, par contrôle du cachet et de l'horodatage.
- Par l'opérateur, sur demande : contrôle d'intégrité complet de l'enveloppe — recalcul de la chaîne du journal, des empreintes de chaque fichier et du dossier de preuve, contrôle des cachets et des horodatages — et remise d'une attestation.
11. Sécurité
Les échanges sont chiffrés (HTTPS obligatoire, HSTS). Les secrets d'accès et les codes ne sont conservés que sous forme d'empreintes. La clé du cachet est conservée sur le serveur de l'opérateur avec des droits d'accès restreints et fait l'objet d'une sauvegarde. Le service n'expose aucun port en dehors de son frontal HTTPS. Les documents ne sont transmis à aucun service d'intelligence artificielle.
12. Engagements de l'opérateur
- Appliquer la présente politique à chaque enveloppe.
- Conserver et restituer les dossiers de preuve dans les conditions de l'article 9.
- Prêter son concours à toute partie ou à son conseil en cas de contestation, par la remise des pièces et d'une attestation de contrôle.
- Informer les émetteurs de toute modification substantielle de la politique avant son entrée en vigueur.
13. Évolution
Toute modification donne lieu à une nouvelle version, datée et publiée sur cette page. Les enveloppes créées sous une version antérieure restent régies par celle-ci.