قاموس التوقيع الإلكتروني
109 مصطلح أساسي لإتقان التوقيع الإلكتروني والتشفير والامتثال eIDAS.
تم التحديث في .

A
- glossaryTerms.acte-authentique-electronique.term
- glossaryTerms.acte-authentique-electronique.definition
- AES (التوقيع الإلكتروني المتقدم)
- التوقيع الإلكتروني المتقدم (AES) هو مستوى أمان متوسط وفق eIDAS. يُعرِّف الموقِّع بشكل فريد ويتيح الكشف عن أي تعديل لاحق على البيانات. يوفر ضمانات أعلى مقارنةً بـ SES دون الحاجة إلى رمز مادي. تعرف أكثر على مستويات التوقيع.
- glossaryTerms.api-rest-signature.term
- glossaryTerms.api-rest-signature.definition
- Archivage électronique (signature, valeur probante)
- L'archivage électronique désigne la conservation à long terme de documents numériques signés dans des conditions garantissant leur valeur probante, leur lisibilité et leur intégrité dans le temps. À ne pas confondre avec la simple sauvegarde : l'archivage probant impose des contraintes techniques et juridiques précises qui le distinguent d'un simple stockage dans un cloud.
Les trois piliers de l'archivage probant :
• Intégrité : le document archivé ne peut pas être modifié — toute altération est détectable et invalide la preuve. Garantie par le hachage cryptographique du document à l'archivage et la vérification périodique de ce hash.
• Pérennité : le document reste lisible dans 10, 20 ou 50 ans, indépendamment des évolutions logicielles. Cela impose des formats normalisés (PDF/A pour le contenu, PAdES B-LTA pour la signature) et une migration des supports à intervalles réguliers.
• Traçabilité : toute opération sur le document archivé (consultation, communication, destruction) est consignée dans un journal d'événements horodaté et infalsifiable.
Cadre normatif : en France, l'archivage probant est régi par les normes NF Z42-013 (référentiel français, AFNOR) et la norme internationale ISO 14641. Pour le secteur public et certaines activités réglementées (santé, services financiers), l'agrément SIAF (Service Interministériel des Archives de France) ou une certification par un tiers-archiveur ESG sont requis. Le règlement eIDAS 2.0 introduit un nouveau service de confiance qualifié dédié à l'archivage électronique qualifié, reconnu de plein droit dans toute l'UE.
Durée de conservation légale en France :
• Contrats commerciaux et factures : 10 ans (Code de commerce art. L123-22)
• Contrats de travail : 5 ans après le départ du salarié
• Documents fiscaux : 6 ans (Livre des procédures fiscales art. L102 B)
• Actes notariés : 75 ans (Code du notariat)
• Documents médicaux : 20 ans après le dernier acte (Code de la santé publique)
Mise en œuvre Certyneo : tous les documents signés sont archivés au format PAdES B-LT (B-LTA disponible sur le plan Business pour les conservations > 10 ans), avec horodatage RFC 3161 qualifié, conservation 10 ans incluse dans tous les plans, journal d'événements consultable à tout moment, et téléchargement de la piste d'audit au format PDF. Voir aussi valeur probante et LTV (Long-Term Validation). - Authentification
- L'authentification est le processus permettant de vérifier l'identité d'un utilisateur ou d'un système avant de lui accorder l'accès à un service ou d'autoriser l'apposition d'une signature électronique. Elle peut être simple (mot de passe seul), forte (multi-facteurs) ou biométrique. La robustesse de l'authentification conditionne directement le niveau de signature atteignable : une AES exige au minimum deux facteurs distincts.
- Authentification forte
- L'authentification forte (ou multi-facteurs, MFA) exige la présentation d'au moins deux preuves d'identité distinctes pour vérifier l'identité d'un utilisateur. Dans le contexte de la signature électronique avancée (AES), elle passe typiquement par une combinaison email + OTP SMS, renforçant le lien entre le document signé et son auteur. C'est l'une des exigences posées par le règlement eIDAS pour les signatures de niveau avancé.
- Autorité de certification (AC / CA)
- Une autorité de certification (AC, ou Certificate Authority — CA — en anglais) est un organisme de confiance qui émet des certificats électroniques X.509 liant une clé publique à l'identité de son titulaire. Les AC qualifiées sont supervisées par des autorités nationales (ANSSI en France) et inscrites sur la liste de confiance de l'UE. Elles constituent le pilier de la PKI et de la chaîne de confiance des signatures qualifiées.
B
- Bearer token
- Un bearer token est un jeton d'accès API qui confère au porteur (bearer) le droit d'accéder à des ressources protégées sans vérification supplémentaire. Il est transmis dans l'en-tête HTTP
Authorization: Bearer <token>. L'API REST de Certyneo utilise des bearer tokens pour authentifier les appels programmatiques : création d'enveloppes, interrogation du statut, téléchargement de documents signés. Ces tokens doivent être gardés secrets (ne jamais les exposer côté client) et renouvelés régulièrement. - Biométrie
- La biométrie regroupe les techniques d'identification d'une personne fondées sur ses caractéristiques physiques ou comportementales (empreinte digitale, reconnaissance faciale, tracé manuscrit, voix). Dans la signature électronique, une signature biométrique peut capturer le tracé manuscrit sur écran tactile (vitesse, pression, angle) pour créer un lien direct entre le signataire et son consentement. Sous eIDAS, la biométrie seule ne suffit pas à atteindre le niveau avancé (AES) : elle doit être combinée à une authentification forte. Les données biométriques sont considérées comme sensibles par le RGPD et leur traitement exige un consentement explicite.
- glossaryTerms.blockchain-notarisation.term
- glossaryTerms.blockchain-notarisation.definition
C
- Cachet électronique
- Le cachet électronique est l'équivalent de la signature électronique pour les personnes morales (entreprises, administrations). Il garantit l'origine et l'intégrité d'un document émis au nom d'une organisation sans impliquer un signataire humain identifié. Le règlement eIDAS reconnaît les cachets électroniques simples, avancés et qualifiés, au même titre que les signatures.
- Cadenas SSL / TLS
- Le cadenas SSL/TLS est l'indicateur visuel affiché par le navigateur (icône de cadenas dans la barre d'adresse) confirmant qu'une connexion chiffrée TLS est établie entre le navigateur et le serveur. Il atteste que les données échangées (documents, codes OTP, identifiants) ne peuvent être interceptées en clair. Certyneo impose TLS 1.3 sur l'ensemble de ses endpoints, rendant le cadenas visible sur toutes les pages de signature.
- Certificat électronique
- Un certificat électronique est un fichier numérique délivré par une autorité de certification (AC) qui associe une clé publique à l'identité de son titulaire. Il constitue le fondement de la PKI et permet de vérifier l'authenticité et l'intégrité d'une signature numérique. La validité d'un certificat est limitée dans le temps et peut être révoquée en cas de compromission.
- Certificat qualifié
- Un certificat qualifié est un certificat électronique délivré par un prestataire de services de confiance qualifié inscrit sur la liste de confiance d'un État membre de l'UE. Il est obligatoire pour émettre des signatures qualifiées (QES) au sens du règlement eIDAS. Son niveau d'assurance est le plus élevé reconnu dans l'UE.
- glossaryTerms.certificat-racine.term
- glossaryTerms.certificat-racine.definition
- Chiffrement
- Le chiffrement est le processus de transformation d'un message lisible en un format illisible (texte chiffré) à l'aide d'un algorithme et d'une clé secrète. Il protège la confidentialité des données en transit et au repos, et est complémentaire du hachage utilisé pour garantir l'intégrité dans la signature. Certyneo utilise TLS 1.3 pour chiffrer toutes les communications entre le navigateur et les serveurs.
- Chiffrement au repos (encryption at rest)
- Le chiffrement au repos désigne la protection des données stockées par chiffrement, de sorte qu'elles soient illisibles sans la clé de déchiffrement, même en cas d'accès physique ou logique non autorisé au support de stockage. Certyneo chiffre les documents et leurs pistes d'audit au repos (AES-256) sur ses infrastructures hébergées en Allemagne, conformément aux exigences du RGPD.
- CLM (إدارة دورة حياة العقد)
- CLM (Contract Lifecycle Management) يشير إلى مجموع العمليات والأدوات التي تغطي دورة الحياة الكاملة للعقد: الصياغة والتفاوض والموافقة الداخلية والتوقيع الإلكتروني والتخزين والتجديد. تركز حل CLM العقود في مستودع واحد مع تنبيهات انتهاء الصلاحية وسير عمل التحقق وتقارير التعرض التعاقدي. يغطي Certyneo مرحلة التوقيع ويمكن أن يندمج مع CLM تابع لجهة أخرى عبر REST API: يتلقى Certyneo الوثيقة النهائية، يدير دائرة التوقيع، ويعيد PDF موقعة مع سجل التدقيق مختوم زمنيًا، و CLM يؤرشف النسخة النهائية.
- glossaryTerms.co-signature.term
- glossaryTerms.co-signature.definition
- Conformité (compliance)
- La conformité désigne le respect des lois, règlements et normes applicables à une organisation. Dans le contexte de la signature électronique, elle renvoie notamment au règlement eIDAS, au RGPD, au Code du travail (pour les contrats de travail), à la loi ALUR (immobilier) et aux règles déontologiques propres à certaines professions (CNB pour les avocats, CGAER pour les notaires). Une non-conformité expose l'entreprise à la nullité de ses actes et à des sanctions administratives.
- Consentement électronique
- Le consentement électronique est la manifestation de volonté d'une personne, exprimée par voie numérique, d'accepter des termes ou de signer un document. Pour avoir force probante, ce consentement doit être libre, spécifique, éclairé et univoque, conformément au RGPD. Dans un workflow de signature, le clic sur « Signer » constitue le consentement électronique du signataire.
- glossaryTerms.contrat-electronique.term
- glossaryTerms.contrat-electronique.definition
- CRL (قائمة إلغاء الشهادات)
- CRL (Certificate Revocation List) هي قائمة الشهادات التي أُلغيت من قِبَل جهة إصدار الشهادات قبل انتهاء صلاحيتها. يجب على برامج التحقق من التوقيع التحقق بانتظام من CRL (أو استخدام OCSP) للتأكد من صلاحية الشهادة وقت التوقيع.
- glossaryTerms.cryptographie-asymetrique.term
- glossaryTerms.cryptographie-asymetrique.definition
D
- تفويض التوقيع
- تفويض التوقيع هو الآلية التي يقوم بها موقع مصرح (الموكل) بنقل سلطته في التوقيع رسميًا إلى طرف ثالث (الوكيل) لمدة وحدود محددة. بموجب القانون الفرنسي، يجب أن يكون تفويض التوقيع صريحًا وموثقًا كتابيًا مع ذكر الأعمال المشمولة بدقة (المادة 1994 من القانون المدني للتوكيل، والأحكام الأساسية للمؤسسات). على Certyneo، يتم إدارة التفويض على جانب الإدارة: يقوم الموكل بتكوين دور التوقيع للوكيل؛ يسجل سجل التدقيق هوية الموقع الفعلية والأساس القانوني لتفويضه.
- Dématérialisation
- La dématérialisation désigne le remplacement des documents et processus papier par leurs équivalents numériques. Elle englobe la numérisation, la création native de documents électroniques, et leur signature via des outils comme Certyneo. Elle permet de réduire les délais, les coûts et l'empreinte environnementale des processus documentaires. Voir les avantages de la dématérialisation des contrats →
- Distinguished Name (DN)
- Le Distinguished Name (DN) est l'identifiant unique d'un sujet dans un certificat X.509. Il est composé d'attributs hiérarchiques : CN (Common Name, nom du titulaire), O (Organisation), OU (Unité organisationnelle), C (Country, pays en code ISO), etc. — par exemple
CN=Jean Dupont, O=Certyneo, C=FR. Le DN du signataire est lisible dans les propriétés de signature d'un PDF validé dans Adobe Acrobat Reader. - DPA (Accord de traitement des données)
- Un DPA (Data Processing Agreement, ou Accord de traitement des données) est le contrat imposé par l'article 28 du RGPD entre un responsable de traitement (le client) et un sous-traitant (comme Certyneo). Il précise les finalités du traitement, les catégories de données, les mesures de sécurité, les conditions de sous-traitance ultérieure et les obligations en cas de violation. La conclusion d'un DPA est obligatoire avant tout traitement de données personnelles de signataires. Certyneo propose un DPA standard annexé aux CGU.
E
- ECC (Cryptographie sur courbes elliptiques)
- La cryptographie sur courbes elliptiques (Elliptic Curve Cryptography — ECC) est une approche de cryptographie asymétrique basée sur les propriétés algébriques des courbes elliptiques. Elle offre une sécurité équivalente à RSA avec des clés nettement plus courtes (256 bits ECC ≈ 3072 bits RSA), réduisant la charge de calcul. ECC est l'algorithme de prédilection de TLS 1.3 (courbe X25519, P-256) et est de plus en plus utilisé dans les certificats de signature numérique.
- eIDAS (اللائحة الأوروبية)
- eIDAS (التعريف الإلكتروني والمصادقة وخدمات الثقة) هي اللائحة الأوروبية رقم 910/2014 التي تُرسي الإطار القانوني للتوقيعات الإلكترونية وخدمات الثقة في الاتحاد الأوروبي. تُحدد ثلاثة مستويات توقيع (SES، AES، QES) وتضمن الاعتراف بها عبر الحدود. تعرف أكثر على لائحة eIDAS.
- eIDAS 2.0
- eIDAS 2.0 (règlement UE 2024/1183, entré en vigueur en 2024) est la révision majeure d'eIDAS qui introduit notamment le Portefeuille Européen d'Identité Numérique (EUDIW). Il vise à étendre la reconnaissance des identités numériques à l'ensemble des services publics et privés de l'UE, et renforce les exigences pour les prestataires qualifiés. L'identité numérique de chaque citoyen européen sera portée par un wallet mobile certifié d'ici 2026.
- Enveloppe de signature
- Une enveloppe de signature est le conteneur logique regroupant un ou plusieurs documents à faire signer, la liste des signataires, les champs de signature positionnés, et le paramétrage du workflow. Sur Certyneo, chaque enveloppe dispose de son propre cycle de vie (brouillon, envoyée, en attente, signée, refusée, expirée) et d'une piste d'audit horodatée.
- Envoi en masse (bulk signing)
- L'envoi en masse (ou bulk signing) désigne la capacité d'envoyer un document à de nombreux signataires simultanément, ou d'envoyer plusieurs documents distincts en une seule opération. Cette fonctionnalité est indispensable pour les RH (contrats de travail), les assurances (avenants) ou les immobiliers (mandats). Sur Certyneo, l'API permet d'orchestrer des envois en masse via un appel programmatique unique, chaque signataire recevant un lien individuel et une piste d'audit propre.
- ESIGN Act
- L'ESIGN Act (Electronic Signatures in Global and National Commerce Act, 2000) est la loi fédérale américaine qui reconnaît la validité juridique des signatures électroniques et des contrats en ligne aux États-Unis. Complémentaire à l'UETA (loi-modèle des États), il pose le principe qu'une signature ne peut être refusée au seul motif qu'elle est électronique. Pour les contrats transatlantiques, une AES eIDAS est généralement reconnue conforme ESIGN/UETA, facilitant les échanges contractuels UE–USA.
- EUDI Wallet (Portefeuille Européen d'Identité Numérique)
- Le Portefeuille Européen d'Identité Numérique (EUDI Wallet, European Digital Identity Wallet) est l'application mobile mandatée par eIDAS 2.0. Elle permet aux citoyens de l'UE de stocker et partager des attributs d'identité certifiés (état civil, diplômes, permis de conduire) et d'effectuer des signatures qualifiées (QES) depuis leur smartphone. L'EUDI Wallet remplacera progressivement FranceConnect+ en France d'ici 2026–2027.
F
- glossaryTerms.flux-approbation.term
- glossaryTerms.flux-approbation.definition
- Fonction de hachage
- Une fonction de hachage est une fonction mathématique à sens unique qui transforme une entrée de taille quelconque en une sortie de longueur fixe appelée empreinte (digest ou hash). Toute modification, même d'un seul bit, produit une empreinte radicalement différente. Les fonctions modernes (SHA-256, SHA-3) sont résistantes aux collisions. Dans la signature numérique, le document est d'abord haché puis l'empreinte est chiffrée avec la clé privée — ce qui garantit l'intégrité du contenu signé.
- FranceConnect
- FranceConnect هي منصة هوية تقدمها الحكومة الفرنسية، تُمكِّن المواطنين من المصادقة على الخدمات الرقمية الحكومية باستخدام بياناتهم الموجودة (impots.gouv.fr، Ameli، إلخ). تدعم Certyneo FranceConnect للتحقق من الهوية في سياق QES.
G
- Gabarit (template de document)
- Un gabarit (ou template) est un document-type pré-configuré avec ses champs dynamiques (signataires, dates, montants, emplacements de signature) qui sert de point de départ à des enveloppes récurrentes. Sur Certyneo, les gabarits industrialisent les flux à volume (contrats de travail, NDA, bons de commande) : on duplique le gabarit, on renseigne les variables du cas d'espèce, on envoie. Les modèles de contrats gratuits disponibles sur /modeles-contrats sont conçus pour être téléchargés puis instanciés comme gabarits dans votre compte.
- GDPR (اللائحة العامة لحماية البيانات)
- GDPR هي اللائحة الأوروبية (2016/679) التي تنظم معالجة البيانات الشخصية في الاتحاد الأوروبي. تُلزم جميع المنظمات التي تعالج بيانات المقيمين في الاتحاد الأوروبي بالالتزام بمبادئ صارمة: المشروعية وتحديد الغرض وتقليل البيانات. تلتزم Certyneo بمتطلبات GDPR في معالجة بيانات الموقِّعين.
- glossaryTerms.generateur-document.term
- glossaryTerms.generateur-document.definition
H
- Hachage (hash)
- Le hachage est une opération cryptographique qui transforme un document de taille quelconque en une empreinte numérique de taille fixe, appelée « hash ». Toute modification, même minime, du document produit un hash totalement différent, garantissant ainsi l'intégrité du fichier. La signature numérique repose sur le chiffrement de ce hash avec la clé privée du signataire.
- Handshake TLS
- Le handshake TLS (« poignée de main ») est la phase de négociation qui s'effectue au début d'une connexion TLS. Le client et le serveur s'accordent sur la suite cryptographique, échangent leurs certificats (authentification mutuelle optionnelle), et établissent les clés de session via un protocole à clé éphémère (ECDHE). TLS 1.3 a réduit le handshake à 1 aller-retour réseau (contre 2 en TLS 1.2), améliorant les performances des sessions de signature sur mobile.
- Horodatage électronique
- L'horodatage électronique est un mécanisme permettant de lier une donnée numérique à un instant précis, de manière vérifiable et infalsifiable. Un horodatage qualifié, émis par un prestataire qualifié au sens d'eIDAS, fournit une preuve légale de l'existence d'un document à une date donnée. Il est indispensable pour la conservation de la valeur probante des documents à long terme.
- Horodatage qualifié (TSA)
- Un horodatage qualifié est un horodatage électronique émis par un Trusted Stamp Authority (TSA, Autorité de confiance pour l'horodatage) qualifié au sens d'eIDAS. Il produit une preuve légalement reconnue de l'existence d'un document à une date et heure précises, liée à l'empreinte du document. Indispensable aux profils PAdES B-T, B-LT et B-LTA pour garantir la valeur probante à long terme.
- HSM (وحدة الأمان المادية)
- HSM (Hardware Security Module) هو جهاز مادي متخصص مصمم لتوليد المفاتيح التشفيرية وتخزينها واستخدامها في بيئة آمنة. للحصول على QES، يجب تخزين المفاتيح الخاصة للموقِّعين في HSM معتمد أو SSCD مماثل.
- HTTP/3
- HTTP/3 est la troisième version majeure du protocole HTTP, fondée sur QUIC (transport UDP) plutôt que TCP. Il réduit la latence (suppression du head-of-line blocking), améliore la reprise après coupure réseau et intègre nativement TLS 1.3. Certyneo exploite HTTP/3 pour accélérer le chargement des documents à signer et la soumission des formulaires de consentement, particulièrement sur mobile en environnement réseau dégradé.
I
- Identité numérique
- L'identité numérique est l'ensemble des données permettant d'identifier une personne physique ou morale dans l'espace numérique. Elle peut être fournie par un État (carte d'identité électronique, FranceConnect) ou par des opérateurs privés (prestataires qualifiés). Avec eIDAS 2.0, chaque citoyen européen disposera d'un portefeuille d'identité numérique officiel (EUDIW).
- glossaryTerms.idp.term
- glossaryTerms.idp.definition
- Ink signature (signature olographe numérisée)
- Une ink signature (ou signature olographe numérisée) est la numérisation de la signature manuscrite traditionnelle sous forme d'image (JPG/PNG) apposée sur un document. Elle constitue le niveau le plus basique de signature électronique simple (SES) sous eIDAS : sans authentification forte ni piste d'audit, sa valeur probante est limitée. Elle reste cependant utilisée pour des documents à faible enjeu juridique (signatures internes, annotations).
- Intégrité (des données)
- L'intégrité désigne la propriété garantissant qu'une donnée n'a pas été altérée ou falsifiée après sa création, transmission ou stockage. Dans la signature numérique, l'intégrité est assurée par la fonction de hachage : toute modification du document signifie que le hash recalculé ne correspond plus à celui chiffré dans la signature, ce qui invalide immédiatement la vérification. C'est pourquoi un PDF signé avec Certyneo est « scellé » — il ne peut plus être modifié sans que la signature se brise.
- إمكانية التشغيل البيني eIDAS
- إمكانية التشغيل البيني eIDAS تشير إلى الاعتراف المتبادل بالهويات الرقمية والتوقيعات الإلكترونية بين الدول الأعضاء في الاتحاد الأوروبي، كما تفرضها لائحة eIDAS (المواد 6 و25). الشهادة المؤهلة الصادرة من قبل مقدم خدمة ثقة (TSP) مدرج في قائمة الثقة لدولة عضو يتم الاعتراف بها تلقائيًا كصحيحة في جميع الدول الأعضاء الأخرى — بدون خطوة إضافية. تغطي إمكانية التشغيل البيني هذه المستويات AES و QES. تمد لائحة eIDAS 2.0 (الاتحاد الأوروبي 2024/1183) هذه الآلية إلى محفظة EUDI (European Digital Identity Wallet)، المتوقعة لعام 2026.
J
- Jeton de signature
- Un jeton de signature est l'objet cryptographique produit au moment de la signature qui regroupe : le hash du document, l'horodatage, l'identifiant du signataire et la signature cryptographique elle-même (chiffrée avec la clé privée via la PKI). Ce jeton est embarqué dans le PDF final selon le format PAdES et permet à tout vérificateur — juge, expert, auditeur — de reconstituer la preuve de signature sans dépendre de la plateforme. Le jeton est autosuffisant : même si Certyneo disparaissait, la signature resterait vérifiable avec un lecteur PDF standard (Acrobat Reader, pdfsig).
- glossaryTerms.journalisation.term
- glossaryTerms.journalisation.definition
- JWT (JSON Web Token)
- Un JWT (JSON Web Token, RFC 7519) est un format compact et sécurisé pour représenter des assertions entre deux parties. Il se compose de trois parties encodées en Base64URL séparées par des points : l'en-tête (algorithme), le payload (claims) et la signature. L'API Certyneo utilise des JWT signés (HS256 ou RS256) pour la gestion des sessions et l'authentification des appels API, assurant que les jetons n'ont pas été falsifiés. Les JWT d'accès ont une durée de vie courte, complétés par des refresh tokens longue durée.
K
- KYC (اعرف عميلك)
- KYC (Know Your Customer) هي إجراءات التحقق من هوية العملاء، طُوِّرت أصلاً للمؤسسات المالية. في سياق التوقيعات الإلكترونية، يُشير KYC إلى عمليات التحقق من الهوية اللازمة للحصول على QES. تضمن هذه الإجراءات أن الموقِّع هو من يدَّعيه.
L
- LCCJTI (قانون الإطار القانوني لتكنولوجيا المعلومات)
- LCCJTI هي قانون كيبيك (L.R.Q.، فصل C-1.1) الذي ينشئ الإطار القانوني للتوقيع والمستندات الإلكترونية في كيبيك. يعترف بشكل صريح بالتوقيع الإلكتروني كمعادل للتوقيع اليدوي بشرط أن تكون هوية الموقع مثبتة بطريقة موثوقة والارتباط بين التوقيع والوثيقة مضمون (المادة 39). LCCJTI مكملة لـ لائحة eIDAS (المعمول بها في أوروبا) و PIPEDA (المعمول به لحماية البيانات خارج كيبيك). هي الأساس القانوني لتوقيعات Certyneo للعقود الكيبيكية. تحدث القانون 25 (2022) نظام حماية المعلومات الشخصية الذي يرافقه.
- LCEN (Loi 2004-575)
- La LCEN (Loi pour la Confiance dans l'Économie Numérique du 21 juin 2004, n°2004-575) est le texte fondateur du droit numérique français. Elle encadre le commerce en ligne, la responsabilité des hébergeurs, la publicité numérique, et impose aux éditeurs de sites professionnels la publication de mentions légales (raison sociale, capital, RCS, adresse, directeur de publication, hébergeur). Complémentaire au règlement eIDAS européen, elle a aussi transposé la première directive sur les signatures électroniques en droit français. La LCEN continue de s'appliquer en parallèle d'eIDAS, notamment sur les obligations d'information précontractuelle et la conservation des contrats électroniques supérieurs à 120 €.
- LegalTech
- Le terme LegalTech (Legal Technology) désigne les startups et solutions logicielles qui appliquent la technologie au domaine juridique pour automatiser, accélérer ou rendre accessible des services jusqu'ici réservés aux professionnels du droit. La signature électronique, la dématérialisation des contrats, la due diligence par IA et la gestion documentaire en font partie. Certyneo s'inscrit dans l'écosystème LegalTech européen en proposant une signature conforme eIDAS simple à intégrer.
- LTV (التحقق طويل الأمد)
- LTV (Long-Term Validation) هو أسلوب أرشفة الوثائق الموقَّعة الذي يحفظ جميع معلومات التحقق من التوقيع (الشهادات وبيانات الإلغاء والطوابع الزمنية) مباشرةً في الوثيقة. يُمكِّن ذلك من التحقق من صحة التوقيع بعد عقود، حتى لو لم تعد CA تعمل.
M
- glossaryTerms.mandat-sepa.term
- glossaryTerms.mandat-sepa.definition
- Manuscrite (signature)
- La signature manuscrite est la trace graphique apposée à la main par une personne en bas d'un document papier, reconnaissable à son tracé personnel. Elle reste la référence historique du droit civil français (article 1367 du Code civil). Le règlement eIDAS pose le principe de non-discrimination : une signature électronique, quel que soit son niveau, ne peut être refusée comme preuve au seul motif qu'elle est électronique. Une signature qualifiée (QES) a la même force probante qu'une signature manuscrite dans toute l'UE. Les signatures avancées (AES) apportent souvent une traçabilité supérieure (piste d'audit horodatée) à leur équivalent papier.
- MFA (المصادقة متعددة العوامل)
- المصادقة متعددة العوامل (MFA) هي آلية أمان تشترط أشكالاً متعددة من التعريف قبل منح الوصول: المعرفة (كلمة المرور)، أو الحيازة (هاتف أو رمز)، أو الخاصية الذاتية (بيومتري). تدعم Certyneo MFA لتعزيز أمان عمليات التوقيع.
N
- Niveau de signature (simple, avancé, qualifié)
- Le règlement eIDAS distingue trois niveaux de signature électronique : la signature simple (SES), qui nécessite un minimum d'identification ; la signature avancée (AES), qui exige un lien unique avec le signataire et une authentification forte ; et la signature qualifiée (QES), qui repose sur un certificat qualifié et un dispositif de création sécurisé. La QES a la même valeur légale qu'une signature manuscrite dans toute l'UE. Comprendre les niveaux de signature →
- Non-répudiation
- La non-répudiation est la propriété d'une signature électronique qui rend impossible pour le signataire de nier avoir effectué l'action (signer, envoyer, accepter). Elle est assurée par la combinaison de la signature cryptographique (lien technique irréfutable), de la piste d'audit horodatée et de l'authentification forte. Une signature qualifiée (QES) offre la non-répudiation la plus forte reconnue par le droit européen.
- glossaryTerms.norme-iso-27001.term
- glossaryTerms.norme-iso-27001.definition
O
- OCSP (بروتوكول التحقق من حالة الشهادة عبر الإنترنت)
- OCSP (Online Certificate Status Protocol) هو بروتوكول إنترنت للتحقق من حالة إلغاء الشهادة في الوقت الفعلي. يُعدُّ بديلاً أكثر كفاءةً من CRL، إذ يُتيح الحصول على حالة شهادة بعينها دون تنزيل القائمة كاملة.
- glossaryTerms.onboarding-electronique.term
- glossaryTerms.onboarding-electronique.definition
- OTP (كلمة المرور لمرة واحدة)
- OTP (One-Time Password) هي كلمة مرور مؤقتة صالحة لعملية مصادقة واحدة فقط. ترسل Certyneo رموز OTP عبر الرسائل النصية أو البريد الإلكتروني للتحقق من هوية الموقِّعين. هذه الرموز صالحة عادةً لفترة محدودة وتنتهي صلاحيتها بعد الاستخدام.
P
- PAdES (توقيع PDF المتقدم)
- PAdES (PDF Advanced Electronic Signatures) هو معيار تقني من ETSI لتضمين التوقيعات الإلكترونية مباشرةً في ملفات PDF. يُحدِّد عدة مستويات: B وT وLT وLTA (للأرشفة طويلة الأمد). تُطبِّق Certyneo معيار PAdES على جميع توقيعات مستندات PDF.
- glossaryTerms.parapheur-electronique.term
- glossaryTerms.parapheur-electronique.definition
- PDF/A (archivage long terme)
- PDF/A est une version normalisée ISO du format PDF (ISO 19005) spécialement conçue pour l'archivage à long terme. Il intègre toutes les polices, images et ressources dans le fichier, interdit le chiffrement et les contenus dépendant d'un environnement externe. Cela garantit que le document reste lisible dans 30 ans sans dépendance logicielle. Pour l'archivage électronique à valeur probante, combiner PDF/A avec PAdES B-LTA est la pratique recommandée.
- PIPEDA (قانون حماية المعلومات الشخصية والوثائق الإلكترونية)
- PIPEDA هو القانون الفيدرالي الكندي لحماية المعلومات الشخصية في القطاع الخاص (L.C. 2000، الفصل 5). يحكم جمع واستخدام وكشف المعلومات الشخصية في الأنشطة التجارية بين الولايات والدولية. بالنسبة للـ توقيع إلكتروني، فهو يفرض أن بيانات التوقيع (الاسم والبريد الإلكتروني وبيانات تعريف الجلسة) تُجمع بموافقة مستنيرة وتُحفظ بشكل آمن وتُحذف عند الطلب. لمقاطعة كيبيك قانونها الخاص (القانون 25 / قانون حماية المعلومات الشخصية في القطاع الخاص) الذي يسود PIPEDA للأنشطة داخل كيبيك. يستضيف Certyneo بيانات التوقيع في أوروبا (IONOS ألمانيا)، تحويلات البيانات إلى كندا تبقى محكومة بفقود الضمانات التعاقدية النموذجية RGPD-PIPEDA.
- Piste d'audit
- La piste d'audit (ou audit trail) est le journal horodaté de toutes les actions réalisées sur un document : envoi, ouverture, consultation, saisie d'OTP, signature, refus, expiration. Elle constitue la principale preuve de valeur probante en cas de litige, en démontrant que le processus de signature a bien été réalisé conformément aux règles. Sur Certyneo, la piste d'audit est intégrée dans le PDF final et stockée dans notre base de données pour une durée de 10 ans. Comprendre la piste d'audit en détail →
- PKI (البنية التحتية للمفاتيح العامة)
- PKI (Public Key Infrastructure) هي منظومة تُدير إنشاء الشهادات الرقمية وتوزيعها وإلغاءها. تضم جهات إصدار الشهادات والشهادات وسياسات الأمان. PKI هي الأساس لجميع التوقيعات الإلكترونية المؤهلة.
- glossaryTerms.portabilite-donnees.term
- glossaryTerms.portabilite-donnees.definition
- Prestataire de services de confiance (PSC / TSP)
- Un prestataire de services de confiance (PSC ou TSP en anglais) est une entité qui fournit des services d'horodatage, d'émission de certificats, de signature ou d'archivage au sens du règlement eIDAS. Un PSC qualifié est soumis à des audits réguliers et figure sur la liste de confiance nationale (en France : liste ANSSI). La qualification garantit le plus haut niveau d'assurance reconnu dans l'UE. Voir les obligations des prestataires →
Q
- QES (التوقيع الإلكتروني المؤهَّل)
- التوقيع الإلكتروني المؤهَّل (QES) هو أعلى مستوى أمان وفق eIDAS. يشترط التحقق من هوية الموقِّع، وشهادة مؤهَّلة من QTSP، واستخدام جهاز آمن (SSCD). يتمتع QES بالقيمة القانونية ذاتها للتوقيع اليدوي في الاتحاد الأوروبي. تعرف أكثر على QES.
- QSCD (Dispositif de création de signature qualifiée)
- Un QSCD (Qualified Signature Creation Device) est un dispositif matériel ou logiciel répondant aux exigences strictes de l'annexe II d'eIDAS pour la création de signatures qualifiées (QES). Il garantit que la clé privée de signature est générée dans le dispositif, n'en sort jamais en clair, et ne peut être utilisée que par le titulaire légitime. Les HSM certifiés et les cartes à puce sont les formes courantes de QSCD. La signature cloud utilise des QSCD virtuels hébergés dans des HSM certifiés.
R
- Relance automatique
- La relance automatique est la fonctionnalité d'une plateforme de signature électronique qui envoie automatiquement des rappels par email ou SMS aux signataires n'ayant pas encore signé, selon une fréquence paramétrable. Elle réduit les abandons de signature et accélère la complétion des workflows. Sur Certyneo, les relances sont configurables par enveloppe (fréquence, contenu du message) et toutes les actions sont tracées dans la piste d'audit.
- RGPD
- RGPD (نظام حماية البيانات العام، لائحة الاتحاد الأوروبي 2016/679) ينظم جمع ومعالجة والاحتفاظ بالبيانات الشخصية في الاتحاد الأوروبي. في سياق التوقيع الإلكتروني، يفرض بشكل خاص تقليل البيانات المجمعة عن الموقعين، وتحديد مدة الاحتفاظ، وضمان حق الحذف. Certyneo متوافق مع RGPD مع استضافة في الاتحاد الأوروبي (ألمانيا) وسجل معالجة متاح. اطلع على صفحة الأمان الخاصة بنا →
- عائد الاستثمار للتوقيع الإلكتروني
- يتم قياس عائد الاستثمار (ROI) من التوقيع الإلكتروني على أربع عناصر: (1) تقليل دورة التوقيع — من 5-10 أيام (بريد / مسح) إلى أقل من ساعة واحدة في المتوسط، (2) الاقتصاديات المباشرة — الطباعة والبريد والأرشفة الفيزيائية (تقدر بـ 15 إلى 30 يورو لكل ظرف)، (3) تقليل معدل الهجر — العقود المنتظرة للتوقيع الورقي لها معدل هجر 3 × أعلى، (4) الامتثال — غرامات RGPD لسوء حفظ العقود الورقية يمكن أن تتجاوز التكلفة السنوية لأداة SaaS. الانتقال إلى ورقة صفر يسدد عمومًا خلال 3 إلى 6 أشهر لـ SMEs التي تتعامل مع أكثر من 50 عقد شهريًا.
S
- SES (التوقيع الإلكتروني البسيط)
- التوقيع الإلكتروني البسيط (SES) هو المستوى الأساسي للتوقيع الإلكتروني وفق eIDAS. قد يكون توقيعاً ممسوحاً ضوئياً، أو مربع «أوافق»، أو توقيعاً بالإصبع على الجهاز اللوحي. رغم صحته القانونية، يوفر أدنى مستوى من الضمانات وهو الأضعف إثباتاً في حال النزاع.
- الموقع
- الموقع هو الشخص الطبيعي (أو المعنوي عبر ختم إلكتروني) الذي يضع توقيعه الإلكتروني على وثيقة. على Certyneo، يتلقى الموقع رابطًا فريدًا عبر البريد الإلكتروني، ويعرض الوثيقة، ويتحقق من هويته عبر OTP ويوقع دون الحاجة إلى إنشاء حساب. يتم تسجيل هويته في سجل التدقيق.
- التوقيع المتقدم (AES / مستوى eIDAS 2)
- التوقيع المتقدم (Advanced Electronic Signature — AES) هو المستوى الثاني من التوقيع الإلكتروني المحدد بموجب لائحة eIDAS. يجب أن يكون مرتبطًا بشكل فريد بالموقع، والسماح بتحديد هويته، وإنشاؤه باستخدام بيانات تحت سيطرته الحصرية، وجعل أي تعديل لاحق على الوثيقة قابلًا للكشف. ينفذها Certyneo عبر مصادقة قوية (بريد إلكتروني + OTP بريد إلكتروني/رسائل نصية قصيرة) وسجل تدقيق مختوم زمنيًا. مناسب لغالبية حالات الاستخدام التعاقدية: عقود العمل والإيجارات والاتفاقيات السرية والعروض والفواتير. اطلع أيضًا على: AES، SES، QES. فهم مستويات eIDAS →
- Signature biométrique
- La signature biométrique est une forme de signature électronique qui capture, en plus de l'image du tracé manuscrit, des données comportementales dynamiques : pression du stylet, vitesse, angle d'inclinaison, accélération. Ces paramètres créent une empreinte unique difficile à imiter. Elle offre une authentification plus robuste qu'une simple image de signature. Les données biométriques sont considérées comme sensibles par le RGPD et requièrent un consentement explicite. Seule, la biométrie ne suffit pas à atteindre le niveau AES eIDAS ; elle doit être combinée à une authentification forte.
- Signature cloud
- La signature cloud est une signature électronique dans laquelle la clé privée du signataire est générée, stockée et gérée par un prestataire de confiance dans le cloud, plutôt que sur un dispositif local (clé USB, carte à puce). Cette approche simplifie l'expérience utilisateur et permet la signature qualifiée (QES) depuis un simple navigateur. Les clés sont protégées dans un HSM certifié opéré par un QTSP.
- التوقيع الإلكتروني
- التوقيع الإلكتروني هو آلية تسمح بوضع إثبات هوية وموافقة على وثيقة رقمية معادلة للتوقيع اليدوي. بموجب لائحة eIDAS، يجمع بين ثلاثة مستويات ثقة: بسيطة (SES)، متقدمة (AES)، ومؤهلة (QES). على عكس التوقيع الرقمي، فإن التوقيع الإلكتروني مفهوم قانوني يمكن أن يعتمد على تقنيات مختلفة. اكتشف دليلنا الكامل →
- التوقيع عبر الهاتف المحمول
- يشير التوقيع عبر الهاتف المحمول إلى القدرة على توقيع وثيقة إلكترونيًا من هاتف ذكي أو جهاز لوحي، بدون تطبيق أصلي — عبر متصفح الويب. يتلقى الموقع رابطًا عبر البريد الإلكتروني أو رسالة نصية قصيرة، ويعرض الوثيقة في متصفحه الجوال، ويوقع وينقر باستخدام إيماءة لمسية أو بكتابة اسمه الكامل (حسب المستوى المطلوب)، ثم يتحقق عبر OTP SMS. على Certyneo، واجهة التوقيع مستجيبة 100٪: تم التحقق من الهوية وسجل التدقيق تم إنشاؤه و PDF موقعة معاد إرسالها إلى المستقبل في أقل من 60 ثانية على الهاتف المحمول 4G. لا يلزم التثبيت للموقع.
- التوقيع الرقمي
- التوقيع الرقمي هو تطبيق تقني للـ توقيع إلكتروني يعتمد على التشفير غير المتماثل. يتكون من تشفير بصمة الوثيقة باستخدام المفتاح الخاص للموقع، مما ينتج عنه بصمة يمكن التحقق منها من قبل أي شخص لديه المفتاح العام المقابل (الموجود في الشهادة). يضمن كلاً من هوية الموقع وسلامة الوثيقة.
- glossaryTerms.smart-contract.term
- glossaryTerms.smart-contract.definition
- Suite cryptographique (cipher suite)
- Une suite cryptographique est une combinaison nommée d'algorithmes cryptographiques (échange de clés, authentification, chiffrement symétrique, MAC/HMAC) négociée entre le client et le serveur lors du handshake TLS. TLS 1.3 impose des suites modernes comme
TLS_AES_256_GCM_SHA384, éliminant les algorithmes faibles (RC4, 3DES, MD5). Certyneo n'accepte que des suites TLS 1.3 afin de maximiser la sécurité des sessions de signature.
T
- طرف ثالث موثوق
- طرف ثالث موثوق هو جهة فاعلة محايدة ومستقلة مهمتها تأمين التبادل بين طرفين: في التوقيع الإلكتروني، فهو يشهد على هوية الموقعين، ويختم الوثيقة، ويختم الإجراءات بطابع زمني، ويحتفظ بالأدلة. تاريخيًا، كان الموثقون يلعبون هذا الدور للأعمال الورقية. في المجال الرقمي، يتم توسيع الطرف الثالث الموثوق من قبل لائحة eIDAS في شكل مقدمي خدمات الثقة (PSC/TSP) ونسختهم المؤهلة (QTSP). يعمل Certyneo كطرف ثالث موثوق من خلال إصدار توقيعات متقدمة (AES) ويمكنه تفويض QTSP شريك لإصدار توقيعات مؤهلة (QES).
- TLS (أمان طبقة النقل)
- TLS (Transport Layer Security) هو بروتوكول تشفير يوفر اتصالاً آمناً عبر الشبكة. يُشفِّر البيانات المتبادَلة ويُصادق الخوادم. تستخدم Certyneo بروتوكول TLS 1.3 (الإصدار الأحدث) في جميع تبادلاتها لحماية سرية الوثائق ومعلومات الموقِّعين.
- قائمة الثقة (قائمة الثقة في الاتحاد الأوروبي)
- قائمة الثقة (Trusted List) هي القائمة الرسمية المنشورة من قبل كل دولة عضو في الاتحاد الأوروبي والمشرفة عليها من قبل المفوضية الأوروبية، والتي تدرج مقدمي خدمات الثقة المؤهلين (QTSP) وخدماتهم (شهادات مؤهلة، ختوم زمنية، إلخ). في فرنسا، تحتفظ بها ANSSI. هي إثبات شرعية QTSP في إطار لائحة eIDAS. فقط الخدمات المدرجة تستفيد من افتراض التوافقية eIDAS القانوني.
- TSA (جهة الطوابع الزمنية)
- TSA (Timestamp Authority) هي جهة موثوقة تُصدر الطوابع الزمنية الإلكترونية. طوابع TSA ضرورية للأرشفة طويلة الأمد للوثائق الموقَّعة، إذ تُمكِّن من إثبات وجود التوقيع في لحظة معينة بصرف النظر عن صلاحية الشهادات.
U
- UETA (Uniform Electronic Transactions Act)
- UETA (Uniform Electronic Transactions Act، 1999) هي القانون النموذجي الأمريكي الذي يعترف بـ القوة الإثباتية للتوقيعات الإلكترونية في 47 من 50 ولاية. مكملة بقانون ESIGN (2000) على المستوى الفيدرالي، تنص على أن العقود والتوقيعات "لا يمكن إعلانها باطلة فقط لأنها في شكل إلكتروني". وهي المعادل الوظيفي الأمريكي للائحة eIDAS الأوروبية، مع نهج أكثر ليبرالية: UETA لا تحدد مستويات (SES/AES/QES) ولا توفر معادل مؤهل. للعقود العابرة للأطلسي، عادة ما يتم الاعتراف بـ التوقيع المتقدم (AES) من eIDAS كمتوافق مع UETA/ESIGN، في حين أن العكس ليس تلقائيًا.
V
- القوة الإثباتية
- القوة الإثباتية هي قدرة الوثيقة الإلكترونية على قبولها كدليل أمام المحكمة. تعتمد على موثوقية عملية التوقيع، والقابلية للتتبع المضمونة بواسطة سجل التدقيق، والسلامة المضمونة بواسطة البصمة، والحفظ المضمون بواسطة الأرشفة الإلكترونية. تؤسس لائحة eIDAS افتراضًا قانونيًا للقوة الإثباتية للتوقيعات المتقدمة والمؤهلة.
- glossaryTerms.verification-antivirus.term
- glossaryTerms.verification-antivirus.definition
- Vérification d'identité (identity proofing)
- La vérification d'identité (identity proofing) est le processus de contrôle de l'identité réelle d'une personne avant de lui délivrer des identifiants ou de l'autoriser à signer. Elle va de la simple collecte d'une adresse email (niveau simple) à la vérification biométrique de pièce d'identité par vidéo (KYC vidéo, niveau qualifié). Elle est obligatoire pour émettre un certificat qualifié et déclencher une signature qualifiée (QES).
- التصديق الإلكتروني (التوقيع الأولي)
- التصديق الإلكتروني (أو التوقيع الأولي الإلكتروني) هو إجراء تحقق وسيط موضوع على وثيقة من قبل معتمد قبل التوقيع النهائي. يشير إلى أن القارئ قد اطلع على الوثيقة والموافقة عليها دون أن يوقعها بطريقة ملزمة قانونًا. على Certyneo، تسمح سير العمل متعددة الأطراف بدمج مراحل التصديق (التحقق الداخلي) ومراحل التوقيع (الالتزام القانوني الخارجي)، مما يضمن إمكانية تتبع كاملة لدائرة التحقق.
W
- Webhook
- Webhook هو إشعار HTTP يُرسَل تلقائياً من تطبيق إلى URL مُهيَّأ مسبقاً عند وقوع حدث معين. تدعم API Certyneo الـ webhooks لإشعار الأنظمة المندمجة بأحداث عملية التوقيع: توقيع وثيقة، أو رفضها، أو انتهاء صلاحيتها، وغير ذلك.
- سير عمل التوقيع
- سير عمل التوقيع هو العملية المنظمة التي تحدد الترتيب والشروط والأطراف الفاعلة المشاركة في توقيع الوثيقة. يمكن أن يكون متسلسلاً (كل موقع يوقع بعد السابق)، متوازيًا (يوقع الجميع في نفس الوقت) أو مختلطًا. على Certyneo، يتضمن سير العمل إدارة المتابعات التلقائية ومهل انتهاء الصلاحية والأظرف متعددة الوثائق.
X
- XAdES (توقيع XML)
- XAdES (XML Advanced Electronic Signatures) هو معيار تقني من ETSI للتوقيعات الإلكترونية المبنية على صيغة XML. يُستخدم أساساً في أنظمة تبادل البيانات (EDI، خدمات الويب) أو لتوقيع وثائق XML مهيكلة. CAdES وPAdES هما نظيرا الصيغ الأخرى.
- XAdES / PAdES / CAdES
- XAdES و PAdES و CAdES هي الصيغ المعيارية الثلاثة للـ توقيع رقمي المحددة من قبل ETSI لائحة eIDAS. XAdES (XML Advanced Electronic Signatures، EN 319 132) توقع وثائق XML، PAdES (PDF، EN 319 142) تضمين رمز التوقيع مباشرة في PDF — هذه هي الصيغة المستخدمة من قبل Certyneo لإنتاج ملفات قابلة للتحقق بدون اتصال في Acrobat Reader. ينطبق CAdES (CMS، EN 319 122) على تدفقات ثنائية عشوائية. يتم تقسيم كل صيغة إلى ملفات تعريف (B-B، B-T، B-LT، B-LTA) توفر ضمانات متزايدة: الصلاحية بمرور الوقت، الختم الزمني المؤهل، إثبات الأرشفة على المدى الطويل.
Y
- YubiKey
- YubiKey هو مفتاح أمان مادي تُنتجه Yubico، يدعم بروتوكولات متعددة: FIDO2/WebAuthn وOTP وPIV (بطاقة ذكية). بوصفه SSCD، يمكن استخدامه لتخزين شهادات التوقيع المؤهَّل (QES) في بيئة مادية.
Z
- ورقة صفر
- "ورقة صفر" (أو بدون ورق) هي النهج المتمثل في استبدال تدفقات الوثائق الورقية بالكامل بنظرائها الرقمية الموقعة. بما يتجاوز الربح التشغيلي (تقليل دورة التوقيع بمعامل 5 إلى 20 في المتوسط)، تقلل ورقة الصفر بصمة الكربون المرتبطة بالطباعة والبريد والأرشفة الفيزيائية. التوقيع الإلكتروني، مع الأرشفة الإلكترونية ذات القوة الإثباتية (الحد الأدنى 10 سنوات للعقود التجارية)، هو الشرط التقني المسبق للتحول. إلغاء المادة يصف الحركة، ورقة الصفر هي غايتها النهائية.
- glossaryTerms.zero-trust.term
- glossaryTerms.zero-trust.definition
التعمق مع أدلتنا
تتعمق هذه الأدلة في المفاهيم الأساسية للقاموس مع أمثلة عملية وحالات استخدام.
هل أنتم مستعدون لتطبيق هذه المفاهيم؟
يسمح لكم Certyneo بإنشاء مظاريف توقيع متوافقة مع eIDAS في بضع نقرات، دون تثبيت.