Pourquoi une API dédiée à la signature électronique ?
Intégrer la signature électronique dans votre produit n'est pas anodin. Vous avez besoin de garanties sur la conformité légale (eIDAS), la fiabilité technique (webhooks qui arrivent vraiment), et la souveraineté des données (hébergement européen pour éviter le Cloud Act). L'API Certyneo couvre les trois.
Conçue par et pour des développeurs, elle suit les conventions REST modernes : pagination cursor-based, idempotency keys, versioning par URL, OpenAPI 3.1 pour générer vos clients automatiquement. Pas de SOAP, pas de XML, pas de surprises.
Conformité eIDAS expliquée pour les développeurs
Le règlement eIDAS définit trois niveaux de signature : simple (SES), avancée (AES) et qualifiée (QES). L'API Certyneo permet de choisir le niveau par enveloppe via un champ `signature_level`. La valeur par défaut est AES (suffisant pour 95 % des cas B2B). La QES est disponible pour les actes nécessitant une équivalence légale stricte avec la signature manuscrite manuelle (actes notariés, marchés publics).
Côté technique, AES exige une authentification forte du signataire (OTP par SMS par défaut, KYC vidéo en option) et une piste d'audit horodatée. La QES ajoute un certificat qualifié émis par un TSP qualifié UE. Tout cela est géré par l'API — vous appelez l'endpoint, on s'occupe du reste.
Architecture d'intégration recommandée
Le pattern d'intégration le plus courant suit ce flux :
- Votre backend appelle POST /v1/envelopes pour créer l'enveloppe et reçoit un sign_url à présenter à l'utilisateur.
- Vous redirigez l'utilisateur vers le sign_url ou l'embedez en iframe (avec votre branding via le plan Pro).
- Une fois la signature complétée, Certyneo appelle votre webhook avec l'événement envelope.completed.
- Vous mettez à jour votre base de données et notifiez l'utilisateur (e-mail, in-app, etc.).
Sandbox gratuit illimité
L'environnement sandbox est gratuit et illimité. Toutes les fonctionnalités de production sont disponibles, sauf que les signatures n'ont pas de valeur légale (le PDF est marqué SANDBOX). Pratique pour les tests automatisés, les démos client, le développement local. Les clés sandbox sont distinctes des clés prod, isolement total entre les deux.
Migrer depuis DocuSign ou Yousign
Si vous avez déjà une intégration DocuSign ou Yousign, le mapping API est direct : envelopes → envelopes, recipients → recipients, status webhooks → status webhooks. Notre guide de migration documente les équivalences endpoint par endpoint. Comptez 1 à 3 jours pour une migration complète, beaucoup moins si vous utilisez un wrapper interne.