Trois vérifications, dans l'ordre :
- Ouvrir le PDF dans Adobe Acrobat Reader et regarder le panneau « Signatures ». Un PDF signé au format PAdES affiche chaque signature avec son certificat, l'horodatage et la mention « Le document n'a pas été modifié depuis l'application de cette signature ». Un avertissement de modification ou une signature « inconnue » doit vous alerter.
- Passer le fichier dans notre validateur de signature électronique : il lit les signatures PAdES intégrées (signataire, certificat, date, intégrité) et indique si le fichier a été altéré, quel que soit le prestataire qui l'a produit. L'analyse se fait dans votre navigateur, le fichier n'est pas envoyé.
- Demander le dossier de preuve au signataire ou à son prestataire. C'est lui qui relie la signature à une personne (email, téléphone, pièce d'identité selon le niveau). Sans dossier de preuve, une signature simple prouve l'intégrité du fichier mais pas l'identité.
Pour les documents que vous envoyez vous-même via Certyneo, le dossier de preuve et le sceau sont générés automatiquement, et la fiche de l'enveloppe permet de vérifier l'empreinte du fichier à tout moment. Le détail des niveaux et de ce qu'ils prouvent est dans le guide signature qualifiée et certificats.