Aller au contenu principal
Certyneo
Infographie cycle de vie

Les 7 étapes du cycle de vie d'un document signé électroniquement

De la rédaction au scellement probatoire en passant par la signature, voici les 7 étapes que tout document traverse sur Certyneo. Pour chaque étape : la durée moyenne, l'événement audit trail consigné, et la raison technique de son existence.

Le flow complet en 7 étapes

Chaque étape génère (ou non) un événement dans l'audit trail eIDAS. Les 6 étapes obligatoires sont communes à toutes les solutions conformes eIDAS ; la révocation est optionnelle (utilisée pour les CDI et baux post-signature).

  1. Étape 1

    Rédaction du document

    Le document est créé (Word, PDF, Markdown) avant tout passage sur la plateforme. Pas d'événement consigné — cette étape est externe au système de signature.

    5 minObligatoire
  2. Étape 2

    Préparation sur la plateforme

    Upload du PDF, placement des champs de signature, désignation des signataires, choix du niveau eIDAS (SES / AES / QES). Premier événement consigné : « envelope.created ».

    2 minObligatoire📜 Événement audit trail
  3. Étape 3

    Envoi aux signataires

    Le signataire reçoit un email avec un lien sécurisé (token JWT à durée limitée). L'événement « envelope.sent » est consigné avec horodatage et adresse IP de l'émetteur.

    30 sObligatoire📜 Événement audit trail
  4. Étape 4

    Signature par le destinataire

    Identification (SMS code, scan d'ID ou certificat QES), lecture du document, apposition de la signature. L'événement « envelope.signed » consigne IP, géolocalisation, horodatage, méthode d'identification.

    3 minObligatoire📜 Événement audit trail
  5. Étape 5

    Scellement cryptographique

    Génération du hash SHA-256 du document signé, signature du hash avec la clé du HSM Certyneo, intégration de l'horodatage qualifié RFC 3161. Le document devient cryptographiquement immuable. Événement « envelope.sealed ».

    1 sObligatoire📜 Événement audit trail
  6. Étape 6

    Archivage probatoire

    Le PDF signé + l'audit trail + le certificat de signature sont archivés conformément à la norme AFNOR Z42-013 pendant 10 ans. Événement « envelope.archived ».

    autoObligatoire📜 Événement audit trail
  7. Étape 7

    Révocation (optionnelle)

    Pour certains documents (CDI rompu, bail résilié), une révocation peut être consignée sans modifier le document scellé. L'événement « envelope.revoked » ajoute une couche d'audit sans casser la chaîne probatoire originale.

    n/aOptionnelle📜 Événement audit trail

Ce que le cycle préserve

À tout moment du cycle de vie, 4 propriétés cryptographiques restent vérifiables — c'est ce qui rend la signature électronique opposable devant un tribunal.

  • La preuve juridique (Code civil 1366) : qui a signé, quand, depuis où.
  • L'intégrité bit-à-bit du document (hash SHA-256 + signature HSM).
  • L'identité du signataire (méthode + niveau eIDAS consigné).
  • L'horodatage qualifié (RFC 3161) avec autorité reconnue.

Méthodologie

Les 7 étapes décrites correspondent au pipeline interne Certyneo, conforme au règlement eIDAS de 2014 (UE 910/2014) et à la norme ETSI EN 319 102-1 pour la création de signatures électroniques. Les durées indiquées sont des moyennes constatées sur les enveloppes traitées par la plateforme.

Pour aller plus loin

Lancez votre premier cycle de signature

Les 7 étapes ci-dessus prennent moins de 8 minutes en moyenne sur Certyneo.