Les 7 étapes du cycle de vie d'un document signé électroniquement
De la rédaction au scellement probatoire en passant par la signature, voici les 7 étapes que tout document traverse sur Certyneo. Pour chaque étape : la durée moyenne, l'événement audit trail consigné, et la raison technique de son existence.
Le flow complet en 7 étapes
Chaque étape génère (ou non) un événement dans l'audit trail eIDAS. Les 6 étapes obligatoires sont communes à toutes les solutions conformes eIDAS ; la révocation est optionnelle (utilisée pour les CDI et baux post-signature).
- Étape 1
Rédaction du document
Le document est créé (Word, PDF, Markdown) avant tout passage sur la plateforme. Pas d'événement consigné — cette étape est externe au système de signature.
⏱ 5 minObligatoire - Étape 2
Préparation sur la plateforme
Upload du PDF, placement des champs de signature, désignation des signataires, choix du niveau eIDAS (SES / AES / QES). Premier événement consigné : « envelope.created ».
⏱ 2 minObligatoire📜 Événement audit trail - Étape 3
Envoi aux signataires
Le signataire reçoit un email avec un lien sécurisé (token JWT à durée limitée). L'événement « envelope.sent » est consigné avec horodatage et adresse IP de l'émetteur.
⏱ 30 sObligatoire📜 Événement audit trail - Étape 4
Signature par le destinataire
Identification (SMS code, scan d'ID ou certificat QES), lecture du document, apposition de la signature. L'événement « envelope.signed » consigne IP, géolocalisation, horodatage, méthode d'identification.
⏱ 3 minObligatoire📜 Événement audit trail - Étape 5
Scellement cryptographique
Génération du hash SHA-256 du document signé, signature du hash avec la clé du HSM Certyneo, intégration de l'horodatage qualifié RFC 3161. Le document devient cryptographiquement immuable. Événement « envelope.sealed ».
⏱ 1 sObligatoire📜 Événement audit trail - Étape 6
Archivage probatoire
Le PDF signé + l'audit trail + le certificat de signature sont archivés conformément à la norme AFNOR Z42-013 pendant 10 ans. Événement « envelope.archived ».
⏱ autoObligatoire📜 Événement audit trail - Étape 7
Révocation (optionnelle)
Pour certains documents (CDI rompu, bail résilié), une révocation peut être consignée sans modifier le document scellé. L'événement « envelope.revoked » ajoute une couche d'audit sans casser la chaîne probatoire originale.
⏱ n/aOptionnelle📜 Événement audit trail
Ce que le cycle préserve
À tout moment du cycle de vie, 4 propriétés cryptographiques restent vérifiables — c'est ce qui rend la signature électronique opposable devant un tribunal.
- La preuve juridique (Code civil 1366) : qui a signé, quand, depuis où.
- L'intégrité bit-à-bit du document (hash SHA-256 + signature HSM).
- L'identité du signataire (méthode + niveau eIDAS consigné).
- L'horodatage qualifié (RFC 3161) avec autorité reconnue.
Méthodologie
Les 7 étapes décrites correspondent au pipeline interne Certyneo, conforme au règlement eIDAS de 2014 (UE 910/2014) et à la norme ETSI EN 319 102-1 pour la création de signatures électroniques. Les durées indiquées sont des moyennes constatées sur les enveloppes traitées par la plateforme.
Pour aller plus loin
Lancez votre premier cycle de signature
Les 7 étapes ci-dessus prennent moins de 8 minutes en moyenne sur Certyneo.