Aller au contenu principal
Certyneo

Politique de signature électronique

Version 1.0 — 2026-09-27

Ce document décrit comment Certyneo produit, conserve et permet de vérifier les signatures électroniques recueillies sur sa plateforme : les niveaux proposés au sens du règlement (UE) n° 910/2014 (eIDAS), le mécanisme technique de chaque niveau, les autorités de certification utilisées et leurs limites. Il s'adresse aux signataires, aux clients de Certyneo et à toute personne amenée à vérifier un document signé.

1. Niveaux de signature proposés

L'expéditeur choisit le niveau de chaque enveloppe ; tous les signataires de l'enveloppe signent à ce niveau.

  • Signature électronique simple (SES, art. 3.10 eIDAS) : le signataire est identifié par le lien personnel reçu à son adresse e-mail ; chaque événement est consigné dans un journal horodaté. Disponible dès le forfait gratuit.
  • Signature électronique avancée (AES, art. 26 eIDAS) : identification par code à usage unique envoyé par SMS, et signature par une clé cryptographique propre au signataire, certifiée à son nom (section 2). Disponible dès le forfait Personnel.
  • Signature électronique qualifiée (QES, art. 3.12 eIDAS) : réalisée auprès d'un prestataire de services de confiance qualifié inscrit sur la liste de confiance européenne, après vérification de l'identité du signataire par ce prestataire. Facturée à l'acte : 14,90 € TTC sans abonnement, 9,90 € TTC avec un abonnement.

2. Fonctionnement de la signature avancée

La signature avancée Certyneo remplit les quatre exigences de l'article 26 du règlement eIDAS de la manière suivante.

  • Clé sous le contrôle exclusif du signataire (art. 26 c) : au moment de signer, le navigateur du signataire génère une paire de clés ECDSA P-256 marquée non exportable (API WebCrypto). La clé privée ne quitte jamais cet onglet : elle n'est ni transmise à Certyneo, ni enregistrée sur l'appareil, et disparaît à la fin de la session. En signature en présentiel, chaque signataire obtient sa propre clé.
  • Identification du signataire (art. 26 a et b) : après validation d'un code SMS reçu depuis moins de 30 minutes, l'autorité « Certyneo AES Signataires » certifie la clé publique au nom et à l'adresse e-mail du signataire, sur preuve de possession de la clé privée. Le certificat X.509 est valable 24 heures et limité à la signature (digitalSignature, nonRepudiation).
  • Lien avec les données signées (art. 26 d) : le navigateur construit un manifeste (format certyneo-aes-manifest/1) contenant l'identifiant de l'enveloppe et du signataire, l'empreinte SHA-256 de chaque document tel qu'il lui a été présenté et de chaque valeur qu'il a saisie (signature manuscrite dessinée, champs remplis), et l'heure de signature. Il signe ce manifeste au format CAdES (CMS détaché, attributs contentType, signingTime, messageDigest et signingCertificateV2).
  • Contrôle serveur : Certyneo recalcule le manifeste à partir des documents qu'il conserve et des valeurs reçues, puis vérifie la signature. Toute divergence — document modifié, valeur différente, certificat non émis par l'autorité ou expiré, horloge décalée de plus de 10 minutes — entraîne le refus de la signature. Un horodatage RFC 3161 de la signature est ensuite demandé ; lorsqu'il est obtenu, la signature devient CAdES-T, sinon elle reste CAdES-BES et le certificat de preuve l'indique.

3. Document signé et dossier de preuve

Quand tous les signataires ont signé, Certyneo produit le PDF final : le document avec les signatures et les champs, auquel sont joints, pour chaque signataire d'une enveloppe avancée, son manifeste (.json) et sa signature (.p7s, certificat et chaîne inclus). Un sceau électronique PAdES émis par Certyneo couvre ensuite l'ensemble : toute modification ultérieure du fichier, pièces jointes comprises, est détectable.

Un certificat de preuve, remis avec le document, retrace l'enveloppe : niveau eIDAS, envois, consultations, validations des codes (date et canal), certification des clés, signatures, adresses IP et navigateurs, et, pour chaque signataire avancé, le numéro de son certificat et l'empreinte de son manifeste. Les lignes du journal d'audit sont en outre regroupées et ancrées périodiquement dans OpenTimestamps.

4. Vérifier un document signé

Trois outils vérifient un document sans le transmettre : le validateur de signature en ligne et la page de vérification de document (l'analyse se fait dans le navigateur), et l'extension Chrome Certyneo. Ils contrôlent, pour chaque signataire avancé, l'intégrité du manifeste, la signature de sa clé personnelle, la chaîne jusqu'à la racine Certyneo — reconnue par son empreinte, et non par son nom — et la validité du certificat à l'heure de signature.

La vérification est aussi possible hors ligne, avec des outils indépendants de Certyneo. Après extraction des pièces jointes du PDF : openssl cms -verify -binary -inform DER -in signature-avancee-1-x.p7s -content signature-avancee-1-x.json -CAfile certyneo-ca-cert.pem -purpose any. Le certificat racine est publié à l'adresse https://certyneo.com/api/ca-certificate.

5. Autorités de certification

« Certyneo Signature Root CA » (RSA 4096 bits, valable jusqu'au 20 mai 2046) émet le sceau des documents et l'autorité intermédiaire « Certyneo AES Signataires » (RSA 3072 bits, valable jusqu'au 26 septembre 2036, sans autorité subordonnée), qui émet les certificats des signataires avancés. Les clés privées des autorités sont chiffrées et conservées sur les serveurs de Certyneo, dans l'Union européenne.

Ces autorités ne sont inscrites ni sur la liste de confiance européenne ni dans la liste de confiance d'Adobe (AATL) : un lecteur PDF affiche donc le sceau Certyneo avec une validité « inconnue ». Cela n'enlève rien à l'intégrité ni à la preuve, mais un organisme qui exige une signature qualifiée (par exemple le guichet unique de l'INPI) refusera une signature simple ou avancée : choisissez alors la QES.

Les certificats des signataires ne sont pas révocables : ils expirent au bout de 24 heures et leur clé privée n'existe que le temps de la signature. En cas de compromission d'une autorité, Certyneo cesse de l'utiliser, en génère une nouvelle et publie ses empreintes sur cette page.

6. Valeur juridique

Une signature électronique ne peut être privée d'effet juridique ni de recevabilité comme preuve au seul motif qu'elle est électronique (art. 25.1 eIDAS). En droit français, l'écrit électronique a la même force probante que l'écrit sur papier sous réserve que son auteur puisse être identifié et son intégrité garantie (art. 1366 du Code civil), et la signature électronique consiste en l'usage d'un procédé fiable d'identification garantissant son lien avec l'acte (art. 1367).

Seule la signature qualifiée a l'effet juridique d'une signature manuscrite (art. 25.2 eIDAS) et bénéficie d'une présomption de fiabilité (décret n° 2017-1416). Pour une signature simple ou avancée, c'est à celui qui s'en prévaut d'établir la fiabilité du procédé : c'est l'objet du dossier de preuve décrit à la section 3. Certains actes relatifs au droit de la famille et des successions restent soumis à des règles particulières (art. 1175 du Code civil).

7. Limites

  • La clé du signataire avancé est une clé logicielle du navigateur, non un dispositif matériel de création de signature qualifié.
  • L'identification de la signature avancée repose sur la possession de l'adresse e-mail et du téléphone du signataire ; elle ne comporte pas de contrôle de pièce d'identité (proposé avec la signature qualifiée).
  • L'horodatage RFC 3161 est demandé à des services externes et peut ne pas être obtenu ; son absence est indiquée dans le certificat de preuve.
  • Les enveloppes avancées signées avant la mise en service de ce mécanisme ne comportent que le sceau Certyneo et le certificat de preuve, sans clé propre à chaque signataire.

8. Versions

Version 1.0 du 2026-09-27 : première publication, avec la signature avancée par clé personnelle du signataire. Toute évolution de ces règles est publiée sur cette page avec un nouveau numéro de version ; la version applicable à une signature est celle en vigueur à sa date.

Empreintes SHA-256 des autorités

Certyneo Signature Root CA
AF:87:93:3C:07:E6:20:CF:37:DF:B6:D7:5A:71:AC:73:18:D4:AC:72:BB:D3:44:47:39:75:67:8F:BF:5F:DB:65
Certyneo AES Signataires
D6:8F:AF:03:B3:AE:F6:45:65:3C:56:F7:E8:04:E6:65:31:73:2E:28:C4:0E:A7:A5:C4:7B:8D:F2:6C:54:11:F6

Vérifier un document signé · Conditions générales