Aller au contenu principal
Certyneo
Outil gratuit · 5 minutes

Êtes-vous conforme eIDAS ? Évaluez votre PME en 5 minutes

12 questions ciblées sur votre processus de signature électronique. Recevez un score sur 100, la liste de vos points faibles et des recommandations concrètes — gratuit et sans inscription.

Sans inscription · Vos réponses ne sont pas stockées · 100 % gratuit

Pourquoi évaluer la conformité eIDAS de votre PME ?

Le règlement eIDAS (UE n° 910/2014) encadre la signature électronique dans toute l'Union européenne. Pour une PME, être conforme signifie que vos contrats signés en ligne ont la même valeur juridique qu'un contrat papier — un avantage décisif en cas de litige. À l'inverse, des pratiques bancales (e-mail simple, signature scannée, absence d'horodatage) exposent l'entreprise à voir ses contrats invalidés en justice.

Cet outil a été conçu par notre équipe juridique et nos experts techniques. Il couvre les 12 points qui font basculer une signature électronique entre 'recevable' et 'contestable'. À la fin du questionnaire, vous saurez exactement où vous en êtes — et quoi changer si nécessaire.

Répondez aux 12 questions ci-dessous. Toutes sont nécessaires pour calculer votre score.

  1. 1

    Vos contrats signés électroniquement sont-ils émis via une solution conforme eIDAS (et non un simple e-mail scanné) ?

    Juridique · 12 points

  2. 2

    Les signatures électroniques de votre entreprise sont-elles au moins de niveau AES (Avancée) ?

    Juridique · 10 points

  3. 3

    Vos documents signés sont-ils archivés au format PAdES (PDF signé) ou équivalent normalisé ?

    Technique · 10 points

  4. 4

    Vos signatures sont-elles horodatées par un tiers de confiance (RFC 3161) ?

    Technique · 8 points

  5. 5

    Disposez-vous d'une piste d'audit (audit trail) téléchargeable pour chaque document signé ?

    Technique · 8 points

  6. 6

    L'identité du signataire est-elle vérifiée par au moins un facteur fort (OTP SMS, KYC vidéo, certificat) ?

    Processus · 10 points

  7. 7

    Vos collaborateurs sont-ils formés au processus de signature électronique (qui peut signer quoi, pour quels montants) ?

    Processus · 8 points

  8. 8

    Vos CGV ou contrats clients mentionnent-ils explicitement la signature électronique ?

    Processus · 7 points

  9. 9

    Conservez-vous vos documents signés au minimum 10 ans (durée légale française pour les contrats commerciaux) ?

    Preuves · 10 points

  10. 10

    Vos documents signés sont-ils accessibles en cas de contrôle fiscal ou de procédure judiciaire ?

    Preuves · 7 points

  11. 11

    Avez-vous un plan de réversibilité si votre prestataire de signature cessait son activité ?

    Preuves · 5 points

  12. 12

    Votre prestataire est-il hébergé en Union européenne (hors champ d'application du Cloud Act) ?

    Preuves · 5 points

0 / 12 questions répondues

Comment lire votre score

Trois bandes de conformité, calculées sur 100 points pondérés par enjeu juridique.

Score ≥ 80

Conformité solide

Votre dispositif eIDAS est mature. Vos signatures sont opposables et la majorité des bonnes pratiques sont en place. Surveillez surtout les évolutions réglementaires (eIDAS 2.0 / EUDI Wallet).

Score 50 — 79

Conformité partielle

Les bases sont là mais certains points faibles peuvent fragiliser un contrat en cas de litige. Concentrez-vous sur les questions où vous avez répondu Non en priorité — ce sont les angles morts.

Score < 50

Conformité à risque

Plusieurs éléments critiques manquent. Le risque concret : qu'un contrat important soit déclaré invalide en justice. La mise en conformité doit être engagée rapidement — la bonne nouvelle, c'est qu'elle est généralement rapide à réaliser.

Le cadre eIDAS pour les PME — l'essentiel

Le règlement eIDAS (UE n° 910/2014) est entré en application en 2016 et a été renforcé par eIDAS 2.0 en 2024. Il définit trois niveaux de signature électronique : simple (SES), avancée (AES) et qualifiée (QES). Pour une PME, le niveau AES est suffisant dans 95 % des cas — il est admis en preuve devant les tribunaux français, sa fiabilité se démontrant par le dossier de preuve. Seule la QES bénéficie de la présomption de fiabilité et de l'équivalence avec la signature manuscrite.

Au-delà du choix du niveau de signature, la conformité repose sur cinq piliers : identification du signataire (KYC, OTP), intégrité du document (hachage, horodatage), preuve d'audit (qui, quand, depuis où), durée de conservation (10 ans pour les contrats commerciaux) et accessibilité (capacité à fournir les documents à l'administration ou à un juge).

Les écueils spécifiques aux PME

Les PME font face à trois pièges récurrents en matière de conformité eIDAS. Premier : l'usage de signatures scannées envoyées par e-mail, qui n'ont aucune valeur probante renforcée. Deuxième : l'absence de politique interne sur qui peut signer quoi (un commercial junior signe un contrat à 200 k€ sans pouvoir, le contrat est annulé). Troisième : la dépendance à un prestataire américain soumis au Cloud Act, ce qui pose problème pour les données sensibles (RH, santé, défense).

Que faire après cette évaluation ?

Si votre score est dans le rouge, commencez par les questions auxquelles vous avez répondu Non sur les dimensions Juridique et Preuves — ce sont les points qui font basculer un contrat entre recevable et contestable. Si vous êtes en orange, concentrez-vous sur les angles morts identifiés. Si vous êtes en vert, surveillez les évolutions eIDAS 2.0 (EUDI Wallet, archivage qualifié) qui élargissent les exigences à partir de 2027.

Foire aux questions

Cet outil remplace-t-il un audit juridique professionnel ?

Non. C'est une auto-évaluation pédagogique pour identifier rapidement vos points forts et points faibles. Pour un audit formel opposable (par exemple en réponse à une procédure judiciaire ou un appel d'offres), faites appel à un avocat spécialisé ou un cabinet d'audit conformité.

Mes réponses sont-elles enregistrées ?

Non. L'outil tourne entièrement dans votre navigateur. Aucune réponse n'est envoyée à nos serveurs. Si vous fermez la page, vos réponses sont perdues. C'est volontaire — vos données restent strictement chez vous.

Sur quelles sources est basée cette checklist ?

Le règlement eIDAS (UE 910/2014), eIDAS 2.0 (UE 2024/1183), le Code civil français (art. 1366 et 1367), le Code de commerce (art. L123-22), et les normes techniques ETSI EN 319 122 (PAdES) et ETSI TS 119 511 (politique de signature). Sources publiques, vérifiables.

Combien de temps pour passer du rouge au vert ?

Pour une PME standard, la mise en conformité prend généralement 1 à 4 semaines, dont la majorité du temps est consacrée à la formation interne et la mise à jour des CGV. Le déploiement technique d'une solution comme Certyneo se fait en quelques heures.

Le score eIDAS 2.0 / EUDI Wallet est-il déjà inclus ?

Cette version 1 de la checklist se concentre sur eIDAS 1.0 (2016) qui couvre 100 % des exigences actuelles. Une version 2 sera publiée en 2027 pour inclure les exigences eIDAS 2.0 (Wallet européen d'identité). Pour l'instant, eIDAS 1.0 reste le référentiel applicable.