Woordenlijst elektronische handtekening
109 sleuteltermen om elektronische handtekeningen, cryptografie en eIDAS-conformiteit onder de knie te krijgen.
Bijgewerkt op .

A
- glossaryTerms.acte-authentique-electronique.term
- glossaryTerms.acte-authentique-electronique.definition
- AES (Geavanceerde Elektronische Handtekening)
- De geavanceerde elektronische handtekening (AES) is het tweede niveau gedefinieerd door de eIDAS-verordening. Ze is uniek gekoppeld aan de ondertekenaar, maakt diens identificatie mogelijk en is zodanig aangemaakt dat elke latere wijziging detecteerbaar is. Ze is minder streng dan de gekwalificeerde elektronische handtekening, maar biedt een hogere rechtszekerheid dan de eenvoudige handtekening.
- glossaryTerms.api-rest-signature.term
- glossaryTerms.api-rest-signature.definition
- Archivage électronique (signature, valeur probante)
- L'archivage électronique désigne la conservation à long terme de documents numériques signés dans des conditions garantissant leur valeur probante, leur lisibilité et leur intégrité dans le temps. À ne pas confondre avec la simple sauvegarde : l'archivage probant impose des contraintes techniques et juridiques précises qui le distinguent d'un simple stockage dans un cloud.
Les trois piliers de l'archivage probant :
• Intégrité : le document archivé ne peut pas être modifié — toute altération est détectable et invalide la preuve. Garantie par le hachage cryptographique du document à l'archivage et la vérification périodique de ce hash.
• Pérennité : le document reste lisible dans 10, 20 ou 50 ans, indépendamment des évolutions logicielles. Cela impose des formats normalisés (PDF/A pour le contenu, PAdES B-LTA pour la signature) et une migration des supports à intervalles réguliers.
• Traçabilité : toute opération sur le document archivé (consultation, communication, destruction) est consignée dans un journal d'événements horodaté et infalsifiable.
Cadre normatif : en France, l'archivage probant est régi par les normes NF Z42-013 (référentiel français, AFNOR) et la norme internationale ISO 14641. Pour le secteur public et certaines activités réglementées (santé, services financiers), l'agrément SIAF (Service Interministériel des Archives de France) ou une certification par un tiers-archiveur ESG sont requis. Le règlement eIDAS 2.0 introduit un nouveau service de confiance qualifié dédié à l'archivage électronique qualifié, reconnu de plein droit dans toute l'UE.
Durée de conservation légale en France :
• Contrats commerciaux et factures : 10 ans (Code de commerce art. L123-22)
• Contrats de travail : 5 ans après le départ du salarié
• Documents fiscaux : 6 ans (Livre des procédures fiscales art. L102 B)
• Actes notariés : 75 ans (Code du notariat)
• Documents médicaux : 20 ans après le dernier acte (Code de la santé publique)
Mise en œuvre Certyneo : tous les documents signés sont archivés au format PAdES B-LT (B-LTA disponible sur le plan Business pour les conservations > 10 ans), avec horodatage RFC 3161 qualifié, conservation 10 ans incluse dans tous les plans, journal d'événements consultable à tout moment, et téléchargement de la piste d'audit au format PDF. Voir aussi valeur probante et LTV (Long-Term Validation). - Authentification
- L'authentification est le processus permettant de vérifier l'identité d'un utilisateur ou d'un système avant de lui accorder l'accès à un service ou d'autoriser l'apposition d'une signature électronique. Elle peut être simple (mot de passe seul), forte (multi-facteurs) ou biométrique. La robustesse de l'authentification conditionne directement le niveau de signature atteignable : une AES exige au minimum deux facteurs distincts.
- Authentification forte
- L'authentification forte (ou multi-facteurs, MFA) exige la présentation d'au moins deux preuves d'identité distinctes pour vérifier l'identité d'un utilisateur. Dans le contexte de la signature électronique avancée (AES), elle passe typiquement par une combinaison email + OTP SMS, renforçant le lien entre le document signé et son auteur. C'est l'une des exigences posées par le règlement eIDAS pour les signatures de niveau avancé.
- Autorité de certification (AC / CA)
- Une autorité de certification (AC, ou Certificate Authority — CA — en anglais) est un organisme de confiance qui émet des certificats électroniques X.509 liant une clé publique à l'identité de son titulaire. Les AC qualifiées sont supervisées par des autorités nationales (ANSSI en France) et inscrites sur la liste de confiance de l'UE. Elles constituent le pilier de la PKI et de la chaîne de confiance des signatures qualifiées.
B
- Bearer token
- Un bearer token est un jeton d'accès API qui confère au porteur (bearer) le droit d'accéder à des ressources protégées sans vérification supplémentaire. Il est transmis dans l'en-tête HTTP
Authorization: Bearer <token>. L'API REST de Certyneo utilise des bearer tokens pour authentifier les appels programmatiques : création d'enveloppes, interrogation du statut, téléchargement de documents signés. Ces tokens doivent être gardés secrets (ne jamais les exposer côté client) et renouvelés régulièrement. - Biométrie
- La biométrie regroupe les techniques d'identification d'une personne fondées sur ses caractéristiques physiques ou comportementales (empreinte digitale, reconnaissance faciale, tracé manuscrit, voix). Dans la signature électronique, une signature biométrique peut capturer le tracé manuscrit sur écran tactile (vitesse, pression, angle) pour créer un lien direct entre le signataire et son consentement. Sous eIDAS, la biométrie seule ne suffit pas à atteindre le niveau avancé (AES) : elle doit être combinée à une authentification forte. Les données biométriques sont considérées comme sensibles par le RGPD et leur traitement exige un consentement explicite.
- glossaryTerms.blockchain-notarisation.term
- glossaryTerms.blockchain-notarisation.definition
C
- Elektronisch Zegel
- Het elektronisch zegel is, volgens de eIDAS-verordening, het equivalent van de elektronische handtekening maar dan voor rechtspersonen (bedrijven, publieke instanties). Het garandeert de oorsprong en integriteit van een document uitgegeven door een organisatie. Het wordt veel gebruikt voor het automatisch uitstempelen van facturen, certificaten en officiële documenten.
- Cadenas SSL / TLS
- Le cadenas SSL/TLS est l'indicateur visuel affiché par le navigateur (icône de cadenas dans la barre d'adresse) confirmant qu'une connexion chiffrée TLS est établie entre le navigateur et le serveur. Il atteste que les données échangées (documents, codes OTP, identifiants) ne peuvent être interceptées en clair. Certyneo impose TLS 1.3 sur l'ensemble de ses endpoints, rendant le cadenas visible sur toutes les pages de signature.
- Certificat électronique
- Un certificat électronique est un fichier numérique délivré par une autorité de certification (AC) qui associe une clé publique à l'identité de son titulaire. Il constitue le fondement de la PKI et permet de vérifier l'authenticité et l'intégrité d'une signature numérique. La validité d'un certificat est limitée dans le temps et peut être révoquée en cas de compromission.
- Certificat qualifié
- Un certificat qualifié est un certificat électronique délivré par un prestataire de services de confiance qualifié inscrit sur la liste de confiance d'un État membre de l'UE. Il est obligatoire pour émettre des signatures qualifiées (QES) au sens du règlement eIDAS. Son niveau d'assurance est le plus élevé reconnu dans l'UE.
- glossaryTerms.certificat-racine.term
- glossaryTerms.certificat-racine.definition
- Versleuteling
- Versleuteling is een techniek die gegevens omzet in een onleesbaar formaat voor onbevoegde personen. Het beschermt de vertrouwelijkheid van documenten tijdens de overdracht en opslag. De Certyneo-documenten zijn versleuteld met TLS tijdens overdracht en AES-256 in rust.
- Chiffrement au repos (encryption at rest)
- Le chiffrement au repos désigne la protection des données stockées par chiffrement, de sorte qu'elles soient illisibles sans la clé de déchiffrement, même en cas d'accès physique ou logique non autorisé au support de stockage. Certyneo chiffre les documents et leurs pistes d'audit au repos (AES-256) sur ses infrastructures hébergées en Allemagne, conformément aux exigences du RGPD.
- CLM (Contract Lifecycle Management)
- CLM (Contract Lifecycle Management) verwijst naar alle processen en hulpmiddelen die de volledige levenscyclus van een contract omvatten: opstelling, onderhandeling, interne goedkeuring, elektronische handtekening, opslag en vernieuwing. Een CLM-oplossing centraliseert contracten in één opslagplaats met vervaldatumwaarschuwingen, validatiewerkflows en contractuele blootstellingsrapporten. Certyneo bestrijkt de handtekeningsfase en kan via REST API integreren met een CLM van derden: Certyneo ontvangt het voltooide document, beheert het handtekeningscircuit, retourneert de ondertekende PDF met audittrail met tijdstempel, en de CLM archiveert de definitieve versie.
- glossaryTerms.co-signature.term
- glossaryTerms.co-signature.definition
- Conformiteit
- In de context van elektronische handtekeningen verwijst conformiteit naar het naleven van regelgeving en normen, met name de eIDAS-verordening en de AVG. Certyneo garandeert volledige conformiteit van zijn oplossingen met de geldende Europese en nationale regelgeving.
- Consentement électronique
- Le consentement électronique est la manifestation de volonté d'une personne, exprimée par voie numérique, d'accepter des termes ou de signer un document. Pour avoir force probante, ce consentement doit être libre, spécifique, éclairé et univoque, conformément au RGPD. Dans un workflow de signature, le clic sur « Signer » constitue le consentement électronique du signataire.
- Elektronisch Contract
- Een elektronisch contract is een overeenkomst gesloten via elektronische weg. Het heeft dezelfde juridische waarde als een papieren contract, op voorwaarde dat aan bepaalde voorwaarden wordt voldaan wat betreft de identificatie van de partijen en de integriteit van het document. De eIDAS-verordening kader dit op Europees niveau.
- CRL (Certificate Revocation List)
- Une CRL (liste de révocation de certificats) est une liste publiée périodiquement par une autorité de certification répertoriant les certificats révoqués avant leur date d'expiration, généralement en raison d'une compromission de clé ou d'un changement d'identité. Lors de la vérification d'une signature numérique, le logiciel consulte la CRL (ou utilise l'OCSP) pour s'assurer que le certificat du signataire n'a pas été révoqué au moment de la signature.
- glossaryTerms.cryptographie-asymetrique.term
- glossaryTerms.cryptographie-asymetrique.definition
D
- Delegatie van handtekening
- Delegatie van handtekening is het mechanisme waarbij een bevoegde ondertekenaar (delegant) formeel zijn handtekeningsbevoegdheid overdraagt aan een derde partij (gevolmachtigde) voor een bepaalde duur en reikwijdte. Onder Frans recht moet een delegatie van handtekening expliciet zijn, schriftelijk worden vastgelegd en precies de acten vermelden die eronder vallen (artikel 1994 van het Franse Burgerlijk Wetboek voor volmacht, en statutaire bepalingen voor bedrijven). Op Certyneo wordt de delegatie beheerd aan administratieve zijde: de delegant configureert een handtekeningsrol voor de gevolmachtigde; het audittrail registreert de werkelijke identiteit van de ondertekenaar en de juridische grondslag van zijn delegatie.
- Dématérialisation
- La dématérialisation désigne le remplacement des documents et processus papier par leurs équivalents numériques. Elle englobe la numérisation, la création native de documents électroniques, et leur signature via des outils comme Certyneo. Elle permet de réduire les délais, les coûts et l'empreinte environnementale des processus documentaires. Voir les avantages de la dématérialisation des contrats →
- Distinguished Name (DN)
- Le Distinguished Name (DN) est l'identifiant unique d'un sujet dans un certificat X.509. Il est composé d'attributs hiérarchiques : CN (Common Name, nom du titulaire), O (Organisation), OU (Unité organisationnelle), C (Country, pays en code ISO), etc. — par exemple
CN=Jean Dupont, O=Certyneo, C=FR. Le DN du signataire est lisible dans les propriétés de signature d'un PDF validé dans Adobe Acrobat Reader. - Gegevensverwerkingsovereenkomst (GVO)
- De Gegevensverwerkingsovereenkomst (GVO) is een contract dat de rechten en plichten regelt van een verantwoordelijke voor de verwerking en zijn verwerkers in het kader van de verwerking van persoonsgegevens, zoals vereist door de AVG. Certyneo biedt zijn klanten een GVO aan om de conformiteit van hun gegevensverwerkingsactiviteiten te garanderen.
E
- ECC (Cryptographie sur courbes elliptiques)
- La cryptographie sur courbes elliptiques (Elliptic Curve Cryptography — ECC) est une approche de cryptographie asymétrique basée sur les propriétés algébriques des courbes elliptiques. Elle offre une sécurité équivalente à RSA avec des clés nettement plus courtes (256 bits ECC ≈ 3072 bits RSA), réduisant la charge de calcul. ECC est l'algorithme de prédilection de TLS 1.3 (courbe X25519, P-256) et est de plus en plus utilisé dans les certificats de signature numérique.
- eIDAS (Europese Verordening)
- eIDAS (Electronic IDentification, Authentication and trust Services) is de Europese verordening nr. 910/2014 die het wettelijke kader voor elektronische handtekeningen, elektronische zegels, tijdstempels en vertrouwensdiensten in de Europese Unie vaststelt. Het definiëert drie niveaus van elektronische handtekeningen: SES, AES en QES.
- eIDAS 2.0
- eIDAS 2.0 (règlement UE 2024/1183, entré en vigueur en 2024) est la révision majeure d'eIDAS qui introduit notamment le Portefeuille Européen d'Identité Numérique (EUDIW). Il vise à étendre la reconnaissance des identités numériques à l'ensemble des services publics et privés de l'UE, et renforce les exigences pour les prestataires qualifiés. L'identité numérique de chaque citoyen européen sera portée par un wallet mobile certifié d'ici 2026.
- Enveloppe de signature
- Une enveloppe de signature est le conteneur logique regroupant un ou plusieurs documents à faire signer, la liste des signataires, les champs de signature positionnés, et le paramétrage du workflow. Sur Certyneo, chaque enveloppe dispose de son propre cycle de vie (brouillon, envoyée, en attente, signée, refusée, expirée) et d'une piste d'audit horodatée.
- Envoi en masse (bulk signing)
- L'envoi en masse (ou bulk signing) désigne la capacité d'envoyer un document à de nombreux signataires simultanément, ou d'envoyer plusieurs documents distincts en une seule opération. Cette fonctionnalité est indispensable pour les RH (contrats de travail), les assurances (avenants) ou les immobiliers (mandats). Sur Certyneo, l'API permet d'orchestrer des envois en masse via un appel programmatique unique, chaque signataire recevant un lien individuel et une piste d'audit propre.
- ESIGN Act
- L'ESIGN Act (Electronic Signatures in Global and National Commerce Act, 2000) est la loi fédérale américaine qui reconnaît la validité juridique des signatures électroniques et des contrats en ligne aux États-Unis. Complémentaire à l'UETA (loi-modèle des États), il pose le principe qu'une signature ne peut être refusée au seul motif qu'elle est électronique. Pour les contrats transatlantiques, une AES eIDAS est généralement reconnue conforme ESIGN/UETA, facilitant les échanges contractuels UE–USA.
- EUDI Wallet (Portefeuille Européen d'Identité Numérique)
- Le Portefeuille Européen d'Identité Numérique (EUDI Wallet, European Digital Identity Wallet) est l'application mobile mandatée par eIDAS 2.0. Elle permet aux citoyens de l'UE de stocker et partager des attributs d'identité certifiés (état civil, diplômes, permis de conduire) et d'effectuer des signatures qualifiées (QES) depuis leur smartphone. L'EUDI Wallet remplacera progressivement FranceConnect+ en France d'ici 2026–2027.
F
- glossaryTerms.flux-approbation.term
- glossaryTerms.flux-approbation.definition
- Fonction de hachage
- Une fonction de hachage est une fonction mathématique à sens unique qui transforme une entrée de taille quelconque en une sortie de longueur fixe appelée empreinte (digest ou hash). Toute modification, même d'un seul bit, produit une empreinte radicalement différente. Les fonctions modernes (SHA-256, SHA-3) sont résistantes aux collisions. Dans la signature numérique, le document est d'abord haché puis l'empreinte est chiffrée avec la clé privée — ce qui garantit l'intégrité du contenu signé.
- FranceConnect
- FranceConnect is een digitale identiteitsverificatiedienst van de Franse staat waarmee burgers toegang kunnen krijgen tot online overheidsdiensten met één set inloggegevens. Sommige platforms voor elektronische handtekeningen integreren FranceConnect om de identiteit van ondertekenaars te verifiëren in de context van administratieve procedures.
G
- Gabarit (template de document)
- Un gabarit (ou template) est un document-type pré-configuré avec ses champs dynamiques (signataires, dates, montants, emplacements de signature) qui sert de point de départ à des enveloppes récurrentes. Sur Certyneo, les gabarits industrialisent les flux à volume (contrats de travail, NDA, bons de commande) : on duplique le gabarit, on renseigne les variables du cas d'espèce, on envoie. Les modèles de contrats gratuits disponibles sur /modeles-contrats sont conçus pour être téléchargés puis instanciés comme gabarits dans votre compte.
- AVG (Algemene Verordening Gegevensbescherming)
- De Algemene Verordening Gegevensbescherming (AVG), ook bekend als GDPR of RGPD in het Frans, is de Europese verordening die van toepassing is op de verwerking van persoonsgegevens. Ze legt verplichtingen op aan bedrijven en verleent rechten aan individuen op hun gegevens. Certyneo garandeert volledige conformiteit met de AVG in de verwerking van handtekeninggegevens.
- glossaryTerms.generateur-document.term
- glossaryTerms.generateur-document.definition
H
- Hachage (hash)
- Le hachage est une opération cryptographique qui transforme un document de taille quelconque en une empreinte numérique de taille fixe, appelée « hash ». Toute modification, même minime, du document produit un hash totalement différent, garantissant ainsi l'intégrité du fichier. La signature numérique repose sur le chiffrement de ce hash avec la clé privée du signataire.
- Handshake TLS
- Le handshake TLS (« poignée de main ») est la phase de négociation qui s'effectue au début d'une connexion TLS. Le client et le serveur s'accordent sur la suite cryptographique, échangent leurs certificats (authentification mutuelle optionnelle), et établissent les clés de session via un protocole à clé éphémère (ECDHE). TLS 1.3 a réduit le handshake à 1 aller-retour réseau (contre 2 en TLS 1.2), améliorant les performances des sessions de signature sur mobile.
- Horodatage électronique
- L'horodatage électronique est un mécanisme permettant de lier une donnée numérique à un instant précis, de manière vérifiable et infalsifiable. Un horodatage qualifié, émis par un prestataire qualifié au sens d'eIDAS, fournit une preuve légale de l'existence d'un document à une date donnée. Il est indispensable pour la conservation de la valeur probante des documents à long terme.
- Horodatage qualifié (TSA)
- Un horodatage qualifié est un horodatage électronique émis par un Trusted Stamp Authority (TSA, Autorité de confiance pour l'horodatage) qualifié au sens d'eIDAS. Il produit une preuve légalement reconnue de l'existence d'un document à une date et heure précises, liée à l'empreinte du document. Indispensable aux profils PAdES B-T, B-LT et B-LTA pour garantir la valeur probante à long terme.
- HSM (Hardware Security Module)
- Een Hardware Security Module (HSM) is een gespecialiseerd fysiek apparaat voor het beveiligd genereren, opslaan en gebruiken van cryptografische sleutels. Gekwalificeerde handtekeningproviders (QTSP) gebruiken HSM's om de privésleutels die nodig zijn voor het aanmaken van gekwalificeerde handtekeningen te beschermen.
- HTTP/3
- HTTP/3 est la troisième version majeure du protocole HTTP, fondée sur QUIC (transport UDP) plutôt que TCP. Il réduit la latence (suppression du head-of-line blocking), améliore la reprise après coupure réseau et intègre nativement TLS 1.3. Certyneo exploite HTTP/3 pour accélérer le chargement des documents à signer et la soumission des formulaires de consentement, particulièrement sur mobile en environnement réseau dégradé.
I
- Digitale Identiteit
- Digitale identiteit verwijst naar de set gegevens die een persoon of organisatie online identificeert. In de context van elektronische handtekeningen omvat het het digitale certificaat, biometrische gegevens of authenticatiemiddelen die toestaan de identiteit van een ondertekenaar te bewijzen.
- glossaryTerms.idp.term
- glossaryTerms.idp.definition
- Ink signature (signature olographe numérisée)
- Une ink signature (ou signature olographe numérisée) est la numérisation de la signature manuscrite traditionnelle sous forme d'image (JPG/PNG) apposée sur un document. Elle constitue le niveau le plus basique de signature électronique simple (SES) sous eIDAS : sans authentification forte ni piste d'audit, sa valeur probante est limitée. Elle reste cependant utilisée pour des documents à faible enjeu juridique (signatures internes, annotations).
- Integriteit
- De integriteit van een document garandeert dat het na ondertekening niet gewijzigd is. Het wordt technisch gewaarborgd door de digitale vingerafdruk en de cryptografische handtekening. Elke wijziging in het document na de handtekening maakt deze ongeldig en wordt onmiddellijk detecteerbaar.
- eIDAS-interoperabiliteit
- eIDAS-interoperabiliteit verwijst naar de wederzijdse erkenning van digitale identiteiten en elektronische handtekeningen tussen EU-lidstaten, zoals vereist door de eIDAS-verordening (artikelen 6 en 25). Een gekwalificeerd certificaat uitgegeven door een vertrouwensdienstaanbieder (TSP) op de vertrouwenslijst van een lidstaat wordt automatisch als geldig erkend in alle andere lidstaten — zonder verdere stappen. Deze interoperabiliteit dekt de niveaus AES en QES. De eIDAS-verordening 2.0 (EU 2024/1183) breidt dit mechanisme uit naar de EUDI-portefeuille (European Digital Identity Wallet), voorzien voor 2026.
J
- Jeton de signature
- Un jeton de signature est l'objet cryptographique produit au moment de la signature qui regroupe : le hash du document, l'horodatage, l'identifiant du signataire et la signature cryptographique elle-même (chiffrée avec la clé privée via la PKI). Ce jeton est embarqué dans le PDF final selon le format PAdES et permet à tout vérificateur — juge, expert, auditeur — de reconstituer la preuve de signature sans dépendre de la plateforme. Le jeton est autosuffisant : même si Certyneo disparaissait, la signature resterait vérifiable avec un lecteur PDF standard (Acrobat Reader, pdfsig).
- glossaryTerms.journalisation.term
- glossaryTerms.journalisation.definition
- JWT (JSON Web Token)
- Un JWT (JSON Web Token, RFC 7519) est un format compact et sécurisé pour représenter des assertions entre deux parties. Il se compose de trois parties encodées en Base64URL séparées par des points : l'en-tête (algorithme), le payload (claims) et la signature. L'API Certyneo utilise des JWT signés (HS256 ou RS256) pour la gestion des sessions et l'authentification des appels API, assurant que les jetons n'ont pas été falsifiés. Les JWT d'accès ont une durée de vie courte, complétés par des refresh tokens longue durée.
K
- KYC (Know Your Customer)
- Know Your Customer (KYC) verwijst naar de procedures voor identiteitsverificatie van klanten. In de context van elektronische handtekeningen wordt KYC gebruikt om de identiteit van ondertekenaars te verifiëren voor geavanceerde of gekwalificeerde handtekeningen. Het kan een kopie van een identiteitsbewijs, liveness-detectie of andere controlemethoden vereisen.
L
- LCCJTI (Loi sur le cadre juridique des technologies de l'information)
- De LCCJTI is de Quebecse wet (L.R.Q., hoofdstuk C-1.1) die het juridisch kader voor elektronische handtekeningen en documenten in Quebec vaststelt. Deze erkent elektronische handtekeningen expliciet als gelijkwaardig aan handgeschreven handtekeningen, op voorwaarde dat de identiteit van de ondertekenaar betrouwbaar is vastgesteld en dat het verband tussen de handtekening en het document is gewaarborgd (artikel 39). De LCCJTI is aanvullend op de eIDAS-verordening (van toepassing in Europa) en de PIPEDA (van toepassing op persoonsgegevens buiten Quebec). Het is de juridische grondslag voor Certyneo-handtekeningen voor Quebecse contracten. De Wet 25 (2022) moderniseert het bijbehorende beschermingsregime voor persoonlijke informatie.
- LCEN (Loi 2004-575)
- La LCEN (Loi pour la Confiance dans l'Économie Numérique du 21 juin 2004, n°2004-575) est le texte fondateur du droit numérique français. Elle encadre le commerce en ligne, la responsabilité des hébergeurs, la publicité numérique, et impose aux éditeurs de sites professionnels la publication de mentions légales (raison sociale, capital, RCS, adresse, directeur de publication, hébergeur). Complémentaire au règlement eIDAS européen, elle a aussi transposé la première directive sur les signatures électroniques en droit français. La LCEN continue de s'appliquer en parallèle d'eIDAS, notamment sur les obligations d'information précontractuelle et la conservation des contrats électroniques supérieurs à 120 €.
- LegalTech
- LegalTech (of Legal Technology) verwijst naar technologische oplossingen gericht op de juridische sector, met als doel processen te automatiseren, de efficiëntie te verhogen en juridische diensten toegankelijker te maken. Platforms voor elektronische handtekeningen zoals Certyneo maken deel uit van de bredere LegalTech-beweging.
- LTV (Langetermijngeldigheid)
- Langetermijngeldigheid (LTV, Long-Term Validation) is een technisch mechanisme waarmee de geldigheid van een elektronische handtekening jaren of zelfs decennia na de ondertekening geverifieerd kan worden, ook als de oorspronkelijke certificaten verlopen zijn. Certyneo integreert LTV standaard in zijn gegenereerde handtekening-enveloppes.
M
- glossaryTerms.mandat-sepa.term
- glossaryTerms.mandat-sepa.definition
- Handgeschreven Handtekening
- De handgeschreven handtekening is de traditionele handtekening aangebracht op papier. In het digitale tijdperk wordt ze vervangen door de elektronische handtekening, die dezelfde juridische waarde biedt met meer beveiliging (identiteitscontrole, auditspoor) en meer gemak (op afstand, zonder afdrukken).
- MFA (Authentification multi-facteurs)
- La MFA (Multi-Factor Authentication, authentification multi-facteurs en français — parfois abrégée 2FA pour two-factor authentication quand on combine exactement deux facteurs) est un mécanisme de sécurité qui exige la présentation d'au moins deux preuves d'identité appartenant à des catégories différentes :
• Facteur de connaissance (« ce que je sais ») : mot de passe, code PIN, réponse à une question secrète, phrase de passe.
• Facteur de possession (« ce que je possède ») : téléphone qui reçoit un OTP par SMS ou par application TOTP (Google Authenticator, Authy, 1Password), YubiKey ou autre clé FIDO2, certificat sur carte à puce.
• Facteur d'inhérence (« ce que je suis ») : empreinte digitale, reconnaissance faciale, voix, iris. Implémenté via les APIs natives des OS modernes (Face ID, Touch ID, Windows Hello, Android BiometricPrompt).
MFA vs 2FA : 2FA est un sous-ensemble strict de la MFA — exactement deux facteurs. La MFA peut combiner deux, trois ou plus de facteurs. La pratique grand public confond souvent les deux termes ; en cybersécurité B2B et juridique, MFA est le terme générique.
MFA et signature électronique : la signature électronique avancée (AES) exige une authentification forte du signataire, qui se traduit en pratique par une MFA (typiquement e-mail + OTP SMS). La signature qualifiée (QES) impose une MFA renforcée — vérification d'identité avec pièce d'identité + facteur de possession (carte à puce ou QSCD). Le règlement eIDAS ne nomme pas la MFA explicitement mais l'impose via les exigences d'authentification forte.
Mise en œuvre Certyneo : MFA obligatoire pour tous les accès administrateurs (TOTP via Google Authenticator ou OTP e-mail au choix). Pour les signataires, la combinaison e-mail + OTP SMS est appliquée par défaut sur les enveloppes de niveau AES. Voir aussi OTP et authentification forte.
N
- Niveau de signature (simple, avancé, qualifié)
- Le règlement eIDAS distingue trois niveaux de signature électronique : la signature simple (SES), qui nécessite un minimum d'identification ; la signature avancée (AES), qui exige un lien unique avec le signataire et une authentification forte ; et la signature qualifiée (QES), qui repose sur un certificat qualifié et un dispositif de création sécurisé. La QES a la même valeur légale qu'une signature manuscrite dans toute l'UE. Comprendre les niveaux de signature →
- Niet-Afstrijdbaarheid
- Niet-afstrijdbaarheid is de eigenschap van een elektronische handtekening die een ondertekenaar belet te ontkennen dat hij een document heeft ondertekend. Het wordt gewaarborgd door de combinatie van cryptografische authenticatie, auditspoor en tijdstempel. Dit is een essentieel juridisch principe bij elektronische handtekeningen.
- glossaryTerms.norme-iso-27001.term
- glossaryTerms.norme-iso-27001.definition
O
- OCSP (Online Certificate Status Protocol)
- L'OCSP (RFC 6960) est un protocole permettant de vérifier en temps réel le statut de révocation d'un certificat numérique, en interrogeant un répondeur OCSP opéré par l'autorité de certification. Il constitue une alternative plus légère et plus réactive à la CRL. OCSP Stapling permet au serveur de joindre la réponse OCSP directement dans le handshake TLS, évitant un aller-retour supplémentaire. Les réponses OCSP sont aussi embarquées dans les documents signés pour la validation à long terme (LTV).
- glossaryTerms.onboarding-electronique.term
- glossaryTerms.onboarding-electronique.definition
- OTP (Eenmalig Wachtwoord)
- Een eenmalig wachtwoord (OTP) is een tijdelijk verificatiecode die geldig is voor een enkele sessie of transactie. In de context van elektronische handtekeningen wordt het gebruikt als bijkomende verificatiefactor (via sms of authenticatorapp) om de identiteit van de ondertekenaar te bevestigen.
P
- PAdES (PDF-Handtekeningstandaard)
- PAdES (PDF Advanced Electronic Signatures) is de internationale standaard voor elektronische handtekeningen ingebed in PDF-documenten. Het garandeert de conformiteit van handtekeningen met de eIDAS-verordening en ondersteunt langetermijngeldigheid. Certyneo gebruikt PAdES standaard voor alle handtekeningen op PDF-documenten.
- glossaryTerms.parapheur-electronique.term
- glossaryTerms.parapheur-electronique.definition
- PDF/A (archivage long terme)
- PDF/A est une version normalisée ISO du format PDF (ISO 19005) spécialement conçue pour l'archivage à long terme. Il intègre toutes les polices, images et ressources dans le fichier, interdit le chiffrement et les contenus dépendant d'un environnement externe. Cela garantit que le document reste lisible dans 30 ans sans dépendance logicielle. Pour l'archivage électronique à valeur probante, combiner PDF/A avec PAdES B-LTA est la pratique recommandée.
- PIPEDA (Personal Information Protection and Electronic Documents Act)
- PIPEDA is de Canadese federale wet op de bescherming van persoonlijke informatie in de particuliere sector (L.C. 2000, ch. 5). Het bepaalt de verzameling, het gebruik en de openbaarmaking van persoonlijke informatie in handelsactiviteiten over provinciale grenzen en internationaal. Voor elektronische handtekening vereist het dat handtekeningsgegevens (naam, e-mail, sessiemetagegevens) worden verzameld met informed consent, veilig worden bewaard en op verzoek worden verwijderd. De provincie Quebec heeft haar eigen wet (Wet 25 / Wet op de bescherming van persoonlijke informatie in de particuliere sector) die voorrang heeft op PIPEDA voor intra-Quebecse activiteiten. Certyneo bewaart handtekeningsgegevens in Europa (IONOS Duitsland), overdrachten naar Canada blijven onderworpen aan GDPR-PIPEDA standaardcontractbepalingen.
- Piste d'audit
- La piste d'audit (ou audit trail) est le journal horodaté de toutes les actions réalisées sur un document : envoi, ouverture, consultation, saisie d'OTP, signature, refus, expiration. Elle constitue la principale preuve de valeur probante en cas de litige, en démontrant que le processus de signature a bien été réalisé conformément aux règles. Sur Certyneo, la piste d'audit est intégrée dans le PDF final et stockée dans notre base de données pour une durée de 10 ans. Comprendre la piste d'audit en détail →
- PKI (Publieke Sleutelinfrastructuur)
- De Publieke Sleutelinfrastructuur (PKI) is een geheel van technologieën, procedures en beleid voor het beheer van digitale certificaten. Ze bestaat uit certificeringsautoriteiten, registratieautoriteiten en eindgebruikers. PKI vormt de technologische basis van de gekwalificeerde elektronische handtekening.
- glossaryTerms.portabilite-donnees.term
- glossaryTerms.portabilite-donnees.definition
- Prestataire de services de confiance (PSC / TSP)
- Un prestataire de services de confiance (PSC ou TSP en anglais) est une entité qui fournit des services d'horodatage, d'émission de certificats, de signature ou d'archivage au sens du règlement eIDAS. Un PSC qualifié est soumis à des audits réguliers et figure sur la liste de confiance nationale (en France : liste ANSSI). La qualification garantit le plus haut niveau d'assurance reconnu dans l'UE. Voir les obligations des prestataires →
Q
- QES (Gekwalificeerde Elektronische Handtekening)
- De gekwalificeerde elektronische handtekening (QES) is het hoogste beveiligingsniveau gedefinieerd door eIDAS. Ze heeft dezelfde juridische waarde als een handgeschreven handtekening in alle EU-lidstaten. Ze vereist een gekwalificeerd certificaat uitgegeven door een QTSP en wordt uitgevoerd op een apparaat voor veilige handtekeningaanmaak.
- QSCD (Dispositif de création de signature qualifiée)
- Un QSCD (Qualified Signature Creation Device) est un dispositif matériel ou logiciel répondant aux exigences strictes de l'annexe II d'eIDAS pour la création de signatures qualifiées (QES). Il garantit que la clé privée de signature est générée dans le dispositif, n'en sort jamais en clair, et ne peut être utilisée que par le titulaire légitime. Les HSM certifiés et les cartes à puce sont les formes courantes de QSCD. La signature cloud utilise des QSCD virtuels hébergés dans des HSM certifiés.
- QTSP (Gekwalificeerde Vertrouwensdienstverlener)
- Een gekwalificeerde vertrouwensdienstverlener (QTSP) is een organisatie gecertificeerd door een lidstaat van de Europese Unie om digitale vertrouwensdiensten te leveren, met name het uitsturen van gekwalificeerde certificaten. QTSPs staan op de vertrouwenslijsten (Trusted Lists) van EU-lidstaten en zijn onderworpen aan strenge eisen.
R
- Relance automatique
- La relance automatique est la fonctionnalité d'une plateforme de signature électronique qui envoie automatiquement des rappels par email ou SMS aux signataires n'ayant pas encore signé, selon une fréquence paramétrable. Elle réduit les abandons de signature et accélère la complétion des workflows. Sur Certyneo, les relances sont configurables par enveloppe (fréquence, contenu du message) et toutes les actions sont tracées dans la piste d'audit.
- AVG (Algemene Verordening Gegevensbescherming)
- De Algemene Verordening Gegevensbescherming (AVG), ook bekend als GDPR in het Engels, is de Europese regelgeving van kracht sinds 25 mei 2018 die de verwerking van persoonsgegevens van EU-inwoners regelt. Ze legt strikte verplichtingen op aan bedrijven en verleent aan individuen rechten op hun gegevens. Certyneo is volledig AVG-conform.
- ROI van elektronische handtekening
- De ROI (return on investment) van elektronische handtekening wordt gemeten aan de hand van vier kostenfactoren: (1) verkorting van de handtekeningscyclus — van 5-10 dagen (post/scan) tot minder dan 1 uur gemiddeld, (2) directe besparingen — drukken, porto, fysieke archivering (geschat op 15 tot 30 € per enveloppe), (3) vermindering van het verzendingspercentage — contracten in afwachting van papieren handtekening hebben een 3× hoger verzendingspercentage, (4) compliance — GDPR-boetes voor slechte opslag van papieren contracten kunnen de jaarlijkse kosten van een SaaS-tool overschrijden. De overgang naar papierloosheid terugverdient zich meestal tussen 3 en 6 maanden voor KMO's die meer dan 50 contracten per maand verwerken.
S
- SES (Eenvoudige Elektronische Handtekening)
- De eenvoudige elektronische handtekening (SES) is het basisniveau gedefinieerd door de eIDAS-verordening. Ze omvat alle elektronische handtekeningmethoden, van het intikken van een naam tot het tekenen met een touchscreen. Ze is gemakkelijk te gebruiken maar biedt beperkt bewijs van identiteit en bewijskracht.
- Ondertekenaar
- De ondertekenaar is de persoon uitgenodigd om een document elektronisch te ondertekenen. Hij ontvangt een uitnodiging per e-mail of sms, verifieert zijn identiteit en zet dan zijn handtekening. Certyneo stelt u in staat zijn ervaringen aan te passen en zijn identiteit te verifiëren via meerdere methoden.
- Signature avancée (AES / eIDAS niveau 2)
- La signature avancée (Advanced Electronic Signature — AES) est le deuxième niveau de signature électronique défini par le règlement eIDAS. Elle doit être liée de manière unique au signataire, permettre son identification, être créée avec des données sous son contrôle exclusif, et rendre détectable toute modification ultérieure du document. Certyneo la met en œuvre via une authentification forte (email + OTP email/SMS) et une piste d'audit horodatée. Elle convient à la grande majorité des cas d'usage contractuels : contrats de travail, baux, NDA, devis, factures. Voir aussi : AES, SES, QES. Comprendre les niveaux eIDAS →
- Signature biométrique
- La signature biométrique est une forme de signature électronique qui capture, en plus de l'image du tracé manuscrit, des données comportementales dynamiques : pression du stylet, vitesse, angle d'inclinaison, accélération. Ces paramètres créent une empreinte unique difficile à imiter. Elle offre une authentification plus robuste qu'une simple image de signature. Les données biométriques sont considérées comme sensibles par le RGPD et requièrent un consentement explicite. Seule, la biométrie ne suffit pas à atteindre le niveau AES eIDAS ; elle doit être combinée à une authentification forte.
- Signature cloud
- La signature cloud est une signature électronique dans laquelle la clé privée du signataire est générée, stockée et gérée par un prestataire de confiance dans le cloud, plutôt que sur un dispositif local (clé USB, carte à puce). Cette approche simplifie l'expérience utilisateur et permet la signature qualifiée (QES) depuis un simple navigateur. Les clés sont protégées dans un HSM certifié opéré par un QTSP.
- Elektronische Handtekening
- De elektronische handtekening is een mechanisme dat toestaat een digitaal document te ondertekenen met juridische waarde. Ze is de digitale equivalent van de handgeschreven handtekening en biedt vergelijkbare of zelfs sterkere garanties van authenticiteit en integriteit. De eIDAS-verordening reguleert ze op Europees niveau in drie niveaus: SES, AES en QES.
- Mobiele handtekening
- Mobiele handtekening is het vermogen om een elektronisch document van een smartphone of tablet te ondertekenen, zonder native app — via webbrowser. De ondertekenaar ontvangt een koppeling per e-mail of SMS, bekijkt het document in zijn mobiele browser, parafeert en ondertekent met een aanraakgebaar of door zijn volledige naam in te typen (afhankelijk van het vereiste niveau), en valideert vervolgens via OTP SMS. Op Certyneo is de handtekeningsinterface 100 % responsief: identiteit geverifieerd, audittrail gegenereerd en gezamenlijk ondertekende PDF verzonden naar de ontvanger in minder dan 60 seconden op mobiel 4G. Geen installatie vereist voor de ondertekenaar.
- Signature numérique
- La signature numérique est une implémentation technique de la signature électronique basée sur la cryptographie asymétrique. Elle consiste à chiffrer le hash d'un document avec la clé privée du signataire, produisant une empreinte vérifiable par quiconque disposant de la clé publique correspondante (contenue dans le certificat). Elle garantit à la fois l'identité du signataire et l'intégrité du document.
- Slim Contract
- Een slim contract is een zelfuitvoerende computercode die contractuele bepalingen codeert en automatisch uitvoert wanneer vooraf gedefinieerde voorwaarden zijn vervuld. Hoewel gebaseerd op blockchain-technologie, kan het worden gecombineerd met elektronische handtekeningen om sterk geautomatiseerde contractuele processen te creëren.
- Suite cryptographique (cipher suite)
- Une suite cryptographique est une combinaison nommée d'algorithmes cryptographiques (échange de clés, authentification, chiffrement symétrique, MAC/HMAC) négociée entre le client et le serveur lors du handshake TLS. TLS 1.3 impose des suites modernes comme
TLS_AES_256_GCM_SHA384, éliminant les algorithmes faibles (RC4, 3DES, MD5). Certyneo n'accepte que des suites TLS 1.3 afin de maximiser la sécurité des sessions de signature.
T
- Tiers de confiance
- Un tiers de confiance est un acteur neutre et indépendant dont la mission est de sécuriser un échange entre deux parties : dans la signature électronique, il atteste de l'identité des signataires, scelle le document, horodate les actions et conserve les preuves. Historiquement, les notaires jouaient ce rôle pour les actes papier. En numérique, le tiers de confiance est formalisé par le règlement eIDAS sous la forme des prestataires de services de confiance (PSC/TSP) et de leur version qualifiée (QTSP). Certyneo agit comme tiers de confiance en émettant des signatures avancées (AES) et peut déléguer à un QTSP partenaire pour émettre des signatures qualifiées (QES).
- TLS (Transportlaagbeveiliging)
- Transport Layer Security (TLS) is een cryptografisch protocol dat de beveiliging van communicatie over een netwerk garandeert. Certyneo gebruikt TLS 1.3 voor alle gegevensoverdrachten, waardoor de vertrouwelijkheid en integriteit van uitgewisselde informatie wordt beschermd.
- Trusted List (liste de confiance UE)
- La Trusted List (liste de confiance) est la liste officielle publiée par chaque État membre de l'UE et supervisée par la Commission européenne, répertoriant les prestataires de services de confiance qualifiés (QTSP) et leurs services (certificats qualifiés, horodatages, etc.). En France, la liste est tenue par l'ANSSI. Elle est la preuve de légitimité d'un QTSP dans le cadre du règlement eIDAS. Seuls les services listés bénéficient de la présomption légale de conformité eIDAS.
- glossaryTerms.tsa.term
- glossaryTerms.tsa.definition
U
- UETA (Uniform Electronic Transactions Act)
- UETA (Uniform Electronic Transactions Act, 1999) est la loi-modèle américaine qui reconnaît la valeur probante des signatures électroniques dans 47 des 50 États. Complétée par le ESIGN Act (2000) au niveau fédéral, elle pose que contrats et signatures « ne peuvent être déclarés invalides au seul motif qu'ils sont sous forme électronique ». C'est l'équivalent fonctionnel américain du règlement eIDAS européen, avec une approche plus libérale : UETA ne définit pas de niveaux (SES/AES/QES) et ne prévoit pas d'équivalent qualifié. Pour les contrats transatlantiques, une signature avancée (AES) eIDAS est généralement reconnue comme conforme UETA/ESIGN, alors que l'inverse n'est pas automatique.
V
- Bewijswaarde
- De bewijswaarde is het vermogen van een elektronisch document om als bewijs voor een rechtbank te worden aanvaard. Het berust op de betrouwbaarheid van het proces van handtekening, de traceerbaarheid verzekerd door het auditspoor, de integriteit gegarandeerd door de hash, en de bewaring verzekerd door de elektronische archivering. De verordening eIDAS stelt een wettelijk vermoeden van bewijswaarde vast voor geavanceerde en gekwalificeerde handtekeningen.
- glossaryTerms.verification-antivirus.term
- glossaryTerms.verification-antivirus.definition
- Identiteitsverificatie
- Identiteitsverificatie is het proces van bevestiging van de identiteit van een ondertekenaar vóór het ondertekenen. Het varieert van het invullen van een e-mailadres (eenvoudige handtekening) tot liveness-detectie en scan van een identiteitsbewijs (geavanceerde handtekening) of in-person controle via een QTSP (gekwalificeerde handtekening).
- Visa électronique (paraphe)
- Le visa électronique (ou paraphe électronique) est une action de validation intermédiaire apposée sur un document par un approbateur avant la signature finale. Il indique qu'un lecteur a pris connaissance du document et l'approuve sans pour autant le signer de manière juridiquement engageante. Sur Certyneo, les workflows multi-acteurs permettent de combiner étapes de visa (validation interne) et étapes de signature (engagement juridique externe), garantissant une traçabilité complète du circuit de validation.
W
- Webhook
- Een webhook is een API-mechanisme dat Certyneo toestaat uw applicatie in real-time te informeren over handtekeninggebeurtenissen (document ondertekend, uitnodiging verzonden, enz.). Het stelt u in staat uw processen te automatiseren zonder de API te moeten pollen, wat de reactiesnelheid en efficiëntie van uw integraties verbetert.
- Handtekeningsworkflow
- De handtekeningsworkflow is het georganiseerde proces dat de volgorde, voorwaarden en betrokken partijen bij het ondertekenen van een document bepaalt. Het kan opeenvolgend zijn (elke ondertekenaar ondertekent na de vorige), parallel (iedereen ondertekent tegelijk) of gemengd. Op Certyneo omvat de workflow het beheer van automatische herinneringen, vervaldatums en enveloppen met meerdere documenten.
X
- XAdES (XML-Handtekeningstandaard)
- XAdES (XML Advanced Electronic Signatures) is een internationale standaard voor elektronische handtekeningen gebaseerd op XML. Het definieert uitbreidingen van de XML-handtekeningstandaard om te voldoen aan de eisen van de eIDAS-verordening. Het wordt met name gebruikt voor het ondertekenen van XML-documenten, facturen en gestructureerde gegevens.
- XAdES / PAdES / CAdES
- XAdES, PAdES en CAdES zijn de drie standaardformaten voor digitale handtekening gedefinieerd door ETSI voor de eIDAS-verordening . XAdES (XML Advanced Electronic Signatures, EN 319 132) ondertekent XML-documenten, PAdES (PDF, EN 319 142) voegt het handtekeningstoken rechtstreeks in de PDF in — dit is het formaat dat Certyneo gebruikt voor bestanden die offline verifieerbaar zijn in Acrobat Reader. CAdES (CMS, EN 319 122) is van toepassing op willekeurige binaire stromen. Elk formaat is beschikbaar in profielen (B-B, B-T, B-LT, B-LTA) met toenemende garanties: geldigheid in de tijd, gekwalificeerde tijdstempel, bewijs van langetermijnarchivering.
Y
- YubiKey
- Een YubiKey is een hardware beveiligingssleutel van Yubico die wordt gebruikt voor sterke authenticatie en het opslaan van digitale certificaten. In de context van elektronische handtekeningen kan het een veilig apparaat voor handtekeningaanmaak (SSCD) zijn dat gekwalificeerde handtekeningen mogelijk maakt.
Z
- Papierloosheid
- "Papierloosheid" (of paperless) is de aanpak waarbij papieren documentstromen volledig worden vervangen door ondertekende digitale equivalenten. Naast de operationele voordelen (handtekeningscyclus 5 tot 20 keer korter gemiddeld), vermindert papierloosheid de koolstofvoetafdruk van drukken, porto en fysieke archivering. Elektronische handtekening, gekoppeld aan elektronische archivering met bewijswaarde (minimaal 10 jaar voor commerciële contracten), is de technische voorwaarde voor de omschakeling. Dematerialisatie beschrijft de beweging, papierloosheid is het uiteindelijke doel.
- Zero-Trust Beveiliging
- Het zero-trust beveiligingsmodel is gebaseerd op het principe 'nooit vertrouwen, altijd verifiëren': elke toegangsverzoek wordt geauthenticeerd, geautoriseerd en voortdurend gevalideerd, ongeacht de netwerkomgeving. Certyneo past zero-trust principes toe om de beveiliging van handtekeningoperaties en de bescherming van klantgegevens te waarborgen.
Verdiepen met onze gidsen
Deze gidsen verdiepen de sleutelconcepten uit de woordenlijst met concrete voorbeelden en gebruiksscenario's.
- Gids elektronische handtekening — definitie & soorten
- Gids eIDAS — de 3 niveaus SES, AES, QES
- Elektronische handtekening in bedrijven — gebruiksscenario's
- Vergelijking oplossingen — welk hulpmiddel kiezen?
- Elektronische handtekening voor HR — arbeidsovereenkomsten
- Elektronische handtekening en AVG — gids voor DPO's
Klaar om deze concepten in de praktijk toe te passen?
Met Certyneo kunt u in enkele klikken eIDAS-conforme handtekeningsomhulsels maken, zonder installatie.