Politique de signature et de preuve
Version 2026-09, en vigueur au 15 septembre 2026.
Ce document décrit le procédé de signature mis en œuvre par Kaezia Signature et les éléments produits pour en établir la preuve. Il est référencé dans chaque dossier de preuve, avec son numéro de version. Il est destiné autant aux équipes techniques qu'aux juristes.
1. Niveau de signature et cadre juridique
Le service met en œuvre une signature électronique simple au sens de l'article 3, point 10, du règlement (UE) n° 910/2014 (eIDAS) : des données sous forme électronique, jointes ou associées logiquement à d'autres données électroniques, que le signataire utilise pour signer.
- Article 25.1 du règlement : l'effet juridique d'une signature électronique et sa recevabilité comme preuve en justice ne peuvent être refusés au seul motif qu'elle est sous forme électronique ou qu'elle ne satisfait pas aux exigences de la signature qualifiée.
- Article 1366 du Code civil : l'écrit électronique a la même force probante que l'écrit sur papier, sous réserve que puisse être dûment identifiée la personne dont il émane et qu'il soit établi et conservé dans des conditions de nature à en garantir l'intégrité.
- Article 1367 du Code civil : la signature identifie son auteur et manifeste son consentement. La présomption de fiabilité du décret n° 2017-1416 est réservée à la signature qualifiée : elle ne s'applique pas ici. En cas de contestation, il revient à celui qui se prévaut de l'acte d'établir la fiabilité du procédé, ce que le dossier de preuve sert à documenter.
- Article 1368 du Code civil : les parties peuvent convenir par écrit des modes de preuve entre elles. Une clause type est proposée au point 10.
Ce que le service n'est pas : ni signature avancée, ni signature qualifiée, ni horodatage qualifié, ni service d'identification par pièce d'identité, ni archivage électronique à valeur probante au sens des normes NF Z42-013 et NF Z42-026. Le prestataire n'est pas inscrit sur la liste de confiance européenne.
2. Acteurs
- L'émetteur : le client du service, ou son propre client quand le service est intégré dans un logiciel métier. Il choisit le document, les signataires et le niveau d'identification.
- Le signataire : la personne physique désignée par son nom et son adresse e-mail.
- Le prestataire : Kaezia Signature, qui exécute le procédé et produit le dossier de preuve.
3. Le parcours, étape par étape
- Dépôt du document. Le PDF est reçu par API ou par la console. Son empreinte SHA-256 est calculée immédiatement et enregistrée. Le nombre de pages et la taille sont relevés. Le fichier est chiffré au repos (XChaCha20-Poly1305, clé dérivée par fichier).
- Envoi. Chaque signataire reçoit un lien personnel de la forme
/s/<identifiant>.<signature>, où la signature est un HMAC-SHA256 calculé avec une clé secrète du serveur. Le lien n'est pas devinable et se révoque en incrémentant la version du lien. L'envoi est journalisé avec l'adresse de destination et le résultat de la remise. - Ouverture. La première ouverture du document est enregistrée avec la date, l'adresse IP et l'identifiant du navigateur.
- Identification. Par défaut, un code à usage unique de six chiffres est envoyé à l'adresse e-mail du signataire. Il est valable dix minutes, limité à cinq essais et à cinq envois par heure. Seule son empreinte est stockée. La validation est journalisée.
L'émetteur peut désactiver ce code (authentication: "none") quand son application a déjà identifié la personne, par exemple dans un espace client authentifié. Le dossier de preuve mentionne alors explicitement que l'identification a été assurée par l'application appelante, sous la responsabilité de l'émetteur. - Consentement. Le signataire coche une case portant la mention : « J'ai pris connaissance du document et je l'approuve. Je le signe par voie électronique et j'accepte la politique de preuve de Kaezia Signature. » L'empreinte SHA-256 du document lui est affichée à l'écran au moment de signer.
- Signature. Le signataire trace sa signature ou saisit son nom. L'image est enregistrée, chiffrée, et son empreinte SHA-256 est consignée. L'événement de signature est ajouté au journal chaîné avec la date à la microseconde, l'adresse IP et le navigateur.
- Horodatage de l'acte. L'empreinte de l'événement de signature est soumise à une autorité d'horodatage tierce (RFC 3161). Le jeton reçu est conservé dans le dossier de preuve. Seule l'empreinte est transmise à l'autorité.
- Clôture. Quand tous les signataires ont signé, le document final est produit : apposition des signatures aux emplacements demandés, mention discrète en marge de chaque page, et ajout d'un certificat de signature en dernière page (référence, empreintes, identification de chaque signataire, horodatages, code de vérification).
- Scellement. Le fichier final est scellé au format PAdES (CAdES détaché, SHA-256, courbe P-256) avec le certificat de cachet de la plateforme, et horodaté. L'empreinte du fichier signé est enregistrée.
- Dossier de preuve. Un PDF lisible est produit, scellé et horodaté lui aussi, contenant en pièces jointes le journal complet au format JSON et le document d'origine.
- Remise. Le document signé et le dossier de preuve sont envoyés à chaque signataire et à l'émetteur, et restent téléchargeables par l'API et par le lien personnel.
4. Le journal d'audit chaîné
Chaque événement est enregistré avec son rang, son type, l'identifiant du signataire concerné, la date UTC à la microseconde, l'adresse IP, le navigateur et des données propres à l'événement. Son empreinte est calculée ainsi :
hash(n) = SHA-256( hash(n-1) + json_canonique({envelope, seq, type, signer, at, ip, ua, data}) )
hash(0) = 0000…0000 (64 zéros)
Le JSON canonique trie les clés par ordre d'octets, n'échappe ni l'UTF-8 ni les barres obliques. Modifier, supprimer ou insérer un événement rompt la chaîne à partir de ce point. La console affiche le résultat du contrôle de chaîne pour chaque demande, et l'empreinte de tête figure dans le dossier de preuve.
5. Intégrité du document
- Empreinte SHA-256 du document d'origine, calculée au dépôt et affichée au signataire avant la signature.
- Empreinte SHA-256 du document signé, calculée après scellement.
- Scellement PAdES par le certificat « Kaezia Signature - Cachet de la plateforme », délivré par une autorité interne à Kaezia, non qualifiée. Les empreintes des certificats sont publiées dans chaque dossier de preuve et les certificats sont téléchargeables : autorité, cachet. La clé privée de l'autorité n'est pas conservée après l'émission du certificat de cachet : aucun autre certificat ne peut être émis sous cette autorité.
- Un lecteur PDF signale toute modification postérieure au scellement. Il indiquera que l'autorité n'est pas connue de son magasin de confiance : c'est normal et attendu pour un cachet non qualifié.
6. Horodatage
Les jetons sont demandés au format RFC 3161 à une autorité tierce, FreeTSA (Allemagne), qui n'est pas un prestataire qualifié au sens du règlement eIDAS. Seule l'empreinte SHA-256 lui est transmise. Deux horodatages au minimum sont produits par document : l'acte de signature de chaque signataire, et le scellement du document final. Les jetons complets, en base64, figurent dans l'annexe JSON du dossier de preuve : leur date est vérifiable indépendamment de Kaezia, avec openssl ts -verify.
Un horodatage qualifié délivré par un prestataire français qualifié peut être mis en place à la demande, en option facturée au coût.
7. Contenu du dossier de preuve
- Synthèse : référence, statut, document, émetteur, dates, niveau de signature, échéance de conservation.
- Intégrité des fichiers : empreintes d'origine et du fichier signé, identité et empreinte du certificat de cachet.
- Signataires : nom, adresse e-mail, qualité, mode d'identification, date de validation du code, date de signature, adresse IP, image de la signature, empreinte de l'acte, horodatage tiers.
- Journal d'audit chaîné complet, avec l'empreinte de chaque événement et l'empreinte de tête.
- Horodatages : objet, date certifiée, autorité, numéro de jeton, empreinte horodatée.
- Notifications envoyées : date, destinataire, objet, résultat de la remise.
- Procédé et référentiel : description du parcours, niveau de signature, version de la politique, hébergement.
- Pièces jointes au PDF :
dossier-de-preuve.json(journal complet et jetons) etdocument-original.pdf.
8. Vérifier un document, trois méthodes indépendantes
- Page de vérification : claude.kaezia.fr/verifier. L'empreinte est calculée dans le navigateur et comparée au registre. Le fichier n'est pas transmis.
- Lecteur PDF : le panneau Signatures d'Adobe Acrobat Reader indique si le document a été modifié depuis le scellement.
- Recalcul complet, sans Kaezia : à partir du fichier JSON joint au dossier de preuve, recalculer la chaîne d'empreintes avec la formule du point 4, et vérifier les jetons d'horodatage avec
openssl ts -verify -in jeton.tsr -queryfile requete.tsq -CAfile ca_de_l_autorite.pem.
9. Conservation
Voir la politique de conservation. Par défaut, un document signé et son dossier de preuve sont conservés cinq ans, durée alignée sur la prescription de droit commun. Le client choisit une durée de 30 jours à 10 ans. Après suppression, seules subsistent la référence, les dates et les empreintes, qui permettent encore de confirmer qu'un fichier donné a été signé par le service.
10. Clause de convention de preuve à insérer dans vos contrats
Les articles 1356 et 1368 du Code civil permettent aux parties de convenir des modes de preuve entre elles. Clause proposée :
« Les parties conviennent que les documents signés au moyen du service Kaezia Signature, ainsi que les dossiers de preuve associés, constituent entre elles la preuve de leurs engagements. Elles reconnaissent la validité du procédé décrit dans la politique de signature et de preuve de ce service, notamment l'identification du signataire par lien personnel et code à usage unique envoyés à son adresse e-mail, le journal d'audit chaîné, l'horodatage par un tiers et le scellement du document. La partie qui conteste un document signé supporte la charge d'établir les faits qu'elle invoque. »
11. Versions
Version 2026-09, en vigueur depuis le 15 septembre 2026. Toute évolution donne lieu à une nouvelle version ; les dossiers de preuve déjà produits restent rattachés à la version en vigueur au moment de la signature.