eIDAS

eIDAS, énoncé avec précision.

La plupart des pages de cette catégorie brouillent les trois niveaux de signature eIDAS jusqu’à ce que « conforme à eIDAS » sonne comme « qualifié ». Voici précisément celui que nous fournissons, ce qu’il prouve, et quand vous avez besoin de quelque chose que nous ne vendons pas.

Envoyer un document gratuitement Voir les tarifs →

Les trois niveaux, et où nous nous situons.

eIDAS définit trois niveaux. Les éditeurs disent rarement lequel ils vendent ; ce tableau le fait.

NiveauMostlySignCe qu’il exige
Simple (SES)Oui — c’est ce que nous fournissons.Données sous forme électronique servant à signer. Aucun effet juridique ne peut lui être refusé au seul motif qu’elle est électronique (article 25).
Avancée (AdES)Non.Liée de manière unique au signataire et permettant de l’identifier, sous son seul contrôle, avec détection des altérations.
Qualifiée (QES)Non.Une signature avancée créée à l’aide d’un dispositif qualifié de création de signature, sur un certificat qualifié délivré par un prestataire de services de confiance figurant sur une liste de confiance de l’UE.

Une signature électronique simple est ce que requiert la grande majorité des accords — accords de confidentialité, contrats, offres, consentements. Lorsque le droit national exige une signature qualifiée, il vous faut un prestataire de services de confiance qualifié, et ce n’est pas nous.

Ce que notre sceau prouve réellement.

Chaque document terminé est scellé par une signature numérique PAdES sur ses octets exacts et porte un horodatage RFC 3161 émis par une autorité indépendante. Ensemble, ils prouvent l’intégrité et la date : que ce document précis existait, sous cette forme exacte, à ce moment-là, et n’a pas été modifié depuis. Changez un seul caractère et le sceau se brise dans n’importe quel validateur.

Il repose aussi sur des normes plutôt que sur un format propriétaire : vous pouvez donc le vérifier sur le validateur EU DSS de la Commission européenne sans que rien de chez nous n’intervienne. Nous ne sommes volontairement pas un portail du type « vérifiez notre document sur notre site ».

La réserve honnête, que nous préférons énoncer plutôt que vous la laisser découvrir : notre certificat de scellement est émis par Mostly Tiny et ne provient pas d’une autorité de certification figurant sur une liste de confiance de l’UE ou sur l’AATL d’Adobe. Un validateur confirmera que le document est intact et correctement scellé, et signalera l’émetteur comme inconnu de lui. C’est la différence entre prouver que le document n’a pas changé et avoir un tiers qui se porte garant de notre identité. L’explication complète est sur notre page de confiance.

Ce que nous offrons aux clients de l’UE et du Royaume-Uni.

Documents stockés au Royaume-Uni par défaut
Le calcul et le stockage s’exécutent en europe-west2 (Londres). Vos documents, pistes d’audit et enregistrements MostlySign y sont traités — ce n’est pas une option à demander. La connexion et votre compte Mostly Tiny se trouvent aux États-Unis.
Un DPA pour les clients Business
Un accord de traitement des données conforme à l’article 28 du GDPR couvrant les sous-traitants, la sécurité, les transferts, la notification des violations et la suppression. Lire l’accord.
Aucune certification que nous ne détenons pas
Nous ne détenons ni SOC 2 ni ISO 27001 et ne le laisserons pas entendre. Nous offrons un hébergement des documents au Royaume-Uni (Londres), un chiffrement en transit et au repos, et une preuve fondée sur des normes.

Des signatures simples, honnêtement présentées.

Documents hébergés au Royaume-Uni, scellés PAdES, horodatés — et clairs sur l’endroit où se situe la limite.

Envoyer un document gratuitement