La plupart des outils de signature électronique louent la confiance — un mur de badges, une bande de logo, un portail « vérifier sur notre site ». MostlySign la construit. Chaque document complété porte sa propre preuve : un journal d'audit complet, un véritable sceau cryptographique et un horodatage approuvé que n'importe quel lecteur PDF au monde peut vérifier.
La signature n'est pas un simple clic — c'est une chaîne d'événements enregistrés. Nous capturons cette chaîne et l'imprimons sur le certificat d'accomplissement qui voyage avec le PDF scellé. Rien n'est déduit après coup ; chaque ligne est écrite au moment où elle se produit.
Quand toutes les parties ont signé, nous scellons le PDF final avec deux normes sur lesquelles vous n'aurez jamais à penser. Voici ce qu'elles font réellement, en français clair.
PAdES (signatures électroniques avancées PDF) intègre une signature numérique sur le contenu exact du document terminé. C'est la norme ISO/UE pour signer un PDF — le même mécanisme sur lequel s'appuient Adobe et les portails gouvernementaux.
Un horodatage RFC 3161 d'une autorité indépendante prouve que le document existait, scellé, à un moment spécifique — donc « quand » est ancré à l'horloge d'un tiers, pas à la nôtre. Cela maintient le sceau vérifiable longtemps après la signature.
Le sceau est calculé à partir des octets du document. Changez un seul caractère après — une date, un nombre, un nom — et la signature ne correspond plus. N'importe quel validateur l'indique instantanément. La falsification n'est pas cachée ; elle est exposée.
Dans la plupart du monde, un document signé électroniquement est aussi exécutoire qu'un document signé à l'encre. Les signatures MostlySign sont établies selon les cadres qui établissent ceci :
MostlySign s'exécute sur Google Cloud / Firebase, avec calcul et stockage dans la région europe-west2 (Londres). Vos documents, journaux d'audit et enregistrements MostlySign sont traités et stockés là — la localisation des données au Royaume-Uni est la valeur par défaut, pas un module complémentaire que vous devez demander. La connexion (Firebase Authentication) et votre compte Mostly Tiny se trouvent aux États-Unis.
Et parce que la preuve voyage avec le document, l'endroit où les données se trouvent n'est pas toute l'histoire : le sceau PAdES et le journal d'audit sont intégrés au PDF scellé lui-même, donc un document complété reste vérifiable où qu'il finisse — pas de dépendance sur l'endroit où un serveur se trouve.
Ce sont les seules tierces parties que MostlySign utilise pour exploiter le service. Chacune est liée par des conditions de protection des données, et nous informons les clients Business au moins 30 jours avant d'en ajouter ou d'en remplacer une.
Les personnes à qui vous envoyez des documents sont vos destinataires, et non nos sous-traitants. Les conditions complètes figurent dans notre politique de confidentialité et, pour les clients Business, dans l’accord de traitement des données.
Un document signé n’a de valeur que si sa preuve subsiste. Nous le conservons donc aussi longtemps que votre compte est ouvert — et pas plus.
Stripe conserve les justificatifs de paiement selon ses propres obligations légales, et les journaux de requêtes d’hébergement sont conservés jusqu’à 12 mois. Les détails figurent dans notre politique de confidentialité.
Envoyez un document, regardez-le se sceller, et remettez au destinataire une preuve qui se suffit à elle-même — où qu’il choisisse de la vérifier.