La signature électronique : mode d’emploi et benchmark de 4 solutions !
La signature électronique, beaucoup en ont entendu parler, certains l'ont pratiquée lors de la réception de colis, à la banque, de la signature d'un contrat, chez le notaire / l'avocat, d'autres enfin retardaient son adoption compte tenu de sa complexité (juridique, technique, financière…). La pandémie de Covid-19 est passée par là, la signature électronique entrera bien dans nos habitudes !
Oui mais comment se retrouver dans cet imbroglio ? Nous avons uni nos compétences pour démêler ce sujet et croisé nos points de vue pour rédiger cet article à huit mains (et 4 cerveaux :-))
Les nombreux avantages de la signature électronique ne sont plus à démontrer :
• Gain de temps, aussi bien pour la préparation, le suivi et l'archivage, que pour la rapidité de signature ;
• Facilité tout simplement ;
• Economies (gain de temps passé, gain d'impression, pas d'envoi postal, pas d'archivage papier…).
Le cadre juridique de la signature électronique est régi par plusieurs textes :
• Un texte européen, appelé « Règlement » eIDAS du 23 juillet 2014 [1], applicable dans tous les pays de l’Union Européenne depuis le 1er juillet 2016 ;
• Des textes français :
o L’article 1367 du Code civil qui donne une définition de la signature électronique similaire au texte européen ;
o Un texte d’application (un décret [2] ) qui vient préciser les conditions techniques de la signature électronique.
Cette liste n’est pas exhaustive. D’autres textes prévoient des régimes de signature électronique spécifiques, et on pense notamment au :
• Code de procédure pénale qui créé une signature « numérique » au profit des policiers et des gendarmes en cas d’infraction routière par exemple ;
• Code général des impôts qui régit la signature électronique des factures.
Limitons-nous à la signature électronique définie par le Règlement eIDAS.
Qu’est-ce qu’une signature électronique ?
Pour simplifier, il s’agit de données (une suite de chiffres) associées à d’autres données (fichiers) et reliées à la personne qui signe le document[3]. Parfois, cette suite de nombres n'est pas visible sur le document. Elle est attachée sous forme de certificat crypté.
On la rencontre également sous la forme d'une signature manuscrite numérisée (scannée ou réalisée avec un logiciel, Adobe par exemple). Ce n'est qu'une image, seul le cryptage compte.
On différencie trois types de signature électronique : simple, avancée et qualifiée. Seules les deux dernières sont définies par les textes.
Ce qui les distingue, c’est le niveau de fiabilité attaché à ces trois formats de signature.
La signature électronique remplace la signature manuelle dans bien des usages : signature de documents commerciaux (devis, bons de commande, contrats, …), de contrats de travail ou encore réception de produits et services. Elle sert aussi à authentifier un document dans le cas de la dématérialisation des factures par exemple.
Mais alors quel type de signature utiliser ?
Le choix de la signature dépend de l'usage, du niveau de sécurité et de l'enjeu du document à signer.
1. La signature simple : n’est pas prévue ou définie par les textes. Elle constitue le format de signature le moins fiable. En effet, elle ne permet pas d’authentifier avec certitude la personne qui signe le document. Il n’y a pas de liste établie des exigences liées à ce type de signature.
Il en est de même lorsque nous apposons notre signature « scannée » sur un acte ou un courrier. Ce procédé ne peut évidemment pas garantir que la personne qui rédige et appose la signature est bien la personne qui s’engage. L'acte a donc peu de valeur.
Et pourtant en pratique, les signatures électroniques simples sont les plus couramment utilisées.
Par exemple, on utilise cette signature lors d'une livraison, d'une demande de prélèvement, ou lorsque l'on coche une case à l'occasion d'un achat sur un site de vente en ligne.
2. La signature avancée : répond à plus de critères, avec une sécurité accrue.
Il s’agit ici du niveau intermédiaire de signature électronique. Les textes[4] nous disent que la signature électronique avancée doit :
• être liée à celui qui signe de manière certaine (univoque) ;
• permettre d’identifier la personne qui signe (authentification) ;
• avoir été créée à l’aide d’une clé privée accessible seulement par la personne qui signe et seulement par elle (son smartphone par exemple) ;
• être liée aux données associées à cette signature afin de garantir l’intégrité de l’acte signé.
Concrètement, le signataire télécharge sa pièce d'identité sur la plateforme du prestataire de signature électronique qui peut ainsi procéder à des contrôles et authentifier la signature.
Par exemple, on utilise cette signature pour un compromis de vente immobilier, la signature d'un contrat d'assurance vie ou l'authentification d'une facture dématérialisée.
3. La signature qualifiée : est la signature la plus « robuste » sur les plans technique et juridique.
La signature qualifiée est une signature avancée à laquelle on vient ajouter des exigences techniques complémentaires (annexe I du Règlement eIDAS). Les dispositifs de création de SE qualifiée doivent aussi répondre à des critères techniques (annexe II du Règlement eIDAS).
En pratique ce niveau de signature nécessite deux points :
• l'identité du signataire doit être validée en amont (en physique ou à distance selon certaines conditions), et ce par une autorité de certification ou prestataire de service de certification électronique.
• la clé de signature doit être un dispositif qualifié de création de signature électronique. Ce token physique (clé USB, carte à puce…), est délivré à une personne physique (pas à une entreprise).
La complexité opérationnelle en fait une option recommandée principalement pour les documents dont l'authentification est fondamentale.
Par exemple, cette signature est utilisée dans le cas d'actes authentiques (notaires, huissiers…) ou des marchés publics (de l'appel d'offre à la facture).
En résumé, l’intérêt de distinguer ces trois formats de signature repose sur un sujet : la preuve et la charge de la preuve.
En cas de litige, plus votre signature aura un niveau de fiabilité fort, plus il sera difficile de contester la validité de l’acte signé et les engagements contenus dans cet acte. D'ailleurs, par défaut, la fiabilité de la signature qualifiée est présumée, ce qui n’est pas le cas des autres signatures électroniques.
Qu'en pensent les juges ?
Les cas de jurisprudence sont peu nombreux concernant spécifiquement la signature électronique. On peut toutefois noter que le premier cas étudié par un tribunal remonte à presque 10 ans : le 12 décembre 2011, le Tribunal d’Instance d’Epinal rappelait que seule la charge de la preuve varie selon que la signature soit, ou non, qualifiée.
En matière d'assurances, le 6 avril 2016, la Cour de Cassation est venu rappeler les principes de validité de la signature électronique, à savoir une signature ayant une intégrité de sa conservation, une identification par un procédé fiable garantissant le lien de la signature électronique avec l’acte auquel elle s’attache, et une identification et une authentification précise des signataires.
Pour rappel, en cas de signature simple ou avancée, la charge de la preuve de la fiabilité du procédé utilisé repose sur celui qui s'en prévaut (Cour d'appel de Chambéry, 25 janvier 2018 n°17-01050).
En matière bancaire, un jugement du 18 septembre 2018 du tribunal d’instance de Nîmes a estimé que la synthèse du fichier de preuve de la transaction fournie par le prestataire de service de certification électronique, attestant la signature du contrat permet d’authentifier la signature électronique figurant au contrat en litige.
En matière commerciale, l’arrêt du 2 mai 2019 rendu par la Cour d'appel d’Orléans affirme que le certificat électronique d’identification délivré par un prestataire de service de confiance, le contrôle physique de l'identité et l'envoi d'un SMS d’identification sur le téléphone mobile sont de nature à démontrer l'existence d'une signature électronique valable. Les juges considèrent toutefois que cette existence résulte uniquement de l’exécution volontaire du contrat par le client.
Quelques juges ont également pris position concernant la signature scannée.
La Cour d’Appel de Fort de France a jugé que « la seule signature scannée (…) est insuffisante pour s’assurer de l’authenticité de son engagement juridique comme ne permettant pas une parfaite identification du signataire » (CA de Fort de France, 14 déc. 2012, n°12/00311.
L'auteur de la signature scannée n'était identifiée de manière certaine. Pour le Conseil d'Etat (plus haute juridiction administrative), la signature scannée ne permet pas de garantir l'authenticité de la signature et de l'identité du signataire (Conseil d’Etat, 17 juillet 2013, n°351931). Cela rejoint donc ce qui a été dit plus haut. La signature scannée constitue une manière de signer un document. Son niveau de fiabilité étant faible, cette signature pourra être plus facilement contestée en cas de litige.
Focus sur...
• l'archivage : les documents électroniques doivent être archivés dans des conditions de nature à garantir leur intégrité, et ce pendant la durée légale de conservation. Il faut donc s'assurer qu'ils ne puissent pas être altérés. Dans un tel cas l'ensemble des éléments justifiant la validité de la signature électronique peut servir à démontrer les process mis en place. Il ne faut donc pas hésiter à conserver tout élément ayant servi à la conclusion de l'opération (certificats de signature des parties, preuve des processus mis en œuvre, horodatage etc.).
• la dématérialisation des factures : les factures dématérialisées sont obligatoires pour toutes les entreprises qui agissent dans la sphère publique (Chorus pro) depuis le 1er janvier 2020. Le projet de loi de Finance 2020 (article 56) rendrait obligatoire entre 2023 et 2025 la facturation électronique entre entreprises du secteur privé. Une facture électronique n'est pas uniquement une facture créée, envoyée et reçue sous format électronique, en version pdf le plus souvent. C'est un document qui doit garantir trois conditions finalement assez proches des critères de la signature électronique (authenticité de l'origine, intégrité du contenu, lisibilité de la facture).
Et concrètement ?
Au-delà du contexte légal, nous avons voulu cet article pratique. Nous avons donc testé pour vous quelques solutions proposées sur le marché.
Nous avons essayé de sélectionner les grands acteurs en France mais nous avons cherché aussi des acteurs locaux. Un autre de nos critères a été de pouvoir tester en conditions réelles et opérationnelles. Notre liste n'est donc pas exhaustive et ne représente qu'un avis subjectif.
Nous avons parfois eu des difficultés à déterminer à quel niveau de signature correspondent les solutions proposées par les éditeurs : simple, avancée ou qualifiée. S'y retrouver n'est pas toujours aisé !
Dans les solutions testées, nous avons :
• Aimé :
o Yousign une société franco-française
o Les webinaires de Yousign
o Les nombreuses possibilités de personnalisation de Docusign
o L'ergonomie de Yousign et Docusign
o Le tarif à la carte d'Universign, sous forme de crédits à consommer à la demande, sans engagement mensuel
o La certification ANSSI de Docusign et Yousign pour la signature qualifiée (la plus sécurisée) même si ce n'est pas mis en avant sur leur site
o La possibilité de faire un test ayant une valeur légale chez Docusign & Yousign
o Docusign a été choisi par les notaires et des éditeurs de logiciels métier avocats
o Le tarif de base de Docusign très accessible (9 euros) pour un petit nombre d'envois mensuels
• Moins aimé
o La nationalité américaine de Docusign.
o La trop grande rapidité de Docage et Docusign à nous appeler dès que notre compte a été créé.
o Que les prix ne soient pas toujours affichés clairement pour certaines solutions.
o Le manque de clarté sur les différents types de signatures (simple, avancée ou qualifiée) pour l'ensemble des solutions testées.
| Docusign | Yousign | Universign | Docage | Sell and Sign | |
| Ergonomie | *** | *** | * | ** | ** |
| Possibilité de tester facilement | *** | *** | *** | * | ** |
| Facilité de prise en main au démarrage | *** | *** | ** | * | * |
| Accompagnement | ** | *** | ** | ** | * |
| Signature qualifiée | *** | NA | NA | NA | NA |
| Clarté de l'offre | *** | *** | ** | * | ** |
| Tarif | *** | ** | *** | ** | ** |
Alors que la pandémie aura fini de convaincre les indécis, le sujet de la signature électronique simple en apparence reste complexe. En faisant nos recherches, nous avons parfois trouvé des informations contradictoires.
Nul doute que le sujet va se simplifier avec la généralisation de l'usage de la signature électronique et du numérique, à l'image du crayon avec traceurs moléculaires d'Olnica.
Nous avons choisi de co-écrire cet article pour croiser nos expertises complémentaires :
• Ludovic de la Monneraye du cabinet Vaughan Avocats, avocat en droit du numérique.
• Laetitia Le Métayer du cabinet Sparlann, juriste en droit du numérique.
• Anne-Hélène Hamonic, Facilaw, améliore la performance des avocats.
• Sophie Guimard, Peacox, l'esprit startup des équipes comptables et financières.
[1] Pour les puristes : règlement nº 910/2014 du Parlement européen et du Conseil du 23 juillet 2014 sur l’identification électronique et les services de confiance pour les transactions électroniques au sein du marché intérieur et abrogeant la directive nº 1999/93/CE entrent en jeu.
[2] Décret nº 2017‐1416 du 28 septembre 2017 relatif à la signature électronique.
[3] L’article 3 du Règlement eIDAS définit la signature électronique comme « des données sous forme électronique, qui sont jointes ou associées logiquement à d’autres données sous forme électronique et que le signataire utilise pour signer ».
[4] Article 26 du Règlement eIDAS
Historique
-
La propriété intellectuelle au cœur des Jeux Olympiques : Protéger les logos, les signes et mascottes !
Publié le : 08/08/2024 08 août août 08 2024Domaine d'expertise / Propriété intellectuelle & Droit du numériqueDomaine d'expertiseLes Jeux Olympiques constituent l’un des événements sportifs les plus regardé...
-
Un "mème" est-il protégé par le droit d'auteur?
Publié le : 07/04/2023 07 avril avr. 04 2023Revue de PresseDomaine d'expertise / Propriété intellectuelle & Droit du numériqueLudovic de la Monneraye, avocat associé en IP/IT au sein du bureau VAUGHAN AV...
-
Les prémices d’un nouvel encadrement des transferts de données personnelles entre les Etats-Unis et l’Union européenne
Publié le : 02/11/2022 02 novembre nov. 11 2022Revue de PresseDomaine d'expertise / Propriété intellectuelle & Droit du numériqueLE JOURNAL DU MANAGEMENT JURIDIQUE D’ENTREPRISES N°90, TECHNOLOGIES, CONTRAC...
-
Blockchain : forces et faiblesses d’une technologie émergente
Publié le : 22/09/2022 22 septembre sept. 09 2022Domaine d'expertise / Propriété intellectuelle & Droit du numériqueDécryptage actualitésAlors que la taille du marché mondial de la blockchain devrait être multiplié...
-
ACTUALITES ESTIVALES IP / IT 2022
Publié le : 17/08/2022 17 août août 08 2022Revue de PresseDomaine d'expertise / Propriété intellectuelle & Droit du numériqueDécryptage actualitésDATA GOVERNANCE ACT (DGA) : QUELLES NOUVEAUTÉS À L’ÉCHELLE EUROPÉENNE POUR CO...
-
Avec les DMA et DSA, l'Europe veut mettre fin à l'hégémonie des GAFAM - interview de Ludovic de la Monneraye par Bpifrance
Publié le : 29/06/2022 29 juin juin 06 2022Revue de PresseDomaine d'expertise / Propriété intellectuelle & Droit du numériqueinterview réalisé par Tess Della Torre, Rédactrice web du magazine Big média ...
-
DSA / DMA, un vent de changement pour les géants du Web !
Publié le : 23/05/2022 23 mai mai 05 2022Revue de PresseDomaine d'expertise / Propriété intellectuelle & Droit du numériqueDécryptage actualitésLe 15 décembre 2020, la Commission Européenne a dévoilé, dans le cadre de sa...
-
Classement DECIDEURS des cabinets d'avocats Innovation, Technologies & Telecoms 2022
Publié le : 12/05/2022 12 mai mai 05 2022ClassementsDomaine d'expertise / Propriété intellectuelle & Droit du numériqueVaughan Avocats, au travers de Me Marie-Hélène Jan Associée et Me Ludovic de...
-
Envisager d’offrir un NFT pour Noël ?
Publié le : 22/12/2021 22 décembre déc. 12 2021Domaine d'expertise / Propriété intellectuelle & Droit du numériqueDécryptage actualitésQui n’a pas déjà entendu parler du NFT ? Pour cause, ce phénomène fait sui...
-
Au sommaire du Journal du Management juridique d'entreprises NTIC- Propriété intellectuelle-RGPD, une publication de l'équipe Vaughan Avocats
Publié le : 08/11/2021 08 novembre nov. 11 2021Revue de PresseDomaine d'expertise / Propriété intellectuelle & Droit du numériqueLe Journal du Management juridique et réglementaire d'entreprises N° 84 dédié...
-
Condamnation de France télévision ou les enjeux d’un litige contemporain : " Le diffuseur engage sa responsabilité civile et pénale dès lors qu’il partage une photo "
Publié le : 20/09/2021 20 septembre sept. 09 2021Revue de PresseDomaine d'expertise / Propriété intellectuelle & Droit du numériqueDécryptage actualitésFrance Télévisions vient d'être condamné, mercredi 15 septembre, à indemniser...
-
ACTUALITES ESTIVALES IP / IT
Publié le : 29/07/2021 29 juillet juil. 07 2021Revue de PresseDomaine d'expertise / Propriété intellectuelle & Droit du numériqueDécryptage actualitésRGPD, LES NOUVELLES CLAUSES CONTRACTUELLES TYPES DE LA COMMISSION EUROPEENNE...
-
Classement DECIDEURS 2021 Technologies, internet & Télécommunications - Informatique, software & projets digitaux - Cabinet d'avocats - France
Publié le : 16/04/2021 16 avril avr. 04 2021ClassementsDomaine d'expertise / Propriété intellectuelle & Droit du numériqueVaughan Avocats, au travers de son équipe Marie-Hélène Jan, Avocat associée...
-
INFOGRAPHIE : Comment mettre à jour sa politique de cookies pour conformité avec les nouvelles règles de la CNIL
Publié le : 01/04/2021 01 avril avr. 04 2021Domaine d'expertise / Propriété intellectuelle & Droit du numériqueDécryptage actualitésWebinar & infographieLes nouvelles règles sur l'utilisation des cookies imposées par la CNIL (Comm...
-
La lettre recommandée électronique : juridiquement valable ?
Publié le : 30/03/2021 30 mars mars 03 2021Domaine d'expertise / Propriété intellectuelle & Droit du numériqueLa lettre recommandée électronique (ci-après « LRE ») correspond à la version...
-
Covid-19. Cinq questions sur l’instauration de QR code pour les restaurants et lieux culturels
Publié le : 16/03/2021 16 mars mars 03 2021Domaine d'expertise / Propriété intellectuelle & Droit du numériqueDécryptage actualitésSelon plusieurs médias, le gouvernement travaille actuellement à la mise en p...
-
Vaughan Avocats accompagne le Comité Régional du Tourisme de Bretagne (CRT Bretagne)
Publié le : 05/01/2021 05 janvier janv. 01 2021We are vaughanDomaine d'expertise / Propriété intellectuelle & Droit du numériqueA PROPOS DE L’OPERATION Le cabinet VAUGHAN AVOCATS accompagne le Comité Ré...
-
Données personnelles et invalidation du Privacy Shield : Quelles conséquences pour les entreprises ?
Publié le : 20/07/2020 20 juillet juil. 07 2020Domaine d'expertise / Propriété intellectuelle & Droit du numériqueDans un arrêt rendu jeudi 16 juillet 2020 (Arrêt Schrems II), la Cour de Just...
-
Application StopCovid et données personnelles
Publié le : 04/06/2020 04 juin juin 06 2020Domaine d'expertise / Propriété intellectuelle & Droit du numériqueDécryptage actualitésFace à la crise sanitaire actuelle, la technologie est utilisée comme outil s...
-
La signature électronique : mode d’emploi et benchmark de 4 solutions !
Publié le : 26/05/2020 26 mai mai 05 2020Domaine d'expertise / Propriété intellectuelle & Droit du numériqueDécryptage actualitésLa signature électronique, beaucoup en ont entendu parler, certains l'ont pra...