Le règlement eIDAS réglemente les sujets liés à la signature électronique, entre autres, et le rôle de la signature électronique qualifiée est d’une grande importance. Ce type de signature électronique est juridiquement équivalent à une signature manuscrite.
Dans cet article, nous allons voir ce que réglemente le règlement eIDAS, comment les solutions de signature numérique répondent aux exigences du règlement eIDAS et comment les destinataires de documents signés électroniquement peuvent reconnaître une signature valide.
Que réglemente le règlement eIDAS ?
Le règlement eIDAS contient des lignes directrices pour les signatures électroniques, les services de confiance et les transactions électroniques dans le marché unique européen. Avec la certification eIDAS, l’identification électronique est désormais également possible et une présence physique avant de recevoir un certificat dans un bureau d’enregistrement n’est plus nécessaire. Ce changement joue un rôle clé dans la mise en œuvre de la signature électronique qualifiée et constitue une étape importante en termes de numérisation dans l’UE.

Dans les deux sections suivantes, nous voulons examiner de plus près la réglementation eIDAS pour les signatures numériques.
Respect de la conformité eIDAS pour les signatures électroniques
Le règlement eIDAS prévoit différents types de signatures numériques. Ceux-ci diffèrent par leur forme et leur adéquation. En particulier, la signature électronique qualifiée offre un niveau particulièrement élevé. Les solutions de signature numérique utilisées en Europe doivent absolument prendre en charge cette norme. C’est la seule façon de garantir l’exigence écrite requise par la loi pour certains contrats ou documents. Pour une signature électronique qualifiée, la personne qui signe doit s’identifier à l’aide d’un passeport ou d’une carte d’identité en cours de validité et confirmer la signature via un deuxième facteur, généralement un téléphone portable. En règle générale, l’identification n’est requise qu’une seule fois et est ensuite valable quelques années. L’identification et la signature sont effectuées ou créées par des prestataires de services de confiance. Il s’agit de certains organismes (publics ou privés) qui doivent répondre à des exigences légales et réglementaires élevées.
Il est important de noter que ces organisations figurent sur la liste de confiance de l’UE, une liste européenne de prestataires de services de confiance enregistrés. Ces fournisseurs sont également éligibles à l’utilisation du sceau de confiance de l’UE.
Détecter les signatures électroniques valides
La représentation visuelle de la signature électronique sur le document peut prendre différentes formes. Visuellement, il n’est pas possible de dire si un document a été valablement signé électroniquement et s’il s’agit d’une signature électronique qualifiée. Cependant, cette vérification est essentielle dans les transactions commerciales, car c’est le seul moyen de s’assurer qu’un document reçu a été valablement signé. L’examen comprend essentiellement les points essentiels suivants :
- Vérifier l’intégrité du document, c’est-à-dire s’assurer que le document n’a pas été altéré après la signature ;
- Vérifier le certificat, c’est-à-dire s’assurer que le document avec un certificat valide a été signé par une personne spécifique ; et
- Vérifier le type de signature et la validité du certificat, c’est-à-dire s’assurer qu’il s’agit d’une signature électronique qualifiée et que le fournisseur est inscrit sur la liste de confiance de l’UE.
La vérification d’une signature électronique nécessite donc toujours que le document soit disponible sous forme numérique et non altérée. La vérification est intégrée dans de nombreux outils de signature, tels que sproof, ou peut être effectuée sur les sites web des services d’audit de l’État, par exemple RTR en Autriche.
sproof sign vous propose des signatures numériques conformes à l’eIDAS, un service de vérification intégré et une procédure d’identification conforme à l’eIDAS avec notre partenaire Swisscom.