Signatures électroniques
Chaindoc vous permet d'ajouter des signatures électroniques juridiquement contraignantes à n'importe quel document, avec une vérification blockchain intégrée. Cette page présente les trois types de signatures, les détails de conformité et le fonctionnement réel du workflow de signature.
Chaque signature est enregistrée sur la blockchain, créant un dossier inaltérable qui tient en justice. Cela s'ajoute à l'audit trail standard (horodatages, adresses IP, méthode d'authentification). Si vous débutez avec Chaindoc, le guide de démarrage rapide vous accompagne pour envoyer votre première demande de signature.
Types de signatures
Chaindoc prend en charge trois niveaux de signature électronique. La plupart des contrats commerciaux fonctionnent bien avec les signatures simples. Les secteurs réglementés ont généralement besoin de signatures avancées ou qualifiées.
Signature électronique simple (SES)
Le choix par défaut pour les documents quotidiens. Les signataires cliquent pour signer après vérification par email. Aucune étape d'authentification supplémentaire n'est requise, le processus est donc rapide.
- Clic pour signer avec vérification par email
- Idéal pour les NDAs, approbations internes et accords informels
- Audit trail avec horodatage et adresse IP
- La signature prend moins d'une minute pour la plupart des documents
Signature électronique avancée (AES)
Ajoute une authentification multi-facteurs avant la signature. Le signataire prouve son identité par SMS, application d'authentification ou code email. C'est le bon choix pour les contrats, accords d'emploi et contrats fournisseurs où vous avez besoin d'une preuve plus solide de l'identité du signataire.
- Authentification multi-facteurs (SMS, application d'authentification ou email)
- Vérification d'identité avant que le signataire ne puisse accéder au document
- Audit trail complet incluant les détails d'authentification
- Certificat de finalisation vérifié par blockchain
Signature électronique qualifiée (QES)
Le niveau le plus élevé. La QES a la même valeur juridique qu'une signature manuscrite dans l'UE selon eIDAS. Elle nécessite une vérification par pièce d'identité officielle et des certificats d'une autorité de confiance. Si vous êtes dans le juridique, les services financiers ou la santé, c'est probablement ce que votre équipe de conformité demandera.
- Certifiée par des autorités de certification de confiance
- Vérification d'identité avec documents officiels délivrés par l'État
- Conforme à eIDAS, l'ESIGN Act et UETA
- Certificats protégés par HSM
- Preuve de signature immuable sur blockchain
Conformité légale
Les signatures Chaindoc sont conformes aux principales réglementations sur les signatures électroniques. Voici ce qui est couvert et comment cela fonctionne en pratique.
Réglementations prises en charge
- eIDAS — Identification électronique et services de confiance (Union européenne)
- ESIGN Act — Electronic Signatures in Global and National Commerce (États-Unis)
- UETA — Uniform Electronic Transactions Act (États-Unis, adopté dans 47 États)
- PIPEDA — Personal Information Protection and Electronic Documents Act (Canada)
- Electronic Transactions Act (Australie)
- Information Technology Act (Inde)
Ce qui rend une signature juridiquement valide
Chaindoc gère ces exigences automatiquement, mais il est utile de savoir ce qui se passe en arrière-plan :
- Les signataires doivent consentir explicitement à signer (pas de signature automatique)
- Chaque signature est cryptographiquement liée au document
- Les documents sont stockés avec des contrôles d'intégrité inaltérables
- L'identité du signataire est vérifiée au niveau que vous configurez
- Audit trail complet : horodatages, adresses IP, méthode d'authentification, informations sur l'appareil
- Le hash blockchain fournit une preuve indépendante et permanente
Pour un examen approfondi du chiffrement et des contrôles d'accès, consultez le guide des bonnes pratiques de sécurité.
Workflow de signature
Créer une demande de signature
Vous pouvez créer des demandes via l'interface web ou via l'API. Les étapes sont identiques dans les deux cas :
- Téléchargez votre document (PDF, Word ou image)
- Ajoutez des signataires avec leurs adresses email
- Choisissez un ordre de signature (séquentiel, parallèle ou hybride)
- Placez les champs de signature sur le document
- Choisissez le type de signature et le niveau d'authentification
- Définissez une échéance et un message personnalisé optionnel
- Envoyez la demande
Si vous faites cela par code, la documentation API contient la référence complète des endpoints. La méthode SDK est `chaindoc.signatures.createRequest()`.
Types de champs de signature
Vous pouvez ajouter différents types de champs à vos documents. Tous les documents n'ont pas besoin de tous ces champs, mais ils sont disponibles :
- Signature — le champ de signature électronique principal
- Initiales — pour parapher des pages ou clauses individuelles
- Date de signature — rempli automatiquement avec l'horodatage de signature
- Champ texte — pour les noms, titres ou tout texte personnalisé
- Case à cocher — pour le consentement ou l'accusé de réception
- Liste déroulante et boutons radio — pour sélectionner parmi des options
Options d'ordre de signature
- Séquentiel — les signataires reçoivent le document un par un, dans l'ordre que vous définissez
- Parallèle — tout le monde le reçoit en même temps et peut signer indépendamment
- Hybride — mélange de groupes séquentiels et parallèles (par exemple, les deux clients signent en parallèle, puis le manager signe en dernier)
- Conditionnel — le signataire suivant dépend de ce que le précédent a fait
Ce que voient les signataires
Comprendre l'expérience du signataire est important si vous voulez des taux de complétion élevés. Voici le flux de leur point de vue.
Le flux de signature
1Notification par emailLe signataire reçoit un email avec un lien sécurisé. Aucun compte Chaindoc n'est requis pour les signatures de base.
2Authentification (si configurée)Pour l'AES/QES, le signataire vérifie son identité via MFA, code SMS ou téléchargement de pièce d'identité avant d'accéder au document.
3Examen du documentLe document s'ouvre avec des champs surlignés indiquant exactement où signer, parapher ou remplir des informations.
4Signer et confirmerLe signataire ajoute sa signature (tapée, dessinée ou téléchargée), remplit les champs requis et confirme.
5Copie signée livréeTout le monde reçoit immédiatement le document signé par email, avec un certificat de vérification blockchain joint.
Comment les signataires créent leur signature
Les signataires peuvent choisir la méthode qui leur semble la plus naturelle :
- Taper leur nom et choisir un style de police
- Dessiner avec une souris, un trackpad ou un écran tactile
- Télécharger une image de leur signature manuscrite
- Utiliser une signature enregistrée d'une session de signature précédente
Vérification blockchain
C'est ce qui distingue Chaindoc des outils de signature électronique standard. Chaque document signé reçoit un hash écrit sur la blockchain, créant une preuve permanente et indépendante que le document n'a pas été modifié depuis la signature.
Ce qui est enregistré
- Un hash cryptographique du document signé
- ID de transaction unique pour chaque événement de signature
- Numéro de bloc et horodatage sur le réseau blockchain
- L'enregistrement est permanent et ne peut être supprimé par personne, y compris Chaindoc
Comment vérifier un document
Tout le monde peut vérifier un document signé, même sans compte Chaindoc :
- Rendez-vous sur le portail de vérification à verify.chaindoc.com
- Téléchargez le document signé ou saisissez le code de vérification
- Le système calcule le hash du document et le vérifie contre la blockchain
- Vous voyez le résultat : statut d'intégrité du document, dates de signature et détails des signataires
- Téléchargez un certificat de vérification si vous en avez besoin pour vos archives
Audit trail et certificat
Chaque signature génère un audit trail détaillé et un certificat de finalisation. L'audit trail est ce que vous montreriez à un tribunal ou à un auditeur si quelqu'un conteste une signature.
Ce que capture l'audit trail
- Quand le document a été envoyé et par qui
- Horodatages de livraison et d'ouverture des emails par destinataire
- Quand chaque signataire a consulté le document
- Méthode d'authentification et journaux de succès/échec
- Horodatages de signature (précision à la milliseconde)
- Adresses IP et informations sur l'appareil
- Données de géolocalisation (si activée)
- ID de transaction blockchain et numéro de bloc
Certificat de finalisation
Généré automatiquement lorsque toutes les parties ont signé. Il regroupe tout dans un seul document :
- Titre du document et ID unique
- Toutes les parties, leurs rôles et leurs actions
- Chronologie complète des événements
- Images de signature et noms tapés
- Méthodes d'authentification utilisées
- Données de vérification blockchain
- QR code pour une vérification instantanée
Fonctionnalités avancées
Signature en personne
Parfois, vous devez recueillir des signatures en face à face. Le mode hôte de Chaindoc permet à plusieurs personnes de signer sur le même appareil, avec une vérification email distincte pour chaque signataire. Utile pour les événements, conférences ou visites au bureau.
Envoi en masse
Besoin d'envoyer le même document à des dizaines (ou centaines) de personnes ? Téléchargez un CSV avec les informations des destinataires, utilisez des champs de fusion pour la personnalisation, et suivez chacun individuellement. Pensez aux packs d'intégration, accords de politique ou renouvellements annuels.
Rappels et notifications
Des rappels automatiques sont envoyés tous les 3 jours par défaut (vous pouvez modifier l'intervalle). Vous recevez également des notifications lorsque les documents sont consultés, signés ou refusés. Configurez des webhooks si vous voulez que ces événements soient poussés vers votre application en temps réel.
Refus et annulation
Les signataires peuvent refuser une demande et indiquer un motif. Vous en êtes informé immédiatement. De votre côté, vous pouvez annuler un document à tout moment avant sa finalisation. Les deux actions sont enregistrées dans l'audit trail et toutes les parties en sont informées.
Bonnes pratiques
Préparer vos documents
Quelques conseils qui font gagner du temps et réduisent les frictions de signature :
- Utilisez des titres de document clairs. « Accord de conseil T4 2025 » est mieux que « Contrat_v3_final_FINAL.pdf ».
- Compressez les gros PDF avant de les télécharger. La limite est de 50 Mo, mais les fichiers plus petits se chargent plus vite pour les signataires.
- Placez les champs de signature là où les signataires s'y attendent naturellement.
- Étiquetez clairement les champs : « Signature client », « Approbation manager », pas juste « Signature 1 ».
- Testez le flux de signature vous-même avant d'envoyer aux vrais destinataires. Vous détecterez les problèmes de mise en page tôt.
Conseils de sécurité
Adaptez le type de signature à l'importance du document. Ne sur-optimisez pas, mais ne sautez pas l'authentification pour les contrats importants.
- Utilisez l'AES ou la QES pour les documents juridiques et financiers
- Activez le MFA pour tout ce où l'identité du signataire est critique
- Définissez des échéances raisonnables (7-30 jours pour la plupart des contrats)
- Gardez les documents signés sauvegardés et accessibles
- Pour les contrats de grande valeur, vérifiez l'enregistrement blockchain après signature
Dépannage
Le signataire n'a pas reçu l'email
Vérifiez d'abord son dossier spam/indésirables. S'il n'y est pas, vérifiez que l'adresse email est correcte et renvoyez la demande. Certains filtres email d'entreprise bloquent les liens de signature, vous devrez peut-être ajouter chaindoc.io à la liste blanche.
Lien de signature expiré
Vous pouvez prolonger l'échéance depuis votre tableau de bord et renvoyer. Le signataire reçoit un nouveau lien.
Impossible de dessiner la signature sur mobile
Assurez-vous que le navigateur autorise l'entrée tactile. Si cela ne fonctionne toujours pas, le signataire peut passer à une signature tapée à la place. Toutes les méthodes de signature ont la même validité juridique.
Pour les problèmes spécifiques à l'API, consultez la documentation API. Pour les problèmes de livraison des webhooks, il y a un guide de nouvelle tentative et de débogage dans la documentation webhooks. Si vous configurez les rôles et permissions d'équipe, cela est couvert dans la section de gestion d'équipe.