Glossaire · Mis à jour
Authentification du signataire
L'authentification du signataire désigne la manière dont une plateforme de signature électronique confirme que la personne qui signe est bien le destinataire prévu.
Que signifie « Authentification du signataire » ?
L'authentification du signataire regroupe les contrôles qu'un service de signature électronique utilise pour confirmer que la personne qui ouvre et signe un document est bien le signataire prévu. On parle aussi de vérification de l'identité du signataire. Elle va d'un lien unique envoyé par e-mail, au niveau le plus léger, jusqu'au contrôle d'une pièce d'identité, au niveau le plus lourd ; le bon niveau dépend de l'enjeu.
La méthode la plus courante repose sur l'e-mail : le lien de signature est envoyé à une adresse, donc l'accès à cette boîte constitue la première preuve d'identité. Les plateformes peuvent y ajouter un code à usage unique envoyé par SMS ou e-mail, un code d'accès transmis par un autre canal, des questions d'authentification personnelles ou la lecture d'une pièce d'identité comparée à un selfie. Chaque étape supplémentaire renforce l'assurance, mais augmente aussi le risque qu'un signataire légitime abandonne.
Prenons un graphiste indépendant qui envoie un contrat de mission à un nouveau client. Un lien par e-mail et une solide piste d'audit suffisent généralement : si le client conteste plus tard l'accord, la trace montre l'adresse à laquelle le lien a été envoyé, le moment où il a été ouvert, l'adresse IP et l'appareil, et l'instant de la signature. Un prêteur qui gère un prêt important voudra raisonnablement davantage, comme un code à usage unique ou un contrôle d'identité.
Idée reçue fréquente : une signature électronique ne serait valable que si le signataire a été fortement authentifié. Le droit américain, avec l'ESIGN Act et l'UETA, met l'accent sur l'intention de signer et sur la possibilité d'imputer la signature à une personne, ce qui peut se prouver par des moyens ordinaires. En droit européen, la signature électronique simple d'eIDAS ne peut pas non plus être rejetée au seul motif qu'elle n'est pas avancée ou qualifiée. Une authentification plus forte facilite la preuve ; elle n'est pas une condition de validité.
L'authentification du signataire va de pair avec la piste d'audit, qui consigne les preuves, et se rattache à des méthodes précises comme l'OTP et le KBA, chacune présentée dans sa propre entrée du glossaire.
Pour choisir un niveau, posez-vous deux questions pratiques : que vous coûterait une signature faite au nom d'une autre personne, et quelle est la probabilité que cela arrive compte tenu de votre interlocuteur ? Un contrat avec un client de longue date ne présente pas du tout le même risque qu'une première transaction en ligne avec un inconnu. C'est votre réponse qui doit guider les contrôles, pas les réglages par défaut d'un éditeur.
Notre avis : adaptez l'authentification au risque, pas à votre anxiété. Pour les contrats du quotidien, un lien unique et une piste d'audit complète offrent le bon équilibre ; multiplier les obstacles pénalise surtout les signataires honnêtes.
Aujourd'hui, eSignSimple authentifie les signataires par un lien unique envoyé à leur adresse e-mail, et les signataires n'ont pas besoin de compte. Chaque événement est consigné avec horodatage, adresse IP et informations sur l'appareil, et le fichier finalisé reçoit une empreinte SHA-256 vérifiable sur notre page publique de vérification. Les codes par SMS ou e-mail et la vérification d'identité figurent sur notre feuille de route.
« Authentification du signataire » : un exemple concret
Un cabinet comptable envoie des lettres de mission à ses clients. Chaque client reçoit un lien de signature unique à son adresse e-mail, et la piste d'audit enregistre son adresse IP et son appareil. Pour une lettre de mission courante, ce contrôle par e-mail suffit généralement. eSignSimple s'appuie sur les liens envoyés par e-mail et ne propose aujourd'hui ni codes SMS, ni codes d'accès, ni contrôle d'identité.
Quels sont les termes associés ?
- Piste d'audit: Historique horodaté de chaque action sur un document signé électroniquement : envoi, ouverture, signature, avec adresse IP et appareil.
- Notarisation en ligne à distance (RON): La notarisation en ligne à distance (RON) permet à un notaire habilité de notariser un document lors d'une session audio-vidéo en direct, avec signature et sceau électroniques.
- Authentification par questions personnelles (KBA): L'authentification par questions personnelles (KBA) vérifie l'identité d'un signataire en lui posant des questions tirées de registres publics et de données de crédit.
- Code à usage unique (OTP): Un code à usage unique (OTP) est un code court envoyé au signataire par SMS ou e-mail, à saisir avant de pouvoir ouvrir ou signer un document.
Questions fréquentes
Comment eSignSimple authentifie-t-il les signataires ?
Chaque signataire reçoit un lien de signature unique et secret à son adresse e-mail : l'accès à cette boîte constitue l'authentification. Nous ne stockons que des empreintes des jetons de signature et enregistrons l'adresse IP, l'appareil et les horodatages dans la piste d'audit. Nous ne proposons ni codes SMS à usage unique, ni codes d'accès, ni contrôle de pièce d'identité.
Quand faut-il une authentification du signataire plus forte ?
Envisagez-la pour les documents à forte valeur ou à risque élevé, lorsque vous ne connaissez pas le signataire personnellement, lorsqu'un régulateur exige une vérification d'identité ou lorsque des boîtes e-mail peuvent être partagées. Les options plus fortes comprennent les codes SMS, les questions personnelles et la vérification d'une pièce d'identité avec selfie, que proposent certains autres prestataires.
L'authentification par e-mail suffit-elle juridiquement ?
Pour la plupart des contrats courants, l'authentification par e-mail associée à une piste d'audit est largement utilisée et acceptée comme preuve de l'identité du signataire. Des lois comme l'ESIGN Act et l'UETA permettent de démontrer l'imputabilité par tout moyen. Qu'elle suffise dans un litige donné dépend des faits : adaptez la méthode au risque.
Faites signer votre prochain document dès aujourd'hui.
5 documents gratuits par mois pour commencer. Aucune carte bancaire requise.