Glossaire · Mis à jour
Sceau d'inviolabilité
Un sceau d'inviolabilité est un scellement cryptographique apposé sur un PDF qui révèle si le document a été modifié de quelque manière que ce soit après sa signature.
Que signifie « Sceau d'inviolabilité » ?
Un sceau d'inviolabilité (tamper-evident seal) est une marque cryptographique appliquée à un document signé, généralement un PDF, qui rend détectable toute modification ultérieure. Ouvrez un PDF scellé dans un lecteur comme Adobe Acrobat et vous verrez peut-être un bandeau indiquant que le document n'a pas été modifié depuis sa signature, ou au contraire un avertissement. Ce bandeau, c'est le sceau d'inviolabilité qui fait son travail.
Techniquement, tout commence par l'empreinte du fichier finalisé. Cette empreinte est ensuite signée avec une clé privée liée à un certificat numérique, selon les standards de la PKI. Quand quelqu'un ouvre le fichier, son logiciel recalcule l'empreinte et la compare à la valeur signée à l'aide de la clé publique. Si le moindre élément du contenu couvert a changé, la vérification échoue et le lecteur le signale.
Prenons un cabinet de recrutement qui envoie un contrat de placement signé à un client. Le service financier du client l'ouvre quelques mois plus tard pour vérifier le pourcentage d'honoraires. Si le PDF porte un sceau valide, le lecteur confirme que le fichier est intact. Si quelqu'un avait modifié les honoraires après signature, le sceau apparaîtrait rompu, et l'équipe saurait qu'il ne faut pas se fier à cette copie.
Idée reçue majeure : inviolable voudrait dire impossible à modifier. Le sceau n'empêche personne de modifier un fichier ; il rend simplement la modification visible. Autre erreur : le sceau prouverait qui a signé. Il prouve quel organisme ou quel certificat l'a apposé et que le fichier n'a pas changé depuis, tandis que les preuves concernant chaque signataire proviennent toujours de la piste d'audit. Un sceau peut aussi afficher un avertissement simplement parce que le lecteur ne fait pas confiance à l'autorité de certification, sans qu'il y ait eu la moindre altération.
Les sceaux d'inviolabilité reposent sur les mêmes briques que les signatures numériques et les signatures électroniques qualifiées au sens d'eIDAS, mais un sceau apposé par une plateforme n'équivaut pas à une signature qualifiée du signataire. De nombreuses plateformes appliquent leur propre sceau à chaque fichier finalisé. Lorsqu'une empreinte du document est publiée séparément, elle peut jouer un rôle similaire même sans sceau intégré, car toute modification du fichier produit une empreinte différente qui ne correspondra plus à la valeur enregistrée.
Notre avis : les sceaux intégrés aux PDF sont utiles, mais ce n'est pas la seule façon de prouver l'intégrité. Une empreinte SHA-256 publiée et vérifiable par tous est plus simple, plus facile à comprendre et ne dépend pas du lecteur PDF qu'utilise la personne.
Aujourd'hui, eSignSimple assure le contrôle d'intégrité grâce à une empreinte SHA-256 du fichier final, imprimée sur le certificat de signature et vérifiable sur notre page publique /verify. Les sceaux PDF à base de certificat, visibles dans des lecteurs comme Acrobat, figurent sur notre feuille de route.
« Sceau d'inviolabilité » : un exemple concret
Un fournisseur envoie par e-mail à un client un contrat signé portant un sceau à base de certificat. Quand le service financier du client modifie un montant dans le PDF et l'enregistre, son lecteur PDF affiche aussitôt le sceau comme rompu. eSignSimple atteint le même objectif par une autre voie : il n'intègre pas de sceau cryptographique, mais enregistre une empreinte SHA-256 du fichier final que chacun peut contrôler sur /verify.
Quels sont les termes associés ?
- Signature numérique: Technique cryptographique qui utilise une paire de clés et un certificat pour lier un document à son signataire et détecter toute modification.
- Piste d'audit: Historique horodaté de chaque action sur un document signé électroniquement : envoi, ouverture, signature, avec adresse IP et appareil.
- Empreinte numérique (hash): Suite de caractères calculée à partir du contenu d'un fichier : si un seul octet change, l'empreinte change complètement.
- SHA-256: SHA-256 est une fonction de hachage cryptographique de la famille SHA-2 qui transforme tout fichier en une empreinte unique de 256 bits servant à détecter les modifications.
- Infrastructure à clés publiques (PKI): La PKI (infrastructure à clés publiques, ou ICP) est le système d'autorités de certification, de certificats numériques et de paires de clés qui relie des clés publiques à des identités réelles.
Questions fréquentes
Comment savoir si le sceau d'un PDF est valide ?
Ouvrez le PDF dans un lecteur qui vérifie les signatures, comme Adobe Acrobat Reader, et consultez le panneau des signatures. Il indique si le document a été modifié depuis son scellement et si le certificat est approuvé. Un sceau valide prouve l'intégrité ; la confiance accordée à celui qui l'a apposé dépend de la chaîne de certificats.
Un sceau d'inviolabilité est-il la même chose qu'une empreinte ?
Les deux sont liés. Un sceau est créé en hachant le document puis en signant cette empreinte avec une clé privée : il prouve donc à la fois l'intégrité et l'identité de celui qui l'a apposé. Une simple empreinte, comme celle qu'enregistre eSignSimple, prouve l'intégrité lorsqu'on la compare à une copie de confiance de l'empreinte, par exemple notre base /verify.
eSignSimple applique-t-il un sceau d'inviolabilité ?
Non, pas de sceau à base de certificat. eSignSimple calcule une empreinte SHA-256 du PDF final, l'imprime sur le certificat de signature et la conserve pour que chacun puisse contrôler un fichier sur /verify. Si un fichier a été modifié, il ne correspondra pas. Le scellement par certificat figure sur notre feuille de route, pas dans le produit actuel.
Faites signer votre prochain document dès aujourd'hui.
5 documents gratuits par mois pour commencer. Aucune carte bancaire requise.