Si vous nous avez bien suivis, vous connaissez sûrement la signature électronique et les différents niveaux définis par la réglementation eIDAS.
Saviez-vous qu’il existait une autre facette de celle-ci ? Un outil différent de la signature électronique mais qui fonctionne de la même manière. Sauf qu’à la différence de la signature électronique, son utilisation est réservée aux entreprises, plus précisément aux personnes morales.
Vous l’avez deviné ? Eh oui, on parle bien sûr du cachet électronique ! Explorons ensemble ce que c’est, quel est son rôle et ses différents niveaux !
Cachet électronique, qu’est-ce que c’est ?
Selon le règlement européen n°910/2014, “un cachet électronique est un ensemble de données sous forme électronique, qui sont jointes ou associées logiquement à d’autres données sous forme électronique pour garantir l’origine et l’intégrité de ces dernières”.
Autrement dit, le cachet électronique, ou sceau électronique, représente un mécanisme cryptographique essentiel qui assure l'identification fiable du créateur du cachet et atteste de son rôle d'origine sur le document électronique auquel il est apposé.
Sa principale fonction est de garantir l'intégrité du document, en s'assurant qu'aucune altération n'a été effectuée depuis l'apposition du cachet. Ce procédé est particulièrement crucial pour les personnes morales, telles que les entreprises, qui ont besoin de certifier l'authenticité de leurs documents numériques.
Pour être juridiquement valable, le cachet électronique doit remplir certaines conditions spécifiées par cette réglementation.
Vous souhaitez aller plus loin ? Rendez-vous sur notre article : Qu'est que le cachet électronique ?
A noter
En conformité avec le règlement européen eIDAS, le cachet électronique agit comme l'équivalent numérique du tampon d'entreprise.
Quel est le rôle du cachet électronique ?
Le cachet électronique a plusieurs rôles dont :
- Garantir l'intégrité du contenu du document et l'absence de fraude. Autrement dit, prouvé qu’il n’y a pas eu de modification de celui-ci.
- Garantir l'authenticité du document d’origine.
- Garantir qu’il a été délivré par une personne morale (une entreprise).
L'avantage du cachet électronique, par rapport à la signature électronique, est qu'il peut être facilement utilisé pour de grands volumes de documents. En effet, vous pouvez apposer un cachet sur plusieurs documents en même temps, alors que vous devrez généralement signer les documents un par un.
Essayer la signature électronique gratuitement pendant 14 jours
Les différents niveaux de cachet électronique
Il existe 3 niveaux de signatures électroniques (le niveau simple, le niveau avancé, le niveau qualifié) et tout autant pour le cachet numérique. Il existe donc, le cachet électronique de niveau:
- simple,
- avancé,
- qualifié.
Voyons voir plus en détail chacun de ces cachets et leur utilisation au quotidien pour les entreprises ⬇
Cachet électronique simple
Le cachet électronique de niveau simple est le premier niveau de certification pour les documents électroniques. Il garantit l'intégrité et l’authenticité du document. Ce niveau de cachet est généralement utilisé pour des documents moins sensibles nécessitant une protection de base.
Niveau de sécurité
En termes de sécurité, le cachet électronique simple repose sur une procédure d'identification simple, comme une adresse e-mail ou un identifiant.
Type de documents
Quant aux types de documents couramment associés au cachet électronique simple, on les trouve dans des contextes où la certification n'est pas obligatoire mais où l'on souhaite tout de même garantir l'authenticité de l'entité émettrice.
Le plus souvent, les documents concernés sont :
- Les devis,
- Les promesses d’embauches,
- Les bons de commande,
- Les documents internes à une entreprise,
- etc.
Cachet électronique avancé
Le cachet électronique de niveau avancé est le deuxième niveau de certification, offrant un niveau de sécurité plus élevé que le cachet électronique simple. Il est utilisé pour les documents nécessitant une plus grande fiabilité et une authentification plus robuste.
Niveau de sécurité
Au niveau de la sécurité, le cachet électronique avancé repose sur une procédure d'identification plus stricte, souvent basée sur des certificats électroniques émis par une autorité de certification reconnue.
Selon l’article 5, section 36 du règlement No 910/2014, le cachet électronique avancé doit respecter les critères suivants :
- Identification claire : Le cachet électronique avancé doit être clairement lié au créateur du cachet, de manière à ce qu'on puisse facilement identifier cette personne ou entité.
- Création sécurisée : Il doit être créé à l'aide de données spécifiques que seul le créateur du cachet peut utiliser de manière fiable et sécurisée pour créer le cachet électronique.
- Contrôle du créateur : Le créateur du cachet doit avoir un contrôle élevé sur les données utilisées pour créer le cachet électronique, assurant ainsi l'authenticité du cachet.
- Détection des modifications : Le cachet électronique avancé doit être lié de manière à ce que toute modification ultérieure des données associées soit détectable, garantissant ainsi l'intégrité du document.
Type de documents
Les entreprises utilisent généralement ce niveau de cachet pour renforcer la validité juridique de leurs documents importants et pour satisfaire aux exigences de conformité réglementaire.
Les documents les plus souvent concernés sont :
- Les factures : avec la création de piste d’audit fiable,
- Les contrats commerciaux,
- Les accords entre entreprises,
- Les rapports financiers
- Les appels d’offres du marché public,
- Et tout autre document nécessitant une validation juridique plus solide.
Cachet électronique qualifié
Le cachet électronique de niveau qualifié est le niveau le plus élevé de certification, offrant un niveau de sécurité maximal. Il est utilisé pour les documents les plus sensibles et les transactions nécessitant une validation juridique solide.
Niveau de sécurité
En termes de sécurité, le cachet électronique qualifié repose sur une procédure d'identification hautement sécurisée, impliquant des mécanismes de cryptographie et de sécurité pour garantir l'intégrité des documents électroniques.
Type de documents
Les entreprises et les organismes gouvernementaux privilégient ce niveau de cachet pour garantir l'intégrité et l'authenticité de leurs documents les plus sensibles et pour se conformer aux réglementations les plus strictes en matière de sécurité des données.
Bon, étant donné qu’il s’agit du niveau le plus élevé du cachet électronique, nous serions tenté de vous dire de TOUT consolider avec celui-ci.
Si nous devions vous fournir une liste de documents qui doivent être consolidés au moyen d’un cachet électronique qualifié, cette liste ne serait pas du tout exhaustive, mais voici une petite idée :
- Les procédures KYC (Know Your Customer) : ces procédures qui visent à vérifier l’identité d’un client lors de diverses transactions.
- Les diplômes : il est conseillé de faire certifier ses diplômes au moyen d’un cachet électronique qualifié.
- La base de données de produit EPREL (European Product Registry for Energy Labelling) : la base de données de produits EPREL désigne le registre européen des produits pour l’étiquetage énergétique. L’inscription de certains de ces produits doit se faire via un cachet électronique qualifié.
- Certification bio : la certification agriculture biologique doit être consolidée par un sceau électronique qualifié.
A noter
L’utilisation d’un niveau de cachet peut non seulement dépendre de la sensibilité de vos documents mais aussi de son importance. Il vaudrait mieux par exemple utiliser un cachet électronique avancé pour un devis important qu’un cachet électronique simple. Si vous souhaitez en savoir plus, un article sur la valeur légale des cachets électroniques est en ligne !
Yousign, votre prestataire de signature et de cachet électronique
Yousign offre des solutions de signatures et de cachets électroniques conformes aux normes eIDAS et exigences européennes, et vous accompagne au quotidien pour renforcer la valeur juridique de vos documents numériques et dématérialisés. Pour chaque signature ou cachet apposé, un dossier de preuve est créé. Ce dossier est ensuite horodaté pour garantir son authenticité.
En conclusion, le cachet électronique est un outil essentiel pour garantir l'intégrité et l'authenticité des documents électroniques. En proposant différents niveaux de certification, il permet de s'adapter aux besoins spécifiques des entreprises et de renforcer leur conformité réglementaire en matière de sécurité. En utilisant le cachet électronique, celui-ci vous fera gagner en productivité, en réduction des coûts et vous assurera une protection de plus contre la falsification de document.