La sécurité est une préoccupation majeure — or une e-signature bien mise en œuvre est souvent plus sûre qu'une signature manuscrite.
Couches de sécurité
- Authentification — lien e-mail, codes, parfois ID/SSO
- Chiffrement — HTTPS/TLS, souvent AES-256 au repos
- Piste d'audit — qui, quand, IP, appareil, actions, hash, consentement
- Intégrité — hash cryptographique (ex. SHA-256)
Papier vs électronique
| Critère | Papier | Électronique |
|---|---|---|
| Identité | Souvent aucune | E-mail / SMS / ID |
| Falsification | Relativement facile | Beaucoup plus difficile |
| Audit | Aucun | Journaux complets |
Bonnes pratiques
- HTTPS partout
- Vérifier le signataire
- Activer audit et hashing
- Limiter les accès
- Envisager l'auto-hébergement
Approche WPsigner
- Documents sur votre WordPress
- Pas de cloud tiers pour les fichiers
- HTTPS, audit et hash