Aller au contenu principal
NOUVEAU La vérification d'identité KYC Didit est disponible : vérifiez les signataires avec pièce d'identité officielle et biométrie pour des signatures avancées eIDAS En savoir plus
🛡️ Guide de conformité et contrôles de preuve

Conformité des signatures électroniques pour WordPress

WPsigner fournit des contrôles techniques pouvant soutenir des workflows juridiquement opposables, y compris lorsqu’un signataire ou un opérateur utilise l’application mobile connectée à votre WordPress. La validité dépend de la transaction, de la configuration, des preuves, des parties et du droit applicable.

ESIGN Act
UETA
eIDAS / eIDAS 2.0
Pistes d’audit
RFC 3161
PKI

Responsabilité partagée

La conformité dépend du workflow complet

WPsigner fournit les contrôles produit. L’exploitant décide de leur configuration, des tiers recevant des données et de l’adéquation juridique à chaque transaction.

WPsigner fournit

  • Preuves d’intention, consentement et événements
  • Hachage et détection des modifications
  • Piste d’audit et exportation des preuves
  • Contrôles optionnels d’identité, horodatage et PKI
  • Stockage auto-hébergé par défaut

Votre organisation contrôle

  • Base juridique et adéquation de l’e-signature
  • Politique d’identification et d’authentification
  • Hébergement, TLS, accès, sauvegardes et incidents
  • Conservation, suppression et droits des personnes
  • DPA, BAA et intégrations externes

Prise en charge des cadres juridiques

Ces textes encadrent la reconnaissance des signatures et documents électroniques. WPsigner fournit des contrôles de preuve sans remplacer l’analyse juridique ni les procédures du client.

🇺🇸

ESIGN Act

États-Unis

Contrôles de workflow disponibles Cadre depuis 2000

Electronic Signatures in Global and National Commerce Act. Loi fédérale américaine conférant une validité juridique aux signatures et enregistrements électroniques.

  • Preuve d’intention et de consentement
  • Données d’attribution du signataire
  • Contrôles d’intégrité documentaire
  • Conservation et exportation
🇺🇸

UETA

49 États, DC et Îles Vierges américaines

Contrôles de workflow disponibles Cadre depuis 1999

L’Uniform Electronic Transactions Act fournit un cadre étatique pour les documents et signatures électroniques. New York applique sa propre loi ESRA.

  • Application au niveau des États
  • Validité des enregistrements électroniques
  • Méthodes d'attribution
  • Conservation et présentation des enregistrements
🇪🇺

eIDAS / eIDAS 2.0

Union européenne

Contrôles de workflow disponibles Cadre depuis 2014 / 2024

Le règlement (UE) n° 910/2014, modifié par le règlement (UE) 2024/1183, encadre l’identification électronique, les signatures et les services de confiance dans l’UE.

  • Workflows de signature électronique simple
  • Assurance d’identité pouvant soutenir une AdES
  • Cadre transfrontalier des services de confiance
  • QES exige fournisseur et dispositif qualifiés

Niveaux de signature eIDAS

SES, AdES et QES ne sont pas interchangeables

Le niveau requis dépend de la transaction et du territoire. Une vérification d’identité ne transforme pas automatiquement une signature en AdES ou QES.

SES Workflow principal WPsigner

Signature électronique simple

Données électroniques utilisées pour signer. De nombreux accords peuvent utiliser une SES lorsque le processus recueille intention, consentement, attribution et preuves fiables.

AdES Dépend de l’implémentation

Signature électronique avancée

Elle doit être liée uniquement au signataire, permettre son identification, rester sous son contrôle et rendre détectable toute modification. Le KYC ne couvre qu’une partie.

QES Prestataire qualifié requis

Signature électronique qualifiée

Une AdES créée avec un dispositif qualifié et fondée sur un certificat qualifié d’un prestataire de confiance qualifié. WPsigner n’émet pas lui-même de certificats QES.

Déterminez le niveau avec un conseil juridique qualifié pour les opérations réglementées, transfrontalières ou à haut risque.

Contrôles de preuve et de sécurité

Les contrôles techniques aident à préserver intention, attribution et intégrité. Leur effet juridique dépend de la configuration et de l’exploitation du workflow.

Digital ID (PKI)

Téléversez le certificat .p12/.pfx de votre organisation. Les documents sont signés avec l'identité vérifiée de votre entreprise — visible dans Adobe Reader.

En savoir plus

Horodatage RFC 3161

Les documents reçoivent des horodatages cryptographiquement sécurisés de Timestamp Authorities de confiance — comme preuve du moment exact de la signature.

En savoir plus

Hachage SHA-256

Chaque document est chiffré avec SHA-256. Toute manipulation est immédiatement détectée et invalide le document.

En savoir plus

Piste d'audit complète

Chaque action est journalisée : adresse IP, géolocalisation, User Agent, horodatages et preuves de consentement. Exportable pour les procédures judiciaires.

En savoir plus

Données auto-hébergées

Les documents restent par défaut dans votre infrastructure WordPress. Des données peuvent être partagées si vous configurez un stockage, CRM, messagerie, KYC, paiement ou automatisation externe.

En savoir plus

Certificats AATL

Utilisez un certificat compatible Adobe Approved Trust List. Le statut de confiance dans Adobe Reader dépend de la chaîne, de la configuration et de l’environnement de validation.

En savoir plus

Vérification d'identité KYC

Ajoutez vérification documentaire, biométrie faciale et détection de vivacité. Cela peut soutenir l’identification d’une AdES sans établir l’AdES à lui seul.

En savoir plus

Piste d'audit complète

Chaque workflow peut produire un dossier de preuve exportable. L’admissibilité et la valeur probante dépendent des faits, du droit applicable et du tribunal ou régulateur.

📍

Adresse IP

IP du client capturée au moment de la signature

🌍

Géolocalisation

Pays et ville lorsqu’ils sont disponibles

🖥️

Appareil

Navigateur, système et métadonnées de l’appareil

Horodatage

Horodatages UTC précis pour toutes les actions

Preuves de consentement

Moment où l'utilisateur a accepté les conditions

🔐

Authentification

Comment le signataire a été vérifié

Consulter la documentation des pistes d’audit
audit_trail.json
{
  "document_id": "DOC-2026-001",
  "signer": {
    "name": "John Smith",
    "email": "john@example.com"
  },
  "signature_event": {
    "type": "signed",
    "timestamp": "2026-07-22T14:32:18Z",
    "ip_address": "203.0.113.42",
    "geolocation": {
      "country": "United States",
      "city": "New York"
    },
    "device": {
      "browser": "Chrome 120.0",
      "os": "Windows 11",
      "screen": "1920x1080"
    },
    "consent_accepted": true,
    "consent_timestamp": "2026-07-22T14:31:55Z"
  },
  "hash": "sha256:a1b2c3d4e5f6..."
}

Considérations de conformité

Un plugin ne rend pas une organisation conforme à lui seul. Ces cadres exigent gouvernance, configuration, évaluation des risques et documentation du client.

HIPAA

Action client requise

Health Insurance Portability and Accountability Act

WPsigner peut contribuer aux mesures techniques, mais n’est pas certifié HIPAA. Les entités réglementées doivent analyser leurs risques et conclure les BAA nécessaires avec les prestataires traitant des ePHI.

SOC 2

Action client requise

System and Organization Controls

Les fonctions de sécurité peuvent soutenir un environnement de contrôle, mais ne constituent ni examen ni rapport SOC 2. Une affirmation SOC 2 exige l’audit indépendant correspondant.

ISO 27001

Action client requise

Gestion de la sécurité de l'information

WPsigner peut s’intégrer à un SMSI aligné sur ISO 27001, mais le plugin n’est pas une certification ISO 27001. Celle-ci porte sur un périmètre organisationnel audité.

RGPD

Action client requise

Règlement général sur la protection des données

L’auto-hébergement favorise le contrôle sans garantir le RGPD. L’exploitant reste responsable de la base légale, transparence, conservation, droits, sécurité, sous-traitants et services externes.

Sources officielles et guides régionaux

Consultez les sources juridiques primaires et un conseil qualifié pour votre transaction et votre juridiction.

Contenu juridique révisé : 22 juillet 2026

Cette page fournit des informations générales sur le produit et la réglementation, pas un conseil juridique. Les lois évoluent ; consultez un professionnel pour les opérations réglementées ou à haut risque.

Questions sur la conformité des signatures électroniques

WPsigner garantit-il que chaque signature est juridiquement contraignante ?

Non. WPsigner fournit des contrôles d’intention, consentement, attribution, intégrité et preuve. L’opposabilité dépend du document, des parties, du processus, de la configuration et du droit.

Didit KYC transforme-t-il automatiquement une signature en AdES ?

Non. Le KYC peut soutenir l’identification, mais l’AdES exige aussi lien unique, contrôle du signataire et détection des modifications. L’implémentation complète doit être évaluée.

WPsigner est-il certifié HIPAA, SOC 2 ou ISO 27001 ?

WPsigner ne revendique ni certification HIPAA, ni rapport SOC 2, ni certification ISO 27001. Ses contrôles peuvent soutenir le programme du client, qui reste responsable des évaluations, contrats et audits.

Les documents restent-ils toujours dans WordPress ?

Ils restent par défaut dans votre infrastructure WordPress, y compris les documents créés ou terminés via l’application mobile. Des données peuvent sortir lorsque vous activez un stockage, CRM, messagerie, identité, paiement ou automatisation externe.

Créez un workflow de signature prêt à produire des preuves

Examinez les contrôles techniques, testez l’expérience et configurez WPsigner selon vos exigences juridiques et opérationnelles.