WPsigner fournit
- Preuves d’intention, consentement et événements
- Hachage et détection des modifications
- Piste d’audit et exportation des preuves
- Contrôles optionnels d’identité, horodatage et PKI
- Stockage auto-hébergé par défaut
WPsigner fournit des contrôles techniques pouvant soutenir des workflows juridiquement opposables, y compris lorsqu’un signataire ou un opérateur utilise l’application mobile connectée à votre WordPress. La validité dépend de la transaction, de la configuration, des preuves, des parties et du droit applicable.
Responsabilité partagée
WPsigner fournit les contrôles produit. L’exploitant décide de leur configuration, des tiers recevant des données et de l’adéquation juridique à chaque transaction.
Ces textes encadrent la reconnaissance des signatures et documents électroniques. WPsigner fournit des contrôles de preuve sans remplacer l’analyse juridique ni les procédures du client.
États-Unis
Electronic Signatures in Global and National Commerce Act. Loi fédérale américaine conférant une validité juridique aux signatures et enregistrements électroniques.
49 États, DC et Îles Vierges américaines
L’Uniform Electronic Transactions Act fournit un cadre étatique pour les documents et signatures électroniques. New York applique sa propre loi ESRA.
Union européenne
Le règlement (UE) n° 910/2014, modifié par le règlement (UE) 2024/1183, encadre l’identification électronique, les signatures et les services de confiance dans l’UE.
Niveaux de signature eIDAS
Le niveau requis dépend de la transaction et du territoire. Une vérification d’identité ne transforme pas automatiquement une signature en AdES ou QES.
Données électroniques utilisées pour signer. De nombreux accords peuvent utiliser une SES lorsque le processus recueille intention, consentement, attribution et preuves fiables.
Elle doit être liée uniquement au signataire, permettre son identification, rester sous son contrôle et rendre détectable toute modification. Le KYC ne couvre qu’une partie.
Une AdES créée avec un dispositif qualifié et fondée sur un certificat qualifié d’un prestataire de confiance qualifié. WPsigner n’émet pas lui-même de certificats QES.
Déterminez le niveau avec un conseil juridique qualifié pour les opérations réglementées, transfrontalières ou à haut risque.
Les contrôles techniques aident à préserver intention, attribution et intégrité. Leur effet juridique dépend de la configuration et de l’exploitation du workflow.
Téléversez le certificat .p12/.pfx de votre organisation. Les documents sont signés avec l'identité vérifiée de votre entreprise — visible dans Adobe Reader.
En savoir plusLes documents reçoivent des horodatages cryptographiquement sécurisés de Timestamp Authorities de confiance — comme preuve du moment exact de la signature.
En savoir plusChaque document est chiffré avec SHA-256. Toute manipulation est immédiatement détectée et invalide le document.
En savoir plusChaque action est journalisée : adresse IP, géolocalisation, User Agent, horodatages et preuves de consentement. Exportable pour les procédures judiciaires.
En savoir plusLes documents restent par défaut dans votre infrastructure WordPress. Des données peuvent être partagées si vous configurez un stockage, CRM, messagerie, KYC, paiement ou automatisation externe.
En savoir plusUtilisez un certificat compatible Adobe Approved Trust List. Le statut de confiance dans Adobe Reader dépend de la chaîne, de la configuration et de l’environnement de validation.
En savoir plusAjoutez vérification documentaire, biométrie faciale et détection de vivacité. Cela peut soutenir l’identification d’une AdES sans établir l’AdES à lui seul.
En savoir plusChaque workflow peut produire un dossier de preuve exportable. L’admissibilité et la valeur probante dépendent des faits, du droit applicable et du tribunal ou régulateur.
IP du client capturée au moment de la signature
Pays et ville lorsqu’ils sont disponibles
Navigateur, système et métadonnées de l’appareil
Horodatages UTC précis pour toutes les actions
Moment où l'utilisateur a accepté les conditions
Comment le signataire a été vérifié
{
"document_id": "DOC-2026-001",
"signer": {
"name": "John Smith",
"email": "john@example.com"
},
"signature_event": {
"type": "signed",
"timestamp": "2026-07-22T14:32:18Z",
"ip_address": "203.0.113.42",
"geolocation": {
"country": "United States",
"city": "New York"
},
"device": {
"browser": "Chrome 120.0",
"os": "Windows 11",
"screen": "1920x1080"
},
"consent_accepted": true,
"consent_timestamp": "2026-07-22T14:31:55Z"
},
"hash": "sha256:a1b2c3d4e5f6..."
} Un plugin ne rend pas une organisation conforme à lui seul. Ces cadres exigent gouvernance, configuration, évaluation des risques et documentation du client.
Health Insurance Portability and Accountability Act
WPsigner peut contribuer aux mesures techniques, mais n’est pas certifié HIPAA. Les entités réglementées doivent analyser leurs risques et conclure les BAA nécessaires avec les prestataires traitant des ePHI.
System and Organization Controls
Les fonctions de sécurité peuvent soutenir un environnement de contrôle, mais ne constituent ni examen ni rapport SOC 2. Une affirmation SOC 2 exige l’audit indépendant correspondant.
Gestion de la sécurité de l'information
WPsigner peut s’intégrer à un SMSI aligné sur ISO 27001, mais le plugin n’est pas une certification ISO 27001. Celle-ci porte sur un périmètre organisationnel audité.
Règlement général sur la protection des données
L’auto-hébergement favorise le contrôle sans garantir le RGPD. L’exploitant reste responsable de la base légale, transparence, conservation, droits, sécurité, sous-traitants et services externes.
Consultez les sources juridiques primaires et un conseil qualifié pour votre transaction et votre juridiction.
Contenu juridique révisé : 22 juillet 2026
Cette page fournit des informations générales sur le produit et la réglementation, pas un conseil juridique. Les lois évoluent ; consultez un professionnel pour les opérations réglementées ou à haut risque.
Non. WPsigner fournit des contrôles d’intention, consentement, attribution, intégrité et preuve. L’opposabilité dépend du document, des parties, du processus, de la configuration et du droit.
Non. Le KYC peut soutenir l’identification, mais l’AdES exige aussi lien unique, contrôle du signataire et détection des modifications. L’implémentation complète doit être évaluée.
WPsigner ne revendique ni certification HIPAA, ni rapport SOC 2, ni certification ISO 27001. Ses contrôles peuvent soutenir le programme du client, qui reste responsable des évaluations, contrats et audits.
Ils restent par défaut dans votre infrastructure WordPress, y compris les documents créés ou terminés via l’application mobile. Des données peuvent sortir lorsque vous activez un stockage, CRM, messagerie, identité, paiement ou automatisation externe.
Examinez les contrôles techniques, testez l’expérience et configurez WPsigner selon vos exigences juridiques et opérationnelles.