Aller au contenu principal
NOUVEAU La vérification d'identité KYC Didit est disponible : vérifiez les signataires avec pièce d'identité officielle et biométrie pour des signatures avancées eIDAS En savoir plus
🛡️ Sécurité entreprise

Conformité et validité juridique

Les signatures électroniques WPsigner sont juridiquement contraignantes selon l'ESIGN Act, l'UETA et eIDAS. Conçu avec la sécurité et la conformité au cœur.

ESIGN Act
UETA
eIDAS
RFC 3161
PKI/AATL
Didit KYC (AdES)

Conformité complète

WPsigner répond à toutes les exigences légales pour les signatures électroniques aux États-Unis et en Europe.

🇺🇸

ESIGN Act

États-Unis

✓ Entièrement conforme Depuis 2000

Electronic Signatures in Global and National Commerce Act. Loi fédérale américaine conférant une validité juridique aux signatures et enregistrements électroniques.

  • Intention de signature reconnue
  • Consentement aux transactions électroniques
  • Attribution de la signature
  • Exigences de conservation des enregistrements
🇺🇸

UETA

États-Unis (50 États)

✓ Entièrement conforme Depuis 1999

Uniform Electronic Transactions Act. Adopté dans les 50 États — établit l'équivalence juridique entre signatures électroniques et signatures papier.

  • Application au niveau des États
  • Validité des enregistrements électroniques
  • Méthodes d'attribution
  • Conservation et présentation des enregistrements
🇪🇺

eIDAS

Union européenne

✓ Entièrement conforme Depuis 2014

Règlement sur l'identification électronique et les services de confiance. Norme européenne pour l'identification électronique et les services de confiance, y compris les signatures électroniques.

  • Signature électronique simple (SES)
  • Signature électronique avancée (AdES) avec Didit KYC ✨
  • Reconnaissance transfrontalière
  • Admissibilité juridique

Fonctionnalités de sécurité

Sécurité entreprise intégrée à chaque signature.

Digital ID (PKI)

Téléversez le certificat .p12/.pfx de votre organisation. Les documents sont signés avec l'identité vérifiée de votre entreprise — visible dans Adobe Reader.

Horodatage RFC 3161

Les documents reçoivent des horodatages cryptographiquement sécurisés de Timestamp Authorities de confiance — comme preuve du moment exact de la signature.

Hachage SHA-256

Chaque document est chiffré avec SHA-256. Toute manipulation est immédiatement détectée et invalide le document.

Piste d'audit complète

Chaque action est journalisée : adresse IP, géolocalisation, User Agent, horodatages et preuves de consentement. Exportable pour les procédures judiciaires.

Données auto-hébergées

Vos documents ne quittent jamais votre serveur. Souveraineté et contrôle total des données — essentiel pour la conformité RGPD et les exigences sectorielles.

Certificats AATL

Prise en charge des certificats Adobe Approved Trust List. Les documents apparaissent dans Adobe Reader comme signés et vérifiés — sans avertissements.

Vérification d'identité KYC

Vérifiez les signataires avec Didit, pièce d'identité officielle, biométrie faciale et détection de vivacité avant la signature. Élève les signatures au niveau eIDAS Avancé (AdES).

En savoir plus

Piste d'audit complète

Chaque signature inclut une piste d'audit exhaustive comme preuve en cas de litige. Toutes les données sont stockées de manière sécurisée et exportables.

📍

Adresse IP

IP du client capturée au moment de la signature

🌍

Géolocalisation

Pays, ville et coordonnées

🖥️

Appareil

Navigateur, système d'exploitation et résolution d'écran

Horodatage

Horodatages UTC précis pour toutes les actions

Preuves de consentement

Moment où l'utilisateur a accepté les conditions

🔐

Authentification

Comment le signataire a été vérifié

audit_trail.json
{
  "document_id": "DOC-2024-001",
  "signer": {
    "name": "John Smith",
    "email": "john@example.com"
  },
  "signature_event": {
    "type": "signed",
    "timestamp": "2024-01-15T14:32:18Z",
    "ip_address": "203.0.113.42",
    "geolocation": {
      "country": "United States",
      "city": "New York"
    },
    "device": {
      "browser": "Chrome 120.0",
      "os": "Windows 11",
      "screen": "1920x1080"
    },
    "consent_accepted": true,
    "consent_timestamp": "2024-01-15T14:31:55Z"
  },
  "hash": "sha256:a1b2c3d4e5f6..."
}

Normes sectorielles

WPsigner implémente des contrôles de sécurité pour la conformité sectorielle. Des exigences supplémentaires peuvent s'appliquer selon votre organisation.

HIPAA

Ready

Health Insurance Portability and Accountability Act

WPsigner implémente les contrôles de sécurité requis — y compris les journaux d'audit, les contrôles d'accès et le chiffrement. Les organisations de santé nécessitent un Business Associate Agreement (BAA) avec le fournisseur d'hébergement.

SOC 2

Ready

System and Organization Controls

Les contrôles de sécurité suivent les critères de services de confiance SOC 2. Documentation d'audit formelle disponible sur demande pour les clients Enterprise.

ISO 27001

Ready

Gestion de la sécurité de l'information

WPsigner suit les bonnes pratiques de sécurité ISO 27001. Documentation ISMS et politiques de sécurité disponibles pour les exigences de conformité Enterprise.

RGPD

Ready

Règlement général sur la protection des données

L'architecture auto-hébergée garantit la souveraineté des données. Les organisations implémentent leurs propres mécanismes de consentement et accords de traitement des données.

Prêt pour des signatures électroniques conformes ?

Rejoignez des milliers d'entreprises qui utilisent WPsigner pour des signatures électroniques sécurisées et juridiquement valides.