Sécurité et intégrité
Sécurité des documents
Documents inviolables qui ne quittent jamais votre serveur
WPsigner scelle chaque PDF signé avec un hachage SHA-256, chiffre les données en transit et au repos, et conserve une souveraineté totale sur votre stack WordPress self-hosted.
Sceau SHA-256 · TLS en transit · chiffré au repos · votre serveur
Une sécurité qui reste sous votre contrôle
Les fournisseurs cloud de signature électronique détiennent vos fichiers. WPsigner conserve documents, signatures et empreintes sur l’infrastructure que vous exploitez.
Hachage SHA-256 des documents
Chaque document signé reçoit une empreinte cryptographique unique. Un changement d’un seul octet est détecté instantanément.
Chiffrement de bout en bout
TLS 1.2+ en transit et stockage chiffré au repos — même un accès direct à la base de données n’expose pas de fichiers en clair.
Souveraineté self-hosted
Pas de coffre-fort documentaire tiers obligatoire. Les sauvegardes cloud optionnelles restent sous votre configuration.
Comment fonctionne la protection des documents
Les contrôles d’intégrité et d’accès s’exécutent avec le flux de signature — pas en pensant après coup.
- 1
Hachage à la création et au scellement
WPsigner empreinte le document et actualise le hash lorsque le PDF signé est scellé.
- 2
Chiffrer et restreindre l’accès
Les fichiers sont stockés chiffrés sur votre serveur. Les rôles WordPress contrôlent qui peut créer, voir, modifier ou supprimer.
- 3
Journaliser chaque accès
Consultations, téléchargements et actions d’administration sont journalisés avec IP, user agent et horodatage pour l’analyse forensique.
- 4
Détecter la falsification
Toute modification après signature invalide le hash. Les lecteurs PDF avertissent lorsqu’une signature scellée est rompue.
Conçu pour un contrôle favorable au GDPR
Parce que WPsigner est self-hosted, vous décidez où vivent les données, combien de temps elles sont conservées et qui peut y accéder — vous restez responsable du traitement et sous-traitant de vos données de signature.
- Les documents restent sur votre serveur WordPress
- Permissions basées sur les rôles WordPress
- La suppression sécurisée retire fichiers, signatures et données d’audit associées
- Sauvegardes optionnelles (Drive, S3, etc.) uniquement si vous les configurez
Couches de protection
- Empreinte SHA-256 dans la piste d’audit
- PDF scellés inviolables
- Chiffré au repos et en transit
- Journalisation des accès IP à chaque consultation et téléchargement
- Suppression sécurisée des artefacts de signature associés
Où la sécurité des documents compte
Contrats confidentiels
NDA, dossiers M&A et accords fournisseurs qui ne peuvent pas séjourner dans un coffre SaaS partagé.
Données réglementées
Flux santé, finance et secteur public qui exigent résidence des données et contrôle d’accès.
Politiques internes
Équipes RH et juridiques qui ont besoin d’une conservation, suppression et auditabilité claires.
Confiance client
Dites à vos clients que leurs fichiers signés ne quittent jamais l’infrastructure que vous exploitez.
Questions fréquentes
Comment le hachage SHA-256 protège-t-il les documents ?
SHA-256 génère une empreinte unique du contenu binaire du document. Après signature, ce hash est stocké dans la piste d’audit et lié au PDF scellé. Si quelqu’un modifie ne serait-ce qu’un caractère, le hash change entièrement — prouvant la falsification.
Où sont stockés mes documents ?
Par défaut, exclusivement sur votre serveur WordPress. WPsigner n’envoie ni ne synchronise de documents vers un coffre externe. Les sauvegardes cloud optionnelles (Google Drive, S3, etc.) sont sous votre contrôle.
WPsigner est-il conforme au GDPR ?
L’hébergement self-hosted garde les données personnelles sous votre contrôle : vous décidez de l’emplacement de stockage, de la conservation et de l’accès. Cela rend la conformité GDPR directe, car vous restez responsable du traitement et sous-traitant des données de signature sur votre site.
Puis-je auditer qui a consulté un document ?
Oui. WPsigner journalise consultations, téléchargements, actions de signature et opérations d’administration avec horodatage, identité utilisateur, adresse IP et user agent — disponibles dans la piste d’audit et exportables.
Que se passe-t-il lorsque je supprime un document ?
La suppression sécurisée retire définitivement du serveur les fichiers, signatures et données d’audit associées selon vos paramètres de conservation.
Les PDF sont-ils inviolables après signature ?
Les documents signés sont scellés pour que les lecteurs PDF puissent avertir si le fichier est modifié après signature. Combiné au hachage SHA-256, les altérations sont détectables.
Gardez les documents signés sous votre contrôle
Hachage SHA-256, chiffrement et stockage self-hosted — sans confier vos contrats à un cloud tiers.
Arrêtez de payer par enveloppe
Choisissez une licence annuelle ou à vie avec des documents illimités et sans frais par enveloppe. Gardez le contrôle de vos données et de vos workflows de signature.