La signature électronique,
expliquée simplement
Définition, valeur juridique en France, niveaux de signature et usages concrets. Tout ce qu'il faut savoir avant de signer un document en ligne.
Qu'est-ce que la signature électronique ?
La signature électronique est un procédé qui permet à une personne d'exprimer son consentement sur un document numérique, avec la même valeur juridique qu'une signature manuscrite. Elle ne se limite pas à une image de signature collée sur un PDF : c'est un ensemble de mécanismes techniques qui identifient le signataire et garantissent que le document n'a pas été modifié après la signature.
En Europe, elle est encadrée par le règlement eIDAS (UE n° 910/2014). En France, l'article 1366 du Code Civil confère à l'écrit électronique la même force probante que l'écrit papier, et l'article 1367 précise les conditions de fiabilité du procédé de signature.
Une brève histoire de la signature électronique
La signature électronique n'est pas née d'hier. Les premières signatures cryptographiques apparaissent en 1976 avec l'article fondateur de Diffie et Hellman sur la cryptographie asymétrique. RSA suit en 1977, posant les bases mathématiques encore utilisées aujourd'hui dans PAdES-B et XAdES.
Sur le plan juridique, les États-Unis ouvrent la voie avec l'ESIGN Act (2000) et l'UETA (1999), donnant à la signature électronique une valeur légale équivalente à la manuscrite. L'Europe suit avec la directive 1999/93/CE, remplacée en 2014 par le règlement eIDAS (UE 910/2014) qui harmonise les niveaux SES, AES et QES à l'échelle continentale.
En France, l'introduction se fait via la loi n° 2000-230 du 13 mars 2000, qui insère dans le Code Civil l'actuel article 1366 reconnaissant l'écrit électronique. Le décret n° 2017-1416 précise ensuite les conditions techniques de fiabilité, en s'alignant sur eIDAS. La révision eIDAS 2.0 (règlement UE 2024/1183) introduit le portefeuille européen d'identité numérique - un tournant pour la décennie à venir.
Depuis 2020, la crise sanitaire a accéléré massivement l'adoption : le marché européen de la signature électronique est passé de ~1 Md€ en 2019 à plus de 3,5 Md€ en 2025, avec des taux de croissance annuels supérieurs à 25 %. La France représente aujourd'hui environ 12 % du marché européen, tirée par les acteurs souverains (Infrasign, Universign, Yousign/Youtrust).
Trois conditions pour une signature opposable
Identifier le signataire
L'auteur de la signature doit pouvoir être identifié de façon fiable, par exemple via une authentification OTP SMS.
Garantir l'intégrité
Toute modification du document après signature doit être détectable. Le scellement cryptographique l'assure.
Conserver la preuve
Un dossier de preuve horodaté et un journal d'audit permettent de démontrer la validité en cas de litige.
Simple, avancée ou qualifiée ?
Le règlement eIDAS distingue trois niveaux. La signature simple correspond à un consentement de base. La signature avancée (celle d'Infrasign) est liée de manière unique au signataire identifié, qui en garde le contrôle exclusif, et rend toute altération détectable. La signature qualifiée repose sur un certificat qualifié et équivaut juridiquement à une signature manuscrite.
Pour la grande majorité des actes commerciaux et professionnels - devis, contrats, NDA, baux - la signature avancée offre un excellent équilibre entre sécurité juridique et simplicité d'usage. En savoir plus sur la conformité.
Que peut-on signer électroniquement ?
Devis & contrats
Accélérez la conversion de vos offres commerciales en commandes signées.
Documents RH
Contrats de travail, avenants et soldes de tout compte signés sans papier.
Actes immobiliers
Mandats, baux et compromis signés à distance, en toute sécurité.
Certains actes restent exclus de la signature électronique par la loi (testaments olographes, certains actes sous seing privé relatifs au droit de la famille). En cas de doute, consultez un professionnel du droit.
SES, AES et QES - quel niveau choisir ?
Le bon réflexe : commencer en AES pour la quasi-totalité de vos documents. Réservez la QES aux actes où la loi l'impose explicitement ou aux contrats à enjeu financier majeur (> 100 000 €).
Signature électronique ≠ signature scannée
C'est l'erreur la plus fréquente. Une signature scannée (l'image de votre paraphe collée sur un PDF) n'est pas une signature électronique au sens d'eIDAS. Devant un tribunal, sa valeur probante est quasi nulle pour une raison simple : rien ne prouve qui a réellement posé l'image, ni que le document n'a pas été modifié après.
❌ Signature scannée / dessinée à la souris
- • Aucune preuve d'identité du signataire
- • Document modifiable sans détection
- • Aucun horodatage qualifié
- • Aucun audit trail
- • Recevable mais facilement contestable
- • Risque élevé en cas de litige
✅ Signature électronique Avancée (AES)
- • Identité vérifiée par OTP SMS
- • Scellement cryptographique PAdES
- • Horodatage qualifié RFC 3161
- • Audit trail complet (IP, dates, actions)
- • Conforme eIDAS et Code Civil art. 1366-1367
- • Opposable et résistante en justice
Comment se déroule une signature électronique conforme
Une signature électronique conforme eIDAS suit un processus précis. Voici les 5 étapes qui se déroulent en coulisses lorsque vous signez un document avec Infrasign - et qui garantissent sa valeur juridique.
Upload du document et préparation
Le document PDF est analysé. Un hash SHA-256 (empreinte numérique unique) est calculé et stocké. C'est ce hash qui permettra plus tard de prouver que le document n'a pas été altéré : la moindre modification (même un espace ajouté) génère un hash totalement différent.
Notification du signataire
Un email contenant un lien sécurisé unique est envoyé au signataire. Ce lien est nominatif et à usage unique : il ne fonctionne que pour cette personne et ce document précis. L'horodatage de l'ouverture du lien est enregistré.
Authentification forte par OTP SMS
Avant de signer, le signataire reçoit un code à 6 chiffres par SMS sur le mobile renseigné. Il doit saisir ce code pour valider sa signature. C'est cette étape qui garantit qu'il s'agit bien de la personne attendue - l'élément central qui distingue l'AES de la SES.
Apposition de la signature au format PAdES
Une signature cryptographique est intégrée directement au PDF selon le standard PAdES (ETSI EN 319 142). Elle scelle le document : toute modification ultérieure casse le sceau et invalide visiblement la signature dans n'importe quel lecteur PDF.
Génération du dossier de preuve
Un dossier PDF horodaté est constitué : il contient l'audit trail complet (qui a fait quoi, à quelle date, depuis quelle IP), les codes OTP utilisés, le hash du document, et un jeton d'horodatage qualifié RFC 3161. Ce dossier est archivé pour la durée légale de conservation (10 ans minimum).
Les textes qui encadrent la signature électronique en France
Article 1366 du Code Civil
« L'écrit électronique a la même force probante que l'écrit sur support papier, sous réserve que puisse être dûment identifiée la personne dont il émane et qu'il soit établi et conservé dans des conditions de nature à en garantir l'intégrité. »
Article 1367 du Code Civil
« Lorsqu'elle est électronique, [la signature] consiste en l'usage d'un procédé fiable d'identification garantissant son lien avec l'acte auquel elle s'attache. La fiabilité de ce procédé est présumée, jusqu'à preuve contraire, lorsque la signature électronique est créée, l'identité du signataire assurée et l'intégrité de l'acte garantie, dans des conditions fixées par décret en Conseil d'État. »
Règlement eIDAS (UE n° 910/2014)
Cadre européen entré en application en 2016. Définit les trois niveaux SES, AES et QES (articles 25 à 34). Une signature QES a la même valeur légale dans tous les États membres (art. 25.3). Une révision eIDAS 2.0 a été publiée en 2024, étendant les services de confiance.
Décret n° 2017-1416
Précise les conditions de fiabilité du procédé de signature électronique en France, conformément à l'article 1367 du Code Civil. Renvoie au règlement eIDAS pour les critères techniques.
Code de Commerce art. L123-22
Impose la conservation des pièces comptables (incluant les contrats et signatures associés) pendant 10 ans à compter de la clôture de l'exercice. La conservation à valeur probatoire des documents signés électroniquement doit respecter la norme NF Z42-013.
RGPD (UE 2016/679)
Toute solution de signature électronique traite des données personnelles (nom, email, mobile, IP). Elle doit respecter le RGPD : base légale du traitement, hébergement encadré, droits d'accès et de suppression. Infrasign héberge en France (OVHcloud HDS).
Quels documents ne peuvent pas être signés électroniquement ?
La très grande majorité des documents professionnels peuvent être signés électroniquement avec une valeur probante. Cependant, certains actes restent exclus par la loi ou imposent un formalisme spécifique. Voici la liste à connaître :
Testaments olographes
L'article 970 du Code Civil impose qu'ils soient « écrits en entier, datés et signés de la main du testateur ». L'écrit électronique est explicitement exclu.
Actes authentiques notariés
L'acte authentique (vente immobilière, donation, contrat de mariage) ne peut être signé que par un notaire via les plateformes officielles (PLEX, AAE). En revanche, les actes annexes (mandats, procurations) sont signables électroniquement.
Actes de droit de la famille
Consentement à la PMA, certains actes liés à l'adoption, reconnaissance d'enfant - la loi impose une comparution physique devant un officier d'état civil ou un notaire.
Certains actes de sûretés réelles
Hypothèques sur immeubles, certaines garanties de prêts professionnels - peuvent nécessiter un acte authentique notarié. À vérifier au cas par cas avec votre conseil juridique.
Documents soumis à formalité spéciale
Certaines déclarations administratives imposent un téléservice dédié (déclarations URSSAF, dépôts de comptes au greffe via Infogreffe). Vous pouvez préparer le document signé électroniquement puis le téléverser sur le téléservice.
En cas de doute sur la nature d'un acte, consultez un avocat ou un notaire avant de digitaliser le process. Pour 95 % des documents B2B courants, aucune exclusion ne s'applique.
eIDAS 2.0 et le portefeuille européen d'identité numérique
Le règlement eIDAS 2.0, publié en avril 2024, modernise le cadre européen de la signature électronique. Trois évolutions méritent d'être anticipées dès maintenant :
🆔 EUDI Wallet - Portefeuille européen d'identité numérique
Chaque citoyen européen pourra stocker ses identifiants et signer électroniquement depuis une application mobile officielle. Le déploiement est prévu progressivement entre 2026 et 2027. Infrasign intégrera l'EUDI Wallet dès sa disponibilité en France via FranceConnect+.
🏷️ Cachet électronique qualifié pour personnes morales
Distinct de la signature personne physique, le cachet permet aux entreprises de sceller des documents émis (factures, bons de commande, certificats). eIDAS 2.0 étend sa reconnaissance transfrontalière et facilite son usage en B2B.
📦 Service d'archivage électronique qualifié
Nouveau service de confiance qualifié eIDAS 2.0 dédié à la conservation à valeur probatoire des documents signés sur le long terme. Garantit la pérennité des signatures malgré l'obsolescence cryptographique (PAdES-LTV étendu).
📌 À retenir : les signatures émises aujourd'hui via Infrasign (PAdES + horodatage qualifié) restent valides et opposables. eIDAS 2.0 ajoute des services, sans invalider l'existant.
Signature électronique vs signature numérique
Les deux termes sont souvent confondus, alors qu'ils désignent des réalités différentes.
📜 Signature électronique
Terme juridique défini par le règlement eIDAS et l'article 1367 du Code Civil. Désigne le procédé complet qui exprime le consentement d'une personne à un document électronique : identification, intention de signer, non-répudiation, preuve.
🔐 Signature numérique
Terme technique désignant le mécanisme cryptographique sous-jacent : hash SHA-256, chiffrement asymétrique RSA/ECDSA, certificat X.509. C'est un outil, pas un acte juridique.
Relation : toute signature électronique conforme repose sur une signature numérique. Mais toutes les signatures numériques n'ont pas la valeur d'une signature électronique - il manque souvent l'identification du signataire, l'expression du consentement, ou le dossier de preuve. C'est cette rigueur juridique qui fait la valeur légale d'une signature électronique au sens eIDAS.
La sécurité technique en détail
Une signature électronique conforme AES eIDAS repose sur une chaîne cryptographique dont chaque maillon est un standard industriel documenté.
1. Hachage SHA-256
L'algorithme SHA-256 (FIPS PUB 180-4) génère une empreinte de 256 bits unique du document. Toute modification, même d'un seul octet, produit une empreinte totalement différente. Aucune collision connue à ce jour - 2²⁵⁶ possibilités.
2. Chiffrement asymétrique RSA-2048 ou ECDSA-P256
L'empreinte est chiffrée avec la clé privée du prestataire (RSA 2048 bits ou courbe elliptique NIST P-256). Seule la clé publique du certificat peut la déchiffrer, prouvant l'authenticité de la signature. Résistant aux attaques classiques ; les niveaux post-quantiques (Dilithium, Falcon) sont en préparation.
3. Horodatage RFC 3161 qualifié
Une autorité d'horodatage qualifiée (TSA, listée sur la Trusted List UE) signe l'empreinte avec l'heure précise en UTC. Impossible à falsifier - même le prestataire signature ne peut pas modifier cette horloge. Norme ETSI EN 319 422.
4. Format PAdES-B (ETSI EN 319 142)
La signature est intégrée dans le PDF selon le standard PAdES-B (Basic). Le PDF reste lisible par tous les lecteurs (Acrobat, Preview, Foxit, Chrome), qui vérifient automatiquement la signature. Niveaux supérieurs disponibles : PAdES-T (Timestamp), PAdES-LT (Long Term), PAdES-LTA (Long Term Archive) pour l'archivage 30+ ans.
5. Chiffrement au repos et en transit
Les documents sont chiffrés au repos en AES-256-GCM et en transit en TLS 1.3. Les clés de chiffrement sont gérées par un HSM (Hardware Security Module) certifié Common Criteria EAL 4+. Les sauvegardes sont chiffrées avec des clés distinctes, rotation annuelle.
6. Certifications hébergement
Infrasign est hébergé chez OVHcloud (ISO 27001, ISO 27017, ISO 27018, HDS, SecNumCloud) et Scaleway (ISO 27001, HDS). Datacenters en France, aucune donnée hors UE, non soumis au CLOUD Act US. RGPD by design.
La signature électronique en chiffres (2026)
Marché européen 2025 (Statista)
Croissance annuelle 2023-2026 (Grand View Research)
Grandes entreprises françaises l'utilisent (INSEE 2025)
PME françaises équipées (baromètre 2025)
En France, l'adoption a été multipliée par 4 en cinq ans. Les secteurs les plus matures sont l'expertise comptable (98 % d'équipement), l'immobilier (89 %), les ressources humaines (76 %) et le secteur juridique (81 %). Le BTP, la santé et le portage salarial affichent la plus forte croissance depuis 2024, portés par les nouvelles obligations de dématérialisation (facturation électronique B2B au 1er septembre 2026).
Un utilisateur moyen signe 2,3 documents par semaine en 2025 contre 0,4 en 2019. Les entreprises rapportent un délai moyen de signature ramené de 7 jours (papier) à 47 minutes (électronique) - un gain de temps qui explique l'adoption massive.
Comment choisir son logiciel de signature électronique ?
10 critères à vérifier avant de sélectionner votre solution :
-
1
Niveau eIDAS produit
SES, AES ou QES ? La majorité des acteurs sérieux produisent au minimum de l'AES. Fuyez les solutions qui ne dépassent pas la SES pour les contrats.
-
2
Format PAdES / XAdES / CAdES
Le PDF signé doit respecter le standard ETSI PAdES (pour PDF), pas être simplement une image collée.
-
3
Authentification OTP SMS incluse
Élément-clé de l'AES. Certains éditeurs facturent le SMS en supplément - vérifiez que c'est inclus.
-
4
Horodatage qualifié RFC 3161
La TSA doit être qualifiée (listée sur la Trusted List UE). Certains éditeurs utilisent un horodatage "maison" non qualifié - insuffisant en cas de contentieux.
-
5
Dossier de preuve automatique
Audit trail complet, PDF horodaté, exportable. Sans dossier de preuve, la valeur juridique est fragile.
-
6
Hébergement France / UE
Pour éviter le CLOUD Act US et faciliter la conformité RGPD, préférez un hébergement souverain (OVHcloud, Scaleway, Outscale).
-
7
Certifications ISO 27001 / HDS / SOC 2
Preuve d'un système de management de la sécurité de l'information robuste et audité annuellement.
-
8
Intégrations CRM / SIRH
Modules natifs Salesforce, HubSpot, ou API REST + webhooks. Sans intégration, le gain de temps réel est limité.
-
9
Tarification transparente
Prix affiché, essai gratuit sans carte bancaire, pas de coûts cachés (SMS, TSA, dossier de preuve tous inclus). Sans engagement.
-
10
Support en français
Un support réactif basé en France est essentiel pour les questions juridiques et l'accompagnement de vos signataires.
Le ROI concret de la signature électronique
Passer du papier à l'électronique n'est pas qu'une modernisation cosmétique - les gains sont mesurables et significatifs :
Rapidité de traitement
7 jours en moyenne pour signer un contrat papier vs 47 minutes en électronique.
Taux d'abandon en devis
L'envoi direct + relance automatique améliore massivement le taux de conversion commercial.
Économie moyenne
Impression, envoi postal, archivage physique, ressaisie - coûts éliminés (source : Forrester).
Empreinte évitée / contrat
Papier, encre, transport postal, archivage - un impact écologique significatif sur les volumes.
Pour une PME signant 200 documents / mois, le passage à l'électronique représente typiquement 5 400 € d'économies annuelles et près de 750 heures de temps administratif libéré. Le ROI est atteint en moins de 2 mois pour la quasi-totalité des cas.
👉 Calculez votre ROI en 30 secondes avec notre outil dédié.
5 erreurs juridiques fréquentes en signature électronique
❌ 1. Confondre signature scannée et signature électronique
Coller une image de signature sur un PDF n'a quasiment aucune valeur probante. Pour des contrats sérieux, exigez toujours une signature Avancée (AES) eIDAS avec dossier de preuve.
❌ 2. Ne pas conserver le dossier de preuve
Le document signé seul ne suffit pas en cas de litige. Le dossier de preuve (audit trail, OTP, horodatage, hash) est indispensable. Vérifiez que votre solution l'archive automatiquement pendant la durée légale.
❌ 3. Faire signer un document modifié après envoi
Une modification post-envoi invalide tout le processus. Si vous devez changer le document, annulez la demande, modifiez le PDF, puis renvoyez. Infrasign empêche techniquement les altérations post-signature.
❌ 4. Oublier les mentions manuscrites obligatoires
Certains documents imposent des mentions précises (« bon pour accord », « lu et approuvé », mention de cautionnement art. L341-2 Code conso). Configurez-les comme champs obligatoires dans vos templates.
❌ 5. Utiliser une solution hébergée hors UE pour des données sensibles
Pour les secteurs réglementés (santé, finance, juridique), un hébergement hors UE expose à des transferts de données problématiques (Cloud Act américain). Privilégiez un hébergement souverain certifié HDS et ISO 27001.
Glossaire de la signature électronique
Les termes techniques et juridiques à connaître.
- AES
- Advanced Electronic Signature - signature électronique avancée eIDAS article 26. Identifie le signataire, détecte les altérations.
- QES
- Qualified Electronic Signature - signature qualifiée eIDAS article 25. Nécessite un certificat qualifié délivré par un PSCo.
- SES
- Simple Electronic Signature - signature simple. Toute donnée électronique qui exprime un consentement. Valeur probante libre.
- PAdES
- PDF Advanced Electronic Signatures - standard ETSI EN 319 142 pour intégrer une signature dans un PDF.
- XAdES
- XML Advanced Electronic Signatures - standard ETSI EN 319 132 pour signer des documents XML.
- CAdES
- CMS Advanced Electronic Signatures - standard ETSI EN 319 122 pour signer tout type de fichier binaire.
- eIDAS
- electronic IDentification, Authentication and trust Services - règlement UE 910/2014 encadrant la signature électronique.
- TSA
- Time Stamping Authority - autorité d'horodatage qui signe cryptographiquement une date/heure UTC (RFC 3161).
- PSCo
- Prestataire de Services de Confiance qualifié - entité audité listée sur la Trusted List UE.
- OTP
- One-Time Password - code à usage unique généralement envoyé par SMS pour l'authentification forte.
- HSM
- Hardware Security Module - appareil physique certifié Common Criteria qui protège les clés cryptographiques.
- SHA-256
- Secure Hash Algorithm 256-bit - fonction de hachage cryptographique (FIPS PUB 180-4).
- Dossier de preuve
- Ensemble PDF horodaté contenant l'audit trail complet (qui, quand, comment, IP, OTP, hash) opposable en justice.
- Non-répudiation
- Propriété qui empêche un signataire de nier avoir signé, grâce aux preuves cryptographiques et à l'audit trail.
- Cachet électronique
- Équivalent de la signature pour une personne morale (entreprise). Sert à sceller les documents émis par l'organisation.
- EUDI Wallet
- European Digital Identity Wallet - portefeuille d'identité numérique européen introduit par eIDAS 2.0 (déploiement 2026-2027).
Consultez notre glossaire complet pour la liste exhaustive des termes.
Sources officielles
Ce guide s'appuie exclusivement sur des textes officiels et des sources industrielles reconnues.
Textes juridiques
- → Règlement eIDAS UE 910/2014 (EUR-Lex)
- → Règlement eIDAS 2.0 UE 2024/1183 (EUR-Lex)
- → Article 1366 Code Civil (Légifrance)
- → Article 1367 Code Civil (Légifrance)
- → Décret n° 2017-1416 (Légifrance)
Normes techniques
Autorités françaises
Études de marché citées
- → Statista - Digital Signature Market 2025
- → Grand View Research - Electronic Signature Report
- → Forrester - Total Economic Impact of eSignature
- → INSEE - Adoption du numérique dans les entreprises 2025
Prêt à digitaliser vos signatures ?
Testez la signature électronique avancée d'Infrasign. 2 signatures offertes par mois, sans carte bancaire.