Bases techniques
On peut imaginer DOCTAG comme un serveur de messagerie spécialisé pour les documents PDF : les documents sont échangés entre organisations et chaque étape reste traçable.
Explication simple : que se passe-t-il lors de la signature ?
- Le document reçoit une identité unique (comparable à une empreinte digitale).
- La partie signataire confirme cet état avec son certificat de site personnel.
- Pour chaque signature supplémentaire, les signatures précédentes et les pièces jointes sont également vérifiées pour détecter toute modification.
- Si quelque chose est modifié par la suite, la vérification le détecte immédiatement.
Qu'est-ce qui est protégé ?
- Preuve de qui a signé à quelle étape.
- Protection contre les modifications non détectées du document.
- Vérifiabilité également entre différents serveurs.
Certificats de site en contexte
Les certificats de site constituent l'identité numérique de la partie signataire. Cela permet à un serveur récepteur de vérifier qu'une signature provient bien de la contrepartie indiquée.
Référence aux normes et positionnement eIDAS
Techniquement, DOCTAG utilise des procédés cryptographiques établis (courbes elliptiques et signatures basées sur SHA-256). La solution suit ainsi l'art reconnu de l'intégrité et de la traçabilité.
Important : cela implique une orientation technique proche de l'eIDAS, mais pas une certification formelle eIDAS du système complet.
Lire l'approfondissement technique pour les professionnels informatiques}