Bases techniques
On peut imaginer DOCTAG comme un serveur de messagerie spécialisé pour les documents PDF : les documents sont échangés entre organisations et chaque étape reste traçable.
Explication simple : que se passe-t-il lors de la signature ?
- Le document reçoit une identité unique (comparable à une empreinte digitale).
- La partie signataire confirme cet état avec son certificat d'établissement vérifié.
- Lors de la vérification, il est déterminé si le PDF actuellement fourni correspond à l’état du document confirmé par la dernière signature électronique. Les modifications apportées aux entrées de flux de travail signées, aux pièces jointes référencées et à l’ordre des signatures sont détectées.
Qu'est-ce qui est protégé ?
- Preuve de qui a signé à quelle étape.
- Protection contre les modifications non détectées du document.
- Vérifiabilité également entre différents serveurs.
Certificats d'établissement en contexte
Les certificats d'établissement constituent l'identité numérique de la partie signataire. Cela permet à un serveur récepteur de vérifier qu'une signature provient bien de la contrepartie indiquée.
Référence aux normes et positionnement eIDAS
Techniquement, DOCTAG utilise des procédés cryptographiques établis (courbes elliptiques et signatures basées sur SHA-256). La solution suit ainsi l'art reconnu de l'intégrité et de la traçabilité.
Important : cela implique une orientation technique proche de l'eIDAS, mais pas une certification formelle eIDAS du système complet.
Lire l'approfondissement technique pour les professionnels informatiques