<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Synthèse sur la Signature électronique et GoFAST]]></title><description><![CDATA[<p dir="auto">Il existe plusieurs possibilités de signature électronique avec GoFAST, la majorité étant compatible PaDES (conforme à la norme européenne eIDAS). Pour des besoins internes de signature, une simple signature manuscrite numérisée suffit (ou des certificats auto-signés).</p>
<p dir="auto">Finalement une bonne partie de la problématique est de posséder le bon niveau de certificat par rapport à la valeur juridique souhaitée (voir  <a href="https://ec.europa.eu/cefdigital/wiki/display/CEFDIGITAL/Introduction+to+e-signature" rel="nofollow">https://ec.europa.eu/cefdigital/wiki/display/CEFDIGITAL/Introduction+to+e-signature</a>).</p>
<p dir="auto">Les marchés publics exigeaient (avant eiDAS) une signature avec un certificat RGS 2* sur support physique émis par une autorité de confiance (avec vérification en face à face physique même si la règlementation permet la visioconférence). Pour information, la liste européenne des tiers de confiance est ici :  <a href="https://webgate.ec.europa.eu/tl-browser/#/tl/FR" rel="nofollow">https://webgate.ec.europa.eu/tl-browser/#/tl/FR</a>).</p>
<p dir="auto">Pour la signature de contrats dans le privé, les choses semblent moins claires et dépendent en plus de la réglementation nationale.</p>
<p dir="auto">Néanmoins seules les signatures de type &quot;Qualified Electronic Signatures (QES)&quot; sont reconnues au travers de toute l'Europe comme l'équivalent irréfutable d'une signature manuscrite.<br />
Une organisation a donc comme possibilités :</p>
<ul>
<li>acheter des certificats RGS 2* avec clef USB (un certificat par personne physique signataire)</li>
<li>utiliser un prestataire de type &quot;Remote qualified signing&quot; qui gère les clefs sur des serveurs évitant à l'organisation de gérer soi-même ses clefs, dans cette catégorie on trouve de multiples prestataires:
<ul>
<li>Docusign (américain)</li>
<li>Yousign (français)</li>
<li>Signinghub (UK)</li>
<li>Adobe Sign (américain)</li>
<li>et bien d'autres</li>
</ul>
</li>
</ul>
<p dir="auto">Lorsque l’on fait le choix d’un &quot;Remote qualified signing&quot;, penser à bien vérifier que les PDF soient exportables avec leur signature (PaDES) pour des raisons de réversibilité, et les stocker sur GoFAST.</p>
<p dir="auto">Pour l'intégration avec GoFAST plusieurs possibilités :</p>
<ul>
<li>
<p dir="auto">Utilisation d’une application sur PC:</p>
<ul>
<li>ouverture à partir de GoFAST dans Acrobat/Foxit du PDF à signer (fonctionne très bien depuis des années, nécessite l'extension dans le navigateur &quot;IT Hit Edit Doc Opener 5&quot;)</li>
<li>utilisation de Xolidosign qui permet d'ouvrir un répertoire GoFAST contenant des documents à signer (permet la signature en masse y compris en RGS 2*). A télécharger ici : <a href="https://en.xolido.com/lang/xolidosign/pais/?refbol=pais&amp;refsec=francia" rel="nofollow">https://en.xolido.com/lang/xolidosign/pais/?refbol=pais&amp;refsec=francia</a></li>
</ul>
</li>
<li>
<p dir="auto">Utilisation d’un mécanisme de signature coté serveur (le certificat du signataire et/ou la signature numérisée est associé au profil GoFAST et stocké sur GoFAST)</p>
<ul>
<li>l'orientation que nous pourrions préconiser ces prochaines années pour les signatures numérisées (<em>mais nous allons explorer jusqu'à la  possibilité de signer avec une clef RGS 2*, ce qui pose un certain nombre de défis techniques, potentiellement résolus par une extension du navigateur “fortifyapp”</em>)</li>
<li>fonctionne déjà sur GoFAST (avec une licence supplémentaire) si l'on souhaite juste apposé un 'tampon' ou une signature manuscrite dans un PDF</li>
</ul>
</li>
<li>
<p dir="auto">Couplage de GoFAST avec un parapheur en SaaS (&quot;Remote Qualified Signing&quot;) type Docusign (mais favoriser un prestataire européen dans le cadre de la souveraineté numérique européenne)</p>
</li>
<li>
<p dir="auto">Couplage de GoFAST avec d’autres types de parapheurs du marché (Docapost FAST, Libriciel i-parapheur, ...). A vérifier également dans ce cas la possibilité de signer avec une clef RGS 2*</p>
</li>
</ul>
<p dir="auto">Hormis la signature sur le PC couplé avec GoFAST déjà fonctionnelle, les autres options nécessitent certains développements chez CEO-Vision pour l'intégration avec la solution tierce choisie, n'hésitez pas à nous contacter et réagir à ce post si un prestataire a déjà votre préférence.</p>
]]></description><link>https://community.ceo-vision.com/topic/204/synthèse-sur-la-signature-électronique-et-gofast</link><generator>RSS for Node</generator><lastBuildDate>Wed, 30 Dec 2020 16:34:02 GMT</lastBuildDate><atom:link href="https://community.ceo-vision.com/topic/204.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 27 Oct 2019 20:22:33 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Synthèse sur la Signature électronique et GoFAST on Fri, 17 Apr 2020 07:59:50 GMT]]></title><description><![CDATA[<p dir="auto">Il existe plusieurs possibilités de signature électronique avec GoFAST, la majorité étant compatible PaDES (conforme à la norme européenne eIDAS). Pour des besoins internes de signature, une simple signature manuscrite numérisée suffit (ou des certificats auto-signés).</p>
<p dir="auto">Finalement une bonne partie de la problématique est de posséder le bon niveau de certificat par rapport à la valeur juridique souhaitée (voir  <a href="https://ec.europa.eu/cefdigital/wiki/display/CEFDIGITAL/Introduction+to+e-signature" rel="nofollow">https://ec.europa.eu/cefdigital/wiki/display/CEFDIGITAL/Introduction+to+e-signature</a>).</p>
<p dir="auto">Les marchés publics exigeaient (avant eiDAS) une signature avec un certificat RGS 2* sur support physique émis par une autorité de confiance (avec vérification en face à face physique même si la règlementation permet la visioconférence). Pour information, la liste européenne des tiers de confiance est ici :  <a href="https://webgate.ec.europa.eu/tl-browser/#/tl/FR" rel="nofollow">https://webgate.ec.europa.eu/tl-browser/#/tl/FR</a>).</p>
<p dir="auto">Pour la signature de contrats dans le privé, les choses semblent moins claires et dépendent en plus de la réglementation nationale.</p>
<p dir="auto">Néanmoins seules les signatures de type &quot;Qualified Electronic Signatures (QES)&quot; sont reconnues au travers de toute l'Europe comme l'équivalent irréfutable d'une signature manuscrite.<br />
Une organisation a donc comme possibilités :</p>
<ul>
<li>acheter des certificats RGS 2* avec clef USB (un certificat par personne physique signataire)</li>
<li>utiliser un prestataire de type &quot;Remote qualified signing&quot; qui gère les clefs sur des serveurs évitant à l'organisation de gérer soi-même ses clefs, dans cette catégorie on trouve de multiples prestataires:
<ul>
<li>Docusign (américain)</li>
<li>Yousign (français)</li>
<li>Signinghub (UK)</li>
<li>Adobe Sign (américain)</li>
<li>et bien d'autres</li>
</ul>
</li>
</ul>
<p dir="auto">Lorsque l’on fait le choix d’un &quot;Remote qualified signing&quot;, penser à bien vérifier que les PDF soient exportables avec leur signature (PaDES) pour des raisons de réversibilité, et les stocker sur GoFAST.</p>
<p dir="auto">Pour l'intégration avec GoFAST plusieurs possibilités :</p>
<ul>
<li>
<p dir="auto">Utilisation d’une application sur PC:</p>
<ul>
<li>ouverture à partir de GoFAST dans Acrobat/Foxit du PDF à signer (fonctionne très bien depuis des années, nécessite l'extension dans le navigateur &quot;IT Hit Edit Doc Opener 5&quot;)</li>
<li>utilisation de Xolidosign qui permet d'ouvrir un répertoire GoFAST contenant des documents à signer (permet la signature en masse y compris en RGS 2*). A télécharger ici : <a href="https://en.xolido.com/lang/xolidosign/pais/?refbol=pais&amp;refsec=francia" rel="nofollow">https://en.xolido.com/lang/xolidosign/pais/?refbol=pais&amp;refsec=francia</a></li>
</ul>
</li>
<li>
<p dir="auto">Utilisation d’un mécanisme de signature coté serveur (le certificat du signataire et/ou la signature numérisée est associé au profil GoFAST et stocké sur GoFAST)</p>
<ul>
<li>l'orientation que nous pourrions préconiser ces prochaines années pour les signatures numérisées (<em>mais nous allons explorer jusqu'à la  possibilité de signer avec une clef RGS 2*, ce qui pose un certain nombre de défis techniques, potentiellement résolus par une extension du navigateur “fortifyapp”</em>)</li>
<li>fonctionne déjà sur GoFAST (avec une licence supplémentaire) si l'on souhaite juste apposé un 'tampon' ou une signature manuscrite dans un PDF</li>
</ul>
</li>
<li>
<p dir="auto">Couplage de GoFAST avec un parapheur en SaaS (&quot;Remote Qualified Signing&quot;) type Docusign (mais favoriser un prestataire européen dans le cadre de la souveraineté numérique européenne)</p>
</li>
<li>
<p dir="auto">Couplage de GoFAST avec d’autres types de parapheurs du marché (Docapost FAST, Libriciel i-parapheur, ...). A vérifier également dans ce cas la possibilité de signer avec une clef RGS 2*</p>
</li>
</ul>
<p dir="auto">Hormis la signature sur le PC couplé avec GoFAST déjà fonctionnelle, les autres options nécessitent certains développements chez CEO-Vision pour l'intégration avec la solution tierce choisie, n'hésitez pas à nous contacter et réagir à ce post si un prestataire a déjà votre préférence.</p>
]]></description><link>https://community.ceo-vision.com/post/509</link><guid isPermaLink="true">https://community.ceo-vision.com/post/509</guid><dc:creator><![CDATA[cpotter]]></dc:creator><pubDate>Fri, 17 Apr 2020 07:59:50 GMT</pubDate></item></channel></rss>