Notre signature électronique
Click & Start fait signer en ligne les actes qu'il rédige pour ses clients. Cette page décrit précisément comment, et donne à quiconque — client, banque, greffe, avocat, juge — les moyens de vérifier un document signé chez nous, sans avoir à nous le demander.
Quel niveau de signature
Nous utilisons une signature électronique simple renforcée au sens du règlement européen eIDAS (UE) 910/2014. « Simple » désigne une catégorie juridique, pas un niveau de soin : nous y ajoutons un ensemble d'éléments de preuve décrits ci-dessous.
Comment se déroule une signature
-
1
Contrôle d'identité préalable, par un humain. Avant toute signature, la pièce d'identité du signataire est déposée dans son dossier et vérifiée par un membre de notre équipe. L'empreinte du fichier, l'identité du valideur et la date de validation sont conservées.
-
2
Double vérification au moment de signer. Un code à usage unique est envoyé par e-mail, et le signataire doit en outre fournir une donnée figurant sur la pièce d'identité que nous détenons. Le code seul ne suffit pas.
-
3
Consultation intégrale imposée. Le document est présenté page par page ; la signature reste verrouillée tant que toutes les pages n'ont pas été affichées. Le parcours de lecture et sa durée sont enregistrés.
-
4
Consentement explicite et mention recopiée. Le texte de consentement inclut l'empreinte du document affiché. Lorsque l'acte l'exige, le signataire recopie lui-même la mention correspondante (par exemple « Bon pour acceptation des fonctions de gérant »).
-
5
Scellement et date certaine. Le document reçoit une signature cryptographique au nom du signataire, puis le cachet Click & Start. L'ensemble est horodaté par une autorité tierce européenne. Toute modification ultérieure devient détectable.
-
6
Dossier de preuve remis au signataire. Certificat de signature, documents scellés, jetons d'horodatage, journal complet et notice de vérification — le tout téléchargeable à tout moment, et vérifiable sans nous.
Journal d'audit infalsifiable
Chaque geste — ouverture du lien, envoi du code, page consultée, consentement, signature — est inscrit dans un journal où chaque entrée porte l'empreinte de la précédente. Modifier, insérer ou supprimer un événement rompt la chaîne de façon détectable, y compris par nous. L'empreinte finale de cette chaîne est elle-même horodatée par une autorité tierce.
Notre cachet, et comment vérifier un document
Le certificat de cachet n'est pas disponible pour le moment.
Ce que nous conservons
- l'empreinte de la pièce d'identité contrôlée, ainsi que la date et l'auteur de sa validation ;
- les empreintes des documents, avant et après signature ;
- le journal des événements : dates, adresse IP, navigateur, pages consultées ;
- les jetons d'horodatage et les certificats émis.
Le code à usage unique et la donnée saisie lors du contrôle de cohérence ne sont jamais conservés en clair, ni inscrits au journal : seule leur validation l'est. Ces éléments sont conservés pendant la durée nécessaire à la preuve des actes, puis supprimés.
Une question, une contestation
Si vous devez contrôler un document signé chez nous et que cette page ne suffit pas, écrivez-nous : nous fournissons le dossier de preuve complet et répondons à toute demande de vérification.