eSign.AIeSign.AI

Glossaire

Horodatages électroniques et Validation à Long Terme (LTV)

Un horodatage de confiance prouve quand une signature a été créée. LTV le conserve vérifiable après l'expiration des certificats.

Équipe eSign.AI de recherche sur la confiance numérique5 min de lecture

Pourquoi les chronogrammes importent pour les signatures

Une signature numérique prouve qui a signé et que le document n'a pas été modifié. Mais sans un chronogramme de confiance, vous ne pouvez pas prouver quand la signature a été créée. Cela est important car les certificats de signature expirent, sont révoqués et les algorithmes cryptographiques se renforcent au fil du temps. Un chronogramme de confiance d'une Autorité de Chrono-stampage (TSA) prouve que la signature existait à un moment précis — essentiel pour les preuves juridiques et la validation à long terme.

TSA

L'Autorité de Chrono-stampage émet des chronogrammes

RFC 3161

Format standard du jeton de chronogramme

LTV

La validation à long terme prolonge la validité des signatures

LTA

Archivage à long terme — validité indéfinie

Comment fonctionne la chrono-stampage de confiance

Une TSA fournit une preuve cryptographiquement vérifiable que les données existaient à un moment précis.

01

Le logiciel de signature envoie un hachage du document signé (et non le document lui-même) à la TSA. Cela protège la confidentialité du document.

02

La TSA crée un jeton de chronogramme (format RFC 3161) qui inclut le hachage du document, l'heure actuelle (à partir de l'horloge synchronisée de la TSA) et la signature de la TSA sur les deux. Le jeton prouve que le hachage — et donc le document — existait au moment indiqué.

03

Le jeton de chronogramme est intégré dans la signature (niveau PAdES T et supérieur). Les validateurs futurs peuvent vérifier le chronogramme indépendamment en utilisant le certificat public de la TSA.

04

Lors de la validation d'une signature, le vérificateur vérifie : (a) le hachage de la signature correspond au document, (b) le chronogramme prouve qu'il existait avant l'expiration du certificat, et (c) le certificat de la TSA était valide au moment de la chrono-stampage.

Validation à long terme (LTV) : signatures qui survivent aux certificats

Les certificats de signature expirent. Sans LTV, les signatures deviennent in vérifiables après expiration.

Le problème de l'expiration

Une signature numérique standard est vérifiable uniquement pendant que le certificat de signature est valide (généralement 1-5 ans). Après expiration, vous ne pouvez pas confirmer si la signature a été créée pendant la validité — sauf si un horodatage de confiance le prouve.

Solution LTV

LTV intègre tous les données de validation dans la signature : le certificat de signature, sa chaîne, les données de révocation (CRL/OCSP) et l'horodatage. Cela permet la vérification même après l'expiration du certificat — car les données intégrées prouvent que tout était valide au moment de la signature.

Niveaux PAdES B → T → LT → LTA

Niveau B : signature de base. T : ajoute un horodatage de confiance. LT : ajoute des données de validation (certificats, révocation). LTA : ajoute un ré-horodatage périodique pour une validité indéfinie. Pour les contrats et les documents réglementaires, LT ou LTA est recommandé.

Exigences d'archivage

De nombreuses réglementations exigent la conservation des documents pendant des années (emploi : 2-7 ans, financier : 5-10 ans, médical : jusqu'à 30 ans). Sans LTV, les signatures sur les documents archivés peuvent devenir in vérifiables. LTV assure que les preuves restent valides pendant toute la période de conservation.

Points de données d'horodatage : ce qu'il faut vérifier et ce que cela coûte

Points de données spécifiques pour l'implémentation d'horodatage de confiance dans les flux de travail de signature.

Accréditation TSA et RFC 3161

Les horodatages qualifiés doivent provenir d'une Autorité d'Horodatage accréditée en vertu de l'Article 40 eIDAS (UE) ou d'un cadre national équivalent. Le jeton d'horodatage doit être conforme à RFC 3161 (Protocole d'Horodatage). La validité du certificat TSA est généralement de 4 à 6 ans ; les horodatages doivent être renouvelés avant l'expiration du certificat pour une validation continue.

Coût des horodatages qualifiés

Tarification des horodatages qualifiés : 0,01-0,05 $ par horodatage en volume (100K+ par mois), 0,10-0,50 $ par horodatage en faible volume. Certains QTSP intègrent les horodatages avec les abonnements QES sans coût supplémentaire. Les contrats de service TSA annuels commencent à 2 000-5 000 $ par an pour l'utilisation entreprise.

PAdES B-LT vs B-LTA : impact sur le stockage

B-LT intègre les données de révocation (CRL/OCSP) au moment de la signature, ajoutant 10-50 KB par signature. B-LTA ajoute des horodatages d'archivage, augmentant le document de 5-15 KB par ré-horodatage. Pour une chaîne d'approbation de 100 signatures sur 10 ans, le stockage B-LTA atteint 5-8 MB — significatif pour les systèmes d'archivage à haut volume.

TSAlite vs horodatage qualifié : poids juridique

Un horodatage TSAlite (non qualifié) fournit la preuve d'existence mais ne bénéficie pas de la présomption de validité en vertu de l'Article 41 eIDAS. Dans les litiges EU, seuls les horodatages qualifiés bénéficient de la même présomption de preuve que les QES. En dehors de l'UE, les tribunaux évaluent le poids de l'horodatage au cas par cas, indépendamment de son statut de qualification.

Lorsque les horodatages sont les plus importants : cas d'utilisation réglementaires et probatoires

Scénarios spécifiques où les horodatages de confiance ne sont pas optionnels mais nécessaires légalement ou opérationnellement.

Dépôts réglementaires avec obligation d'horodatage

EU MiCA (Réglementation des marchés des actifs cryptographiques) : nécessite des enregistrements horodatés pour les transactions d'actifs cryptographiques. FDA 21 CFR Partie 11.50 : nécessite des timbres date et heure pour toutes les manifestations de signature électronique. La Loi chinoise sur la signature électronique : les horodatages renforcent la preuve du moment de la signature mais ne sont pas obligatoires. Les directives MAS de Singapour : les enregistrements des transactions financières devraient inclure des horodatages de confiance pour les trails d'audit.

Chaîne de preuves et scénarios de litige

Dans les litiges contractuels, la question cruciale est souvent "quand cela a-t-il été signé?" Une horodatage qualifié d'une ATS accréditée fournit une présomption d'exactitude en vertu de l'article 41 de l'eIDAS. Sans un horodatage de confiance, l'heure de la signature dépend des journaux du serveur de la plateforme, ce qui est moins convaincant en justice. Pour les accords transfrontaliers où les parties sont dans des fuseaux horaires différents, les horodatages UTC avec des enregistrements de conversion de fuseau horaire préviennent l'ambiguïté.

Renouvellement de l'horodatage archivistique LTV

Pour les documents nécessitant des décennies de vérifiabilité (immobilier, brevets, documents gouvernementaux), les horodatages archivistiques PAdES B-LTA doivent être renouvelés avant chaque expiration du certificat d'horodatage. Cela crée une chaîne d'horodatages prouvant que le document existait à chaque point dans le temps. Le système d'archivage d'eSign.AI automatise ce processus de renouvellement, assurant que les signatures restent vérifiables pour toute la période de conservation requise par la loi.

Questions fréquentes

Une preuve cryptographique, émise par une ATS (Time Stamping Authority), prouvant que les données existaient à un moment précis. L'ATS signe un jeton contenant le hachage des données et l'heure. Tout le monde peut vérifier le jeton ultérieurement en utilisant le certificat public de l'ATS.

Comment eSign.AI applique cela en pratique

eSign.AI intègre les horodatages de confiance RFC 3161 d'ATS accréditées et inclut les données de validation PAdES B-LT dans chaque signature PDF par défaut, assurant une vérifiabilité à long terme.

Équipe discutant de la bonne approche de signature électronique pour une entreprise

Explorez la bonne approche de signature électronique pour votre entreprise

Échangez avec notre équipe sur vos exigences de signature électronique, vos enjeux de conformité et vos workflows documentaires dans vos marchés cibles.