Qui a créé l'enveloppe, quand, à partir de quel modèle, avec quels champs et placements de signature.
Qu'est-ce qu'un audit ?
Un audit est un enregistrement chronologique de chaque action qui se produit pendant une transaction de signature électronique : qui a envoyé le document, quand il a été livré, qui l'a ouvert, quand il l'a examiné, l'adresse IP qu'il a utilisée, quand il a signé et quand le document complété a été retourné. Un audit bien conçu capture chaque événement significatif et rend les manipulations évidentes.
Audit vs package de preuves
| Audit | Package de preuves | |
|---|---|---|
| Qu'est-ce que c'est | Journal des événements pendant la transaction | Ensemble regroupé de tous les fichiers de preuves |
| Contient | Horodatages, IPs, actions de l'utilisateur | Document signé, audit, certificats, horodatages |
| Format | Journal structuré (JSON ou CSV) | PDF avec des preuves cryptographiques intégrées |
| But | Suivi opérationnel et conformité | Preuve juridique en justice ou en arbitrage |
Événements capturés dans un audit complet
Un audit détaillé enregistre chaque événement significatif de la création à la finalisation.
Lorsque l'email ou le SMS a été envoyé, lorsque le destinataire a ouvert le lien, leur appareil, navigateur, adresse IP et géolocalisation approximative.
Combien de temps le destinataire a passé à examiner chaque page, s'ils ont téléchargé ou imprimé le document avant de signer.
Le méthode d'authentification utilisée (OTP par email, OTP par SMS, eKYC, eID), quand la signature a été appliquée, les détails du certificat du signataire et le jeton horodaté.
Quand toutes les signatures ont été collectées, quand le document complété a été envoyé à toutes les parties, et le horodatage de génération du paquet final de preuves.
Ce qui entre dans un paquet de preuves
Un paquet de preuves est le lot de fichiers que vous présenteriez à un tribunal ou à un auditeur pour prouver que la signature est valide.
Le document signé
Le PDF final avec des signatures PAdES intégrées et des données LTV. C'est la preuve principale — le document lui-même contient les signatures cryptographiques.
迹 auditif
Un journal lisible par l'homme de tous les événements avec des horodatages, des adresses IP et des actions de l'utilisateur. Cela contextualise la signature — en montrant que le signataire a examiné le document avant de signer.
Chaîne de certificats
Le certificat du signataire, les certificats CA intermédiaires et le certificat CA racine, ainsi que les données de révocation. Prouve que le certificat était valide au moment de la signature.
Jeton horodaté
Le jeton horodaté RFC 3161 du TSA. Prouve que la signature existait à un moment spécifique — essentiel pour la validation à long terme.
Enregistrement de vérification d'identité
Si l'eKYC a été utilisé, un enregistrement de la méthode de vérification, du fournisseur, du résultat et de l'horodatage. Prouve que l'identité du signataire a été vérifiée.
Spécifications du迹 auditif : événements, stockage et admissibilité en tribunal
Spécifications concrètes pour l'évaluation du迹 auditif.
Événements auditifs standard par fournisseur
Événements auditifs minimums (ISO/IEC 19790) : enveloppe envoyée, vue, signée, complétée, refusée. Événements étendus : initiation de la vérification d'identité, identification vérifiée, méthode d'authentification, adresse IP, géolocalisation, type d'appareil, agent utilisateur, certificat appliqué, horodatage appliqué, hachage du document, sceau de fraude. eSign.AI capture par défaut tous les 25+ événements étendus.
Formats de paquets de preuves
Preuve standard : journal d'audit PDF (lisible par l'homme). Preuve étendue : PDF signé avec chaîne de certificats intégrée + jeton de horodatage + CRL/OCSP (PAdES B-LT). Preuve avancée : preuve JSON-LD avec empreintes cryptographiques liées à un ancrage de blockchain (plan de route eSign.AI 2026). Format de dépôt en justice : exportation de preuves notariées avec affidavits disponibles via les partenaires QTSP.
Exigences de stockage par juridiction
eIDAS UE : conserver les preuves de signature pendant la durée de l'obligation (souvent 10+ ans). Loi chinoise sur la signature électronique : conserver pendant au moins 5 ans. ETA de Singapour : pas de minimum légal, mais les directives MAS recommandent 5-7 ans pour les documents financiers. Acte ESIGN des États-Unis : conserver selon la réglementation de l'industrie (7 ans SEC, 30 ans FDA).
Journal d'audit en pratique : ce qu'il faut capturer, stocker et présenter
Lignes directrices opérationnelles pour la conception du journal d'audit et la production de preuves.
Événements d'audit essentiels pour la valeur probante
Un journal d'audit défendable devrait capturer au minimum : création de l'enveloppe (qui, quand, depuis quel IP), téléversement du document et hachage, identification et méthode d'authentification du destinataire, heure et durée de consultation, application de la signature avec localisation géographique, achèvement de la signature et livraison du document. eSign.AI capture tout cela plus l'empreinte digitale de l'appareil, l'agent utilisateur et les détails de la chaîne de certificats — fournissant la chaîne de preuves détaillée nécessaire pour le règlement des litiges transfrontaliers.
Production de preuves pour les tribunaux et les régulateurs
Lors de la production de preuves, le format compte. Les tribunaux acceptent généralement : (1) un résumé PDF du journal d'audit (lisible par l'homme), (2) le PDF signé avec certificat et horodatage intégré (PAdES), et (3) un fichier de preuve cryptographique. eSign.AI génère automatiquement les trois. Pour les litiges transfrontaliers, une apostille ou une notarisation peut être requise — eSign.AI collabore avec les QTSP qui fournissent des exports de preuves notariées pour les procédures UE.
Périodes de conservation par juridiction et type de document
La conservation du journal d'audit devrait correspondre ou dépasser la période de conservation du document. Exigences courantes : contrats de travail (5-10 ans selon la plupart des lois du travail APAC), accords de prêt (7 ans selon les directives MAS/SFC), dossiers médicaux (30 ans selon la FDA pour les dispositifs médicaux), dépôts gouvernementaux (permanent). eSign.AI fournit des politiques de conservation configurables par espace de travail et catégorie de document, avec un stockage antichargement.
Questions fréquentes
Même s'il n'est pas toujours explicitement requis, il est très difficile d'appliquer une signature électronique sans cela. La plupart des lois sur la signature électronique (eIDAS, ESIGN, ETA) exigent une preuve du consentement et de l'intention du signataire — le journal d'audit est la preuve principale des deux.
Comment eSign.AI applique cela en pratique
eSign.AI génère un ensemble de preuves complet pour chaque transaction : PDF signé avec signatures intégrées, journal d'audit lisible par l'homme, chaîne de certificats, jeton de horodatage et enregistrement de vérification d'identité.







