eSign.AIeSign.AI

Glossaire

Journaux d'audit et ensembles de preuves dans la signature électronique

Un journal d'audit enregistre chaque action dans une transaction de signature. Un ensemble de preuves le regroupe pour usage juridique.

Équipe eSign.AI de recherche sur la confiance numérique6 min de lecture

Qu'est-ce qu'un audit ?

Un audit est un enregistrement chronologique de chaque action qui se produit pendant une transaction de signature électronique : qui a envoyé le document, quand il a été livré, qui l'a ouvert, quand il l'a examiné, l'adresse IP qu'il a utilisée, quand il a signé et quand le document complété a été retourné. Un audit bien conçu capture chaque événement significatif et rend les manipulations évidentes.

Audit vs package de preuves

AuditPackage de preuves
Qu'est-ce que c'estJournal des événements pendant la transactionEnsemble regroupé de tous les fichiers de preuves
ContientHorodatages, IPs, actions de l'utilisateurDocument signé, audit, certificats, horodatages
FormatJournal structuré (JSON ou CSV)PDF avec des preuves cryptographiques intégrées
ButSuivi opérationnel et conformitéPreuve juridique en justice ou en arbitrage

Événements capturés dans un audit complet

Un audit détaillé enregistre chaque événement significatif de la création à la finalisation.

01

Qui a créé l'enveloppe, quand, à partir de quel modèle, avec quels champs et placements de signature.

02

Lorsque l'email ou le SMS a été envoyé, lorsque le destinataire a ouvert le lien, leur appareil, navigateur, adresse IP et géolocalisation approximative.

03

Combien de temps le destinataire a passé à examiner chaque page, s'ils ont téléchargé ou imprimé le document avant de signer.

04

Le méthode d'authentification utilisée (OTP par email, OTP par SMS, eKYC, eID), quand la signature a été appliquée, les détails du certificat du signataire et le jeton horodaté.

05

Quand toutes les signatures ont été collectées, quand le document complété a été envoyé à toutes les parties, et le horodatage de génération du paquet final de preuves.

Ce qui entre dans un paquet de preuves

Un paquet de preuves est le lot de fichiers que vous présenteriez à un tribunal ou à un auditeur pour prouver que la signature est valide.

Le document signé

Le PDF final avec des signatures PAdES intégrées et des données LTV. C'est la preuve principale — le document lui-même contient les signatures cryptographiques.

迹 auditif

Un journal lisible par l'homme de tous les événements avec des horodatages, des adresses IP et des actions de l'utilisateur. Cela contextualise la signature — en montrant que le signataire a examiné le document avant de signer.

Chaîne de certificats

Le certificat du signataire, les certificats CA intermédiaires et le certificat CA racine, ainsi que les données de révocation. Prouve que le certificat était valide au moment de la signature.

Jeton horodaté

Le jeton horodaté RFC 3161 du TSA. Prouve que la signature existait à un moment spécifique — essentiel pour la validation à long terme.

Enregistrement de vérification d'identité

Si l'eKYC a été utilisé, un enregistrement de la méthode de vérification, du fournisseur, du résultat et de l'horodatage. Prouve que l'identité du signataire a été vérifiée.

Spécifications du迹 auditif : événements, stockage et admissibilité en tribunal

Spécifications concrètes pour l'évaluation du迹 auditif.

Événements auditifs standard par fournisseur

Événements auditifs minimums (ISO/IEC 19790) : enveloppe envoyée, vue, signée, complétée, refusée. Événements étendus : initiation de la vérification d'identité, identification vérifiée, méthode d'authentification, adresse IP, géolocalisation, type d'appareil, agent utilisateur, certificat appliqué, horodatage appliqué, hachage du document, sceau de fraude. eSign.AI capture par défaut tous les 25+ événements étendus.

Formats de paquets de preuves

Preuve standard : journal d'audit PDF (lisible par l'homme). Preuve étendue : PDF signé avec chaîne de certificats intégrée + jeton de horodatage + CRL/OCSP (PAdES B-LT). Preuve avancée : preuve JSON-LD avec empreintes cryptographiques liées à un ancrage de blockchain (plan de route eSign.AI 2026). Format de dépôt en justice : exportation de preuves notariées avec affidavits disponibles via les partenaires QTSP.

Exigences de stockage par juridiction

eIDAS UE : conserver les preuves de signature pendant la durée de l'obligation (souvent 10+ ans). Loi chinoise sur la signature électronique : conserver pendant au moins 5 ans. ETA de Singapour : pas de minimum légal, mais les directives MAS recommandent 5-7 ans pour les documents financiers. Acte ESIGN des États-Unis : conserver selon la réglementation de l'industrie (7 ans SEC, 30 ans FDA).

Journal d'audit en pratique : ce qu'il faut capturer, stocker et présenter

Lignes directrices opérationnelles pour la conception du journal d'audit et la production de preuves.

Événements d'audit essentiels pour la valeur probante

Un journal d'audit défendable devrait capturer au minimum : création de l'enveloppe (qui, quand, depuis quel IP), téléversement du document et hachage, identification et méthode d'authentification du destinataire, heure et durée de consultation, application de la signature avec localisation géographique, achèvement de la signature et livraison du document. eSign.AI capture tout cela plus l'empreinte digitale de l'appareil, l'agent utilisateur et les détails de la chaîne de certificats — fournissant la chaîne de preuves détaillée nécessaire pour le règlement des litiges transfrontaliers.

Production de preuves pour les tribunaux et les régulateurs

Lors de la production de preuves, le format compte. Les tribunaux acceptent généralement : (1) un résumé PDF du journal d'audit (lisible par l'homme), (2) le PDF signé avec certificat et horodatage intégré (PAdES), et (3) un fichier de preuve cryptographique. eSign.AI génère automatiquement les trois. Pour les litiges transfrontaliers, une apostille ou une notarisation peut être requise — eSign.AI collabore avec les QTSP qui fournissent des exports de preuves notariées pour les procédures UE.

Périodes de conservation par juridiction et type de document

La conservation du journal d'audit devrait correspondre ou dépasser la période de conservation du document. Exigences courantes : contrats de travail (5-10 ans selon la plupart des lois du travail APAC), accords de prêt (7 ans selon les directives MAS/SFC), dossiers médicaux (30 ans selon la FDA pour les dispositifs médicaux), dépôts gouvernementaux (permanent). eSign.AI fournit des politiques de conservation configurables par espace de travail et catégorie de document, avec un stockage antichargement.

Questions fréquentes

Même s'il n'est pas toujours explicitement requis, il est très difficile d'appliquer une signature électronique sans cela. La plupart des lois sur la signature électronique (eIDAS, ESIGN, ETA) exigent une preuve du consentement et de l'intention du signataire — le journal d'audit est la preuve principale des deux.

Comment eSign.AI applique cela en pratique

eSign.AI génère un ensemble de preuves complet pour chaque transaction : PDF signé avec signatures intégrées, journal d'audit lisible par l'homme, chaîne de certificats, jeton de horodatage et enregistrement de vérification d'identité.

Équipe discutant de la bonne approche de signature électronique pour une entreprise

Explorez la bonne approche de signature électronique pour votre entreprise

Échangez avec notre équipe sur vos exigences de signature électronique, vos enjeux de conformité et vos workflows documentaires dans vos marchés cibles.