Confiance et sécurité

Neuf mesures par lesquelles QuoteBill protège un contrat. Rien ici ne vous demande de croire QuoteBill sur parole : chaque point dit ce que cela signifie pour vous, ce que vous pouvez vérifier vous-même et ce que cela ne prouve pas.

Signature électronique simple avec piste d’audit

  • Texte figé, empreinte SHA-256
  • Piste d’audit chaînée par hashs
  • Ni publicité ni mesure d’audience sur les pages de contrat
La piste d’audit d’un contrat conclu : un tableau de chaque étape, de la création à la conclusion, avec l’heure, l’événement, l’adresse IP et le navigateur, et une mention verte indiquant que la chaîne d’audit est intacte.

Le certificat et le fichier de preuve

1. Ce qu’est la signature de QuoteBill

Ce que cela signifie : QuoteBill produit une signature électronique simple avec piste d’audit. Ce n’est pas une signature électronique avancée ou qualifiée au sens du règlement européen eIDAS, et QuoteBill ne vérifie pas qui signe : il enregistre que le lien et le code d’accès que vous avez transmis ont été utilisés.

Ce que vous pouvez vérifier : le texte de consentement accepté par chaque signataire figure sur chaque certificat, mot pour mot, avec la mention qu’il s’agit d’une signature électronique simple.

Ce que cela ne prouve pas : qui était la personne derrière le lien.

2. Le texte ne peut pas changer à votre insu

Ce que cela signifie : à l’envoi, le contrat est figé et reçoit une empreinte SHA-256, que voit chaque signataire. Une signature est refusée si l’empreinte ne correspond pas au texte affiché, et toute modification du contenu change son empreinte.

Ce que vous pouvez vérifier : le fichier de preuve contient le texte figé ; son SHA-256, calculé avec n’importe quel outil, doit être égal à l’empreinte du certificat. La règle exacte est publiée dans le guide.

Ce que cela ne prouve pas : que le texte était correct ou équitable. Lisez-le avant de signer.

3. Chaque étape est consignée et chaînée

Ce que cela signifie : l’envoi, chaque lien généré, l’ouverture, les codes erronés, le consentement, la signature, le refus, l’impression, les relances, les changements de date limite et la finalisation sont consignés avec leur heure, et les actions de l’expéditeur ou d’un signataire avec leur adresse IP et leur navigateur. Chaque entrée porte le hash de la précédente : une entrée modifiée ou supprimée rompt la chaîne.

Ce que vous pouvez vérifier : la page de vérification recalcule toute la chaîne dans votre navigateur à partir du fichier de preuve, et la page de chaque contrat que vous avez envoyé affiche le contrôle de la chaîne.

Ce que cela ne prouve pas : que les heures sont certifiées (elles viennent de l’horloge de la base de données de QuoteBill, pas d’un horodatage qualifié), ni qu’une adresse IP identifie une personne.

Comment la chaîne tient

Chaque événement conserve le hash du précédent ; le dernier hash, celui de l’événement de finalisation, est le hash du certificat imprimé sur chaque copie.

Comment la chaîne tienthash du précédenthash du précédenthash: 7f3a… ≠hash du précédent
Modifiez ou supprimez un événement, et tous les hashs suivants cessent de correspondre : le contrôle indique où la chaîne a été rompue.

5. Un certificat que chacun peut vérifier

Ce que cela signifie : chaque copie porte la référence, l’empreinte et le hash du certificat. La page publique de vérification répond seulement si un contrat avec cette référence et cette empreinte a été finalisé, à quelle date et avec combien de signatures, et affiche le hash du certificat. Elle continue de répondre après la suppression du contrat.

Ce que vous pouvez vérifier : saisissez les deux valeurs, ou déposez le fichier de preuve : il est lu dans votre navigateur, et seules la référence et l’empreinte en sortent.

Ce que cela ne prouve pas : qui étaient les signataires. Une concordance n’est pas un avis juridique.

Où voir chacune de ces mesures

De vrais écrans, avec un contrat fictif.

  • La piste d’audit d’un contrat conclu : un tableau de chaque étape, de la création à la conclusion, avec l’heure, l’événement, l’adresse IP et le navigateur, et une mention verte indiquant que la chaîne d’audit est intacte.

    La piste d’audit

    Sur la page de votre contrat : chaque événement avec son heure, son adresse IP et son navigateur, et le contrôle de la chaîne.

  • La dernière étape de l’envoi : le lien de signature et le code d’accès distinct, avec des boutons pour les copier, et la mention qu’ils ne s’affichent qu’une seule fois.

    Les liens et les codes

    Affichés une seule fois à l’envoi, avec la consigne de transmettre le code par un autre canal.

  • La première page du certificat de signature d’un contrat conclu : un résumé, la référence, l’empreinte et le hachage du certificat avec l’adresse pour les vérifier, la marche à suivre et les informations du premier signataire avec une signature dessinée.

    Le certificat

    Imprimé après chaque contrat finalisé : éléments de vérification, signataires, consentement, liens, piste d’audit, remarques.

  • La page de vérification publique après une correspondance : la référence et l’empreinte sont saisies, et un encadré vert indique qu’un contrat ayant exactement ce contenu a été conclu avec deux signatures et affiche le hachage du certificat, sans nommer les signataires.

    La page de vérification

    Publique, sans compte : saisissez la référence et l’empreinte, ou déposez le fichier de preuve.

6. Ce que voient et fournissent les signataires

Ce que cela signifie : un signataire n’a pas besoin de compte, et son adresse e-mail est facultative. Avant de signer, il lit les cinq mentions d’information et le texte de consentement : qu’il peut refuser ou demander un exemplaire papier, que l’heure, son adresse IP et son navigateur sont enregistrés et communiqués aux autres parties, et que son lien cesse de fonctionner 30 jours après la finalisation.

Ce que vous pouvez vérifier : ouvrez n’importe quel lien de signature : les mentions apparaissent à l’écran avant la signature, et le texte de consentement est imprimé sur le certificat.

Ce que cela ne prouve pas : quoi que ce soit sur le pouvoir du signataire d’engager une entreprise. Le consentement le lui fait confirmer ; QuoteBill ne le vérifie pas.

7. Ce qui est conservé, où et combien de temps

Ce que cela signifie : QuoteBill conserve dans sa base de données, hébergée par Supabase, le texte du contrat, les parties, les noms et fonctions des signataires (et une adresse e-mail si vous en avez saisi une), les signatures, les textes de consentement et, pour chaque événement, son heure et, pour les actions de l’expéditeur ou d’un signataire, l’adresse IP et le navigateur. Les sessions et les hashs des codes d’accès sont supprimés à la clôture d’un contrat ; le hash d’un lien qui a cessé de fonctionner, dans les 30 jours ; les compteurs de fréquence, en quelques heures. Lorsqu’un contrat envoyé est supprimé, un enregistrement minimal destiné à enquêter sur les abus, qui contient l’adresse e-mail du compte de l’expéditeur et, uniquement si le contrat a été signalé, son contenu, est conservé 180 jours puis supprimé. Un petit enregistrement de vérification sans noms ni contenu subsiste pour que les copies restent vérifiables.

Ce que vous pouvez vérifier : la politique de confidentialité recense chacun de ces enregistrements et sa durée de conservation.

Ce que cela ne prouve pas : que l’exploitant ne peut pas lire votre contrat. Techniquement, l’exploitant peut accéder aux enregistrements conservés ; gardez donc votre propre PDF signé et votre fichier de preuve.

8. Ni publicité ni mesure d’audience sur les pages de contrat

Ce que cela signifie : les pages de contrat, de signature et de vérification fonctionnent dans une zone à part : un chargement complet de page à l’entrée et à la sortie, aucun code de publicité, de mesure d’audience, de chatbot ou de fenêtre surgissante, une politique de sécurité qui n’autorise que les scripts de QuoteBill et ne se connecte qu’au serveur de base de données de QuoteBill, aucune intégration dans d’autres pages, aucune mise en cache par le navigateur et aucune indexation par les moteurs de recherche. Aucun suivi des visiteurs : le seul comptage est une limitation de fréquence, temporaire et hachée, contre les abus.

Ce que vous pouvez vérifier : les outils de développement de votre navigateur montrent chaque serveur avec lequel une page communique ; sur les pages de signature et de vérification, ce sont QuoteBill et son serveur de base de données, rien d’autre.

Ce que cela ne prouve pas : la sécurité de votre propre messagerie, par laquelle transite le lien. C’est pourquoi le code passe par un autre canal.

9. Les limites, au même endroit

N’envoyez pas par QuoteBill : les testaments et tout ce qui touche à votre succession ou à des décisions médicales ; les cautionnements que vous donnez à titre personnel (nuls sous forme électronique en Corée, exclus en Allemagne) ; tout ce qui doit être établi devant notaire, comme les ventes de terrains en Allemagne et dans de nombreux autres pays, ou qui exige un témoin présent, comme certains actes ou un testament au Royaume-Uni ; la rupture d’un contrat de travail ou la stipulation d’un terme en Allemagne ; les procurations, les fiducies, les effets de commerce et les titres de propriété (exclus à New York, au Canada, en Inde et ailleurs) ; les actes de procédure et les notifications imposées par la loi, comme les expulsions, les saisies immobilières ou les résiliations d’assurance aux États-Unis ; les documents pour lesquels la loi de votre pays exige une signature électronique qualifiée, un sceau enregistré (l’ingam coréen ou le jitsuin japonais) ou un formulaire officiel déterminé ; et les contrats conclus avec des consommateurs, sauf si vous avez vérifié les règles de la consommation qui vous sont applicables.

Les 119 modèles de contrat sont rédigés pour des relations entre entreprises, et ce sont des exemples, pas des conseils juridiques. Le guide (en anglais) explique comment l’UE, le Royaume-Uni, les États-Unis, la Corée, le Japon et l’Allemagne traitent la signature électronique simple, avec les sources, et publie les règles exactes de la vérification des preuves. Les règles varient d’un pays à l’autre.

À lire ensuite

Vérifiez avant de faire confiance

Chaque mesure de cette page laisse quelque chose que vous pouvez vérifier : une empreinte, une chaîne de hashs, un certificat, une vérification publique. Commencez par un modèle de contrat et voyez par vous-même.

Les 119 modèles de contrat