Blog 13 septembre 2026 · 9 min de lecture

Signature électronique et eIDAS : quel niveau pour vos documents juridiques ?

Choisissez le bon niveau de signature eIDAS pour vos documents juridiques : SES, AES, QES expliqués pour garantir conformité et sécurité.

Signature électronique et eIDAS : quel niveau pour vos documents juridiques ?

Le règlement eIDAS distingue trois niveaux de signature électronique : simple (SES), avancée (AES) et qualifiée (QES). La règle pratique est simple : la SES suffit pour un document à faible enjeu, l’AES couvre la majorité des contrats commerciaux, et la QES s’impose pour les actes sensibles ou lorsque la loi l’exige explicitement, notamment certains marchés publics. Pour vérifier un prestataire ou consulter le texte de référence, l’ANSSI et EUR-Lex restent les sources à consulter.


En bref:

  • La signature électronique qualifiée (QES) repose sur un certificat qualifié et un dispositif homologué, offrant une présomption d’équivalence avec la signature manuscrite dans toute l’Union européenne.
  • Avant d’investir dans une QES, il est conseillé d’évaluer si une signature avancée renforcée, comme la double authentification, suffit à couvrir le niveau de risque du document.
  • Vérifiez toujours la qualification du prestataire sur la Trusted List européenne, et refusez l’offre uniquement basée sur une simple mention commerciale « qualifié » sans preuve d’audit.
  • La sûreté juridique d’une signature repose autant sur sa traçabilité et la qualité de la preuve périphérique que sur le niveau technique assuré par le certificat.
  • Pour les documents à faible enjeu, une signature simple complétée par des preuves annexes peut être suffisante, surtout si la traçabilité est bien documentée.

Adryo
adryo.fr
Gérez vos contrats avec eIDAS
Adryo intègre la signature électronique eIDAS aux contrats de domiciliation, avec registre des mandats et piste d’audit horodatée.
Découvrir Adryo

Table des matières


Les trois niveaux signature eIDAS : ce que dit le règlement

Le règlement eIDAS pose trois définitions précises, et chacune entraîne des obligations techniques différentes. La signature électronique simple (SES) désigne toute donnée électronique associée à un document et utilisée pour signer. Cocher une case ou apposer une image de signature scannée entre dans cette catégorie, sans garantie technique particulière sur l’identité du signataire.

La signature électronique avancée (AES) va plus loin. Elle doit permettre d’identifier le signataire de façon fiable, être créée avec des données que ce dernier contrôle exclusivement, et détecter toute modification ultérieure du document. Concrètement, cela passe souvent par une vérification d’identité (pièce d’identité, numéro de téléphone certifié) couplée à une clé cryptographique liée au signataire.

La signature électronique qualifiée (QES) reprend toutes les exigences de l’AES, mais y ajoute deux conditions supplémentaires : un certificat qualifié délivré par un prestataire agréé, et un dispositif de création qualifié, appelé QSCD. Sans ces deux éléments réunis, une signature ne peut pas revendiquer le statut de qualifiée, même si le prestataire utilise le mot dans son offre commerciale.

  • SES : aucune exigence technique forte, valeur probante faible.
  • AES : identification fiable, contrôle exclusif des données de création, intégrité du document garantie.
  • QES : AES + certificat qualifié + QSCD, avec présomption légale d’équivalence à la signature manuscrite.

Que se passe-t-il en cas de contestation devant un juge ?

L’article 25 du règlement eIDAS pose un principe de non-discrimination : un juge ne peut pas rejeter une signature électronique au seul motif qu’elle est électronique. Une SES reste donc recevable en justice. Mais recevable ne veut pas dire solide. Sa force probatoire dépend entièrement des preuves périphériques que vous êtes capable de produire, et en l’absence de logs sérieux, elle peut s’effondrer face à une contestation de bonne foi.

Ce que change la QES devant un tribunal : contrairement à la SES et à l’AES, la signature qualifiée bénéficie d’une présomption d’équivalence avec la signature manuscrite, reconnue automatiquement dans tous les États membres de l’Union européenne.

En droit français, l’article 1367 du Code civil transpose ce principe : l’écrit électronique a la même valeur que l’écrit papier à condition que la personne dont il émane puisse être dûment identifiée et que l’intégrité du document soit garantie. Pour une SES, on peut renforcer cette identification en croisant plusieurs preuves : adresse IP horodatée, code de vérification par SMS, authentification à deux facteurs. Ce n’est pas juridiquement une QES, mais cela solidifie sérieusement le dossier en cas de litige.


Comment évaluer le risque avant de choisir un niveau ?

Le choix ne relève pas d’une hiérarchie de sécurité absolue, mais d’une analyse de risque concrète que l’ANSSI recommande de mener systématiquement avant tout choix technique. Trois questions structurent cette évaluation.

  1. Quel est l’enjeu financier ou juridique du document ? Un devis à 200 € n’appelle pas les mêmes précautions qu’un bail commercial de dix ans.
  2. Quelle est la probabilité réelle d’un litige ? Un contrat récurrent avec un client fidèle présente moins de risque qu’un accord ponctuel avec un tiers inconnu.
  3. Une obligation réglementaire impose-t-elle un niveau précis ? Certains marchés publics et actes notariés exigent une QES par construction légale, sans marge de négociation.

Conseil de pro : avant d’investir dans une QES systématique, testez si un renforcement de votre AES (double authentification, vérification d’identité par vidéo) ne suffit pas à couvrir le risque réel. La QES coûte plus cher et ajoute de la friction au parcours de signature ; réservez-la aux cas où la loi l’impose ou où l’enjeu financier justifie clairement cette rigueur.


Comment obtenir une signature qualifiée et vérifier son prestataire ?

Obtenir une QES suppose de passer par un prestataire de services de confiance qualifié, souvent abrégé PSCo ou QTSP. Ce prestataire doit figurer sur la Trusted List européenne, consultable librement, qui recense tous les acteurs habilités à délivrer des certificats qualifiés dans l’Union.

  • Vérifiez l’inscription du prestataire sur la Trusted List avant toute souscription, jamais après.
  • Assurez-vous que le certificat est bien rattaché à un QSCD, et pas seulement stocké sur un serveur classique.
  • Demandez une preuve d’audit ou d’accréditation si l’offre commerciale utilise le mot « qualifié » sans autre justification.
  • Anticipez l’étape d’identification renforcée du signataire : elle est obligatoire et rallonge le parcours de signature.

Méfiez-vous du « server signing » vendu comme automatiquement qualifié. La qualification dépend du dispositif technique sous-jacent et de son homologation, pas du seul fait que la clé soit hébergée chez un tiers. Depuis le 1er octobre 2018, les marchés publics imposent d’ailleurs des certificats qualifiés, ce qui a poussé de nombreux prestataires à structurer une offre dédiée.


Comment garantir la validité d’une signature dans le temps ?

Une signature valide aujourd’hui peut devenir difficile à vérifier dans dix ans si le certificat a expiré ou si le format de preuve n’a pas été pensé pour durer. L’horodatage qualifié fixe une date certaine, opposable, sur laquelle repose ensuite toute la chaîne de preuve.

  • Exigez un horodatage qualifié sur chaque signature, pas seulement un tampon date généré côté serveur.
  • Conservez une piste d’audit complète et exportable, incluant identité du signataire, adresse IP et étapes de validation.
  • Recourez à des services de validation qualifiés pour vérifier régulièrement que les certificats sous-jacents restent valides.
  • Choisissez un format de conservation standardisé (PDF/A, XAdES, PAdES) qui reste lisible indépendamment du logiciel d’origine.

Quel niveau choisir selon le type de document ?

Le choix concret dépend directement de la nature de l’acte. Les conditions générales de vente ou un devis standard relèvent généralement d’une SES, éventuellement renforcée par quelques preuves périphériques. Un contrat B2B classique, un mandat de domiciliation ou un bail commercial appellent plutôt une AES, qui offre un bon équilibre entre fiabilité et fluidité du parcours de signature.

  • CGV et devis : SES suffisante, l’enjeu financier reste limité dans la plupart des cas.
  • Contrats B2B et mandats de domiciliation : AES recommandée pour sécuriser l’identification du signataire.
  • Actes notariés et marchés publics : QES obligatoire dans de nombreux cas, sans marge d’appréciation.
  • Contrats à forte valeur ou engagement long terme : QES conseillée même en l’absence d’obligation stricte.

Sur le plan opérationnel, mieux vaut réserver la QES aux flux à faible volume et à fort enjeu : la friction d’identification renforcée ralentit sérieusement un parcours de signature si elle est appliquée à chaque facture ou chaque CGV signée en ligne.


Ce que change l’intégration d’eIDAS dans un logiciel de domiciliation

Pour une société de domiciliation agréée, la conformité eIDAS ne se limite pas au choix du niveau de signature : elle doit s’inscrire dans un flux documentaire traçable. Une plateforme comme Adryo permet de signer les contrats de domiciliation directement dans l’outil, avec une piste d’audit horodatée conservée automatiquement et un registre des mandats mis à jour sans ressaisie manuelle.

Cette centralisation compte au moment d’un contrôle préfectoral, d’une vérification par le greffe ou d’une demande Tracfin : disposer d’un historique exportable évite de reconstituer un dossier dans l’urgence. Les données restent hébergées en France, dans le respect du RGPD.

Gestion documentaire eIDAS et registre des mandats


Ce que la plupart des guides oublient de dire sur le choix du niveau

La conversation autour d’eIDAS tourne presque toujours autour de la même question : « quel est le niveau le plus sûr ? » C’est la mauvaise question. La QES n’est pas supérieure à l’AES dans l’absolu, elle est simplement adaptée à un contexte différent, avec un coût de friction que beaucoup de responsables sous-estiment tant qu’ils ne l’ont pas vécu sur un flux à fort volume.

Deux parcours de signature avec des niveaux de contrôle différents

Ce que l’analyse de risque de l’ANSSI dit implicitement, et que peu d’articles reprennent, c’est que la vraie faute professionnelle n’est pas d’utiliser une SES sur un document sensible. C’est de l’utiliser sans documenter les preuves périphériques qui permettraient de la défendre en cas de litige. Un contrat signé en AES mal tracé peut être plus fragile qu’une SES accompagnée d’un horodatage solide et de logs complets.

Si vous gérez des dossiers de domiciliation ou des contrats récurrents, priorisez d’abord la traçabilité de votre process de signature avant de chercher à monter systématiquement en gamme vers la QES. C’est souvent là que se joue la vraie robustesse juridique, pas dans le niveau affiché sur le certificat.

— Aimen


Simplifiez la conformité eIDAS de vos contrats de domiciliation

Certaines plateformes permettent aux sociétés de domiciliation agréées de centraliser la gestion en remplaçant l’empilement Excel, papier et logiciel de signature séparé. Il est possible de signer les contrats de domiciliation avec une signature électronique conforme eIDAS directement dans la plateforme, avec un registre des mandats et une piste d’audit exportable.

Adryo

Cette centralisation peut sécuriser les contrôles préfectoraux, greffe et Tracfin sans reconstitution de dossier de dernière minute. La gestion de la conformité LCB-FT et la facturation peuvent suivre le même principe : tout dans un seul endroit, avec des données hébergées en France et une conformité RGPD. Pour évaluer si cet outil correspond à votre volume de dossiers domiciliés, découvrez la plateforme Adryo et demandez une démonstration adaptée à votre structure.


Sources

Cet article constitue une information générale et ne remplace pas l’avis d’un avocat qualifié. Consultez un professionnel du droit qualifié à propos de votre cas personnel avant d’agir sur la base de ce contenu.


Questions fréquentes

Quels sont les trois niveaux de signature du règlement eIDAS ?

Le règlement eIDAS définit trois niveaux : la signature simple (SES), la signature avancée (AES) et la signature qualifiée (QES), chacun avec des exigences techniques et une force probatoire croissantes.

Qu’est-ce qu’une signature qualifiée eIDAS ?

Une signature qualifiée (QES) est une signature avancée créée avec un dispositif qualifié (QSCD) et un certificat qualifié délivré par un prestataire inscrit sur la Trusted List, ce qui lui donne une présomption légale d’équivalence à la signature manuscrite.

Quelle est la différence entre signature avancée et qualifiée ?

L’AES identifie fiablement le signataire et garantit l’intégrité du document, mais sans certificat qualifié ni QSCD. La QES ajoute ces deux exigences, ce qui lui confère une force probatoire supérieure devant un tribunal.

Comment vérifier qu’un prestataire de signature est bien qualifié ?

Il faut consulter la Trusted List européenne et vérifier que le prestataire y figure explicitement pour le service de signature qualifiée, plutôt que de se fier à la mention commerciale « qualifié ».

Une plateforme comme Adryo permet-elle une signature conforme eIDAS ?

Oui, Adryo intègre la signature électronique des contrats de domiciliation conforme eIDAS, avec une piste d’audit horodatée et un registre des mandats généré automatiquement pour chaque dossier signé.

Prêt en 30 minutes

Le prochain domicilié que vous enregistrez pourrait être le premier sur Adryo.

Réservez 30 minutes. On vous montre votre activité dans Adryo, avec vos vrais cas.

Réponse sous 24 h · Sans engagement