eSignature Privacy-first
Introduction
La signature électronique Certifaction repose sur une approche Privacy-first, garantissant la confidentialité des documents sans avoir à faire confiance aux fournisseurs de cloud sous-jacents ni à Certifaction lui-même.
Nous y parvenons grâce au traitement local des documents et au chiffrement de bout en bout. Selon le niveau de protection requis, les utilisateurs peuvent choisir le bon compromis entre commodité et confidentialité tout en bénéficiant d'une solution de signature électronique riche en fonctionnalités.
Le problème de la signature électronique classique
La signature électronique de documents a apporté de nombreux avantages en efficacité et en commodité. Cela s'est cependant souvent fait au détriment de la confidentialité des documents.
Dans les solutions classiques de signature électronique de documents, les documents sont envoyés dans leur intégralité à des serveurs hors de votre contrôle, ne vous laissant pas d'autre choix que de faire confiance à leurs affirmations en matière de sécurité.
Bien que les fournisseurs classiques de signature électronique brandissent leurs certifications de conformité et leurs processus sécurisés, ils ne sont pas à l'abri de fuites accidentelles ou malveillantes.
Notre solution : traitement local des documents
Pour préserver la confidentialité de vos documents, Certifaction traite vos documents localement et n'envoie jamais leur contenu en dehors de votre environnement informatique contrôlé.
Certifaction propose plusieurs technologies clientes qui- ajoutent les champs de signature PDF pertinents,
- calculent l'empreinte du document à signer et
- envoient l'empreinte à l'API Certifaction.
Le certificat PAdES de signature résultant est ensuite retourné au client Certifaction et ajouté au document.
Les avantages de l'on-premise sans les coûts
La solution de traitement local Certifaction peut être déployée comme une API locale sans état dans votre centre de données ou simplement s'exécuter dans les navigateurs des utilisateurs.
L'API locale est utilisée pour ajouter des signatures électroniques de documents à vos processus existants via une simple API HTTP.
Cette approche hybride avec client local et API distante offre les avantages d'un déploiement on-premise sans les contraintes et les coûts associés à un service traditionnel de signature électronique on-premise.
| Certifaction | Solution on-premise traditionnelle | |
|---|---|---|
| Modèle | Déploiement hybride — confidentialité on-premise des documents | Déploiement on-premise complet |
| Infrastructure | Quelconque ou aucune | Appliance matérielle |
| Composants | Composant interne unique, sans état | Multiples composants — application exposée sur Internet à maintenir et à protéger |
| Bases de données / Stockage | Aucune — composant de stockage optionnel | Requis — base de données et volumes à maintenir |
| Key Store / HSM | Aucun — aucun document, secret ou clé stocké | Recommandé — installation et maintenance complexes requises |
Dans le reste de ce document, nous décrivons comment les fonctionnalités de Certifaction se combinent pour tenir nos promesses de signature électronique Privacy-first.
Archive numérique chiffrée de bout en bout
Bien que Certifaction n'ait pas accès au contenu de vos documents en clair, vous pouvez toujours partager des documents et inviter d'autres personnes à les signer.
Cela est rendu possible par l'Archive numérique Certifaction chiffrée de bout en bout, qui peut stocker et récupérer des documents de manière sécurisée.
Stockage de documents
L'Archive numérique Certifaction stocke les documents de manière sécurisée en
- générant une clé de chiffrement symétrique 256 bits unique,
- créant une URL de stockage unique contenant la clé de chiffrement comme fragment d'URL,
- chiffrant le document côté client avec NaCl Secretbox,
- envoyant le document chiffré à un stockage externe, en plus,
- protégeant la clé de chiffrement de l'URL de stockage avec un mot de passe cryptographiquement fort.
Les clés de chiffrement secrètes restent toujours sur le client et sont retournées comme partie de l'URL d'Archive numérique. Parce que les URL d'Archive numérique contiennent le secret nécessaire pour déchiffrer les documents, elles doivent être transmises et stockées de manière sécurisée. Cela peut être obtenu en protégeant le secret avec un mot de passe cryptographiquement fort.
Récupération de documents
Les utilisateurs peuvent facilement télécharger et déchiffrer des documents en utilisant leurs URL d'Archive numérique par
- l'utilisation des URL pour récupérer les documents chiffrés et
- le déchiffrement des documents chiffrés à l'aide de la clé de chiffrement secrète contenue dans les fragments d'URL avec NaCl Secretbox.
Expiration des documents
La période de stockage des documents chiffrés peut être configurée. Après expiration, le document chiffré est définitivement supprimé du stockage et ne peut plus être récupéré, même avec l'URL d'Archive numérique.
URL d'Archive numérique
Les URL d'Archive numérique sont composées d'un identifiant de document unique et d'un fragment de clé de chiffrement secrète. Puisque, par conception, les fragments d'URL ne sont jamais transmis lors des requêtes HTTP, les secrets restent toujours côté client.
Tant qu'elles sont échangées via un canal sécurisé approprié, les URL d'Archive numérique peuvent être utilisées pour partager commodément des documents confidentiels entre parties.
Nous utilisons NaCl Secretbox — XSalsa20 et Poly1305 — pour chiffrer et authentifier le document avec la cryptographie à clé secrète. La longueur de clé est de 256 bits.
Jumeau numérique
Un QR code d'URL d'Archive numérique visible peut être ajouté aux documents. Si un document est imprimé, le QR code scannable peut être utilisé pour récupérer de manière sécurisée un Jumeau numérique de la copie papier.
Les URL de Jumeau numérique contiennent des identifiants de document et des clés de chiffrement secrètes. Les documents peuvent être chargés et déchiffrés en les scannant, même si Certifaction ne peut jamais accéder au contenu du document en clair.
Demande de signature
Les utilisateurs peuvent inviter d'autres personnes à signer un ou plusieurs documents en créant et partageant des demandes de signature.
Les demandes de signature sont associées à des URL sécurisées contenant des fragments secrets — selon le même principe que les URL d'Archive numérique.
Les URL de demande de signature peuvent être partagées hors bande via un canal sécurisé approprié de votre choix ou en tirant parti des e-mails d'invitation de Certifaction.
Partager les URL de demande de signature hors bande
Si vous disposez déjà d'un canal sécurisé, il peut être utilisé pour partager les URL de demande de signature.
Les initiateurs créent une demande de signature avec un ou plusieurs documents et reçoivent en retour une URL de demande de signature sécurisée. Les initiateurs prennent la responsabilité de partager l'URL avec des tiers.
Cette solution convient si les personnes ont accès à une application que vous contrôlez. Dans ce cas, il est simple de transférer de manière sécurisée les URL de demande de signature à l'application et d'ouvrir l'application de signature dans un composant WebView.
Envoyer les e-mails de demande de signature via Certifaction
Si un canal sécurisé dédié n'est pas disponible, vous pouvez compter sur les e-mails d'invitation de Certifaction. Certifaction prend la responsabilité d'envoyer les URL de demande de signature.
Optionnellement, Certifaction peut protéger les fragments secrets des URL de demande de signature avec un mot de passe 256 bits cryptographiquement fort, généré aléatoirement, affiché une seule fois aux utilisateurs. Nous utilisons la fonction XOR pour chiffrer la clé de déchiffrement.
Notez que sécuriser l'URL de demande de signature avec un mot de passe est optionnel pour laisser les utilisateurs choisir entre confidentialité et simplicité d'utilisation.
Cette option est disponible dans tous les Clients Certifaction.
Écosystème
L'architecture Certifaction est modulaire, sécurisée et évolutive. Les documents sont toujours traités côté client et ne sont jamais envoyés en clair vers le cloud.
Certifaction fournit plusieurs implémentations de Client :- une application web pour une signature de documents à faible volume,
- une API locale pour l'intégration dans les centres de données clients et
- une CLI pour les utilisateurs avancés, le scripting et l'intégration à des applications autonomes.
Chaque client traite les documents PDF et ajoute les signatures électroniques localement sans avoir besoin d'envoyer le document complet en clair à l'API Certifaction — contrairement aux fournisseurs classiques de signature électronique qui peuvent accéder au contenu des documents dans leurs centres de données.
Certifaction collabore avec des prestataires de services de confiance et d'identification reconnus. Nous recherchons en permanence de nouvelles solutions et les intégrons dans notre architecture modulaire.En résumé
Les solutions classiques de signature électronique de documents ne peuvent pas garantir la confidentialité des documents, car le contenu des documents est envoyé à leur centre de données.
La signature électronique Privacy-first Certifaction résout ce problème en traitant les documents localement et en n'envoyant jamais leur contenu en clair hors de votre environnement informatique de confiance.
Certifaction fournit une application web, une API locale et une CLI pour signer et stocker les documents de manière sécurisée, demander des signatures et créer des Jumeaux numériques de manière commode tout en conservant la confidentialité du contenu des documents.En utilisant la solution hybride Certifaction, vous obtenez la confidentialité des documents sans le coût et la complexité des solutions on-premise traditionnelles.