Ascaion
Plateforme produit · Services · Signature numérique

Une signature qui compte devant la loi et l'autorité.

Signatures électroniques qualifiées selon ZertES et eIDAS - via des CA suisses officielles et des QTSP UE/DE. Juridiquement assimilées à la signature manuscrite, directement depuis chaque procédure.

De préférence avec des fournisseurs de services de confiance purs : le certificat vient chez nous, le document reste chez vous.

ZertES
Art. 6 · SEQ CH
eIDAS
Annexe II · SEQ UE
Listes
OFCOM · BNetzA · EU-LOTL
Décision
Office des constructions · V-2026-1148
SEQ · ZertES
Signé · SEQ
M. Keller
Office des constructions · Direction
Hash · 9f3a · cba2
En attente
A. Brun
Office des constructions · Suppl.
Hash · -
Certificat qualifié QSCD
Titulaire M. Keller QTSP Swisscom Trust Services Liste OFCOM · ZertES Validité 09:41 · 18 min.
Clés chez le QTSP · document chez vous
Signature valable
PAdES-LT · horodatage ok
PRÉFÉRÉ
Certificat chez nous
Swisscom Trust Services · SwissSign
Le document reste chez le client
SUR DEMANDE
Workflow de plateforme
Skribble · DocuSign · autres QTSP
Document chez le fournisseur
Plateforme
UN DOSSIER · UN AUDIT
Dossier · Identité · Audit
Les deux architectures aboutissent au même dossier, dans la même piste d'audit, dans le même modèle d'autorisations. Le document signé repose sur l'enregistrement.
Dossier
Identité
Audit
Deux voies, un cadre

Nous récupérons le certificat - ou nous envoyons le dossier au fournisseur.

Nous travaillons de préférence avec des fournisseurs de services de confiance purs, qui livrent le certificat qualifié à notre application - des représentants typiques sont Swisscom Trust Services et SwissSign. Le document reste alors dans la sphère de souveraineté de votre locataire ; la signature serveur s'effectue sur l'empreinte (hash), pas sur le contenu.

Sur demande, nous intégrons également des fournisseurs basés sur une plateforme - Skribble, DocuSign et d'autres QTSP listés -, chez lesquels le document est hébergé, routé et signé dans le workflow du fournisseur. La même plateforme, le même dossier - une autre voie.

Points forts

Quatre qualités qui tiennent.

Juridiquement contraignante selon ZertES et eIDAS - de préférence par la voie directe du certificat, en alternative dans le workflow de plateforme.

01

Qualifiée - ZertES et eIDAS

Chaque signature peut être délivrée en tant que signature électronique qualifiée (SEQ) - via une CA suisse officielle selon ZertES ou une CA UE/DE avec statut QTSP selon eIDAS. Juridiquement assimilée à la signature manuscrite.

Cadre juridique
CH
ZertES · Art. 6
OFCOM
SEQ
UE
eIDAS · Annexe II
EU-LOTL · BNetzA
SEQ
Assimilée à la signature manuscrite
02

Certificat chez nous, document chez vous

Nous travaillons de préférence avec des interfaces qui livrent le certificat de signature qualifié directement à l'application - Swisscom Trust Services et SwissSign par exemple - de sorte que le document à signer ne quitte pas la sphère de souveraineté de votre locataire.

Chemin du certificat
Absidion
→ Empreinte
QTSP
← Cert.
decision.pdf · 312 Ko RESTE
Contenu jamais chez le fournisseur · uniquement l'empreinte
03

Workflow de plateforme, si souhaité

Sur demande du client, nous intégrons également des fournisseurs de services de confiance basés sur une plateforme comme Skribble ou DocuSign - avec hébergement de documents, rappels, routage multipartite et piste d'audit chez le fournisseur.

Workflow de plateforme 4 étapes
01 Démarrer un dossier dans Absidion
02 Transmettre le document au fournisseur
03 Les parties signent dans le portail
04 Original signé renvoyé dans le dossier
04

Ouvert à la Trust List

Une architecture, de nombreux fournisseurs. Tout QTSP listé dans la Trusted List de la Bundesnetzagentur, dans l'EU-LOTL ou comme organisme de reconnaissance auprès de l'OFCOM est raccordable - le choix appartient au locataire, pas à la plateforme.

FOURNISSEURLISTEAPPROCHE
Swisscom TS OFCOM Cert.
SwissSign OFCOM Cert.
Skribble OFCOM·UE Plateforme
DocuSign EU-LOTL Plateforme
BNetzA sur demande
Cadre juridique

ZertES en Suisse, eIDAS dans l'UE.

Nous nous appuyons exclusivement sur des services de certification figurant dans les listes officielles - soit auprès de l'OFCOM (reconnaissance notamment par KPMG) pour la Suisse, soit dans la Trusted List de la Bundesnetzagentur ou de l'EU-LOTL pour l'espace UE.

CH Suisse
ZertES

Loi fédérale sur les services de certification dans le domaine de la signature électronique

Surveillance Services de certification reconnus · surveillance par l'OFCOM, reconnaissance notamment par KPMG SEQ Art. 6 ZertES · signature électronique qualifiée
UE UE · DE
eIDAS

Règlement (UE) n° 910/2014 sur l'identification électronique et les services de confiance

Surveillance EU Trusted List of Trusted Lists · Bundesnetzagentur comme surveillance nationale (DE) SEQ Annexe II eIDAS · dispositif qualifié de création de signature (QSCD)
Fournisseurs

Nous préférons - et nous intégrons tout de même tout.

Notre choix préféré porte sur les fournisseurs de services de confiance qui livrent le certificat et laissent le document chez le client. Les fournisseurs basés sur une plateforme avec leur propre workflow sont également intégrés sur demande du locataire - le choix appartient au locataire.

01 · PRÉFÉRÉ NOTRE DÉFAUT

Certificat chez nous

Fournisseurs SEQ-Remote purs · signature serveur selon l'annexe II eIDAS / art. 6 ZertES - le document ne quitte pas la sphère de souveraineté du client.

Swisscom Trust Services Smart Registration Service · All-in Signing Service

Fournisseur SEQ-Remote avec signature serveur selon ZertES art. 6 et annexe II eIDAS. Livre le certificat de signature qualifié à l'application - le document original ne quitte pas durablement la sphère de souveraineté du client.

ZertESeIDASSignature serveur
SwissSign Signing Service API

QTSP / CA suisse avec reconnaissance selon ZertES. Service de confiance pur : le certificat est transmis à l'application signataire, le document reste dans l'environnement Absidion du locataire.

ZertESSuisseSignature serveur
02 · SUR DEMANDE

Workflow de plateforme

Fournisseurs de services de confiance basés sur une plateforme avec statut QTSP eIDAS ou ZertES - le document est hébergé dans le workflow du fournisseur.

Skribble Workflow conforme eIDAS/ZertES

Workflow de plateforme : le document est hébergé chez le fournisseur, les parties sont invitées, la signature s'effectue dans le portail du fournisseur. Le produit final retourne signé dans le dossier.

ZertESeIDASWorkflow de plateforme
DocuSign CONNECTIVE · backend QTSP UE

Workflow de plateforme avec QTSP UE en arrière-plan pour la SEQ. Offre routage, rappels et piste d'audit chez le fournisseur ; le document signé est réinjecté dans la plateforme.

eIDASBackend QTSPWorkflow de plateforme
Autres QTSP listés sur demande du locataire

D'autres fournisseurs avec statut QTSP eIDAS ou ZertES sont raccordés sur demande du locataire - soit directement via l'API du service de confiance, soit via leur workflow de plateforme.

EU-LOTLOFCOMBNetzA
Cas d'usage

Là où une signature qualifiée fait la différence.

Décisions, contrats, arrêtés, demandes - partout où la forme écrite est exigée ou où l'authenticité doit être prouvée sans aucun doute.

01
Décision aux citoyens

Une décision est créée dans la procédure métier, signée qualifié et notifiée via le portail - juridiquement sûre et sans rupture de support.

02
Contrat avec des externes

Un contrat est signé par plusieurs parties : les responsables internes par la voie directe du certificat, les partenaires externes au besoin via le workflow de plateforme.

03
Procès-verbal de décision

Les procès-verbaux de séance et décisions sont signés qualifié par les personnes habilitées directement depuis la gestion des séances.

04
Demande depuis le portail

Une personne externe remplit un formulaire dans le portail et signe qualifié - l'identité est attestée par un service de confiance.

05
Document RH et personnel

Contrats de travail et décisions du personnel sont signés qualifié - avec une piste d'audit claire chez le locataire, pas dans une boîte de réception tierce.

06
Facture et rappel

Les documents sortants sont signés qualifié avant l'envoi - l'authenticité est vérifiable chez le destinataire, sans rappel chez nous.

Toutes les fonctions

Ce que la Signature numérique apporte à la plateforme.

Six domaines, de la qualité de la signature aux deux architectures, en passant par l'identification et le déclenchement, l'intégration à la plateforme jusqu'au cadre de conformité.

Qualité de la signature

Du simple au qualifié - étagé par type de document, dans un cadre cohérent.

Signature qualifiée (SEQ)

Niveau le plus élevé selon ZertES art. 6 et annexe II eIDAS - juridiquement assimilée à la signature manuscrite, délivrée par un QTSP reconnu.

Signature avancée

Liée à la personne, infalsifiable et résistante à la manipulation - adaptée là où aucune obligation légale de forme écrite n'existe.

Signature simple

Pour les confirmations internes et les validations, documentées dans la piste d'audit de la plateforme.

Conforme PAdES

PDF Advanced Electronic Signatures - signature intégrée, vérifiable dans tout lecteur compatible PAdES, avec champ de signature visible ou invisible.

XAdES / CAdES au besoin

Pour les formats XML et conteneur, XAdES et CAdES sont disponibles comme formats de signature - selon les exigences du locataire.

Validation à long terme (LTV)

Intégration des informations d'horodatage et de révocation, pour que la signature reste vérifiable même après l'expiration du certificat.

Préféré : certificat chez nous

Les fournisseurs SEQ-Remote purs livrent le certificat - le document reste dans la sphère de souveraineté du locataire.

Signature serveur selon l'annexe II

Le dispositif qualifié de création de signature (QSCD) se trouve chez le QTSP - la signature est demandée par nous, le document ne quitte pas notre environnement.

Swisscom Trust Services

Smart Registration Service et All-in Signing Service - émission du certificat par dossier, sans stockage durable de l'original chez le fournisseur.

SwissSign Signing Service

QTSP / CA suisse avec reconnaissance ZertES ; l'application signataire reçoit le certificat qualifié.

Transmission par empreinte

Seule l'empreinte du document est transmise - le document lui-même ne doit jamais quitter l'environnement du locataire.

Compte locataire chez le QTSP

Un compte propre et un contrat propre par locataire avec le service de confiance - pas de compte fournisseur commun, pas de surveillance mélangée.

Économe en données

Contenu, pièces jointes et métadonnées ne vont pas chez le QTSP - uniquement l'empreinte et le minimum de données d'identité que la signature qualifiée exige.

Aussi possible : workflow de plateforme

Si le locataire le souhaite explicitement - portail du fournisseur avec hébergement de documents et routage.

Intégration Skribble

Intégration API directe pour SEQ selon ZertES et eIDAS - le dossier est démarré depuis Absidion, signé dans le portail du fournisseur, le document fini revient dans le dossier.

DocuSign / CONNECTIVE

Backend QTSP UE pour SEQ ; workflow de plateforme avec routage multipartite, rappels et rapports de conformité.

Envoi et rappels

Invitations, rappels de relance et notifications de statut passent par le fournisseur - traçables dans la piste d'audit du dossier.

Routage multipartite

Ordres de signature séquentiels ou parallèles, avec rôles par partie prenante - le dossier dans Absidion suit le statut.

Retour de l'original

Le document signé est réinjecté chez le locataire après finalisation et déposé sur le dossier - avec rapport de validation.

Sous-traitance claire

Avec chaque fournisseur de plateforme existe une sous-traitance distincte - également visible dans la documentation de protection des données du locataire.

Identification et déclenchement

Qui signe est sans ambiguïté - et la manière de déclencher dépend du cas d'usage.

Identification par vidéo / sur place

Première identification de la personne signataire selon les exigences du QTSP - vidéo-ident, ident sur place ou via une eID acceptée.

eIDs acceptées

Les eIDs des fournisseurs listés sont reconnues pour le déclenchement à deux facteurs - notamment Mobile-ID, applications eID et moyens comparables.

Deux facteurs par signature

Chaque signature qualifiée individuelle est validée par un second facteur - confirmation push ou code à usage unique, selon le QTSP.

Bloc de signature visible

Sur demande avec emplacement de signature visible dans le document - nom, fonction, date, statut de validation d'un coup d'œil.

Horodatage qualifié

Chaque signature peut être assortie d'un horodatage qualifié d'un fournisseur TSA reconnu.

Signature par lot

Valider plusieurs documents dans un même dossier - une étape à deux facteurs par dossier, plutôt qu'une par document.

Intégré à la plateforme

La signature est un service de plateforme - elle est disponible pour chaque procédure, chaque workflow et chaque formulaire.

Déclenchable depuis chaque procédure

Cas, contrat, séance, manifestation - partout où un document est créé, la signature peut être demandée directement.

Étape de workflow

Dans le Workflow Designer, « Signer » est une étape à part entière - avec parties prenantes, ordre et escalade, identique pour les deux architectures.

Signer la réponse au formulaire

Une réponse à un formulaire peut être signée qualifié à l'envoi - notamment pour demandes, déclarations, dépôts.

Ancré au dossier

Le document signé est rattaché à l'enregistrement, avec rapport de vérification et entrée d'audit - consultable précisément là où il est né.

Validation dans le lecteur

La plateforme affiche le statut de validation directement dans le lecteur - certificat, statut de révocation, horodatage, sans passer par un autre outil.

Recherche par statut de signature

Les dossiers peuvent être recherchés par statut de signature - en attente, signé, refusé, expiré.

Conformité et exploitation

Les deux architectures suivent le même cadre de sécurité et de protection des données de la plateforme.

Vérification Trusted List

Lors de la création d'un service de confiance, une vérification est effectuée contre l'EU-LOTL, la liste BNetzA et la reconnaissance OFCOM - aucun fournisseur sans statut actif.

Résidence des données Suisse / UE

Hébergement de la plateforme et routage des appels de signature en Suisse ou dans l'UE, selon le locataire - aucun transfert involontaire vers un pays tiers.

ISO 27001 / 27017 / 27018 / 27701

Le service de plateforme tourne dans le même système de management certifié que le reste de la plateforme Absidion.

Matériel cryptographique chez le QTSP

Les clés privées de la personne signataire se trouvent dans le QSCD chez le QTSP - pas chez nous, pas dans le navigateur, pas dans un fichier.

Piste d'audit

Qui a remis, validé ou refusé quoi à la signature et quand - intégralement dans la piste d'audit de la plateforme.

Conservation et export

Les documents signés sont conservés selon les directives du locataire et peuvent être exportés avec leur rapport de vérification - même après un changement de fournisseur.

Plateforme produit Absidion

Toutes les procédures et les services en un coup d'œil.

Chaque page Absidion vous mène d'ici à toutes les autres procédures et aux services qui interviennent dans chacune d'elles.

Prochaine étape

Découvrez la Signature numérique d'Absidion en action.

Une courte démo, durant laquelle nous répondrons volontiers à vos questions en personne. Sans engagement, sans théâtre commercial.

01 Demander une démo