Qu'est-ce que le Règlement eIDAS ?
Le règlement eIDAS crée un cadre juridique transfrontalier qui garantit l'interopérabilité des systèmes d'identification électronique dans tous les états membres de l'Union Européenne.
Identification électronique et services de confiance
Le Règlement (UE) nº 910/2014 portant sur l'identification électronique et les services de confiance encadrant les transactions électroniques sur le marché intérieur (Règlement eIDAS), approuvé le 23 juillet 2014, définit un cadre réglementaire pour garantir des transactions électroniques sécurisées et sans rupture entre les entreprises, les citoyens et les autorités publiques.
Les 5 services de confiance réglementés par la norme eIDAS sont : la signature électronique, l'horodatage, le cachet électronique, l’envoi recommandé électronique qualifié. et l'authentification des sites Internet.
Le Règlement eIDAS crée un cadre juridique transfrontalier qui garantit l'interopérabilité des systèmes d'identification électronique dans tous les états membres de l'Union Européenne. L'objectif étant de supprimer les barrières et valider l'identification et les systèmes de signatures électroniques pour que les personnes physiques et morales puissent utiliser leur identification électronique dans n'importe quel pays de l'Union Européenne.
Qu'apporte le Règlement eIDAS 910/2014 ?
• Il établit un cadre juridique pour la signature électronique, l'horodatage, le cachet électronique, les services d’envoi recommandé électronique et l'authentification des sites Internet.
• Il réglemente la position du prestataire de services de confiance qualifié : depuis les conditions de sécurité exigées pour remplir cette fonction jusqu'aux processus d'audit nécessaires pour que les entreprises puissent apporter leurs services de confiance électroniques valable dans toute l'Europe.
Il détermine les conditions selon lesquelles les pays de l'Union Européenne doivent accepter les moyens d'identification électronique des personnes et entreprises appartenant à d'autres états membres, l'interopérabilité est donc garantie.
Qu'est-ce qu'un Prestataire de Services de Confiance Qualifié ?
Un Prestataire de Services de Confiance Qualifié dispose des certifications et de la capacité technique pour incorporer des mécanismes de sécurité sur les transactions électroniques. Il contribue de plus à donner une validité légale et juridique aux documents électroniques en leur conférant le statut de charge au sein de l'Union Européenne.
Les prestataires de services de confiance peuvent être non-qualifiés ou qualifiés. La principale différence entre ces deux groupes repose sur le fait que ces derniers ont rempli une série de conditions et qu'ils sont audités par un organisme de contrôle accrédité au niveau national et européen pour cette activité. C'est aussi la raison pour laquelle ils apportent de plus grandes garanties juridiques et de sécurité technique lors des transactions électroniques que les prestataires non-qualifiés.
Les services qualifiés sont les suivants
Service d'expédition de certificats électroniques qualifiés de signature électronique
La signature électronique qualifiée est la seule à avoir une équivalence légale à la signature manuscrite et ayant la même validité dans toute l'Union Européenne.
Il s'agit d'une signature électronique avancée qui a été créée selon un dispositif qualifié de création de signatures électroniques et qui s'appuie sur un certificat qualifié de signature électronique. Ces certificats ne peuvent être délivrés que par les Autorités de Certification accréditées et qui respectuent les conditions du Règlement eIDAS.
Elle remplit de plus ces trois caractéristiques :
- Authentification : Permet l'identification de l'origine des données et du signataire.
- Intégrité : Empêche les modifications sur le document signé.
- Non-répudiation à l'origine et à destination : Offre des preuves tant de l'envoi que de la réception. L'émetteur et le destinataire ne peuvent donc pas nier ni l'envoi ni la réception du document, ce qui permet d'améliorer la sécurité juridique.
Service de délivrance de cachet électronique qualifié
Le cachet électronique est un autre système d'identification électronique qui fonctionne de façon similaire au cachet physique utilisé sur les documents papier. Ce service est utilisé pour garantir l'authenticité des documents électroniques.
Les certificats qualifiés de cachet électronique doivent contenir :
- La mention que le certificat a été dressé comme certificat qualifié de cachet électronique.
- Les coordonnées représentant clairement le prestataire qualifié de services de confiance qui a délivré le certificat.
- Le nom du créateur du cachet et, s'il y a lieu, le numéro d'enregistrement.
- Les données de validation du cachet électronique correspondant aux données de création du cachet électronique.
Service de délivrance d’horodatage qualifié
L'horodatage électronique sert à démontrer qu'une série de données a existé et n'a pas été altérée depuis un instant précis. Le Règlement eIDAS fixe qu'un horodatage électronique qualifié doit respecter ces conditions :
- Lier la date et l'heure aux données de façon à supprimer raisonnablement la possibilité de modifier les données sans que l'on ne le détecte.
- S'appuyer sur une source d'information temporelle liée au Temps Universel Coordonné.
- Avoir été signé par une signature électronique avancée du prestataire de services de confiance qualifiésou par une autre méthode équivalente.
Conservation des cachets électroniques qualifiés
Grâce à la Conservation des cachets électroniques qualifiés, EDICOM est en mesure de préserver les conditions légales des documents et fichiers stockés avec des garanties d'authenticité et d'intégrité sur le long terme.
Malgré tout, afin de préserver les conditions légales des documents et fichiers traités avec des services de confiance qualifiés, il sera nécessaire de disposer d'un archivage numérique sécurisé.
EDICOMLta (EDICOM Long term archiving) est le service d'archivage longue durée proposé par EDICOM en qualité de prestataire de services de confiance qualifiés. Le service applique les méthodes d'identification, de signature numérique et d'horodatage électronique prévus dans le règlement eIDAS, les documents archivés dans le système sont alors soumis à des audits permanents par des tiers de confiance EDICOM afin de garantir l'intégrité et l'authenticité des fichiers suivis au fil du temps.
EDICOMLta met en service une plateforme certifiée pour la sauvegarde de documents électroniques pendant toute la période requise par les sociétés ou par la législation le cas échéant. La solution garantit un accès permanent, la récupération à 100% des documents téléchargés sur la plateforme et une gestion des preuves permettant de démontrer l'intégrité des documents archivés.
EDICOM, Prestataire de Services de Confiance Qualifié
Cette certification européenne reconnaît EDICOM comme Tiers de Confiance. Nous disposons des certifications nécessaires et de la capacité technique pour apporter les mécanismes de confiance requis dans le cadre des transactions électroniques.