La signature électronique simple, au prix de l’envoi d’un email
Pour les devis, bons de commande, procès-verbaux, relevés d’heures et contrats de mise à disposition : une signature recevable, une preuve défendable, un prix qui ne dépend pas d’un abonnement. Une enveloppe = une requête.
Le bon niveau, pas le niveau maximal
Documents concernés
- devis, bons de commande, conditions générales
- procès-verbaux de livraison ou de réception
- états des lieux, consentements, chartes
- documents RH internes, relevés d’heures
- contrats de mise à disposition d’intérim (preuve libre entre commerçants, art. L110-3 du code de commerce)
Ce qui relève d’un autre niveau ou est hors périmètre
- contrats de travail, contrats de mission d’intérim, baux, soldes de tout compte → signature avancée
- marchés publics, actes notariés, formalités INPI, banque et assurance réglementées → hors périmètre
Comment ça se passe
- 01
Vous envoyez
Un appel POST /envelopes avec le PDF en base64, les signataires et, si vous voulez, l’emplacement des champs. Vous récupérez une URL de signature par signataire.
- 02
Le signataire consulte
Lien personnel, non devinable. Le document doit être parcouru jusqu’au bout avant de pouvoir signer. Chaque consultation est journalisée.
- 03
Il saisit un code
Code à six chiffres reçu par email, valable dix minutes, cinq tentatives. Puis signature dessinée ou tapée.
- 04
Nous scellons
Champs aplatis dans le PDF, cachet PAdES par une clé gardée en HSM, dossier de preuve PDF lui-même scellé, webhook envelope.completed.
Ce que contient le dossier de preuve
- l’empreinte SHA-256 du document original et du document scellé ;
- la chronologie complète (création, envoi, consultation, code demandé et vérifié, signature), chaque événement portant l’empreinte du précédent ;
- l’adresse IP et le navigateur à chaque étape ;
- l’horodatage et le cachet de la plateforme, vérifiables avec notre certificat public ;
- la vérification par empreinte, publique, qui fonctionne même après purge des documents.
curl -X POST https://preprod-app.signatik.com/api/v1/envelopes \
-H "Authorization: Bearer sk_test_…" \
-H "Content-Type: application/json" \
-d '{
"name": "Contrat de mission n°1234",
"send": true,
"signature_level": "simple",
"documents": [{ "name": "contrat.pdf", "pdf_base64": "JVBERi0…" }],
"signers": [{ "email": "jean.dupont@exemple.fr", "name": "Jean Dupont" }]
}'
# → 201 { "id": "env_…", "status": "sent",
# "signers": [{ "sign_url": "https://preprod-app.signatik.com/sign/…" }] }Signature simple
- Une signature simple est-elle valable juridiquement ?
- Oui. Le règlement eIDAS interdit de lui refuser un effet juridique au seul motif qu’elle est électronique. Sa force probante dépend de la preuve : c’est le dossier de preuve qui la porte. Entre commerçants, la preuve est libre.
- Pourquoi pas la signature avancée partout ?
- Parce qu’elle coûte plus cher (SMS, identification) et ajoute une étape pour le signataire. Sur un devis ou un PV, elle n’apporte rien juridiquement. On la réserve aux contrats où l’identité du signataire est l’enjeu.
- Combien de temps gardez-vous les documents ?
- La durée de rétention que vous choisissez, 90 jours au maximum après complétion. Ensuite les PDF sont purgés ; la preuve reste et la vérification par empreinte continue de fonctionner.
- Puis-je placer les champs de signature précisément ?
- Oui, par l’API : page, position et taille en pourcentage de la page, par signataire. Depuis la console, le champ est placé automatiquement.