Signatures électroniques certifiées en Europe – comparatif eIDAS 2025
Comprendre la certification eIDAS (EES/FES/QES), les QTSP (Qualified Trust Service Providers) et comparer les plateformes compatibles pour des signatures reconnues dans toute l’UE.
eIDAS en bref & définitions
La réglementation eIDAS encadre les services de confiance dans l’UE et définit trois niveaux de signature :
- EES (signature électronique simple) – preuve d’intention de signer, adaptée aux risques faibles.
- FES (signature électronique avancée) – lie l’identité au document par des moyens cryptographiques, meilleure force probante.
- QES (signature électronique qualifiée) – créée avec un dispositif qualifié et un certificat qualifié émis par un QTSP; équivalente juridiquement à la signature manuscrite dans l’UE.
De nombreuses plateformes SaaS gèrent le workflow et s’appuient sur des QTSP pour délivrer la QES et l’horodatage qualifié.
Rôle des QTSP & EU Trusted Lists (EUTL)
Les QTSP (Qualified Trust Service Providers) sont audités et listés dans les EU Trusted Lists. Ils émettent les certificats qualifiés, assurent l’horodatage qualifié et la validation (OCSP/CRL). Une solution compatible eIDAS s’intègre à un QTSP pour produire des QES reconnues dans toute l’UE.
Bon à savoir : la Suisse (ZertES) est interopérable dans de nombreux cas via intégrations et politiques de validation ; vérifiez vos exigences transfrontières.
Panorama des solutions compatibles eIDAS (2025)
- SignnTrack – Workflows EES/FES, QES via QTSP reconnu, hébergement CH/UE, API & SSO; idéal pour organisations opérant CH⇄UE.
- Skribble – Acteur suisse avec QES (ZertES) et intégrations eIDAS; adapté aux environnements régulés.
- DocuSign – Large couverture internationale, intégrations multiples, QES via partenaires QTSP.
- Adobe Sign – Écosystème Acrobat, options QES selon pays/partenaires, intégrations entreprise.
- Yousign – Orientation PME/ETI UE, FES robuste et QES via QTSP.
- CertSign – Fournisseur européen orienté certificats & QES (intégrations avec plateformes).
Remarque : la disponibilité QES dépend du pays, du QTSP partenaire et du plan choisi.
Comparatif des signatures électroniques certifiées Europe
| Solution | EES/FES | QES (via QTSP) | Horodatage qualifié | Identité (OTP/eID/vidéo) | Hébergement |
|---|---|---|---|---|---|
| SignnTrack | Oui | Oui (certificat qualifié) | Oui (RFC 3161) | OTP, eID, vidéo | Suisse / UE |
| Skribble | Oui | Oui (ZertES/eIDAS via QTSP) | Oui | OTP, eID, vidéo | Suisse / UE |
| DocuSign | Oui | Oui (partenaires QTSP) | Oui | OTP, eID, vidéo (options) | UE / US (selon plan) |
| Adobe Sign | Oui | Oui (selon pays/partenaires) | Oui | OTP, eID (plans sup.) | UE / US |
| Yousign | Oui | Oui (via QTSP) | Oui | OTP, eID (selon marché) | UE |
| CertSign | Oui | Oui (QTSP) | Oui | OTP/eID (selon offre) | UE |
Les capacités varient selon les pays, QTSP partenaires et plans. Vérifiez la compatibilité eIDAS/QES au moment du choix.
Cas d’usage & niveaux requis
- Contrats commerciaux généraux : FES suffisante dans la majorité des cas, avec identité OTP/eID et audit-trail complet.
- Actes réglementés (finance, assurances, secteur public) : privilégier la QES avec certificat qualifié et horodatage.
- Transfrontière UE/CH : choisir un workflow supportant eIDAS + ZertES (ex. SignnTrack + QTSP) pour une reconnaissance bilatérale.
Checklist conformité & due diligence
- Confirmer EES/FES/QES par type de document (policy interne).
- Vérifier le QTSP utilisé et sa présence dans les Trusted Lists du pays concerné.
- Exiger l’horodatage qualifié et l’export d’audit-trail (WORM).
- Tester la validation PAdES/XAdES et la chaîne de certificats.
- Revoir DPA/RGPD, régions de stockage et SLA (RPO/RTO).
Guides liés
FAQ – eIDAS & signatures qualifiées en Europe
La QES est-elle toujours obligatoire en Europe ?
Non. La QES est requise pour certains actes à forme écrite ou à risque élevé. La FES suffit souvent si l’identité et l’intégrité sont démontrables.
Comment vérifier qu’un fournisseur est qualifié eIDAS ?
En contrôlant que son QTSP figure dans les EU Trusted Lists et que les certificats et horodatages sont qualifiés pour votre pays cible.
Une solution suisse peut-elle produire des QES reconnues en UE ?
Oui, en s’intégrant à un QTSP européen et en appliquant les standards ETSI. Des plateformes comme SignnTrack opèrent CH⇄UE via ces intégrations.
Démarrer avec des signatures certifiées eIDAS
Testez SignnTrack : EES/FES natifs, QES via QTSP, hébergement Suisse/UE, API & SSO.
Essai gratuit