search Le média de ceux qui réinventent l'entreprise

L’horodatage pour garantir l’intégrité de vos documents électroniques

L’horodatage pour garantir l’intégrité de vos documents électroniques

Par Samantha Mur

Le 19 mai 2020

Qu’est-ce que l’horodatage, et quel est son intérêt pour les entreprises ? Si ce procédé sert à enregistrer la date et l’heure d’un événement dans un sens classique, il revêt une importance toute particulière dès qu’il s’agit de transactions et du traitement de documents électroniques.

Dans un contexte de transition numérique, la transformation de vos processus métiers s’accompagne de nouvelles problématiques. Garder une preuve des échanges, retracer les actions effectuées sur un document en ligne, connaître la date exacte de la signature électronique d’un document sont autant de fonctions attribuées à l’horodatage.

Mais à quoi sert-il exactement et comment fonctionne-t-il ? Dans quel cadre utiliser l’horodatage de documents et quels sont ses avantages ? appvizer vous livre les clés de compréhension essentielles !

La preuve dans cet article :

Horodatage ou timestamp : définition

L’horodatage électronique : pour dater et ne plus éditer

L’horodatage électronique est un procédé qui consiste à associer une date et une heure précises (à la seconde près) et fiables à des données, de façon la plus sûre possible.

Dans un contexte de dématérialisation des documents et des processus en entreprise, l’horodatage trouve nombre d’applications, parmi lesquelles :

  • certifier la date d’une signature électronique,
  • prouver l’existence d’un document,
  • garantir des heures de transactions (achats, ventes, etc.),
  • valider la réception d’un courrier au format électronique,
  • respecter les délais légaux d’archivage et de conservation d’un document,
  • dater une facture électronique au moment de son émission, etc.

☝️ L’horodateur utilisé ne peut pas être pas un appareil utilisant une horloge système (comme un ordinateur). La date et l’heure étant modifiables manuellement en local, cela n’octroie aucune valeur juridique à la date de création d’un document, par exemple.

De même, si des outils en ligne permettent de changer la date de création ou de modification d’un document, voire celle du dernier accès à un fichier, ils ne constituent pas non plus des dispositifs d’horodatage avérés aux yeux de la loi.

Comment, dès lors, garantir la fiabilité du procédé d’horodatage ?

L’horodatage certifié : pour garantir sécurité et conformité

L’horodatage certifié est la garantie cryptographique que les données ou les documents horodatés n’ont subi aucune modification ultérieure et que la date enregistrée est exacte.

Selon le règlement européen eIDAS, l’horodatage qualifié permet de garantir :

  • l’existence du document à une date et heure précises, définies au moyen d’une source de temps universel coordonné (UTC) ;
  • l’intégrité du document, ce qui atteste que son contenu n’a connu aucune modification depuis cette date.

C’est là qu’un PSCo horodateur (Prestataire de Services de Confiance) entre en jeu. Grâce à son matériel sécurisé conforme FIPS, ce prestataire délivre un horodatage certifié, qui prend la forme d’un sceau électronique ou d’un jeton d’horodatage pour un document électronique.

Cet organisme de confiance tiers se conforme à des obligations édictées dans la norme RFC 3161 afin d’être qualifié d’autorité d’horodatage (AH).

Fonctionnement de l’horodatage

Une autorité d’horodatage utilise des infrastructures à clé publique (PKI). Voici le déroulé technique du procédé :

  1. Une valeur de hachage (hash) est créée et envoyée à l’AH par l’application client (telle un identifiant unique) ;
  2. Le moindre changement à apporter au fichier sera nécessairement communiqué au serveur de l’AH ;
  3. L’autorité d’horodatage associe le hachage avec d’autres informations, y compris l’heure de référence. La clé privée de l’AH permet de signer numériquement le résultat, puis un jeton d’horodatage est émis et envoyé au client ;
  4. Ce jeton, contenant toutes les informations importantes d’horodatage, est réceptionné par l’application client et enregistré dans la signature du document, ou du code.

ℹ️ À l’ouverture du fichier horodaté, l’application cliente authentifie l’AH et vérifie que l’horodatage est issu d’une AH de confiance. Un nouveau hachage des données est calculé, puis comparé à celui d’origine. Dans le cas où des modifications ont été apportées après horodatage, la non-fiabilité des données est signalée.

Quel est l’intér��t d’une solution d’horodatage de documents ?

Donner une valeur de preuve

L’horodatage d’un document électronique comporte une valeur juridique : il fait office de preuve irréfutable en cas de contestation ou de litige juridique.

Apposer un jeton d’horodatage ou sceau électronique, par l’intermédiaire du service d’horodatage, permet de prouver :

  • l’intégrité ou la non-altération du document : aucune modification n’a été apportée depuis l’horodatage ;
  • l’antériorité du document : son émission a pour origine la date de l’horodatage ;
  • un accusé de réception : le cachet atteste la date et l’heure de la réception d’un courrier électronique ;
  • le caractère opposable du document : il constitue un élément de preuve à faire valoir auprès d’une instance légale ;
  • la traçabilité de toutes les actions effectuées lors du traitement du document.

Garantir la conformité de vos documents et transactions

Utiliser un système fiable dédié à l’horodatage électronique de documents peut se révéler d’une importance primordiale pour émettre des documents dématérialisés et effectuer des transactions avec vos clients, partenaires et fournisseurs, en toute conformité.

Ses applications en entreprise garantissent la conformité et la fiabilité de différents types de documents et de transactions, parmi lesquels :

  • les factures électroniques,
  • les bulletins de paie dématérialisés,
  • les copies conformes de documents numériques à valeur juridique,
  • les signatures électroniques de documents, etc.

Horodatage certifié et signature électronique

Pour garantir le caractère légal d’une signature électronique, la date et l’heure de l’ordinateur utilisé ne constituent aucunement une preuve juridique.

En revanche, une signature horodatée s’accompagne des bénéfices suivants :

  • la sécurité et l’intégrité de la signature sont renforcées ;
  • le contenu horodaté est irrévocable ;
  • la date et l’heure de signature sont plus fiables ;
  • la confidentialité du signataire est préservée, en accord avec le RGPD ;
  • le traitement des dossiers est plus rapide ;
  • les procédures et prises de décisions sont accélérées, etc.

💡 Le procédé d’horodatage certifié d’une signature électronique de document permet de pérenniser la validité de la signature avec la validation à long terme (LTV). La signature peut ainsi être authentifiée, et l’authenticité du document peut donc être prouvée à tout moment.

Sélection de tiers de confiance

Pour toute entreprise, il s’avère dès lors primordial d’avoir recours à un système d’horodatage certifié, afin de garantir l’existence, l’intégrité et l’antériorité de ses données et documents électroniques.

Bien souvent, l’horodatage est inclus à votre solution de signature électronique, à l’image de DocuSign, qui offre à la fois la gestion, l’envoi et la signature de documents électroniques, tout en intégrant le système d’horodateur.

En optant pour un « prestataire de services d’horodatage électronique » (PHSE), au sens du référentiel général de sécurité (RGS), offrant un service conforme FIPS (Federal Information Processing Standard), vous assurez la sécurité et le caractère légal de tous vos processus.

C’est le cas avec Universign, un Prestataire de Services de Confiance (PSCo) qualifié selon le règlement européen eIDAS et reconnu comme autorité de confiance par Adobe, qui offre un horodatage qualifié directement intégré aux services de signature et de cachet électroniques de sa solution.

Une valeur juridique en un clic

Pour assurer la meilleure garantie en matière de fiabilité et de sécurité des documents, n’hésitez pas à vous tourner vers des autorités d’horodatage ou tiers horodateurs de confiance, pour les avantages que nous avons énoncés.

Plus encore que la garantie de la date et de l’heure de vos documents, transactions et signatures électroniques, l’horodatage vous permet de retracer avec certitude chacun des événements et étapes ponctuant le cycle de vie d’un document, de sa création à sa conservation, en passant par sa gestion et sa diffusion. Il prend ainsi tout son sens dans le cadre des usages de plateformes collaboratives et espaces digitaux de travail.

Êtes-vous prêt·e à horodater vos documents dans la conformité et la sérénité ?

Samantha Mur

Samantha Mur, Editorial & Content Manager

Diplômée de l'ISIT, grande école de management et de communication interculturels, Samantha a d'abord exercé son métier de "passeuse" de sens et de connaissances dans le monde de la traduction et à l'international. Comptant désormais plus de 5 ans d'expérience dans le marketing digital et la rédaction web SEO, elle se donne pour mission d'aider les entreprises BtoB engagées à faire rayonner leur cœur de métier. Avec son clavier pour allié et une bonne dose d'enthousiasme, elle leur propose du contenu impactant adressé à leur audience cible : articles de blog, sites internet, newsletters, e-books, pages de vente… Toujours curieuse, elle reste en veille sur les bonnes pratiques et les tendances SEO pour proposer aux clients un accompagnement éclairé et des stratégies pertinentes.

Un trait caractéristique ? Le goût de la punchline (humour soumis à la validation de ses collègues) !