Skip to main content
Standards Compliance

Les meilleurs QTSPs pour la conformité eIDAS en 2026 : un guide pratique

In short

Comparatif des principaux prestataires de services de confiance qualifiés (QTSP) inscrits sur la liste de confiance de l'UE pour la conformité eIDAS QES. Pourquoi le choix du QTSP est déterminant pour la reconnaissance juridique, et comment Swisscom et Swiss Trust Layer couvrent les marchés CH et UE.

En septembre 2024, un cabinet d'avocats zurichois qui gérait des contrats transfrontaliers pour un groupe industriel germano-suisse a découvert, en pleine procédure d'arbitrage, que la plateforme utilisée depuis deux ans pour recueillir les signatures de ses dirigeants n'était pas un prestataire de services de confiance qualifié au sens d'eIDAS. Les signatures étaient des signatures électroniques avancées, et non des signatures électroniques qualifiées. En vertu de l'article 25(2) d'eIDAS, seule une QES bénéficie de la présomption légale d'équivalence avec une signature manuscrite. Le tribunal arbitral a accepté les contrats comme éléments de preuve, mais a fait peser la charge de la preuve de leur authenticité sur la partie suisse. Ce qui aurait dû être une simple question de procédure est devenu un exercice d'expertise de trois mois. La leçon est claire: le choix du QTSP n'est pas un détail d'achat. C'est une décision d'infrastructure juridique.

Ce guide compare les principaux prestataires de services de confiance qualifiés pour la conformité eIDAS en 2026 et explique pourquoi le partenariat de Swiss Trust Layer avec Swisscom Trust Services couvre à la fois les exigences suisses (ZertES) et européennes (eIDAS) avec une seule intégration.

Qu'est-ce qu'un QTSP et pourquoi est-il déterminant pour la QES eIDAS?

Un prestataire de services de confiance qualifié est un organisme auquel une autorité de contrôle nationale a accordé le statut qualifié au titre du règlement eIDAS 910/2014. Seul un QTSP peut délivrer des signatures électroniques qualifiées, le niveau de signature le plus élevé reconnu juridiquement par eIDAS.

La portée juridique est définie à l'article 25(2) d'eIDAS: une signature électronique qualifiée produit les mêmes effets juridiques qu'une signature manuscrite. Cette présomption s'applique automatiquement dans les 27 États membres de l'Union, sans aucune formalité juridique supplémentaire.

Les prestataires non qualifiés, quelles que soient leur réputation ou leur part de marché, ne peuvent pas délivrer de signatures bénéficiant de cette présomption légale. Une signature émise par un prestataire non qualifié peut conserver une valeur probante, mais elle ne profite pas de l'équivalence juridique transfrontalière qu'apporte la QES.

Le choix du QTSP détermine directement si votre flux de signature numérique est:

  • juridiquement opposable devant les tribunaux de l'Union sans preuve supplémentaire
  • reconnu automatiquement dans les 27 États membres
  • recevable comme preuve en justice dans le cadre de la présomption légale d'eIDAS

Comment fonctionnent les listes de confiance de l'Union européenne

La liste de confiance de l'Union (ETSI TS 119 612) est le registre faisant autorité pour l'ensemble des QTSP des États membres. Chaque pays tient sa propre liste nationale de confiance, et la Commission européenne les regroupe dans une liste centrale accessible à l'adresse eidas.ec.europa.eu/efda/tl-browser/.

Les autorités de contrôle nationales, comme l'ANSSI (France), le BSI (Allemagne) et l'AGID (Italie), auditent les prestataires de services de confiance et leur accordent le statut qualifié. Le processus d'audit comprend:

  • ETSI EN 319 401: exigences générales de politique applicables aux prestataires de services de confiance
  • ETSI EN 319 411: exigences applicables aux autorités de certification qui délivrent des certificats de signature électronique
  • ETSI EN 319 421: exigences applicables aux autorités d'horodatage (conformité à l'art. 42 d'eIDAS)

Seuls les prestataires qui réussissent ces audits et maintiennent leur conformité dans la durée figurent sur les listes nationales de confiance. La vérification est simple: le navigateur des listes de confiance de l'Union, à l'adresse eidas.ec.europa.eu/efda/tl-browser/, permet à quiconque de rechercher par pays et par type de service.

Les principaux QTSP pour la conformité QES eIDAS en 2026

Caractéristique Swiss Trust Layer (via Swisscom Trust Services) DocuSign Adobe Acrobat Sign
QES eIDAS (art. 28) Oui, via Swisscom Trust Services, un QTSP inscrit sur la liste de confiance de l'Union Oui, via ses propres QTSP ou des QTSP partenaires (DocuSign France est inscrit à l'EUTL) Oui, via des QTSP partenaires (Cloud Signature Consortium)
Double cadre ZertES suisse et eIDAS européen chez un seul prestataire Oui, Swisscom Trust Services détient les deux Dépend du QTSP retenu Dépend du QTSP retenu
Horodatage qualifié RFC 3161 inclus à chaque scellement Oui Dépend de la configuration du produit Dépend de la configuration du produit
Page de vérification publique sans connexion Oui Vérification au sein de la plateforme DocuSign Validation de la signature via Acrobat Reader
Tarifs Publiés sur swisstrustlayer.com Tarifs entreprise sur demande Tarifs entreprise sur demande

Swisscom Trust Services (Suisse et Union européenne)

Swisscom est le premier opérateur de télécommunications de Suisse et exploite l'une des infrastructures de services de confiance les plus rigoureuses techniquement en Europe. Son statut qualifié couvre à la fois la ZertES (loi fédérale suisse SR 943.03) et eIDAS, ce qui en fait l'un des rares prestataires accrédités simultanément dans les deux cadres.

Principales capacités:

  • signatures électroniques qualifiées (QES) au titre d'eIDAS, statut confirmé sur la liste de confiance de l'Union
  • autorité de certification reconnue au titre de la ZertES (ZDA), accréditation de l'OFCOM
  • horodatages électroniques qualifiés, conformité à l'art. 42 d'eIDAS selon ETSI EN 319 421
  • infrastructure de signature à distance avec l'API Signing Service
  • formats de signature PAdES, CAdES et XAdES

Pour les entreprises suisses actives dans l'Union et pour les entreprises européennes présentes en Suisse, Swisscom supprime la nécessité de deux intégrations distinctes de services de confiance.

DocuSign et Adobe Sign (AdES par défaut)

DocuSign et Adobe Sign sont les plateformes de signature électronique les plus déployées au monde. Toutes deux proposent des signatures électroniques avancées (AdES) et disposent d'intégrations avec des QTSP européens pour les flux qualifiés. DocuSign France détient son propre statut qualifié inscrit à l'EUTL pour certains marchés; Adobe Sign passe par le Cloud Signature Consortium.

Cependant, les signatures natives de ces plateformes ne sont pas des QES. Ce sont des signatures électroniques avancées, le niveau intermédiaire prévu par eIDAS. L'AdES possède une valeur juridique dans la plupart des contextes, mais ne bénéficie pas de la présomption légale transfrontalière de l'art. 25(2) attachée à la QES.

Les deux plateformes proposent des flux QES par l'intégration de QTSP tiers. Ces solutions conviennent à des cas d'usage précis, mais entraînent des coûts supplémentaires par signature et une mise en oeuvre plus complexe. Pour les organisations qui ont besoin de QES natives à un volume significatif, une intégration directe avec un QTSP, telle que Swiss Trust Layer la propose via Swisscom, est généralement plus économique.

Autres grands QTSP européens

Namirial (Italie, couverture européenne): certificats et horodatages qualifiés; forte présence sur le marché juridique italien; statut sur la liste de confiance de l'Union.

Intesi Group (Italie, couverture européenne): prestataire de QES à distance; approche orientée API; utilisé par de grandes banques et de grands cabinets d'avocats européens.

A-Trust (Autriche): QTSP national fortement intégré au secteur public autrichien; qualifié eIDAS.

SwissSign (Suisse): accrédité ZertES; couverture partielle de l'Union via des accords transfrontaliers; priorité au marché suisse.

Actalis (Italie): QTSP accrédité par l'AGID; tarifs compétitifs pour les services d'horodatage; liste de confiance de l'Union.

Chaque QTSP a ses propres atouts: couverture géographique, modèles tarifaires, qualité de l'API et certifications de conformité spécifiques. Le choix dépend de votre juridiction principale, de votre volume de transactions et de vos besoins d'intégration. Pour une analyse technique complète expliquant pourquoi les horodatages blockchain échouent au test de qualification de l'art. 42 d'eIDAS, consultez notre comparatif dédié.

Pourquoi Swiss Trust Layer travaille avec Swisscom: double accréditation ZertES et eIDAS

L'intégration de Swiss Trust Layer avec Swisscom Trust Services n'est pas un choix technologique par défaut. C'est une décision de conformité délibérée, fondée sur deux facteurs.

Premièrement, la couverture des deux cadres. Peu de QTSP détiennent simultanément l'accréditation ZertES et le statut qualifié eIDAS. Pour une plateforme qui sert des clients suisses et européens avec une infrastructure unique, c'est indispensable. Une entreprise suisse qui scelle un document via Swiss Trust Layer obtient un certificat recevable devant les tribunaux suisses et reconnu dans les 27 États de l'Union au titre de l'art. 41 d'eIDAS.

Deuxièmement, l'intégrité de l'horodatage. Le Signing Service de Swisscom délivre des horodatages qui répondent aux exigences techniques de l'art. 42 d'eIDAS relatives aux horodatages électroniques qualifiés, vérifiées au regard d'ETSI EN 319 421. Au titre de l'art. 41, ils bénéficient de la présomption légale selon laquelle la date et l'heure indiquées sont exactes et l'intégrité des données est préservée. Celui qui les conteste doit renverser cette présomption, un seuil qui n'a pour ainsi dire jamais été atteint en pratique.

Chaque scellement créé sur swisstrustlayer.com est ancré à l'infrastructure d'horodatage certifiée de Swisscom. Le certificat PAdES que vous recevez est vérifiable par tout système juridique qui reconnaît eIDAS ou la ZertES, c'est-à-dire par la quasi-totalité des tribunaux européens.

Ce qui se serait passé autrement

Si le cabinet zurichois avait recueilli dès le premier jour des signatures de niveau QES, sur une plateforme adossée à un QTSP plutôt que chez un prestataire AES, le tribunal arbitral n'aurait eu aucune question de procédure à trancher. Les signatures auraient porté automatiquement la présomption légale de l'art. 25(2). L'expertise de trois mois n'aurait pas eu lieu. L'écart de coût par document entre une plateforme AES et un crédit QES chez Swiss Trust Layer est inférieur au budget papeterie de la plupart des cabinets. Le coût d'une erreur, mesuré en temps de procédure et en risque procédural, atteint plusieurs fois la fourchette moyenne de EUR 250,000-1.2 million constatée pour un litige de propriété intellectuelle dans l'Union.

Comment vérifier qu'un QTSP figure sur la liste de confiance de l'Union

Avant d'intégrer un prestataire de services de confiance pour des flux QES, vérifiez son statut qualifié actuel:

  1. Rendez-vous sur eidas.ec.europa.eu/efda/tl-browser/
  2. Sélectionnez l'État membre concerné dans le menu déroulant
  3. Recherchez le prestataire par son nom
  4. Vérifiez que le type de service de confiance inclut "QCert for ESig" (certificats qualifiés de signature électronique) ou "QTimestamp" (horodatage qualifié)
  5. Vérifiez que l'état du service est "granted", et non "withdrawn" ou "under supervision"

Le statut qualifié peut être retiré si un prestataire échoue à un nouvel audit. Vérifiez toujours le statut en vigueur plutôt que de vous fier à des déclarations anciennes. Pour les prestataires suisses relevant de la ZertES, le registre équivalent est tenu par l'OFCOM à l'adresse bakom.admin.ch.


Le cabinet zurichois inscrit désormais la vérification du QTSP comme exigence d'achat dans chaque contrat de technologie juridique. Les trois mois de retard dans l'arbitrage et le risque procédural assumé en 2024 ont coûté plus qu'une décennie de scellement qualifié. C'est exactement le calcul que tout responsable de la conformité devrait savoir faire avant le prochain cycle contractuel.

Voir les détails techniques: Cadre juridique ZertES · Le règlement eIDAS expliqué · Vue d'ensemble complète de la conformité · Swiss Trust Layer face à DocuSign

Commencez à sceller sur swisstrustlayer.com. Votre premier scellement prend moins de deux minutes.

Protégez votre travail avec Swiss Trust Layer AG

Scellez votre propriété intellectuelle avec un e-Sceau prouvé en justice, soutenu par Swisscom Trust Services.

Réserver une Démo Gratuite

Articles similaires

Comment fonctionne un sceau électronique qualifié ZertES : explication technique et juridique (2026)
Standards & Compliance

Un sceau électronique qualifié ZertES est le sceau numérique à la plus haute assurance en Suisse, légalement équivalent à un cachet manuscrit selon le droit suisse. Cette explication couvre son fonctionnement technique, quand il est qualifié vs. avancé, et comment il se compare à l'eIDAS européen.

12 juin 2026Lire l'article
eIDAS vs ZertES : Comparaison juridique côte à côte pour les non-juristes (2026)
Standards & Compliance

Confus face à eIDAS vs ZertES ? Ce guide en langage clair explique la différence entre le droit européen et suisse de la signature électronique — avec un tableau comparatif et des scénarios concrets pour les indépendants, créateurs et petits opérateurs.

12 juin 2026Lire l'article
Qu'est-ce qu'un QTSP? Pourquoi votre prestataire de signature doit figurer sur la liste de l'UE
Standards & Compliance

Un Qualified Trust Service Provider (QTSP) est un prestataire supervisé par un État membre de l'UE et inscrit sur la liste de confiance nationale. Seuls les QTSP peuvent délivrer des signatures électroniques qualifiées eIDAS bénéficiant de la présomption légale. Voici ce qu'il faut vérifier.

3 juin 2026Lire l'article
GDPR : scellement de documents et horodatage, conformité UE 2026
Standards & Compliance

Les registres de traitement prévus à l'article 30 du GDPR exigent un horodatage qualifié pour prouver l'intégrité et la responsabilité. Voici comment le scellement cryptographique répond aux attentes des autorités européennes.

3 juin 2026Lire l'article
Signature numérique vs sceau électronique : quelle est la différence juridique ?
Standards & Compliance

Sous eIDAS et ZertES, les signatures électroniques et les sceaux électroniques ont des effets juridiques distincts. Ce guide explique lequel utiliser pour la protection de la PI ou l'exécution de contrats.

3 juin 2026Lire l'article