eIDAS : le standard européen pour les signatures
électroniques qualifiées
eIDAS (Règlement UE N° 910/2014) établit le cadre juridique des signatures, sceaux et horodatages électroniques qualifiés dans les 27 États membres de l'UE. En vertu de l'art. 41 de l'eIDAS, un horodatage qualifié bénéficie d'une présomption légale d'exactitude, la charge de la preuve est reportée sur quiconque conteste votre document. Les sceaux de Swiss Trust Layer sont garantis par Swisscom Trust Services, un QTSP européen certifié eIDAS.
Les horodatages blockchain sont-ils des horodatages électroniques qualifiés au sens d'eIDAS ?
Non.
L'article 3, point 34, d'eIDAS définit l'horodatage électronique qualifié comme celui qui satisfait à l'article 42, et l'article 42, paragraphe 1, point c), exige qu'il soit signé ou cacheté par un prestataire de services de confiance qualifié. Les prestataires qualifiés sont ceux publiés sur les listes de confiance de l'UE au titre de l'article 22. Aucune blockchain publique n'y figure.
Cela ne veut pas dire qu'une inscription blockchain ne vaut rien. L'article 41, paragraphe 1, interdit de refuser à un horodatage électronique son effet juridique et sa recevabilité comme preuve au seul motif qu'il est électronique ou non qualifié.
Ce qui lui manque, c'est l'article 41, paragraphe 2 : la présomption d'exactitude de la date et de l'heure et d'intégrité des données auxquelles elles sont liées. Toute la différence pratique est là. Avec cette présomption, c'est à la partie adverse de la renverser. Sans elle, c'est à vous d'établir votre chaîne de conservation.
Swiss Trust Layer délivre des horodatages qualifiés RFC 3161 via Swisscom Trust Services, prestataire de services de confiance qualifié inscrit sur la liste de confiance de l'UE et accrédité au titre de la SCSE (RS 943.03). Un seul sceau porte donc la présomption de l'article 41, paragraphe 2, dans les 27 États membres et vaut en Suisse.
Ce qu'une boîte de réponse ne peut pas faire pour vous
- Vérifiez le fichier que vous avez réellement Déposez un PDF signé et obtenez un verdict : niveau de signature, identité du signataire, et si son horodatage est qualifié ou seulement avancé. Sans compte.
- Blockchain face à l'horodatage qualifié Point par point : qui délivre, ce qui est prouvé, qui supporte la charge de la preuve, et ce qu'un tribunal en fait.
- Lisez vous-même les articles 41 et 42 Le texte consolidé du règlement (UE) n° 910/2014 sur EUR-Lex, pour ne dépendre du résumé de personne.
Qu'est-ce que l'eIDAS ?
eIDAS signifie Electronic Identification, Authentication and trust Services. Intitulé formellement Règlement (UE) N° 910/2014 du Parlement européen et du Conseil, c'est la loi UE fondatrice qui régit la manière dont les signatures électroniques, les sceaux, les horodatages et les services de confiance numérique connexes sont reconnus et appliqués dans les États membres de l'UE.
eIDAS définit trois niveaux de signature électronique, chacun avec une valeur juridique et des exigences techniques croissantes :
Toute donnée électronique attachée ou associée à d'autres données électroniques utilisées pour signer. Une signature d'e-mail ou une signature manuscrite scannée. Niveau d'assurance le plus faible.
Uniquement liée au signataire, capable de l'identifier, créée à l'aide de données sous son contrôle exclusif, et liée aux données signées de manière à détecter toute modification. Convient à la plupart des documents commerciaux.
Niveau le plus élevé. Une AdES créée par un dispositif qualifié de création de signature électronique et basée sur un certificat qualifié émis par un QTSP listé dans l'UE. Juridiquement équivalente à une signature manuscrite dans tous les États membres de l'UE.
Swiss Trust Layer se concentre sur le niveau qualifié car c'est le seul niveau qui bénéficie d'une présomption légale dans tous les États membres de l'UE, et le seul niveau auquel s'applique l'accréditation QTSP de Swisscom Trust Services.
eIDAS Art. 41: Pourquoi cela importe pour vos documents
« Un horodatage électronique qualifié bénéficie de la présomption légale d'exactitude de la date et de l'heure qu'il indique et de l'intégrité des données auxquelles cette date et cette heure sont liées. »
Cette disposition constitue le cœur commercial et juridique de l'eIDAS pour le scellement de documents. Elle crée une présomption légale d'exactitude, un concept aux implications pratiques profondes pour quiconque protège la propriété intellectuelle ou conclut des contrats transfrontaliers.
Sans l'art. 41 de l'eIDAS, si vous devez prouver devant un tribunal qu'un document existait à une date précise et n'a pas été modifié depuis, c'est à vous de supporter la charge de la preuve. Vous devez fournir des journaux de serveur, des témoignages, des métadonnées et des expertises, un processus coûteux et incertain.
Avec un horodatage qualifié eIDAS de Swiss Trust Layer :
- L'horodatage est présumé exact par la loi, aucune preuve supplémentaire de votre part n'est requise.
- L'intégrité des données est présumée intacte, le document est présumé non modifié depuis le scellement.
- La charge de la preuve est reportée sur le contestant : il doit prouver que l'horodatage est incorrect ou que les données ont été falsifiées.
- Cette présomption s'applique dans les 27 États membres de l'UE, sans ré-authentification par juridiction.
Pour la propriété intellectuelle, c'est transformateur. Un designer, développeur ou musicien qui scelle son œuvre sur Swiss Trust Layer obtient un enregistrement horodaté avec présomption légale européenne, dans tout litige portant sur la création et la date, le document scellé parle de lui-même.
Remarque : les horodatages blockchain ne sont pas qualifiés eIDAS : il leur manque l'accréditation QTSP et la présomption légale de l'art. 41. Seuls les horodatages émis par un QTSP sont qualifiés.
Comment Swiss Trust Layer est conforme à l'eIDAS
Swiss Trust Layer atteint la conformité eIDAS grâce à son partenariat stratégique avec Swisscom Trust Services, un Prestataire de Services de Confiance Qualifié (QTSP) reconnu sur la Liste de confiance de l'UE. Swiss Trust Layer n'a pas besoin d'obtenir sa propre accréditation eIDAS : le statut QTSP de Swisscom confère directement le statut qualifié eIDAS à chaque sceau émis sur notre plateforme.
Swisscom Trust Services: QTSP de la Liste de confiance UE
Swisscom Trust Services est inscrit sur la Liste de confiance de l'UE en tant que Prestataire de Services de Confiance Qualifié sous eIDAS. Cette inscription est publiquement vérifiable et maintenue par la Commission européenne. Chaque sceau de Swiss Trust Layer hérite ainsi du statut qualifié eIDAS complet.
Signature cryptographique PAdES/CMS
L'infrastructure de signature utilise PAdES (PDF Advanced Electronic Signatures) et CMS (Cryptographic Message Syntax), des standards définis par l'ETSI nativement reconnus par les principaux lecteurs PDF et acceptés comme formats conformes eIDAS pour les sceaux électroniques qualifiés.
Vérifiabilité indépendante
La chaîne de certificats QTSP Swisscom intégrée dans chaque document scellé peut être vérifiée indépendamment par tout validateur PDF standard ou expert judiciaire sans accès à l'infrastructure de Swiss Trust Layer, une exigence clé de l'eIDAS.
Stockage dans la région suisse d'Azure
Les documents scellés et les métadonnées sont stockés dans les centres de données Microsoft Azure en région suisse, satisfaisant à la fois aux exigences suisses de protection des données et aux obligations de résidence RGPD pour les utilisateurs EU.
Précision importante : la conformité eIDAS désigne ici le standard technique, le statut QTSP de Swisscom Trust Services sous eIDAS, et non une présence commerciale. Swiss Trust Layer est actif en Suisse et techniquement capable de servir des clients EU avec des sceaux qualifiés eIDAS via la même infrastructure Swisscom.
eIDAS vs ZertES: Suisse et UE ensemble
La Suisse n'est pas membre de l'UE, donc eIDAS ne s'applique pas en tant que droit national suisse. La Suisse dispose de son propre cadre équivalent, ZertES, qui opère au même niveau d'assurance juridique. Les deux cadres sont comparables en structure et en effet juridique, mais sont législativement indépendants.
| Aspect | eIDAS | ZertES |
|---|---|---|
| Champ géographique | Les 27 États membres de l'UE | Suisse uniquement |
| Droit applicable | Règlement (UE) N° 910/2014 | RS 943.03 |
| Effet juridique QES | Équivalent à la signature manuscrite dans l'UE | Équivalent à la signature manuscrite en CH |
| Supervisé par | Listes de confiance UE (par État membre) | Service suisse d'accréditation (SAS) |
| Couverture Swiss Trust Layer | Oui, via inscription QTSP UE Swisscom | Oui, accréditation QTSP CH Swisscom |
Un seul sceau. Les deux juridictions.
Swisscom Trust Services détenant l'accréditation QTSP sous les deux cadres, un unique sceau Swiss Trust Layer est simultanément valide en Suisse sous ZertES et dans l'ensemble de l'UE sous eIDAS. Vous n'avez pas besoin de sceller deux fois ni de maintenir deux flux de travail distincts. En savoir plus sur notre page ZertES ou dans notre hub de conformité. Voir aussi notre page de preuve de création.
Horodatages blockchain vs. horodatages QTSP eIDAS
La question la plus fréquente : un enregistrement blockchain se substitue-t-il à un horodatage qualifié ? Non, eIDAS Art. 42 est explicite.
| Caractéristique | Blockchain Timestamp | eIDAS QTSP Timestamp |
|---|---|---|
| Présomption légale (Art. 41) | Aucune | Oui, charge de la preuve sur le contestant |
| Certifié QTSP | Non | Oui, Swisscom EU Trust List |
| RFC 3161 qualifié | Non | Oui |
| Admissible en justice dans l'UE | À prouver | Présumé par la loi |
| Couverture | Aucune | 27 États UE + Suisse |
Sources primaires : eIDAS Regulation (EU) 910/2014 · ZertES SR 943.03 · Swisscom QTSP Listing
Ce que l'eIDAS 2.0 signifie pour vos documents
L'eIDAS 2.0, le règlement révisé sur l'identification électronique, l'authentification et les services de confiance, étend le règlement eIDAS 910/2014 initial par un mandat pour le portefeuille européen d'identité numérique (EUDIW) : une infrastructure d'identité numérique pensée pour le mobile que chaque État membre de l'UE doit proposer à ses citoyens d'ici décembre 2026. L'EUDIW permet aux particuliers et aux entreprises de demander, conserver et présenter des attestations électroniques qualifiées, dont les horodatages et sceaux électroniques qualifiés, directement depuis un smartphone.
Pour les détenteurs de documents, l'eIDAS 2.0 et l'EUDIW apportent trois changements concrets qui comptent dès maintenant :
SEQ via le portefeuille
Avec l'eIDAS 2.0, les signatures et sceaux électroniques qualifiés peuvent être délivrés et conservés dans l'EUDIW, sans jeton matériel. L'effet juridique est identique à celui de la SEQ actuelle : recevable en justice et présumée authentique au titre de l'art. 41 eIDAS.
Transfrontalier par défaut
L'eIDAS 2.0 impose à tous les services publics et à la plupart des services privés d'accepter les attestations qualifiées délivrées via l'EUDIW. Un document horodaté avec un sceau qualifié certifié par un QTSP est automatiquement valable dans les 27 États membres, sans nouvelle authentification par juridiction.
Double conformité CH et UE
Les entreprises suisses bénéficient d'une double couverture : la SCSE (RS 943.03) régit le droit suisse, tandis que l'eIDAS 2.0 couvre la reconnaissance transfrontalière dans l'UE. Swiss Trust Layer, via Swisscom Trust Services, est accréditée au titre des deux, de sorte qu'un seul sceau satisfait simultanément les deux cadres.
L'échéance de déploiement de l'EUDIW en décembre 2026 ouvre une fenêtre de six mois aux entreprises qui mettent en place dès maintenant des flux d'horodatage qualifié. Les organisations qui utilisent déjà Swiss Trust Layer pour sceller leurs documents seront nativement compatibles avec l'infrastructure EUDIW dès le premier jour : leurs documents déjà scellés portent la même présomption légale de l'art. 41 eIDAS que porteront les attestations délivrées via l'EUDIW sous le règlement révisé.
Pour les entreprises suisses actives dans l'UE, cabinets d'architectes, cabinets d'avocats, éditeurs de logiciels, établissements de santé, la double conformité SCSE et eIDAS 2.0 devient de plus en plus une exigence d'appel d'offres. L'accréditation QTSP Swisscom de Swiss Trust Layer satisfait les deux à la fois : une plateforme, un flux de travail, deux juridictions couvertes.
Qui a besoin de la conformité eIDAS ?
Les signatures qualifiées eIDAS concernent tout individu ou organisation EU ayant besoin que ses documents numériques aient une valeur juridique transfrontalière, sans ré-authentification juridiction par juridiction.
Cabinets d'avocats et équipes juridiques EU
Les contrats signés sous eIDAS QES sont juridiquement contraignants dans les 27 États membres de l'UE sans besoin de contresignature manuscrite ni de notarisation dans la plupart des cas. Réduisez les délais transfrontaliers de semaines à minutes.
Départements RH et conformité
Les contrats de travail, formulaires de consentement au traitement des données et documents de politique interne scellés avec un eIDAS QES sont immédiatement recevables devant tout tribunal du travail ou procédure réglementaire d'un État membre UE.
Designers, architectes et créateurs
Prouvez la date et l'heure exactes de création de vos fichiers de design, plans architecturaux et œuvres créatives. La présomption légale de l'art. 41 eIDAS signifie que tout contestant doit réfuter votre horodatage, un standard très élevé.
Entreprises EU transfrontalières
Éliminez la complexité de la validation des signatures juridiction par juridiction. Un seul sceau eIDAS QES de Swiss Trust Layer est reconnu en Allemagne, en France, en Italie, en Espagne et dans tous les autres États membres UE sans traduction ni ré-authentification.
Startups et PME
Les accords d'investissement, contrats de cofondateurs et cessions de PI scellés sous eIDAS ont le même poids que ceux signés par les équipes juridiques des Fortune 500, à une fraction du coût et du temps.
Questions fréquentes sur l'eIDAS
Qu'est-ce que l'eIDAS ?
Que signifie l'article 41 de l'eIDAS pour mes documents ?
Swiss Trust Layer est-il conforme à l'eIDAS ?
Quelle est la différence entre eIDAS et ZertES ?
Qui a besoin de signatures électroniques qualifiées eIDAS ?
Quel est le rôle d'eIDAS dans la vérification d'identité numérique ?
Commencez à sceller vos documents aujourd'hui
Créez un compte sur Swiss Trust Layer et émettez votre premier sceau cryptographique qualifié eIDAS en moins de deux minutes, valable simultanément dans les 27 États membres de l'UE et en Suisse.
Besoin d'une couverture en droit suisse ? Découvrez la conformité ZertES →
Réponses rapides
Qu'est-ce que l'eIDAS QES ?
Le règlement UE eIDAS 910/2014 définit la QES comme ayant le même effet juridique qu'une signature manuscrite dans les 27 États membres de l'UE.
Quels pays acceptent l'eIDAS ?
Les 27 États de l'UE, ainsi que la Suisse dans le cadre de la reconnaissance mutuelle. Le droit d'auteur sur l'œuvre est distinct : il est reconnu dans les 181 États de la Convention de Berne, sans aucun enregistrement.
En quoi l'eIDAS est-il différent de DocuSign ?
DocuSign est une signature électronique avancée nécessitant une vérification judiciaire ; l'eIDAS QES de Swiss Trust Layer bénéficie d'une présomption légale d'authenticité. Consultez la comparaison complète.