This website uses cookies. By continuing to browse the site, you confirm your consent to the use of these files.

Signature électronique (SE)

Information Security

Une signature électronique est un attribut de document obtenu à la suite d'une transformation cryptographique, confirmant l'authenticité et la paternité.

Qu'est-ce qu'une signature électronique

Une signature électronique (SE) est une information sous forme électronique jointe à un document signé qui permet d'identifier le signataire et de confirmer l'intégrité du document. La réglementation juridique est assurée par la loi fédérale n° 63-FZ « sur la signature électronique ». La SE est largement utilisée dans la gestion électronique des documents, les services publics en ligne, les opérations bancaires et les systèmes d'information d'entreprise. L'utilisation d'une signature électronique accélère considérablement les processus métier et réduit les coûts de la circulation papier des documents. Des moyens certifiés de protection cryptographique de l'information (CIPF) sont utilisés pour créer et vérifier les signatures électroniques.

Электронная подпись — принцип работы и проверка Криптографический процесс ЭП: отправитель создаёт хеш документа и шифрует его закрытым ключом (СКЗИ). Получатель проверяет подпись открытым ключом из сертификата, подтверждая подлинность и авторство. Comment fonctionne la signature électronique Processus cryptographique de signature et de vérification d'un document Expéditeur (signataire) Document Clé de signature Hachage + chiffrement (SKZI) Clé privée — uniquement chez son propriétaire transmission Destinataire (vérificateur) Document + signature Certificat Vérification de la signature (cryptographie) Clé publique — issue du certificat ✅ Signature valide Document authentique, paternité confirmée Signature = hachage du document chiffré par la clé privée Vérification = déchiffrement avec la clé publique
Signature électronique (SE) — schéma du terme

La signature électronique est l'analogue de la signature manuscrite dans le monde numérique. Elle offre trois propriétés clés : l'intégrité (le document n'a pas été modifié après la signature), l'authenticité (la signature appartient à une personne spécifique) et la non-répudiation (le signataire ne peut nier sa signature).

Selon le Ministère du Développement numérique, d'ici 2025 plus de 90 % de la circulation documentaire à valeur juridique en Russie sera effectuée à l'aide de signatures électroniques. Cela s'explique par le développement actif de l'État numérique et la numérisation des processus métier.

Types de signatures électroniques

Il existe trois types de signatures électroniques. SE simple — identifiant et mot de passe, code SMS, confirme la paternité. SE renforcée non qualifiée — basée sur des algorithmes cryptographiques, confirme la paternité et l'intégrité. SE renforcée qualifiée (QES) — conforme à la loi 63-FZ, utilise des CIPF certifiés, possède la force juridique la plus élevée et est équivalente à une signature manuscrite. La QES est délivrée par des autorités de certification accréditées (AC). Depuis 2022, les particuliers peuvent obtenir une QES auprès des autorités de certification du Service fédéral des impôts de Russie, et les personnes morales et les entrepreneurs individuels — auprès des représentants de confiance du Service fédéral des impôts ou auprès d'AC commerciales.

La SE simple est utilisée pour les besoins internes des organisations et dans les systèmes à exigences de sécurité limitées. La SE renforcée non qualifiée est utilisée dans les systèmes de gestion documentaire d'entreprise où la confirmation de la paternité et de l'intégrité est requise, mais où l'interaction avec les organes gouvernementaux n'est pas nécessaire.

La SE qualifiée est la mieux protégée et possède pleine force juridique. Elle est utilisée pour l'interaction avec les organes gouvernementaux, la participation aux marchés publics, la soumission des déclarations fiscales et dans d'autres scénarios exigeant un niveau de confiance maximal.

Comment obtenir une signature électronique

Pour obtenir une QES, il faut s'adresser à une autorité de certification accréditée, fournir des documents d'identité et suivre une procédure d'identification. La durée de validité d'un certificat QES est de 15 mois. Les personnes morales doivent également fournir les documents d'enregistrement et ceux attestant les pouvoirs du dirigeant.

Depuis 2022, les particuliers peuvent obtenir une QES gratuitement auprès des autorités de certification du Service fédéral des impôts de Russie. Les personnes morales et les entrepreneurs individuels peuvent obtenir une QES auprès des représentants de confiance du Service fédéral des impôts ou auprès d'AC commerciales. Le coût d'une QES pour les personnes morales varie de 3 000 à 10 000 roubles selon l'AC et l'ensemble des fonctions.

Pour travailler avec une QES, il faut installer un CIPF certifié (par exemple, CryptoPro CSP), obtenir un support d'information à clé (token ou carte à puce) et configurer son poste de travail. Pour les organisations comptant un grand nombre d'employés, il est recommandé d'utiliser une signature électronique en cloud, dans laquelle les clés privées sont stockées sur les serveurs de l'AC dans des modules HSM matériels.

Mandat électronique lisible par machine (MCD)

Depuis le 1er septembre 2024, sont entrées en vigueur les exigences relatives à l'utilisation obligatoire des mandats électroniques lisibles par machine (MCD) lors de la signature de documents électroniques au nom d'une personne morale par des employés agissant sur la base d'un mandat. Un MCD est un document électronique au format XML, signé avec la QES du dirigeant, qui confirme les pouvoirs de l'employé.

Le MCD permet d'automatiser la vérification des pouvoirs des employés et de réduire les risques de signature de documents par des personnes non autorisées. Il est stocké dans le référentiel unifié des MCD du Service fédéral des impôts de Russie et peut être utilisé pour tous les documents électroniques nécessitant une signature.

Des supports protégés sont utilisés pour le stockage sécurisé de la clé privée : tokens (JaCarta PKI, Rutoken EDS) et cartes à puce certifiés par le FSB de Russie. Les produits de la société Fintech, tels que SINTEZM-T, constituent un CIPF certifié pour créer et vérifier les signatures électroniques, garantissant la pleine valeur juridique des documents électroniques dans le cadre de la gestion électronique des documents.

Frequently asked questions

Comment créer une signature électronique ?

Le moyen le plus rapide consiste à obtenir une signature gratuite via l'application Gosklyuch (un compte Gosuslugi vérifié est requis). Pour les entreprises (LLC/IE), la méthode la plus fiable est de s'adresser à l'Autorité de certification du Service fédéral des impôts de Russie ou à ses représentants de confiance. Vous pouvez également obtenir une signature électronique qualifiée (QES) auprès d'autorités de certification commerciales accréditées telles que Kontur ou Tensor. Travailler avec une signature nécessitera un moyen cryptographique de protection de l'information, par exemple CryptoPro CSP.

Où trouver ma signature électronique ?

Les informations sur les certificats de signature électronique émis à votre nom se trouvent dans l'espace personnel du portail Gosuslugi, dans la section « Profil » — « Signature électronique ». Le fichier physique de la signature (clé privée) est stocké sur un support protégé (token) ou dans le registre de l'autorité de certification. Si vous ne trouvez pas votre signature, contactez l'autorité de certification où elle a été délivrée.

Puis-je créer une signature électronique via Gosuslugi ?

Oui, c'est via Gosuslugi qu'il est plus facile d'obtenir une signature électronique non qualifiée (ENES) ou qualifiée (QES) à l'aide de l'application officielle Gosklyuch. La démarche est gratuite et à distance. Pour une QES, vous devrez confirmer votre identité (par biométrie avec un passeport étranger de nouveau format ou en personne dans un MFC). C'est un moyen pratique d'obtenir une signature juridiquement valable pour les besoins personnels et professionnels.

À quoi ressemble une signature électronique ?

Une signature électronique n'a pas d'apparence visuelle unique. Dans les fichiers PDF et Word, elle peut ressembler à un tampon rectangulaire contenant des informations sur le propriétaire, la date et l'heure de la signature. Elle peut également se présenter sous la forme d'un fichier séparé avec l'extension .sig, .sgn ou .p7s. La signature elle-même n'est pas une image, mais un ensemble de données cryptographiques confirmant la paternité du document. Son authenticité est vérifiée à l'aide de l'infrastructure à clés publiques (PKI).

Qui délivre une signature électronique ?

Les signatures électroniques sont délivrées par des autorités de certification accréditées (AC). Pour les dirigeants d'organisations et les entrepreneurs individuels, la signature est délivrée gratuitement auprès de l'autorité de certification du Service fédéral des impôts de Russie. Pour les particuliers et les employés d'organisations — auprès d'autorités de certification commerciales accréditées (par exemple, Tensor, SKB Kontur). La liste complète des centres accrédités est publiée par le Ministère du Développement numérique sur le portail Gosuslugi. Pour obtenir une signature pour les employés, une procuration lisible par machine du dirigeant sera requise.

Qu'est-ce qu'une procuration lisible par machine (MCD) ?

Une procuration lisible par machine (MCD) est un document électronique au format XML qui confirme le droit d'un employé à signer des documents électroniques au nom d'une personne morale. Depuis le 1er septembre 2024, la MCD est obligatoire lorsque les employés utilisent une signature électronique qualifiée (QES). La MCD est signée avec la QES du dirigeant et conservée dans le référentiel unifié des MCD du Service fédéral des impôts de Russie. Cela simplifie considérablement la vérification des pouvoirs dans la gestion électronique des documents.

Quelle est la durée de validité d'une signature électronique ?

La durée de validité du certificat d'une signature électronique qualifiée (QES) est de 15 mois (1 an + 3 mois) pour la plupart des types de certificats. Pour les particuliers, la durée peut aller jusqu'à 3 ans. Après l'expiration du certificat, la signature devient invalide — les documents signés avec une signature expirée perdent leur force juridique. Vous devez renouveler le certificat auprès de l'autorité de certification en temps voulu. Nous vous recommandons également de vous familiariser avec le concept de tokenisation.

Other terms in «Information Security»

Was this information helpful?

Protect your network today

Leave a request — our information security specialists will help you select, configure and integrate signature électronique (se) into your infrastructure. We will protect your data from threats.

Guaranteed result
Selection for your budget
Comprehensive approach
Certified experts

Or contact us:

+7 (499) 238-01-32 sales@fintech.ru

Open from 9:00 am to 6:00 pm