Crypto-Secure n’atteste pas la validité juridique du contenu d’un document. La plateforme enregistre et protège les éléments techniques permettant de démontrer l’existence d’un document, son intégrité et les principaux événements intervenus au cours de son cycle de vie, dans les limites du procédé effectivement mis en œuvre.
1. Objet et acceptation
Les présentes conditions encadrent l’utilisation de Crypto-Secure.fr et de ses services de dépôt, d’envoi, de consultation, de signature, de vérification et de conservation. L’utilisateur doit prendre connaissance de la portée exacte du service choisi avant de l’utiliser. La preuve produite constitue un élément de preuve parmi ceux susceptibles d’être présentés en cas de litige ; sa valeur est appréciée par le juge au regard de l’ensemble des circonstances et des règles applicables.
2. Dépôt probant
Ce que le procédé permet d’établir
- la réception d’un fichier à une date et une heure enregistrées ;
- le calcul de son empreinte numérique ;
- la correspondance entre cette empreinte et un document présenté ultérieurement ;
- l’enregistrement du dépôt selon le procédé décrit.
Il permet ainsi d’établir qu’un document identique existait au moment du dépôt.
Ce qu’il n’établit pas
- l’identité de l’auteur ou la titularité des droits ;
- l’exactitude, la légalité ou la validité du contenu ;
- le fait que le document n’existait pas auparavant ;
- le fait qu’aucun tiers ne possédait déjà ce document.
3. Envoi certifié
Ce qui est enregistré
- le document et son empreinte ;
- les adresses électroniques indiquées ;
- la date et l’heure de l’envoi ;
- les résultats et événements techniques disponibles.
Limites
L’envoi certifié ne prouve ni la réception effective par une personne déterminée, ni la lecture, la compréhension ou l’acceptation du document. L’acceptation technique du message par un serveur de messagerie ne constitue pas une preuve de lecture.
4. Consultation certifiée
Ce qui est enregistré
- la création et la mise à disposition de la notification ;
- l’adresse électronique à laquelle elle est destinée ;
- la première utilisation du lien ou du code personnel ;
- les consultations et téléchargements effectivement enregistrés.
Limites
Une consultation constitue un événement technique. Elle ne prouve pas que le contenu a été compris, que le destinataire était physiquement présent ou que l’accès n’a pas été utilisé par un tiers. Ce service ne constitue pas une lettre recommandée électronique.
5. Notification électronique avec remise authentifiée
Ce qui est enregistré
- l’envoi d’un avis à l’adresse électronique déclarée ;
- l’utilisation du lien ou du code confidentiel associé à la notification ;
- l’envoi et la validation d’un code SMS au numéro déclaré ;
- la signature manuscrite de l’accusé de remise ;
- la mise à disposition, la consultation complète et les téléchargements du document lorsqu’ils interviennent ;
- les dates, heures, empreintes et événements techniques constituant le dossier de preuve.
Portée et limites
La signature de l’accusé atteste une demande d’accès et la remise technique du document. Elle ne vaut ni acceptation de son contenu, ni signature du document notifié, ni reconnaissance d’une obligation. L’e-mail, le numéro de téléphone et le nom sont déclaratifs : le code SMS renforce l’authentification sans vérifier l’identité civile. Le service n’est pas une lettre recommandée électronique et n’est pas présenté comme un service qualifié au sens du règlement eIDAS.
6. Signature électronique et signature électronique avancée
Crypto-Secure propose un parcours standard de signature électronique et peut proposer, lorsqu’il est expressément identifié comme tel dans l’interface, le certificat et le dossier de preuve, un parcours de signature électronique avancée. Le niveau de signature applicable dépend exclusivement du procédé effectivement utilisé pour la demande concernée et des éléments consignés dans son dossier de preuve.
Le parcours standard repose notamment sur une adresse électronique, un numéro de téléphone, un code SMS à usage unique, un consentement exprès, une signature tracée à l’écran et la constitution d’un dossier de preuve. Ce parcours ne constitue pas automatiquement une signature électronique avancée et, sauf indication expresse d’un contrôle renforcé, ne comporte pas de vérification de l’identité civile du signataire.
6.1. Exigences du parcours avancé
Lorsqu’un parcours est expressément désigné « Signature électronique avancée Crypto-Secure », il est conçu pour réunir les exigences de l’article 26 du règlement européen eIDAS applicables à la signature électronique avancée :
- être liée au signataire de manière univoque ;
- permettre d’identifier le signataire ;
- être créée à l’aide de données de création de signature que le signataire peut, avec un niveau de confiance élevé, utiliser sous son contrôle exclusif ;
- être liée aux données signées de telle sorte que toute modification ultérieure soit détectable.
Le texte officiel consolidé du règlement peut être consulté sur EUR-Lex.
6.2. Lien avec le signataire
Chaque signataire est associé à une invitation personnelle et non transférable. Selon les informations demandées dans le parcours, le dossier peut notamment contenir :
- ses prénom et nom déclarés ;
- son adresse électronique ;
- son numéro de téléphone ;
- le cas échéant, son entreprise et sa fonction.
Un lien unique, non prédictible et limité dans le temps est généré pour chaque signataire. Ce lien est associé à une demande précise, à un document déterminé et à un destinataire donné. Il ne doit pas être transmis à un tiers.
6.3. Identification et authentification
Le parcours peut combiner plusieurs moyens de vérification et d’authentification, notamment :
- la vérification de l’adresse électronique ;
- la vérification du numéro de téléphone ;
- l’envoi d’un code à usage unique par SMS ;
- l’authentification préalable à un compte Crypto-Secure, lorsqu’elle est requise ;
- l’enregistrement des horodatages, de l’adresse IP et d’informations techniques relatives au navigateur et à la session.
Les contrôles réellement accomplis sont indiqués dans le dossier de preuve. Lorsque l’option est proposée et expressément activée, une vérification d’identité renforcée peut être ajoutée, par exemple au moyen d’une pièce d’identité ou d’un prestataire spécialisé. Une telle vérification n’est jamais réputée réalisée si elle ne figure pas dans le dossier de preuve.
6.4. Contrôle du signataire et consentement exprès
Le signataire est le seul à pouvoir déclencher la signature qui lui est attribuée. Le dispositif avancé repose notamment sur un lien individuel, une session sécurisée et un code à usage unique transmis au numéro vérifié. Le code a une durée de validité et un nombre de tentatives limités. La demande d’un nouveau code invalide le précédent. L’accès est bloqué après la signature, le refus, l’annulation ou l’expiration de la procédure, et l’expéditeur ne peut pas valider à la place du signataire.
Le document doit être présenté au signataire avant la signature. L’accès au bouton de signature peut être subordonné à la consultation complète du document et à la saisie correcte du code personnel reçu par SMS.
Avant de valider, le signataire doit manifester explicitement son consentement au document et à l’emploi du procédé de signature électronique. La formulation présentée peut notamment être : « Je reconnais avoir pris connaissance du document, je confirme mon identité déclarée et je consens à le signer électroniquement. » Le texte accepté, sa version, la date, l’heure et l’action affirmative sont enregistrés.
La signature manuscrite tracée à l’écran constitue une représentation visuelle du geste du signataire. Elle ne suffit pas, isolément, à former la preuve : sa valeur résulte de son association avec l’authentification, le consentement, le document, les horodatages et les autres éléments du dossier de preuve.
6.5. Intégrité du document
Avant le début du processus de signature, Crypto-Secure calcule l’empreinte cryptographique SHA-256 du document. Cette empreinte identifie la version soumise à la signature. Le document est alors figé : il ne peut plus être remplacé ou modifié dans la procédure en cours, toute correction impose la création d’une nouvelle procédure et chaque version possède sa propre empreinte.
Au moment de la signature, le système vérifie que l’empreinte du document correspond toujours à celle enregistrée lors de sa préparation. Toute altération du fichier produit une empreinte différente et peut ainsi être détectée.
Le document, son empreinte et les manifestations de consentement sont reliés dans le dossier de preuve. Selon l’offre et le mécanisme effectivement activés, cette liaison peut être intégrée au PDF dans un format de signature adapté, tel que PAdES, ou protégée par le scellement cryptographique du dossier de preuve. Le certificat indique le procédé réellement employé ; la seule apposition d’une image de signature sur un PDF ne vaut pas signature PAdES.
6.6. Dossier de preuve
À l’issue du processus, Crypto-Secure constitue un dossier de preuve pouvant comprendre :
- le document original et son empreinte SHA-256 ;
- le document finalisé et son empreinte SHA-256 ;
- la référence unique de la demande ;
- l’identité déclarée et les coordonnées de chaque signataire ;
- les moyens d’authentification réellement utilisés ;
- les dates et heures des invitations, consultations, envois et validations de codes, consentements, signatures et finalisation ;
- les invitations et relances ainsi que les codes de sécurité émis et leur résultat, sans conservation du code en clair au-delà de ce qui est nécessaire au contrôle ;
- les adresses IP et informations techniques utiles disponibles ;
- la représentation visuelle de la signature, lorsqu’elle a été recueillie ;
- le journal chronologique des événements ;
- le certificat utilisé, les informations d’horodatage et, le cas échéant, les informations relatives au scellement ou au format de signature appliqué ;
- le résultat de la vérification finale.
Le dossier de preuve a pour objet de permettre la vérification ultérieure de l’intégrité du document et la reconstitution des principales étapes du parcours. Sa durée de conservation dépend de l’option choisie et des dispositions de l’article 9.
6.7. Effet juridique et limites
Ce que le service peut établir
- l’identité déclarée et les coordonnées associées au signataire ;
- les vérifications et moyens d’authentification effectivement employés ;
- la consultation du document et le consentement exprès enregistré ;
- la date, l’heure et les éléments techniques des opérations ;
- l’intégrité du document et du dossier de preuve.
Ce que le service n’établit pas automatiquement
- l’identité civile du signataire si aucun contrôle renforcé n’est mentionné ;
- l’absence de contestation future ;
- la validité intrinsèque du contrat ou le pouvoir du signataire ;
- la qualification juridique avancée si le parcours n’est pas expressément présenté comme tel ;
- la qualification de signature électronique qualifiée au sens du règlement eIDAS.
L’appréciation de la valeur probante relève, en cas de contestation, des juridictions compétentes. L’utilisateur reste responsable de la licéité du document, du choix des signataires, de leurs coordonnées, de leurs pouvoirs et du niveau de signature adapté à l’opération.
Crypto-Secure ne garantit notamment ni la légalité du contenu, ni la capacité juridique du signataire, ni l’absence de vice du consentement, ni son pouvoir d’engager une entreprise, ni l’adéquation du procédé à un acte soumis à des formalités particulières. Lorsqu’une personne signe pour une organisation, sa qualité, sa fonction ou son mandat doivent être contrôlés séparément lorsque l’enjeu du document le justifie.
6.8. Absence de signature électronique qualifiée
Le procédé Crypto-Secure décrit ici ne répond pas à ces exigences supplémentaires et ne doit pas être présenté comme une signature qualifiée, comme reposant sur un certificat qualifié ou comme bénéficiant automatiquement du même effet qu’une signature manuscrite. Si la réglementation, le contrat ou une partie impose une signature qualifiée, l’utilisateur doit recourir à un prestataire de services de confiance qualifié ou à un service qualifié intégré par un partenaire autorisé.
7. Identité et niveau de confiance
Le niveau de preuve dépend du niveau de sécurité réellement utilisé. Une adresse e-mail seule établit essentiellement l’utilisation d’un accès transmis à cette adresse. L’ajout d’un code SMS renforce le niveau de confiance, sans constituer une preuve absolue de l’identité. Une vérification d’identité renforcée apporterait un niveau supérieur, dans les limites du procédé retenu. Crypto-Secure décrit, pour chaque service, les contrôles effectivement appliqués.
8. Vérification, QR Code et certificats
Le QR Code est un identifiant et un moyen d’accès rapide à une page de vérification ; il ne constitue pas, à lui seul, la preuve. La vérification permet de contrôler l’existence du certificat, sa signature cryptographique et, lorsqu’un document est présenté, la correspondance de son empreinte avec celle enregistrée. Elle ne détermine pas la validité juridique du contenu ni son opposabilité dans toutes les situations.
Le certificat est un document de synthèse. La preuve complète peut comprendre le document, son empreinte, le certificat, les journaux, les événements, les informations techniques, les données d’identification utilisées et les signatures éventuelles.
9. Conservation et archivage
Les fichiers sont conservés pendant la durée choisie et indiquée lors de l’utilisation du service, actuellement sept jours ou six mois selon l’option sélectionnée. À l’échéance, leur disponibilité n’est plus garantie et ils peuvent être supprimés. Les empreintes, certificats et journaux nécessaires à la vérifiabilité peuvent être conservés séparément selon les durées applicables. La plateforme ne garantit ni une conservation perpétuelle ni une prolongation automatique au-delà de la durée convenue.
10. Crédits, paiement et durée de validité
Les services payants sont réglés au moyen de crédits prépayés. Le pack découverte est valable une semaine, le pack de 100 crédits un mois, le pack de 500 crédits six mois et le pack de 1 000 crédits un an à compter de la confirmation du paiement. Les crédits dont l’échéance est la plus proche sont consommés en priorité. Les crédits non utilisés à leur date d’expiration sont retirés du solde et ne peuvent plus servir au règlement d’un service. Le coût exact est présenté avant la validation de l’opération. Une réservation peut être effectuée avant le traitement ; elle est confirmée lorsque le service aboutit ou libérée en cas d’échec technique immédiat.
11. Responsabilité de l’utilisateur
L’utilisateur demeure responsable de la licéité des documents, coordonnées et instructions qu’il transmet, de l’exactitude des informations déclarées, de ses droits sur les contenus et de la confidentialité de ses accès. Il lui appartient de choisir un service et un niveau de sécurité adaptés à son objectif, et de conserver les documents ou certificats qu’il souhaite archiver au-delà de la durée proposée.
12. Nature de Crypto-Secure
Crypto-Secure est un fournisseur de procédés et d’éléments de preuve numériques. La plateforme n’est ni un notaire, ni un commissaire de justice, ni un juge, ni une autorité publique. Elle ne revendique pas la qualité de prestataire de services de confiance qualifié sauf indication expresse relative à un service déterminé.
Crypto-Secure ne promet que ce que le procédé effectivement mis en œuvre permet de démontrer. Aucun certificat ne produit automatiquement un effet juridique et aucun mécanisme technique ne remplace l’appréciation des faits, des contrats et des preuves par les personnes ou autorités compétentes.
Version du 4 août 2026.
CRYPTO-SECURE