Tous les articles
GuideeIDAS

Les 3 niveaux de signature électronique selon eIDAS

Team DOCUJET·1 janvier 2026

Le règlement eIDAS reconnaît trois niveaux de signature électronique : simple, avancée et qualifiée. Chaque niveau s’appuie sur le précédent, et seule la signature qualifiée a, selon le texte même du règlement, l’effet juridique d’une signature manuscrite ; en France, c’est aussi la seule dont la fiabilité est présumée. Voici ce qu’exige chaque niveau, la place du cachet et de l’horodatage qualifiés, et comment choisir pour chaque document.

D’où viennent les trois niveaux

Le règlement (UE) n° 910/2014, dit eIDAS, définit les trois niveaux à son article 3, points 10 à 12, et fixe les exigences de la signature avancée à son article 26. Il s’applique dans tous les États membres depuis le 1er juillet 2016. Le règlement (UE) 2024/1183, souvent appelé eIDAS 2, a conservé ces définitions et ajouté un paragraphe 2 à l’article 26 : la Commission devait évaluer, au plus tard le 21 mai 2026, l’opportunité d’adopter des normes de référence pour la signature avancée. Si de telles normes sont adoptées, une signature qui les respecte est présumée satisfaire aux exigences.

La signature électronique simple

La définition de base est large : « des données sous forme électronique, qui sont jointes ou associées logiquement à d’autres données sous forme électronique et que le signataire utilise pour signer » (article 3, point 10). Un nom tapé, une case cochée, un tracé au doigt sur un écran ou un clic confirmé par un code reçu par SMS entrent dans cette définition. Le règlement ne parle d’ailleurs pas de signature « simple » : c’est le nom courant de toute signature électronique qui n’atteint pas le niveau avancé (on parle parfois de SES).

L’article 25, paragraphe 1, la protège : elle ne peut être privée d’effet juridique ni écartée comme preuve au seul motif qu’elle est électronique ou qu’elle n’est pas qualifiée. En droit français, l’article 1367 du Code civil demande en outre un « procédé fiable d’identification » ; faute de présomption, cette fiabilité se démontre, en cas de litige, avec les preuves conservées.

La signature électronique avancée

L’article 26 fixe quatre exigences. Une signature avancée doit :

  1. être liée au signataire de manière univoque ;
  2. permettre d’identifier le signataire ;
  3. avoir été créée à l’aide de données de création de signature électronique que le signataire peut, avec un niveau de confiance élevé, utiliser sous son contrôle exclusif ;
  4. être liée aux données associées à cette signature de telle sorte que toute modification ultérieure des données soit détectable.

Le règlement fixe des exigences, pas une technologie. En pratique, les prestataires combinent une vérification de l’identité du signataire (pièce d’identité, parfois contrôle du visage), un lien avec lui au moment de signer et un scellement qui rend visible toute modification du document. On désigne souvent la signature avancée par les sigles SEA ou AES.

eIDAS nomme aussi une catégorie intermédiaire : la signature avancée qui repose sur un certificat qualifié. L’article 27 l’évoque pour les services publics en ligne : lorsqu’un État membre l’exige pour utiliser un tel service, il doit reconnaître aussi la signature qualifiée, au moins dans les formats définis par la Commission.

La signature électronique qualifiée

C’est une signature avancée « qui est créée à l’aide d’un dispositif de création de signature électronique qualifié, et qui repose sur un certificat qualifié de signature électronique » (article 3, point 12). Ce certificat est délivré par un prestataire de services de confiance qualifié, c’est-à-dire un prestataire qui a obtenu ce statut de l’organe de contrôle. Vous pouvez vérifier un prestataire dans le navigateur des listes de confiance de la Commission européenne.

Ses effets sont les plus forts. L’article 25, paragraphe 2, lui donne l’effet juridique d’une signature manuscrite. En France, le décret n° 2017-1416 du 28 septembre 2017 lui réserve la présomption de fiabilité prévue par l’article 1367 du Code civil : c’est à celui qui la conteste de prouver le contraire. On désigne souvent la signature qualifiée par les sigles SEQ ou QES.

Cachet et horodatage : pas des signatures, mais des preuves

Deux autres services de confiance accompagnent souvent la signature, sans la remplacer :

  • Le cachet électronique sert « à garantir l’origine et l’intégrité » d’autres données (article 3, point 25) et il est créé par une personne morale. Qualifié, il bénéficie d’une présomption d’intégrité des données et d’exactitude de leur origine (article 35, paragraphe 2). C’est le sceau d’une organisation, pas la signature d’une personne.
  • L’horodatage électronique associe des données à un instant et établit qu’elles existaient à cet instant (article 3, point 33). Qualifié, il bénéficie d’une présomption d’exactitude de la date et de l’heure, et d’intégrité des données (article 41, paragraphe 2).

Un cachet qualifié apposé par une plateforme sur le document signé renforce la preuve d’intégrité, mais il ne transforme pas la signature du client en signature qualifiée.

Quel niveau pour quel document ?

Les accords courants, sans exigence de forme

Devis, bons de commande, accords de confidentialité, conditions générales, contrats de prestation : la loi n’impose en général aucun niveau. Une signature simple accompagnée de bonnes preuves est souvent proportionnée, surtout si le document reçoit un cachet et un horodatage qualifiés.

Des enjeux plus élevés, ou un signataire inconnu

Montants importants, nouveaux clients rencontrés à distance, documents que l’autre partie pourrait avoir intérêt à contester : la signature avancée avec vérification d’identité relie la signature à une personne, et plus seulement à un téléphone ou à une adresse e-mail.

Quand un texte l’exige

Si la loi ou la réglementation d’une démarche demande une signature qualifiée, aucun autre niveau ne convient : passez par un prestataire qualifié. Notre article sur la valeur juridique de la signature électronique en France détaille les règles du Code civil.

Les erreurs fréquentes

  • Confondre le cachet de la plateforme et la signature du signataire. L’un protège le document, l’autre engage une personne.
  • Garder le PDF sans les preuves. Sans piste d’audit, il devient difficile de montrer qui a signé, quand et depuis quel appareil.
  • Prendre « signature numérique » pour un niveau. L’expression désigne souvent la technique (certificat, clés cryptographiques) ; les définitions d’eIDAS parlent de signature électronique et de ses trois niveaux.
  • Oublier l’horodatage sur les documents à échéance. Une date certifiée évite les discussions sur le moment de la signature.

Les niveaux dans DOCUJET

Sur DOCUJET, chaque formule permet une signature électronique simple, avec un registre de qui a signé, quand et depuis où. À partir de la formule Starter, le signataire peut confirmer avec un code à usage unique par SMS, et le document signé reçoit un cachet et un horodatage électroniques qualifiés de Namirial, prestataire de services de confiance qualifié ; le cachet protège le document, il ne remplace pas la signature. À partir de la formule Business, vous pouvez activer la signature électronique avancée avec vérification d’identité : notre page consacrée à la signature avancée la présente en détail. DOCUJET ne propose pas la signature qualifiée : si vos documents l’exigent, il vous faut un autre outil pour ceux-ci. Les formules sont sur la page des tarifs ; pour revoir les bases, notre définition de la signature électronique explique aussi son fonctionnement étape par étape.

Sources : règlement (UE) n° 910/2014 (eIDAS), version consolidée, articles 3, 25, 26, 27, 35, 41 et 52 ; règlement (UE) 2024/1183 ; Code civil, article 1367 ; décret n° 2017-1416 du 28 septembre 2017 ; Commission européenne, listes de confiance.

Prêt à essayer ?Ouvrez un compte gratuit : 3 documents par mois, pour toujours, avec une piste d’audit complète.Commencer gratuitement →

Besoin d’approfondir un cas précis ?

Écrivez-nous : une personne vous répond, pas un chatbot.

Parler à l’équipe