Partie II — FES & Facsimile

Déclencheur S3/S4 : un partenaire contractuel externe exige une signature électronique avancée ; la signature doit apparaître sous forme de graphique positionné dans le calque PDF (de type DocuSign).

Vue d'ensemble des articles (DS06–DS11)

Art. Titre (DE) Question centrale
DS06 Bases eIDAS : eS simple, avancée, qualifiée Quels niveaux existe-t-il, et lequel suffit à quel moment ?
DS07 Le procédé Facsimile : graphique positionné dans le calque PDF Comment le graphique de signature arrive-t-il à la bonne place dans le PDF ?
DS08 Signaturplatte et ancrage par hachage Comment le graphique devient-il une déclaration de signature prouvable ?
DS09 Le FES-Envelope-Report Comment documentons-nous un processus de type DocuSign de manière repo-native ?
DS10 Le paquet conteneur FES (gcpn.zip) Comment livre-t-on physiquement l'ensemble de la chaîne de signature ?
DS11 Connecter des partenaires externes : Gitea, GitCover.IdP, API/MCP Comment le petit entrepreneur met-il à l'échelle l'accès aux accès et aux preuves pour les partenaires (clients, donneurs d'ordre, Co-Worker) ?

Les niveaux de la signature électronique

einfache eS ────► FES/ADES ────► QES
   │                 │             │
Grafik/E-Mail    Signaturplatte   Zertifikat der
(Facsimile)      + Kryptobindung  EU-Trust-Liste
   │                 │             │
"Textform"        "fortgeschritten" "qualifiziert"
(GCBoK Teil I)    (Teil II)        (extern, § 126a BGB)

La Partie I s'est arrêtée à la Textform — le graphique est une eS simple. La Partie II raccorde la FES : le graphique de signature (Facsimile) est positionné dans un calque PDF et ancré avec une Signaturplatte (hachage de certificat, horodatage, rôle de signataire) — de type DocuSign, mais documenté de manière repo-native.

Le rôle du repo demeure

En Partie II également, la règle suivante s'applique : le repo est le niveau de preuve. Le service FES (ou son propre logiciel de signature PDF) génère le PDF signé ; le repo documente :

  1. Le FES-Envelope-Report (qui a été invité, quand le tracé a été apposé, avec quel hachage de certificat) — DS09
  2. La version physique (PDF signé) dans le paquet conteneur — DS10
  3. Le lien vers le conteneur Textform de la Partie I (même SHA du document source, chaîne étendue)

Ordre de lecture

  1. DS06 — Les niveaux eIDAS et leur force probante (AdES, AdEE, QES).
  2. DS07 — Le procédé Facsimile : PNG/SVG, positionnement, height=40.
  3. DS08 — Signaturplatte : certificat, hachage, horodatage, rôles.
  4. DS09 — L'Envelope-Report : documentation de processus de type DocuSign dans le repo.
  5. DS10 — Le paquet conteneur : *.gcpn.zip en tant qu'ensemble de vérification livrable.
  6. DS11 — Connecter des partenaires externes : les trois niveaux de mise à l'échelle (paquet hors ligne → Gitea via Internet → GitCover.IdP/API/MCP).

Suite : Partie III — Schéma de conteneur GCPN (acquis de recherche issu du premier processus : schéma JSON gcpn-container-1.0).


Créé : 260913 | Partie II de la série digital-signage