bezpieczenstwo

🔒 Sécurité

Vos documents sont en sécurité chez nous.

AutoSignly est un produit d’une société polonaise opérant exclusivement au sein de l’infrastructure de l’Union européenne. Nous appliquons les normes eIDAS qualifiées, nous préparons la certification ISO 27001:2022, et nous disposons d’une assurance responsabilité civile de 1 000 000 PLN. Nous expliquons ci-dessous, en toute transparence, comment nous travaillons.

Sans carte bancaire · Sans abonnement · Sans engagement

eIDAS · PAdES-B-LTA

Cachet qualifié KIR · horodatage TSA · journal d’audit immuable

📋

ISO 27001:2022 – en préparation

Procédures en place · objectif de certification : T4 2026

💲

Couverture de responsabilité Lloyd’s jusqu’à 1 000 000 PLN

Assurance responsabilité civile professionnelle avec extension RGPD et cyber

🇪🇺

Données stockées uniquement dans l’UE

Serveurs et traitement au sein de l’Union européenne

Vos données, protégées

Ce que nous faisons pour sécuriser vos documents.

Pas de jargon technique – seulement ce qui compte vraiment pour vous, en bref.

🔒

Un accès réservé à vous et aux personnes que vous invitez

Vos documents ne sont visibles que par vous et les personnes que vous invitez à signer. Les données sensibles – comme les coordonnées personnelles ou les numéros de compte – sont chiffrées dans la base de données, et la clé est stockée séparément : consulter la seule base de données ne révèle rien.

🇪🇺

Vos données restent en Europe

Nous stockons vos documents exclusivement sur des serveurs situés dans l’Union européenne, avec une copie de sauvegarde dans un second pays. Rien ne quitte l’UE.

👁

Surveillé en permanence

Nos systèmes sont surveillés 24 heures sur 24, et les données sont sauvegardées régulièrement. Au moindre signe préoccupant, nous réagissons immédiatement.

Votre document reste le vôtre, durablement

Vous pouvez télécharger votre document signé sous forme de fichier PDF autonome à tout moment – il conserve sa valeur juridique quoi qu’il advienne d’AutoSignly.

Une société polonaise, le droit de l’UE

AutoSignly est un produit de la société polonaise 16IT sp. z o.o. Vos données sont protégées par le droit polonais et le RGPD – et non par des lois étrangères qui permettraient à d’autres gouvernements d’y accéder (comme le Cloud Act américain).

Trois types de signature · eIDAS

Un document, trois niveaux de sécurité juridique.

Trois niveaux de signature électronique, avec une vérification croissante de l’identité du signataire. Chacun conforme au règlement européen eIDAS (910/2014).

SES

Signature simpleSimple Electronic Signature

Le signataire clique sur « J’accepte » – sans vérification d’identité. Le document est scellé par le cachet électronique non qualifié d’AutoSignly, qui atteste le moment et l’intégrité du consentement.

Comment ça marche

Le destinataire reçoit un lien par email → ouvre le document dans un navigateur → place le cachet par glisser-déposer → clique sur « Signer ». Pas de code, pas d’installation, pas d’inscription.

Sans vérification d’identité Cachet non qualifié à partir de 0,25 PLN net / signature
Identité vérifiée

Signature avec identité vérifiéeLe choix le plus courant

L’identité du signataire est en plus vérifiée – par exemple avec un code SMS envoyé sur son téléphone. Le document est scellé à trois reprises par un cachet qualifié de KIR (Krajowa Izba Rozliczeniowa, la chambre de compensation nationale polonaise).

Comment ça marche

Lien par email → navigateur → vérification par code SMS unique → « Signer ». Un code à usage unique envoyé sur le téléphone, renvoyable après 5 minutes. Fonctionne dans de nombreux pays.

Code SMS · Nœud national à venir Cachet qualifié Piste d’audit 6 ans · RGPD à partir de 0,60 PLN net / signature
QES

Signature qualifiéeQualified Electronic Signature

Équivalente à une signature manuscrite dans tous les pays de l’UE (article 25 eIDAS, article 78² du Code civil polonais). Nécessite un certificat qualifié – à acheter auprès de n’importe quel prestataire qualifié (KIR Szafir, CenCert, Asseco eCert). La clé privée ne quitte jamais la carte USB du signataire.

Comment ça marche

Lien par email → application de bureau AutoSignly → carte USB QSCD + code PIN → la signature est créée localement. Alternativement, un certificat personnel sur carte peut être lié à l’application mObywatel (5 signatures gratuites – réservées aux particuliers ; impossible de signer des contrats d’entreprise de cette façon). AutoSignly orchestre le flux – nous ne délivrons pas de certificats.

Votre propre signature qualifiée Carte USB QSCD Forme écrite à partir de 0,99 PLN net / signature
Vous ne savez pas quel type choisir ? En cas de doute, l’option la plus sûre est la signature qualifiée (QES) – elle équivaut à une signature manuscrite.

Certification et responsabilité

Nous nous préparons à la certification ISO 27001 et nous sommes financièrement responsables.

Nous construisons un système de management de la sécurité de l’information (ISMS) conforme à ISO/IEC 27001:2022. Quel que soit le stade de certification – nous disposons d’une assurance responsabilité civile de 1 000 000 PLN via Lloyd’s of London.

📋 ISO 27001:2022

Système de management de la sécurité de l’information

16IT sp. z o.o. se prépare à la certification ISO/IEC 27001:2022 par un organisme de certification accrédité. L’ISMS couvre l’ensemble du cycle de vie des données : de l’intégration des employés, en passant par l’exploitation des systèmes, jusqu’à la réponse aux incidents et la reprise après sinistre.

Analyse de risque formelle et déclaration d’applicabilité (SoA) au regard de l’annexe A de la norme – 93 mesures réparties en quatre domaines : organisationnel, humain, physique et technologique
Politiques de sécurité de l’information documentées couvrant l’ensemble du cycle de vie des données
Plans de continuité d’activité et de reprise après sinistre (BCP/DRP) testés régulièrement
Procédures de gestion des incidents et notification des violations RGPD à l’autorité de contrôle sous 72 heures
Contrôle d’accès selon le principe du moindre privilège, politique de bureau et d’écran vides, intégration et départ des employés
Cycle de développement logiciel sécurisé avec revues de code
Travail à distance sur appareils gérés, accès administratif selon un modèle zero-trust
Objectif : audit de certification formel par un organisme accrédité · T4 2026
En toute transparence : la certification ISO 27001 est en préparation – nous ne la détenons pas encore. Les procédures décrites ici sont déjà appliquées en pratique – la certification en est la confirmation formelle par un auditeur externe.
💲

1 000 000 PLN

Montant de l’assurance responsabilité civile – police Lloyd’s of London

Section 1 – Responsabilité civile professionnelle

Protection contre les réclamations pour erreur professionnelle, service défectueux ou négligence dans la fourniture du service de signature électronique et de traitement des documents.

Section 2 – RGPD et responsabilité cyber

Couvre les coûts d’un incident de violation de données personnelles (RGPD), de cybercriminalité, de restauration des systèmes et d’éventuelles réclamations des personnes concernées.

Assureur : Lloyd’s of London · Responsabilité professionnelle étendue avec couverture RGPD et cyber

L’assurance responsabilité civile est la dernière ligne de défense – notre objectif est de ne jamais avoir à y recourir. Nous investissons dans la prévention : surveillance, chiffrement et procédures – pas seulement dans l’indemnisation après coup.

FAQ

Questions sur la sécurité.

Réponses à ce qu’il vaut la peine de vérifier avant de signer votre premier document.

Hibou AutoSignly

Vous n’avez pas trouvé votre question ? Écrivez-nous – nous répondons de façon claire et directe.

Une question qui n’est pas dans la liste ? Contactez-nous – nous répondons le jour même.

Nous contacter →
AutoSignly ou 16IT peuvent-ils accéder à mes documents ?+

Seuls vous et les personnes que vous invitez à signer pouvez voir le document. Les données sensibles – comme les coordonnées personnelles ou les numéros de compte – sont stockées de façon chiffrée dans la base de données, et la clé nécessaire pour les lire est conservée séparément, de sorte que consulter la seule base de données ne révèle rien. Notre équipe ne consulte pas vos documents dans le cadre de son travail quotidien, et chaque accès est journalisé. Nous ne divulguons vos données que sur ordre d’un tribunal polonais – jamais à la demande d’un gouvernement étranger.

Comment protégez-vous les données contre les attaques et les violations ?+

Vos données sont protégées par plusieurs mesures indépendantes : la connexion au site est toujours chiffrée, les données sur les serveurs sont chiffrées, et un pare-feu filtre le trafic pour se protéger des attaques. Nos systèmes sont surveillés 24 heures sur 24, et nous réagissons immédiatement au moindre signe préoccupant. Si une violation de vos données personnelles devait tout de même survenir, nous la signalons à l’autorité de contrôle (UODO) dans les 72 heures – comme l’exige le RGPD.

Que signifie « prêt pour ISO 27001 » ?+

Nous avons déjà mis en place les procédures et les mesures de sécurité exigées par la norme ISO 27001 – notamment la gestion des risques, le contrôle d’accès, la réponse aux incidents et les plans de reprise après sinistre. La certification elle-même est délivrée par un organisme d’audit indépendant et accrédité après un audit formel – nous visons de le passer au T4 2026. « Prêt pour ISO 27001 » signifie donc que les procédures sont déjà en place chez nous, et que la certification en sera la confirmation formelle.

Comment fonctionne la vérification d’identité pour une signature électronique ?+

Avec une signature électronique à identité vérifiée, le signataire confirme qu’il s’agit bien de lui grâce à un code SMS à usage unique envoyé sur son téléphone. Nous enregistrons chaque confirmation d’identité de ce type dans l’historique du document. La vérification via le nœud national (profil de confiance / mObywatel) et la confirmation via une application bancaire – arrivent bientôt.