Il est 18 heures, le client attend son contrat signé avant la fin de la journée. Vous ouvrez le PDF, vous collez une capture de votre signature en bas de page, vous envoyez. Puis un doute s’installe : est-ce que ça vaut quelque chose ?
Notre réponse franche : non, ou presque rien. Une image qui ressemble à une signature ne prouve ni qui l’a posée, ni que le texte au-dessus est resté intact. Nous allons voir comment insérer votre signature en quelques minutes dans vos outils du quotidien, puis comment lui donner une vraie solidité.
Table des matières
ToggleUne image de signature n’est pas une signature sécurisée
Une signature manuscrite scannée ou dessinée à la souris sert à l’apparence. Elle rassure l’œil, mais n’apporte aucune preuve technique. N’importe qui peut la copier depuis un ancien document et la coller ailleurs, sans que rien ne le trahisse.
Une signature sécurisée repose sur un mécanisme cryptographique qui garantit l’identité du signataire et l’intégrité du document, c’est la définition qu’en donne l’ANSSI. Imaginez un devis modifié après coup, avec un montant revu à la baisse : avec une simple image, personne ne peut le démontrer. Avec une signature numérique, le changement casse la signature et saute aux yeux. Pour nous, l’image seule est une fausse sécurité, et il vaut mieux le savoir avant un litige que pendant.
Insérer sa signature dans Word, Excel et PDF
Dans Word et Excel, la voie la plus propre passe par la ligne de signature. Voici comment la créer, d’après l’aide de Microsoft :
- Placez le curseur à l’endroit voulu dans le document ou la feuille de calcul.
- Ouvrez l’onglet Insertion, puis choisissez Ajouter une ligne de signature dans le groupe Texte.
- Renseignez le nom du signataire, son titre, son adresse e-mail et d’éventuelles instructions.
- Cochez si besoin l’ajout de commentaires et l’affichage de la date, puis validez avec OK.
- Le signataire fait un clic droit sur la ligne, choisit Signer, puis tape son nom, utilise l’écriture manuscrite ou sélectionne une image.
Ce que beaucoup ignorent : quand le signataire ajoute la version visible de sa signature, une signature numérique est ajoutée en même temps pour authentifier son identité. Le destinataire voit la ligne et une notification lui indiquant que sa signature est attendue. Le document signé passe ensuite en lecture seule.
Gardez en tête une nuance décisive. Une image de signature choisie dans la boîte de dialogue n’est qu’un habillage visuel, c’est le certificat numérique qui porte la preuve. Ce certificat est délivré par une autorité de certification et, comme un permis de conduire, il peut être révoqué ; il est généralement valable un an. Et le piège que l’on oublie trop souvent : toute modification du fichier après signature invalide la signature. Microsoft précise aussi qu’un horodatage délivré par un serveur sécurisé peut, dans certaines circonstances, donner à la signature la valeur d’une notarisation.
Reste le cas où vous n’avez pas besoin d’une ligne visible. Dans l’onglet Fichier, puis Informations, le menu de protection du document propose Ajouter une signature numérique, une signature invisible qui garantit tout de même authenticité et intégrité. Mais qu’en est-il de la signature qui accompagne chacun de vos e-mails ?
Configurer une signature dans Outlook et vos e-mails
Dans le nouvel Outlook, la création d’un bloc de signature se fait depuis les Paramètres, dans la rubrique dédiée aux signatures de comptes. Si vous gérez plusieurs comptes, prévoyez une signature par adresse. Word peut servir de brouillon si vous voulez une mise en forme plus riche, avec logo ou liens, avant de copier le résultat dans Outlook.
Attention toutefois à une confusion très répandue. Cette signature d’e-mail n’est qu’un bloc de texte : nom, fonction, coordonnées, mentions légales. Elle identifie l’expéditeur pour le lecteur, sans rien prouver juridiquement. Un commercial qui termine un message par « Cordialement, Marc Durand, directeur » n’a signé aucun engagement au sens technique.
Choisir le bon niveau de signature selon le risque
Le règlement européen eIDAS prévoit quatre niveaux : simple, avancé, avancé reposant sur un certificat qualifié, et qualifié. L’ANSSI recommande de choisir en fonction d’une analyse de risque, qui pèse la vraisemblance et la gravité d’un litige, la portée et le type de document, ainsi que les obligations réglementaires. Le tableau ci-dessous résume la logique, avec des exemples que nous proposons à titre indicatif.
| Niveau | Ce qu’il garantit | Cas d’usage | Exemple de document |
|---|---|---|---|
| Simple | Un lien entre la signature et le document, preuve plus fragile | Enjeu faible, échanges courants | Devis standard, accusé de réception |
| Avancé | Signature liée de manière unique au signataire, avec détection des modifications | Enjeu moyen, relation commerciale suivie | Contrat de prestation, avenant |
| Avancé avec certificat qualifié | Niveau avancé, avec identité attestée par un certificat qualifié | Enjeu élevé, exigences réglementaires | Contrat de la commande publique |
| Qualifié | Niveau le plus élevé, avec dispositif qualifié de création de signature | Enjeu majeur, litige probable | Acte sensible, engagement de long terme |
Une règle particulière s’applique aux marchés publics. Selon l’arrêté du 22 mars 2019, lorsqu’une signature est obligatoire dans un contrat de la commande publique, elle doit être une signature avancée reposant sur un certificat qualifié, et le site marche-public.fr précise que seuls les niveaux 3 et 4 sont autorisés en France. Hors de ce cadre, notre conseil est net : adaptez le niveau à l’enjeu, sans viser le plus fort par réflexe. Un devis courant n’a pas besoin du même arsenal qu’un bail commercial ou un contrat à fort enjeu, et payer trop cher pour rien ralentit vos équipes.
Intégrer la signature à vos outils métiers par API
Si vous signez souvent, les allers-retours entre votre CRM, votre outil RH et une plateforme externe finissent par coûter du temps. Une API règle ce problème en plaçant la signature là où le document vit déjà : le client ou le collaborateur signe sans quitter l’interface, et la preuve revient directement dans votre outil. Les éditeurs comme Oodrive, Certigna ou Goodflag défendent cette approche, avec des gains annoncés en fluidité, en productivité et en sécurité. Pour vos contrats clients, une signature électronique via API Youtrust permet par exemple de déclencher la demande depuis votre espace client et de récupérer le fichier signé automatiquement.
Avant de vous engager, comparez les solutions sur quelques points précis :
- la conformité au règlement eIDAS et les niveaux de signature réellement proposés ;
- la qualité de la documentation et la présence d’un environnement de test, appelé sandbox ;
- les modes d’authentification, des clés d’API aux accès des signataires ;
- la traçabilité, c’est-à-dire le journal des actions et le fichier de preuve fourni.
Notre avis : testez toujours en sandbox avec un vrai document et un vrai parcours de signature. Une documentation séduisante ne dit rien de ce que vivra votre client au moment de signer.
Protéger la signature au quotidien
La technique ne fait pas tout, l’usage compte autant. Imaginez un poste partagé dans un open space, une session laissée ouverte pendant la pause déjeuner, et un collègue qui signe à votre place sans mauvaise intention. La signature est valide, mais elle n’est plus la vôtre. Pour éviter cela, verrouillez vos sessions, activez l’authentification à deux facteurs et gardez votre clé privée sur un support protégé, carte à puce, token ou solution cloud sécurisée.
Si vous soupçonnez un usage à votre insu, agissez vite : faites révoquer le certificat, changez vos accès, prévenez votre service informatique. Gardez aussi, pour chaque document important, le fichier signé et sa preuve d’horodatage. Ces réflexes, rarement détaillés, font souvent la différence le jour où une signature est contestée. Reste à repérer les erreurs qui, même avec le bon outil, ruinent une signature pourtant valide.
Les erreurs qui ruinent une signature valide
Nous retrouvons toujours les mêmes faux pas : une image collée sans contrôle, un document retouché après signature, un envoi par e-mail non protégé, un niveau choisi au hasard, une preuve jamais archivée. Chacun paraît anodin sur le moment, et c’est ce qui les rend dangereux. Le tableau ci-dessous les remet en face de leurs conséquences.
| Erreur | Conséquence | Correction |
|---|---|---|
| Image de signature collée seule | Aucune preuve d’identité ni d’intégrité | Utiliser une signature numérique avec certificat |
| Modification après signature | Signature invalidée | Finaliser le contenu avant de signer |
| Mauvais niveau de signature | Valeur probante insuffisante ou coût inutile | Évaluer le risque avant de choisir |
| Preuve non archivée | Difficulté à défendre le document en cas de litige | Conserver le fichier signé et l’horodatage |
Une signature ne vaut que par la preuve qu’elle laisse derrière elle.
