ACCÈS LIMITÉ · PLATEFORME FRANÇAISE DE PREUVE NUMÉRIQUE
CADRE D’UTILISATION

Conditions d’utilisation

Portée des services, nature des preuves produites et limites du procédé Crypto-Secure.

Crypto-Secure n’atteste pas la validité juridique du contenu d’un document. La plateforme enregistre et protège les éléments techniques permettant de démontrer l’existence d’un document, son intégrité et les principaux événements intervenus au cours de son cycle de vie, dans les limites du procédé effectivement mis en œuvre.

1. Objet et acceptation

Les présentes conditions encadrent l’utilisation de Crypto-Secure.fr et de ses services de dépôt, d’envoi, de consultation, de remise, de signature, de rencontre constatée, de vérification et de conservation. L’utilisateur doit prendre connaissance de la portée exacte du service choisi avant de l’utiliser. La preuve produite constitue un élément de preuve parmi ceux susceptibles d’être présentés en cas de litige ; sa valeur est appréciée par le juge au regard de l’ensemble des circonstances et des règles applicables.

1.1. Formats, volumes et offres

Les formats autorisés, la taille maximale des fichiers et, pour les PDF, le nombre maximal de pages dépendent du service et de l’offre active. Ces limites sont affichées avant la sélection du fichier et peuvent évoluer pour les opérations futures. Les services nécessitant un lecteur page par page, notamment la présentation garantie, la RAR et la signature électronique, peuvent rester limités au PDF. Une extension autorisée ne dispense jamais des contrôles du contenu réel, de l’intégrité et de la sécurité du fichier.

2. Dépôt horodaté

Ce que le procédé permet d’établir

  • la réception d’un fichier à une date et une heure enregistrées ;
  • le calcul de son empreinte numérique ;
  • la correspondance entre cette empreinte et un document présenté ultérieurement ;
  • l’enregistrement du dépôt selon le procédé décrit.

Il permet ainsi d’établir qu’un document identique existait au moment du dépôt.

Ce qu’il n’établit pas

  • l’identité de l’auteur ou la titularité des droits ;
  • l’exactitude, la légalité ou la validité du contenu ;
  • le fait que le document n’existait pas auparavant ;
  • le fait qu’aucun tiers ne possédait déjà ce document.

3. Envoi certifié

Ce qui est enregistré

  • le document et son empreinte ;
  • le canal choisi et la coordonnée utilisée : adresse e-mail ou numéro de téléphone ;
  • la date et l’heure de l’envoi ;
  • les résultats et événements techniques disponibles.

Limites

L’envoi certifié ne prouve ni la réception effective par une personne déterminée, ni la lecture, la compréhension ou l’acceptation du document. L’acceptation technique par un serveur de messagerie ou un transporteur SMS ne constitue pas une preuve de lecture.

3.1. Partage sécurisé

Le partage sécurisé permet au titulaire d’un coffre d’ouvrir temporairement l’accès à un fichier déterminé. Le destinataire peut utiliser le lien personnel ou, lorsque l’option est activée, saisir lui-même l’adresse de Crypto-Secure avec la référence et le code reçus. Le jeton brut n’est pas conservé en base ; l’intégrité du fichier est contrôlée avant sa remise.

Le partage reste rattaché au fichier source et peut être révoqué ou expirer. Il ne crée pas une copie indépendante dans le coffre du destinataire et ne constitue ni une preuve de réception, ni une preuve de lecture. Pour établir un événement probant de consultation ou de remise, l’utilisateur doit choisir la présentation garantie ou la RAR.

4. Présentation garantie

Ce qui est enregistré

  • la création et la mise à disposition de la notification ;
  • l’adresse électronique à laquelle elle est destinée ;
  • la première utilisation du lien ou du code personnel ;
  • les consultations et téléchargements effectivement enregistrés.

Limites

Une consultation constitue un événement technique. Elle ne prouve pas que le contenu a été compris, que le destinataire était physiquement présent ou que l’accès n’a pas été utilisé par un tiers. Ce service ne constitue pas une lettre recommandée électronique.

5. RAR – Remise Authentifiée Réceptionnée

Ce qui est enregistré

  • l’envoi d’un avis à l’adresse électronique déclarée ;
  • l’utilisation du lien ou du code confidentiel associé à la notification ;
  • l’envoi et la validation d’un code SMS au numéro déclaré ;
  • la signature manuscrite de l’accusé de remise ;
  • la mise à disposition, la consultation complète et les téléchargements du document lorsqu’ils interviennent ;
  • les dates, heures, empreintes et événements techniques constituant le dossier de preuve.

Portée et limites

La signature de l’accusé atteste une demande d’accès et la remise technique du document. Elle ne vaut ni acceptation de son contenu, ni signature du document notifié, ni reconnaissance d’une obligation. L’e-mail, le numéro de téléphone et le nom sont déclaratifs : le code SMS renforce l’authentification sans vérifier l’identité civile. Le service n’est pas une lettre recommandée électronique et n’est pas présenté comme un service qualifié au sens du règlement eIDAS.

6. Signature électronique

Crypto-Secure propose un parcours standard de signature électronique reposant sur une adresse électronique, un numéro de téléphone, un code SMS à usage unique, un consentement exprès, une signature tracée dans le parapheur mobile et la constitution d’un dossier de preuve.

Ce parcours ne comporte pas de vérification de l’identité civile du signataire et n’est présenté ni comme une signature électronique avancée, ni comme une signature électronique qualifiée. Le dossier de preuve décrit les contrôles et moyens d’authentification réellement utilisés, sans leur attribuer un niveau juridique supérieur au procédé effectivement mis en œuvre.

6.1. Procédé actuellement mis en œuvre

Le parcours standard relie notamment :

Les exigences réglementaires applicables aux différents niveaux de signature peuvent être consultées dans le règlement eIDAS sur EUR-Lex.

6.2. Lien avec le signataire

Chaque signataire est associé à une invitation personnelle et non transférable. Selon les informations demandées dans le parcours, le dossier peut notamment contenir :

Un lien unique, non prédictible et limité dans le temps est généré pour chaque signataire. Ce lien est associé à une demande précise, à un document déterminé et à un destinataire donné. Il ne doit pas être transmis à un tiers.

6.3. Identification et authentification

Le parcours peut combiner plusieurs moyens de vérification et d’authentification, notamment :

Les contrôles réellement accomplis sont indiqués dans le dossier de preuve. Aucune vérification de l’identité civile ne peut être présumée si elle n’est pas expressément décrite et attestée dans ce dossier.

6.4. Contrôle du signataire et consentement exprès

Le signataire est le seul à pouvoir déclencher la signature qui lui est attribuée. Le dispositif repose notamment sur un lien individuel, une session sécurisée et un code à usage unique transmis au numéro déclaré. Le code a une durée de validité et un nombre de tentatives limités. La demande d’un nouveau code invalide le précédent. L’accès est bloqué après la signature, le refus, l’annulation ou l’expiration de la procédure, et l’expéditeur ne peut pas valider à la place du signataire.

Le document doit être présenté au signataire avant la signature. L’accès au bouton de signature peut être subordonné à la consultation complète du document et à la saisie correcte du code personnel reçu par SMS.

Avant de valider, le signataire doit manifester explicitement son consentement au document et à l’emploi du procédé de signature électronique. La formulation présentée peut notamment être : « Je reconnais avoir pris connaissance du document, je confirme mon identité déclarée et je consens à le signer électroniquement. » Le texte accepté, sa version, la date, l’heure et l’action affirmative sont enregistrés.

La signature manuscrite tracée à l’écran constitue une représentation visuelle du geste du signataire. Elle ne suffit pas, isolément, à former la preuve : sa valeur résulte de son association avec l’authentification, le consentement, le document, les horodatages et les autres éléments du dossier de preuve.

6.5. Intégrité du document

Avant le début du processus de signature, Crypto-Secure calcule l’empreinte cryptographique SHA-256 du document. Cette empreinte identifie la version soumise à la signature. Le document est alors figé : il ne peut plus être remplacé ou modifié dans la procédure en cours, toute correction impose la création d’une nouvelle procédure et chaque version possède sa propre empreinte.

Au moment de la signature, le système vérifie que l’empreinte du document correspond toujours à celle enregistrée lors de sa préparation. Toute altération du fichier produit une empreinte différente et peut ainsi être détectée.

Le document, son empreinte et les manifestations de consentement sont reliés dans le dossier de preuve signé par Crypto-Secure. Le certificat indique le procédé réellement employé. La représentation visuelle de la signature apposée sur un PDF ne constitue pas, à elle seule, une signature PAdES.

6.6. Dossier de preuve

À l’issue du processus, Crypto-Secure constitue un dossier de preuve pouvant comprendre :

Le dossier de preuve a pour objet de permettre la vérification ultérieure de l’intégrité du document et la reconstitution des principales étapes du parcours. Sa durée de conservation dépend de l’option choisie et des dispositions de l’article 9.

6.7. Effet juridique et limites

Ce que le service peut établir

  • l’identité déclarée et les coordonnées associées au signataire ;
  • les vérifications et moyens d’authentification effectivement employés ;
  • la consultation du document et le consentement exprès enregistré ;
  • la date, l’heure et les éléments techniques des opérations ;
  • l’intégrité du document et du dossier de preuve.

Ce que le service n’établit pas automatiquement

  • l’identité civile du signataire si aucun contrôle renforcé n’est mentionné ;
  • l’absence de contestation future ;
  • la validité intrinsèque du contrat ou le pouvoir du signataire ;
  • la qualification de signature électronique avancée ;
  • la qualification de signature électronique qualifiée au sens du règlement eIDAS.

L’appréciation de la valeur probante relève, en cas de contestation, des juridictions compétentes. L’utilisateur reste responsable de la licéité du document, du choix des signataires, de leurs coordonnées, de leurs pouvoirs et du niveau de signature adapté à l’opération.

Crypto-Secure ne garantit notamment ni la légalité du contenu, ni la capacité juridique du signataire, ni l’absence de vice du consentement, ni son pouvoir d’engager une entreprise, ni l’adéquation du procédé à un acte soumis à des formalités particulières. Lorsqu’une personne signe pour une organisation, sa qualité, sa fonction ou son mandat doivent être contrôlés séparément lorsque l’enjeu du document le justifie.

6.8. Absence de qualification avancée ou qualifiée

Attention : le parcours standard Crypto-Secure décrit ici n’est présenté ni comme une signature électronique avancée, ni comme une signature électronique qualifiée. Une signature qualifiée constitue le niveau le plus élevé prévu par le règlement eIDAS et suppose notamment un dispositif qualifié de création de signature, un certificat qualifié et les services correspondants d’un prestataire de services de confiance qualifié inscrit sur une liste de confiance européenne.

Le procédé Crypto-Secure ne doit pas être présenté comme reposant sur un certificat qualifié ou comme bénéficiant automatiquement du même effet qu’une signature manuscrite. Si la réglementation, le contrat ou une partie impose un niveau avancé ou qualifié, l’utilisateur doit recourir à un procédé répondant effectivement à ce niveau et, lorsque nécessaire, à un prestataire de services de confiance qualifié.

7. Rencontre constatée

Ce qui est enregistré

  • la description de la rencontre et le téléphone déclaré pour chaque participant ;
  • la demande native de position déclenchée par l’organisateur, sa mesure et sa précision avant toute invitation ;
  • le canal réellement utilisé : KOI-2-9 si le Cripteur est reconnu et l’option conservée, ou lien SMS personnel ;
  • les prénom et nom déclarés par l’organisateur ou, pour un Cripteur reconnu, ceux de son compte ;
  • les positions et précisions annoncées par les téléphones de l’organisateur et du participant ;
  • le résultat du calcul de recouvrement des zones de précision ;
  • la confirmation explicite, les huit lectures optiques ordonnées et leurs acquittements individuels par le serveur ;
  • les dates, heures, événements chaînés, empreintes, signature de la preuve et certificat.

Portée et limites

Le service fournit un faisceau d’indices techniques concordants permettant de constater une proximité et une interaction entre les appareils rattachés. Le téléphone vérifié permet de reconnaître un compte Cripteur ; il ne vérifie pas l’identité civile. Pour un autre participant, le nom et le prénom restent déclaratifs. La précision GPS est celle annoncée par le terminal et peut varier. La lecture optique ne vérifie ni la qualité, ni les pouvoirs des personnes et ne remplace aucune formalité légale particulière.

8. Identité et niveau de confiance

Le niveau de preuve dépend du niveau de sécurité réellement utilisé. Une adresse e-mail seule établit essentiellement l’utilisation d’un accès transmis à cette adresse. L’ajout d’un code SMS renforce le niveau de confiance, sans constituer une preuve absolue de l’identité. Une vérification d’identité renforcée apporterait un niveau supérieur, dans les limites du procédé retenu. Crypto-Secure décrit, pour chaque service, les contrôles effectivement appliqués.

9. Vérification, QR Code et certificats

Le QR Code est un identifiant et un moyen d’accès rapide à une page de vérification ; il ne constitue pas, à lui seul, la preuve. La vérification permet de contrôler l’existence du certificat, sa signature cryptographique et, lorsqu’un document est présenté, la correspondance de son empreinte avec celle enregistrée. Elle ne détermine pas la validité juridique du contenu ni son opposabilité dans toutes les situations.

Le certificat est un document de synthèse. La preuve complète peut comprendre le document, son empreinte, le certificat, les journaux, les événements, les informations techniques, les données d’identification utilisées et les signatures éventuelles.

10. Conservation et archivage

Pour le dépôt horodaté, l’utilisateur choisit une conservation de sept jours ou une conservation sans échéance programmée. Dans ce second cas, le fichier reste disponible tant que le compte et le service demeurent actifs, que l’espace utilisé respecte le quota du coffre et que les présentes conditions sont respectées, ou jusqu’à sa suppression volontaire. L’absence d’échéance programmée ne constitue pas une garantie de conservation perpétuelle. Les empreintes, certificats et journaux nécessaires à la vérifiabilité peuvent être conservés séparément selon les durées applicables au dossier de preuve.

11. Cryptos, paiement et durée de validité

Les services payants sont réglés au moyen de Cryptos prépayés. Le pack découverte est valable une semaine, le pack de 100 Cryptos un mois, le pack de 500 Cryptos six mois et le pack de 1 000 Cryptos un an à compter de la confirmation du paiement. Les Cryptos dont l’échéance est la plus proche sont consommés en priorité. Les Cryptos non utilisés à leur date d’expiration sont retirés du solde et ne peuvent plus servir au règlement d’un service. Le coût exact est présenté avant la validation de l’opération. Une réservation peut être effectuée avant le traitement ; elle est confirmée lorsque le service aboutit ou libérée en cas d’échec technique immédiat.

12. Responsabilité de l’utilisateur

L’utilisateur demeure responsable de la licéité des documents, coordonnées et instructions qu’il transmet, de l’exactitude des informations déclarées, de ses droits sur les contenus et de la confidentialité de ses accès. Il lui appartient de choisir un service et un niveau de sécurité adaptés à son objectif, et de conserver les documents ou certificats qu’il souhaite archiver au-delà de la durée proposée.

13. Nature de Crypto-Secure

Crypto-Secure est un fournisseur de procédés et d’éléments de preuve numériques. La plateforme n’est ni un notaire, ni un commissaire de justice, ni un juge, ni une autorité publique. Elle ne revendique pas la qualité de prestataire de services de confiance qualifié sauf indication expresse relative à un service déterminé.

Principe général

Crypto-Secure ne promet que ce que le procédé effectivement mis en œuvre permet de démontrer. Aucun certificat ne produit automatiquement un effet juridique et aucun mécanisme technique ne remplace l’appréciation des faits, des contrats et des preuves par les personnes ou autorités compétentes.

Version du 23 août 2026.