eIDAS
Le règlement eIDAS est un texte relatif à l’identification électronique et aux services de confiance pour les transactions électroniques au sein du marché unique européen. Il définit trois types de signatures électroniques (SES, AES, QES) et établit un cadre juridique permettant aux personnes, aux entreprises (en particulier les petites et moyennes entreprises) et aux administrations publiques d’accéder en toute sécurité à des services et d’exécuter des transactions par voie numérique dans tous les États membres de l’UE.
Depuis que le Royaume-Uni a quitté l’UE, une forme modifiée mais largement similaire de ces règlements (« UK eIDAS Regulations ») s’applique aux signatures électroniques utilisées au Royaume-Uni.
Signature électronique simple (SES, Standard/Simple electronic signature)
La signature électronique simple correspond au niveau de signature électronique le plus élémentaire. Le signataire peut saisir ou écrire son nom de façon manuscrite, et aucun formulaire électronique ne vient valider la signature. Bien que ce type de signature soit très facile à utiliser, c’est aussi le plus facile à réfuter, car les protocoles de sécurité mis en place pour vérifier l’authenticité du signataire sont limités.
Signature électronique avancée (AES, Advanced electronic signature)
Une signature électronique avancée doit garantir que chaque signature est rattachée exclusivement au signataire et est capable de l’identifier. Elle doit être créée au moyen de données de création de signature électronique que le signataire peut utiliser en toute confiance sous son seul contrôle.
Signature électronique qualifiée (QES, Qualified electronic signature)
Une signature électronique qualifiée est une forme plus stricte d’AES, et le seul type de signature bénéficiant de la même valeur légale qu’une signature manuscrite. Il s’agit d’une signature électronique avancée accompagnée d’un certificat numérique qualifié créé par un dispositif de création de signature électronique qualifié (QSCD). Le QSCD doit être émis par un prestataire de services de confiance (PSCo) européen qualifié et inscrit sur la liste de confiance de l’Union européenne (EUTL).