Conformité

Horodatage qualifié

Aussi appelé : Timestamp qualifié · TSA eIDAS · RFC 3161

Service délivré par une Autorité de Tiers Horodateur (TSA) qui prouve qu'un document existait à une date et heure précises avec valeur juridique.

L'horodatage qualifié est un service de confiance défini par eIDAS qui associe à un document (ou plus exactement à son empreinte SHA-256) une date et une heure certifiées par une Autorité de Tiers Horodateur (TSA). La TSA retourne un jeton horodaté signé cryptographiquement, opposable devant la justice dans toute l'UE.

Le protocole technique est défini par la RFC 3161 de l'IETF. En France, les TSA qualifiées sont listées par l'ANSSI dans la Trusted List : Cryptolog, Universign, DocuSign France, etc. Un coffre-fort numérique NF Z42-020 horodate automatiquement chaque dépôt auprès d'une TSA qualifiée.

Points clés à retenir

  • Prouve qu'un document existait à une date précise (pas de backdating possible).
  • Protocole RFC 3161 — échange machine-to-machine standardisé.
  • TSA qualifiées listées par l'ANSSI (ou équivalent national) dans la Trusted List.
  • Associé à l'empreinte SHA-256, pas au document lui-même (confidentialité préservée).
  • Obligatoire pour NF Z42-020 et signature électronique qualifiée (QES).
FAQ

Les questions qu'on nous pose le plus souvent

Logiciels sur mesure, offshoring IT, conformité NF Z42-020 et interventions en Afrique de l'Ouest — les réponses directes aux interrogations récurrentes de nos clients européens et ouest-africains.

La GED (Gestion Électronique de Documents) gère la vie opérationnelle des documents : capture, OCR, classification, recherche full-text, workflow de validation et signature. Le coffre-fort numérique (CFN) prend le relais à la signature pour sceller le document en archivage légal immuable, conforme NF Z42-020 et eIDAS, avec chiffrement AES-256, horodatage qualifié et versioning WORM. Chez SoftValley Labs, la GED bascule automatiquement vers le CFN à la signature.