HomeProduitsSignature Électronique Avancée avec OTP (AES) - Worldwide

Signature Électronique Avancée avec OTP (AES) - Worldwide

NEW

€0.15 + TVA

La solution de Signature Électronique Avancée associe la sécurité de l'identification du signataire, une sécurité juridique accrue et une expérience de signature simple, rapide et entièrement personnalisable.

Livraison

En temps réel

Disponible pour
  • gz

La solution de Signature Électronique Avancée permet d'intégrer via API un processus de signature directement dans vos systèmes — CRM, ERP, SaaS, logiciels de gestion, portails et sites web — éliminant ainsi la nécessité d'imprimer, de signer manuellement et de numériser les documents. 

Par rapport à la signature électronique simple, elle offre une valeur probatoire supérieure et une plus grande sécurité juridique. En pleine conformité avec le règlement eIDAS, les normes ETSI et le RGPD, le processus comprend notamment une identification rapide de l'utilisateur, conforme aux exigences légales, configurable avec ou sans vérification de liveness selon le niveau de sécurité requis.

L'authentification par OTP (One-Time Password), envoyé à une coordonnée vérifiée (numéro de téléphone mobile), associe de manière unique le signataire au document. Chaque opération est tracée afin de garantir un contrôle complet, une traçabilité et une piste d'audit détaillée de l'ensemble du processus.

Enfin, un seul endpoint permet de gérer à la fois l'identification et la signature pour une ou plusieurs personnes.

Demande de Signature Électronique Avancée

L'endpoint POST/EU-AES permet d'effectuer une demande de service de signature électronique et d'obtenir les liens vers la plateforme sur laquelle les signataires effectueront la procédure d'identification et finaliseront le processus de signature.

EXEMPLE DE REQUÊTE

POST/EU-AES

POST https://esignature.openapi.com/EU-AES

Dans le payload de la requête, vous devez transmettre le document à signer (URL ou Base64), les données du signataire (prénom, nom, adresse e-mail, numéro de téléphone mobile), un éventuel message ainsi que la position de la signature (page et coordonnées) pour chaque signataire. Il est également possible de définir :

  • le type de signature : "typed", c'est-à-dire la saisie numérique de son nom, et/ou "drawn", c'est-à-dire une signature dessinée à l'aide de la souris
  • si les utilisateurs peuvent modifier leur nom, leur numéro de téléphone mobile et leur adresse e-mail utilisés pour l'OTP
  • la mise en page de la web app dans laquelle le processus de signature sera effectué

Voici un exemple de payload :

{
  "signers": [
  {
   "name": "string",
   "surname": "string",
   "email": "[email protected]",
   "mobile": "string",
   "message": "string",
   "signatures": [
     {
      "page": 1,
      "x": "331"
      "y": "45"
      "name": "string"
  } 
 ]
  },
  {
    "name": "string",
    "surname": "string",
    "email": "test@emailcom",
    "mobile": "string",
    "message": "string",
    "signatures": [
     {
    "page": 1,
    "x": "331",
    "y": "45",
    "name": "string"
  } 
 ]
 }
],
   "inputDocuments": "https://url.pdf.com",
   "callback": {
	"url": "https://www.mysite.it/callback.php"
  },
"signatureMode": [
"typed",
"drawn"
],
"userEditableData": {
    "name":"true",
    "mobile":"true"
    "email":"true"
  }
 }

Pour la signature électronique avancée, le seul mode d'envoi de l'OTP est le SMS.

Si vous souhaitez effectuer l'identification de l'utilisateur avec l'option liveness, la structure du payload reste inchangée, mais la requête doit être effectuée vers l'endpoint dédié POST /EU_AES_liveness.

Lors de la demande, il est également possible de définir une callback afin de recevoir des mises à jour concernant les changements de statut de la demande.

EXEMPLE DE RÉPONSE

POST/EU-AES

La réponse comprend notamment les informations suivantes :

  • Date de création et de mise à jour de la demande
  • ID de la demande
  • Statut de la demande
  • ID du signataire
  • URL permettant d'accéder au processus de signature pour chaque signataire
{
  "data": {
    "id": "6927055e66abe148eb0efc6b",
    "errorNumber": null,
    "errorMessage": null,
    "updatedAt": "2025-11-26 13:49:18.879+00:00",
    "createdAt": "2025-11-26 13:49:18.879+00:00",
    "certificateType": "EU-SES",
    "state": "WAIT_VALIDATION",
    "signatureType": "pades",
    "signers": [
      {
        "authentication": [
          "sms"
        ],
        "name": "Mario",
        "surname": "Rossi",
        "state": "NEW",        
        "email": "[email protected]",
        "id": "76d6e556-a35c-42a5-9973-xxxxxxxxx",
        "url": "https://esign.openapi.com/76d6e556-a35c-42a5-9973-xxxxxxx",
        "language": "browser",
        "message": "Hi, this is your OTP",
        "signatures": [
          {
            "page": 1,
            "x": 331,
            "y": 45,
            "formId": null
          }
        ],
        "emailValidation": {
          "domain": "email.com",
          "host": "email.com",
          "mxRecords": [...,
          ],
          "otpAttempts": 0
        }
      },
      {
        "name": "Mario",
        "surname": "Rossi",
        "state": "NEW",
        "email": "[email protected]",
        "id": "0a551419-0da9-4a32-bd4a-xxxxxxxxx",
        "url": "https://esign.openapi.com/0a551419-0da9-4a32-bd4a-6xxxxxxx",
        "language": "browser",
        "message": "Hello Mario, this is your OTP code:","
        "signatures": [
          {
            "page": 1,
            "x": 331,
            "y": 45,
            "formId": null
          }
        ],

        "emailValidation": {
          "domain": "email.com",
          "host": "email.com",
          "mxRecords": [],
          "otpAttempts": 0
        }
      }
    ],
    "options": {
      "asyncDocumentsValidation": true,
      "asyncSignature": false,
      "signatureMode": [
        "typed",
      ],
      "userEditableData": {
        "name": true,
        "mobile": true,
        "email": true
      },
      "withTimestamp": false,
      "timezone": "UTC"
    },
    "document": {}
  },
  "message": Created",
  "success": true,
  "error": null
}

À cette étape, le lien vers la plateforme (Web App) personnalisable est retourné. Chaque signataire peut y consulter le document et finaliser le processus de signature grâce à l'authentification par OTP (définie lors de la demande).

    L'ID de la demande sera indispensable pour les étapes suivantes, notamment pour vérifier le statut de la demande et télécharger le document signé.

    Personnalisation de l'interface

    La solution de signature électronique simple permet de personnaliser entièrement, et sans limites, l'interface de signature avec des logos d'entreprise, des couleurs et une page de redirection.

    Il est notamment possible de définir :

    • La couleur de l'arrière-plan de la barre latérale
    • La couleur du titre et du texte de la barre latérale
    • La couleur de l'arrière-plan du pied de page
    • La couleur du titre et du texte de l'en-tête
    • La couleur du texte, de l'arrière-plan et du survol du bouton
    • La couleur du texte, de l'arrière-plan et du survol du bouton de signature
    • Logo personnalisé
    • Possibilité de masquer la barre latérale, l'en-tête et le bouton permettant de télécharger le document validé ou signé
    • URL de redirection après la finalisation du processus de signature
    • URL de redirection en cas d'annulation du processus de signature

    Les paramètres de personnalisation doivent être transmis en tant qu'options dans le payload de la demande de signature et peuvent être modifiés à chaque nouveau processus de signature lancé.

    Si l'interface n'est pas personnalisée, l'interface par défaut sera mise à disposition. Elle est neutre et ne comporte aucun logo d'entreprise. 

    Vérification du document signé

    DEMANDE DE VÉRIFICATION

    POST/verify

    Il est possible de vérifier un document signé via l'endpoint dédié /verify. Dans le payload correspondant, vous devez obligatoirement transmettre le document signé au format Base64 et, facultativement, le contenu détaché, le mot de passe en cas de PDF chiffré, ainsi que préciser s'il s'agit d'une vérification récursive ou programmer une date de vérification.

    {
       "inputDocument": "BASE64string",
       "detachedContent": "BASE64string",
       "pdfEncryptionPassword": "password123",
       "recursive": true,
       "verifyOnDate": "2025-02-14",
       }

    RÉPONSE DE VÉRIFICATION

    POST/verify

    La réponse comprend notamment la date de vérification, le format de la signature, l'intégrité du document et les informations relatives au certificat.

    {
      "data": {
       "checkDate": ""2025-02-14 11:11:01.892+00:00",
       "verificationDate": "2025-02-14 11:11:01.892+00:00",
       "signatureFormat": "PAdES",
       "nrOfSignatures": 1,
       "overallVerified": true,
       "signatureReportList": [
         {
          "id": "0",
          "integrity": true
          "signatureAlgorithmName": "SHA256withRSA",
          "subjectDN": "C=IT,SURNAME=ROSSI,GIVENNAME=MARIO,SERIALNUMBER=TINIT-RSSMRA73R02H501H,CN=ROSSI MARIO,DNQ=AUSL2023021972028357",
          "issuerDN": "C=IT,O=Namirial S.p.A./02046570426,OU=Certification Authority,CN=Namirial CA Firma Qualificata",
          "subjectCN": "ROSSI MARI",
          "issuerCN": "Namirial CA Firma Qualificata",
          "serialNumber": "5557601230250214000",
          "signerCertificateStatus": "VALID",
          "signerCertificateNotBefore": "2025-02-14 11:11:01.892+00:00",
          "signerCertificateNotAfter": "2025-02-14 11:11:01.892+00:00",
          "signerCertificateRevocationDate": "2025-02-14 11:11:01.892+00:00",
          "issuerCertificateStatus": "VALID",
          "issuerCertificateRevocationDate": "2025-02-14 11:11:01.892+00:00",
          "trustedSignatureDate": false,
          "signatureDate": "2025-02-14 11:11:01.892+00:00",
          "issuerTrustedList": true,
          "keySize": 2048,
          "qcComplianceStatus": "VALID",
          "qcSSCDStatus": "VALID",
          "derEncodedSignerCert": "BASE64string",
        } 
      ],
      "noteReportList": [
         {
          "policy": 3,
          "about": 2
          "type": 1,
          "synopsis": "Certified qualified in conformity",
          "description": "The qualified certificate of ROSSI MARIO complies with European Directive 1999/93/EC",
         }
        ],
        "plainDocument": "BASE64string"
        },
       "message": "Signature is valid"
       "error": ""
       "success": true 
      }

    Piste d'audit

    GET /signature/{id}/{actionType}

    À la fin de la procédure de signature, il sera possible de demander via API :

    • Document signé
    • Document validé
    • Détails
    • Audit

    La piste d'audit est le document qui contient toutes les informations ayant contribué à la réussite de la signature. En cas de litige, ce fichier permet de reproduire techniquement chaque étape de la procédure. La piste d'audit fournit des données sur la procédure (ID, date de création, d'envoi et d'expiration), des données sur les signataires (nom, prénom, adresse e-mail, numéro de téléphone, adresse IP) ainsi que des informations sur les modalités d'authentification des signataires (méthode d'authentification, message envoyé et heure de validation).

    La piste d'audit est archivée dans sa version originale pendant 10 ans, conformément à la réglementation, tandis que le document sera disponible pendant 3 mois.

    La Signature Électronique Avancée (SEA) est conçue pour les entreprises et organisations qui souhaitent numériser leurs processus de signature, éliminer la gestion papier et intégrer la signature électronique directement dans leurs systèmes. Grâce à la sécurité de l'identification, à la traçabilité et à une plus grande sécurité juridique, elle est particulièrement adaptée aux :

    • Éditeurs de logiciels et entreprises SaaS – pour intégrer des fonctionnalités de signature électronique dans leurs plateformes et applications.
    • Fintech et établissements financiers – pour les contrats, les documents relatifs aux services financiers, l'onboarding et les processus de souscription.
    • Compagnies d'assurance – pour les polices, contrats, demandes et documents d'assurance.
    • Entreprises et services RH – pour les contrats de travail, les documents relatifs aux employés, les communications et les procédures internes.
    • Cabinets professionnels et sociétés de services – pour les contrats, missions, devis, documents administratifs et autres documents nécessitant la signature du client.
    • Entreprises traitant des volumes importants de documents – pour numériser et automatiser la signature des contrats, commandes, devis, consentements et documents d'entreprise.
    • Secteur de la santé et healthcare – pour la gestion numérique des consentements éclairés et des documents nécessitant l'identification et la signature de l'utilisateur.

    Inscription

    Avez-vous besoin d'aide ?

    Vous n'avez pas trouvé la réponse que vous cherchiez?

    Remplissez tous les détails, nous vous contacterons dès que possible!

    Questions fréquemment posées

    Le service de Signature Électronique Avancée (SEA) avec OTP permet d’intégrer un processus complet de signature électronique à n’importe quelle plateforme, application ou système d’entreprise, afin de dématérialiser la signature des documents et de numériser l’ensemble du processus.

    Contrairement à la signature manuscrite traditionnelle, aucun support physique n’est nécessaire : le processus repose sur des procédures numériques permettant d’identifier le signataire, d’associer la signature à son identité et de garantir l’intégrité du document.

    Contrairement à la Signature Électronique Simple (SES), la SEA prévoit une procédure spécifique d’identification de l’utilisateur au moyen d’un document d’identité, disponible avec ou sans vérification Liveness, selon le niveau de sécurité requis.

    Lors du processus de signature, l’utilisateur est également authentifié à l’aide d’un code OTP (One-Time Password), un mot de passe temporaire à usage unique qui contribue à garantir un niveau élevé de sécurité et à relier de manière univoque le signataire à la signature apposée sur le document.

    Qu’est-ce que le service de Signature Électronique Avancée avec OTP ?

    Le service de Signature Électronique Avancée est simple et permet de signer des documents PDF à distance. Un même document peut être signé par plusieurs personnes, sur une ou plusieurs pages.

    Le processus est simple :

    • Envoyez une demande via API en indiquant le document à signer, les données des signataires (nom, prénom, adresse e-mail et/ou numéro de téléphone portable) et les modalités de signature.
    • Recevez les liens d’identification et de signature générés automatiquement pour chaque signataire.
    • Envoyez les liens aux signataires, qui accèdent à la plateforme et terminent la procédure d’identification et de signature. L’identification peut être effectuée avec ou sans vérification Liveness, selon la configuration choisie.
    • Téléchargez les documents signés et validés à la fin du processus, ainsi que l’audit trail, le registre qui recueille les informations et les opérations effectuées pendant la procédure de signature.
    Comment fonctionne la procédure de signature électronique ?

    L’utilisateur reçoit un lien pour démarrer la procédure d’identification, également accessible via un QR code. Il lui suffit de photographier son document d’identité, de prendre un selfie et d’effectuer quelques mouvements simples du visage.

    Le système guide l’utilisateur étape par étape et fournit un retour en temps réel tout au long de la procédure, rendant l’identification simple, rapide et sécurisée.

    Comment fonctionne l’identification pour l’utilisateur final ?

    La procédure de signature est identique dans les deux cas. La seule différence concerne le mode d’identification du signataire, qui peut inclure ou non un contrôle Liveness.

    1. Signature avancée sans Liveness

    L’identification est entièrement automatisée et basée sur l’intelligence artificielle, afin d’offrir une vérification rapide, sécurisée et économiquement avantageuse.

    Pendant la procédure, l’utilisateur effectue un enregistrement vidéo de son document d’identité, recto et verso, en incluant des mouvements et des inclinaisons du document afin de permettre les contrôles d’authenticité. Le service extrait et valide automatiquement les données des documents d’identité provenant de plus de 190 pays et territoires, en intégrant des contrôles d’authenticité avancés basés sur l’IA et, si nécessaire, l’assistance d’une équipe spécialisée dans la prévention de la fraude.

    2. Signature avancée avec Liveness

    Cette option inclut toutes les fonctionnalités de la vérification sans Liveness, avec en plus la détection Liveness, qui permet de vérifier que la personne identifiée est réellement présente pendant la procédure.

    En plus de l’enregistrement de son document d’identité, l’utilisateur doit donc effectuer un enregistrement de son visage en suivant des mouvements faciaux spécifiques. Ce contrôle supplémentaire augmente le niveau de sécurité et contribue à prévenir les tentatives de fraude reposant sur l’utilisation d’images, de vidéos ou d’autres outils permettant de simuler la présence de l’utilisateur.

    Les deux méthodes sont conformes au RGPD et à la directive européenne PSD2 et sont certifiées selon la norme ETSI.

    Quelle est la différence entre le service de signature avancée avec et sans Liveness ?

    Oui. La Signature Électronique Avancée avec OTP est reconnue par le droit de l’Union européenne dans le cadre des réglementations eIDAS et ETSI et est conforme au RGPD.

    Le service prévoit l’identification des signataires et, à la fin de la procédure, Openapi met à disposition à la fois le document signé et l’audit trail, c’est-à-dire le registre contenant les informations et les éléments de preuve relatifs au processus de signature.

    L’audit trail permet de reconstituer et de vérifier techniquement les différentes étapes de la procédure et peut donc constituer un élément de preuve important en cas de contestation ou de litige.

    Les informations enregistrées dans l’audit trail comprennent notamment :

    • Données de la procédure : ID, date de création, date d’envoi et date d’expiration.
    • Données des signataires : nom, prénom, adresse e-mail, numéro de téléphone et adresse IP.
    • Données d’authentification : méthode utilisée, message envoyé et heure de validation.

    L’audit trail original est conservé pendant 10 ans, conformément aux dispositions de la réglementation applicable.

    La Signature Électronique Avancée avec OTP est-elle juridiquement valable au niveau européen ?

    Openapi propose les types de signatures électroniques suivants :

    • Signature Électronique Simple avec OTP (SES)
    • Signature Électronique Avancée avec OTP (SEA)
    • Signature Électronique Qualifiée Automatique (SEQ)
    • Signature Électronique Qualifiée Automatique avec OTP (SEQ)
    • Cachet Électronique Qualifié Automatique
    Quels types de signatures électroniques sont disponibles sur Openapi ?

    Pour chaque processus de signature, l’interface peut être personnalisée avec les éléments suivants :

    • Logo personnalisé
    • Couleur d’arrière-plan de la barre latérale
    • Couleur du titre et du texte de la barre latérale
    • Couleur d’arrière-plan du footer
    • Couleur du titre et du texte du header
    • Couleur du texte, de l’arrière-plan et du survol du bouton
    • Couleur du texte, de l’arrière-plan et du survol du bouton de signature
    • Possibilité de masquer la barre latérale, le header et le bouton permettant de télécharger le document validé ou signé
    • URL de redirection après la finalisation du processus de signature
    • URL de redirection en cas d’annulation du processus de signature
    Est-il possible de personnaliser l’interface de signature ?

    Oui. À la fin du processus de signature, il est possible de demander via API le document signé ainsi qu’une copie de l’audit trail.

    L’audit trail est le document qui contient toutes les informations relatives au bon déroulement du processus de signature. En cas de litige, ce fichier permet de reproduire techniquement chaque étape de la procédure.

    L’audit trail contient les données relatives à la procédure (ID, date de création, date d’envoi et date d’expiration), aux signataires (nom, prénom, adresse e-mail, numéro de téléphone et adresse IP) ainsi qu’à leur authentification (méthode d’authentification, message envoyé et heure de validation).

    Conformément à la réglementation applicable, l’audit trail original est conservé pendant 10 ans.

    L’API permet-elle également de demander une copie du document signé ?

    Le document est disponible pendant 3 mois, tandis que l’audit trail est disponible pendant 10 ans, conformément à la réglementation applicable.

    Pendant combien de temps le document et l’audit trail sont-ils disponibles ?

    La norme utilisée pour l’apposition de la signature est PAdES (PDF Advanced Electronic Signature).

    Quelle norme est utilisée pour l’apposition de la signature ?

    La Signature Électronique Avancée (SEA) peut être utilisée pour signer de nombreux types de documents numériques, notamment lorsque la loi n’exige pas une forme de signature spécifique ou l’intervention d’un officier public.

    Les cas d’utilisation les plus courants comprennent :

    • Contrats et accords : contrats commerciaux, contrats de fourniture, contrats de collaboration, accords avec les clients et les fournisseurs et autres documents contractuels.
    • Documents d’entreprise : bons de commande, devis, procès-verbaux, déclarations, autorisations et documents relatifs aux processus internes.
    • Documents administratifs : formulaires, demandes, déclarations et autres communications pouvant être signés électroniquement conformément à la réglementation et aux procédures applicables.
    • Documents financiers et d’assurance : contrats, mandats, formulaires et autres documents relatifs aux services financiers et d’assurance, lorsque la réglementation applicable autorise leur signature avec une SEA.
    • Documents médicaux : consentements et autres documents médicaux permettant une signature électronique, dans le respect des exigences spécifiques prévues par la réglementation du secteur.

    Toutefois, une SEA ne peut pas être utilisée indistinctement pour tous les documents. Certains actes peuvent nécessiter une forme spécifique, une Signature Électronique Qualifiée (SEQ), l’intervention d’un officier public ou d’autres formalités prévues par la loi. En Italie, par exemple, des limitations spécifiques s’appliquent à certaines catégories d’actes.

    Pour cette raison, avant d’utiliser une SEA pour un document donné, il est important de vérifier les exigences prévues par la réglementation applicable et par le pays dans lequel le document est destiné à produire ses effets juridiques.

    De manière générale, le règlement eIDAS établit qu’une signature électronique ne peut se voir refuser un effet juridique ou une valeur probatoire au seul motif qu’elle se présente sous forme électronique ou qu’il ne s’agit pas d’une signature électronique qualifiée.

    Pour quels types de documents peut-on utiliser la Signature Électronique Avancée ?

    Non. Les documents PDF protégés par un mot de passe ne peuvent pas être signés : le système exige que les fichiers soient accessibles sans restriction afin de pouvoir finaliser correctement le processus de signature.

    Est-il possible de signer des documents PDF protégés par un mot de passe ?

    Le service est fourni en temps réel.

    Quels sont les délais de traitement du service ?