DocbyteFacebookPixel
Participez à la présentation exclusive « Docbyte Vault 26.3 » — Jeudi 29 octobre, de 12 h à 18 h, à Gand — Demander une invitation

Risques liés à la signature numérique : ce qui peut mal tourner et comment réduire ces risques

[tta_listen_btn]

image-pour-le-risque-caché-dans-vos-signatures-numériques

Table des matières

Une signature numérique peut constituer une preuve solide attestant qu’un document a été signé par une personne donnée et qu’il n’a pas été modifié depuis sa signature. Elle ne constitue toutefois pas, à elle seule, une garantie absolue. La fraude, la compromission des identifiants, la présentation trompeuse d’un document, une validation insuffisante et la perte des preuves cryptographiques sont autant d’éléments susceptibles de compromettre la validité d’un document signé.

La question qui se pose dans l'immédiat est de savoir si c'est bien la bonne personne qui a signé le bon document. À plus long terme, il s'agit de savoir si cela pourra encore être prouvé des années plus tard.

Les principaux risques liés aux signatures numériques

Risque Que peut-il se passer ? Mesures d'atténuation concrètes
Utilisation abusive d'une identité ou d'un identifiant Une personne se connecte à l'aide d'identifiants volés, partagés ou compromis Recourez à des méthodes rigoureuses de vérification d'identité, à des processus de signature contrôlés et à des signatures électroniques qualifiées lorsque le risque juridique le justifie
Hameçonnage et ingénierie sociale Un signataire est amené par la ruse à approuver un document ou une transaction erronée Vérifiez le contexte de signature, utilisez des canaux sécurisés et veillez à ce que le document et son objet soient clairs avant de donner votre accord
Signature non autorisée Une personne signe sans disposer de l'autorité ou du mandat requis Vérifiez les rôles, les mandats et les règles d'approbation avant la signature
Substitution ou altération de documents Le contenu affiché diffère de ce que le signataire souhaitait, ou bien le fichier PDF a été modifié après la signature Vérifiez l'authenticité du fichier signé à l'aide d'un logiciel fiable et conservez l'objet signé tel quel, et non une capture d'écran ou une copie reconstituée.
Validation insuffisante ou incomplète La signature semble présente, mais les certificats, les horodatages, le statut de révocation ou les chaînes de confiance ne sont pas vérifiés correctement Effectuez une validation complète au moment de la signature ou de l'enregistrement, puis conservez le résultat de la validation ainsi que les pièces justificatives
Révocation de certificat Un certificat est révoqué en cas de compromission ou de perte, ce qui complique sa vérification ultérieure Recueillez des preuves fiables concernant la date et la révocation tant qu'elles sont encore disponibles
Expiration d'un certificat ou d'un algorithme Les certificats expirent et les algorithmes cryptographiques perdent de leur efficacité avec le temps Veillez à la conservation à long terme des signatures et renouvelez les éléments de preuve avant qu'ils ne perdent leur fiabilité
Perte de contexte Le fichier signé est conservé, mais les informations concernant l'identité de la personne qui l'a signé, la raison, la date et la procédure suivie disparaissent Conservez le document avec sa traçabilité, ses métadonnées, ses événements d'audit et le dossier métier correspondant

Usurpation d'identité, hameçonnage et signature non autorisée

La signature numérique repose sur la confiance accordée aux identifiants, aux appareils et aux processus de signature. Si un pirate parvient à accéder à un compte de signature, à un jeton d'identité ou à un appareil, la signature ainsi obtenue peut sembler techniquement valide, même si l'opération était frauduleuse.

Ce même problème peut se poser même en l'absence de faille technique. Un signataire peut être induit en erreur quant au contenu, à l'objet ou aux conséquences d'un document, ou un membre du personnel peut signer en dépassant ses compétences. Une authentification forte est indispensable, mais elle doit être associée à une intention de signature claire, à des vérifications des pouvoirs et à un processus permettant de déterminer ce que le signataire a approuvé.

Lorsqu’il s’agit de valeur juridique, une méthode de signature plus sûre, telle qu’une signature électronique qualifiée, peut réduire les incertitudes quant à l’identité et conférer la valeur juridique définie par le règlement eIDAS. Elle ne dispense toutefois pas de la mise en place de contrôles de processus ni de la conservation à long terme.

Vulnérabilités liées à la manipulation et à la validation des fichiers PDF signés

Des chercheurs en sécurité ont mis en évidence des attaques dans lesquelles des fichiers PDF signés peuvent afficher un contenu trompeur ou altéré, alors que certains logiciels de lecture continuent de présenter la signature comme valide. Ces conclusions ne signifient pas que tous les fichiers PDF signés sont dangereux. Elles montrent que le logiciel de validation, la structure du document et le fichier exact présenté au signataire jouent un rôle déterminant.

Les organisations devraient :

  • utiliser un logiciel de validation mis à jour et fiable ;
  • valider l'intégralité du fichier signé, et pas seulement la marque de signature visible ;
  • refuser les modifications inattendues ou les résultats de validation ambigus ;
  • conserver l'objet signé exact ainsi que ses preuves de validation ;
  • Évitez de convertir, d'imprimer ou de recréer le fichier lorsque la preuve originale est requise.

Parmi les références en matière de recherche et de menaces, on peut citer : Document « Shadow Attacks », le Rapport sur la vulnérabilité liée à la validation des signatures PDF, le Document de certification au format PDF et le Note d'alerte du CERT-EU concernant la manipulation de fichiers PDF signés.

Révocation de certificat et absence de preuves

Le certificat d'un signataire peut être révoqué rapidement si une clé, une carte ou un compte est compromis. Un document signé peu avant la révocation pouvait encore être valide au moment de la signature, mais pour le prouver a posteriori, il faut disposer d'informations fiables concernant l'heure et la révocation.

Si les archives ne conservent que le fichier PDF, un vérificateur ultérieur pourrait ne plus être en mesure d'obtenir les informations relatives au statut du certificat ou à la chaîne de confiance qui existaient au moment de la création de la signature. La validation doit donc être effectuée tant que les preuves externes requises sont disponibles, et les résultats correspondants doivent être conservés avec le document signé.

Pourquoi la vérification des signatures devient difficile au fil du temps

Les certificats expirent, les algorithmes sont obsolètes, les ancrages de confiance changent et les services de validation externes disparaissent. Une signature qui est valide aujourd’hui peut devenir difficile à vérifier quelques années plus tard si les éléments justificatifs qui la sous-tendent ne sont pas conservés.

C'est pourquoi la conservation à long terme des archives nécessite davantage qu'un simple stockage. Un processus de préservation permet de conserver les éléments de validation, d'appliquer des horodatages fiables ou des preuves d'authenticité, et de renouveler les preuves cryptographiques avant que la protection initiale ne devienne trop faible.

L'objectif n'est pas de modifier le document signé d'origine. Il s'agit de conserver les éléments de preuve nécessaires pour attester de son intégrité, de son origine et de son statut de validation tout au long de la période de conservation.

Le règlement d’exécution (UE) 2025/1946 de la Commission définit les normes de référence et les spécifications relatives aux services de conservation qualifiés pour les signatures électroniques qualifiées et les cachets électroniques qualifiés. Il s’agit du niveau de service de confiance spécialisé destiné à assurer la conservation des preuves de signature et de cachet au-delà de leur durée de validité technologique initiale.

Le rôle de l'archivage électronique qualifié

L'archivage électronique qualifié et la conservation des signatures permettent de résoudre des problèmes connexes, mais distincts.

La préservation des signatures vise à garantir la vérifiabilité des signatures et des cachets électroniques au-delà de la durée de vie technique des certificats et des algorithmes. L'archivage électronique qualifié régit l'ensemble du dossier, y compris la saisie, les métadonnées, l'intégrité, la conservation, l'accès, la recherche et la suppression contrôlée.

Le règlement d'exécution (UE) 2025/2532 de la Commission impose aux prestataires de services d'archivage électronique qualifiés de préserver la fiabilité des signatures et des cachets qualifiés figurant dans les documents archivés au-delà de leur période de validité technique, au moins jusqu'à la fin de la période de conservation applicable. À cette fin, le prestataire peut recourir à un service de conservation qualifié.

En ce qui concerne les documents signés importants, les organisations doivent prendre en compte ces deux aspects : préserver la preuve de la signature et gérer l'ensemble du document tout au long de son cycle de vie.

Comment réduire les risques liés à la signature numérique

  1. Adaptez la méthode de signature aux risques juridiques et commerciaux.
  2. Vérifiez l'identité, l'autorité et l'intention de signature.
  3. Veuillez présenter le document complet de manière claire avant son approbation.
  4. Vérifiez les signatures, les certificats, les horodatages et l'état de révocation.
  5. Conservez le fichier signé tel quel ainsi que les preuves de sa validation.
  6. Veillez à garantir la vérifiabilité à long terme avant l'expiration des preuves cryptographiques.
  7. Conservez le document avec ses métadonnées, sa piste d'audit et son contexte de conservation.
  8. Testez la récupération et la validation futures au lieu de partir du principe que le stockage suffit.

Pour en savoir plus sur préservation des signatures numériques et des cachets électroniques et comment Archivage électronique qualifié favorise la gestion des données à long terme.

Source officielle

Image de Frederik Rosseel
Frederik Rosseel

Bonjour, je suis Frederik, PDG de Docbyte. Pionnier des solutions d'archivage numérique et des services de confiance qualifiés depuis des années, je distille cette expérience inestimable dans mes écrits. Mon objectif est d'aider les entreprises à obtenir une sécurité des données solide et une conformité réglementaire sans faille grâce à des informations claires et nettes.

Contactez-nous


Chez Docbyte, nous prenons votre vie privée au sérieux. Nous n'utiliserons vos informations personnelles que pour gérer votre compte et vous fournir les produits et services que vous nous avez demandés.

Vous souhaitez contribuer à notre blog ?
Blogs récents