Présentation et fonctionnement

Voici une présentation détaillée des différentes fonctionnalités de SecuSign API Expert®.

1ère API complète pour construire votre propre système de signature électronique avancée

Pensé par des experts de la signature électronique, SecuSign API Expert s'adresse aux intégrateurs et éditeurs de logiciel qui veulent intégrer les couches technologiques profondes de la signature électronique à bas niveau dans les processus de leur propre site Internet ou application.

Principaux avantages techniques :

Contrairement aux principales API du marché, SecuSign apporte une intégration bas niveau avec la possibilité de déporter les étapes techniques et spécialisées de la signature électronique, tout en les servant directement via API REST dans votre application cliente :

  • Système de vérification d'identité à distance, multi-niveaux, intégré via les routes et callbacks ;
  • Système d'autorité d'enregistrement délégué (AED) nativement prévu, permettant de conserver la responsabilité du KYC sur vos signataires (ex. signataires déjà connus ou identification déjà effectuée dans l'Onboarding client en amont) ;
  • Délivrance à la volée de certificats électroniques nominatifs par l'Autorité de Certification (AC)
  • Mise à disposition d'un parcours front de consentement marque blanche, ou possibilité de construire la vôtre from scratch grâce aux différentes routes bas niveaux (mécaniques de validations OTP, de callback d'IdentityProviders, ...).
  • Opérations illimités de signatures électroniques via plusieurs modalités telles que le hash signing ou la signature de PDF (PAdES) via les HSM de Datasure, permettant de créer des signatures électroniques avancés et qualifiés eIDAS.
  • Système complet 100% marque blanche, hébergé exclusivement en périmètre souverain SecNumCloud

Exemple d'un parcours "type"

1️⃣ Création d'une transaction SecuSign – Indiquez un hash à signer ou un document PDF, une référence externe, un callback à inscrire, un pack de marque blanche à appliquer (plusieurs profils possibles pour 1 organisation).

2️⃣ Création d'un ou plusieurs signataires – Indiquez l'identité du signataire, le type de niveau de signature (peut être différent entres signataires), la position éventuelles du cartouche de signature, les éventuelles multiples signatures sur de multiples pages, l'éventuelle signature automatique avec le plugin Click&Cert et l'usage d'un certificat à long terme déjà émis, ...

3️⃣ Se tenir informé de l'identification en cours – Par polling ou par callback, votre application est informé de l'état d'identification de vos signataires, prêt à passer aux étapes suivantes.

4️⃣ Génération à la volée d'un certificat électronique nominatif – Obtenez un certificat pour signature avancée (LCP et NCP+) ou signature qualifiée (QES) à la volée pour votre signataire identifié

5️⃣ Signature en mode "hash signing" ou "PAdES – Après avoir validé l'OTP, réalisez une ou plusieurs signatures cryptographiques, en recevant soit la signature brute PKCS#1 afin de l'intégrer vous-même à votre processus de génération de documents, soit en recevant directement le PDF signé (PAdES) si vous aviez transmis l'original précédemment.



What’s Next

Consultez les différentes étapes de manière approfondie, ou bien apprenez-en plus du les niveaux de signature proposés