Intention de signer
Le signataire dépose sa propre signature dans un champ dessiné pour lui, puis la soumet délibérément. Rien n'est prérempli, rien n'est signé à sa place, et fermer l'onglet ne signe rien.
Tout le monde peut envoyer un PDF par e-mail et espérer. Ce qui rend une signature opposable, ce sont les preuves qui y sont attachées : voici donc précisément ce qui est enregistré, comment c'est scellé, et comment le vérifier sans nous croire sur parole.
Aux États-Unis, une signature électronique a la même valeur qu'une signature manuscrite dès lors que quatre conditions sont réunies. Chacune trouve sa réponse dans une étape du produit, pas dans une affirmation sur cette page.
Le signataire dépose sa propre signature dans un champ dessiné pour lui, puis la soumet délibérément. Rien n'est prérempli, rien n'est signé à sa place, et fermer l'onglet ne signe rien.
Le destinataire donne son consentement explicite avant qu'un seul champ ne s'ouvre, et ce consentement est inscrit dans la piste d'audit comme un événement à part entière, avec son propre horodatage. C'est une étape du parcours, pas une ligne en petits caractères sous un bouton.
Chaque signature est liée au champ exact, sur la page exacte, aux coordonnées exactes où elle a été placée. À la finalisation de l'enveloppe, ces valeurs sont aplaties dans la page elle-même plutôt que superposées par-dessus.
Le document finalisé, son certificat de fin et sa piste d'audit complète restent dans le compte et restent téléchargeables, y compris après la fin d'un abonnement. Toute personne en droit d'obtenir cet enregistrement peut le reproduire.
Ces mêmes quatre conditions sous-tendent les signatures électroniques simples au sens d'eIDAS dans l'UE et au Royaume-Uni. Cette page décrit le fonctionnement du produit et ne constitue pas un conseil juridique ; savoir si un document donné peut être signé électroniquement relève de votre propre conseil.
Chaque événement que closeit.fast est capable d'enregistrer, écrit à l'instant où il se produit.
Qui a provoqué l'événement, par nom et adresse e-mail lorsqu'ils sont connus.
L'adresse depuis laquelle la requête est arrivée.
Le navigateur et le système d'exploitation qui ont émis la requête.
Un horodatage UTC écrit au moment où l'événement s'est produit, pas au moment où il est lu.
Quand la dernière signature arrive, toute la piste est rendue dans un certificat de fin et ajoutée au document comme dernière page : la preuve voyage donc avec le fichier au lieu de vivre dans un compte auquel il faut encore avoir accès.
Le sceau est un simple condensé SHA-256 du fichier finalisé : le vérifier ne demande rien de notre part, ni aucun logiciel que vous n'ayez déjà.
Ouvrez l'enveloppe dans votre tableau de bord et téléchargez le PDF finalisé. Sa dernière page est le certificat de fin, et le condensé est affiché à côté de l'enveloppe.
macOS ou Linux
shasum -a 256 agreement.pdfWindows
certutil -hashfile agreement.pdf SHA256Ils correspondent caractère pour caractère, ou bien le fichier que vous avez en main n'est pas celui qui a été signé. Il n'y a pas de troisième issue, ni la moindre interprétation.
Comment un fichier est stocké, qui peut l'atteindre, et ce qu'il devient ensuite.
Les documents importés et finalisés sont chiffrés en AES-256-GCM avant d'être écrits, et la clé de chacun est conservée séparément du fichier. Rien n'est servi directement depuis un bucket : chaque lecture passe par une route authentifiée, et un fichier stocké est, à lui seul, illisible.
Un destinataire est identifié par un jeton unique plutôt que par un mot de passe partagé ou un lien que vous transférez. Le jeton ouvre une enveloppe pour une personne, et rien d'autre dans le compte.
Le PDF finalisé est haché au moment même où il est scellé, et le condensé est stocké à côté de l'enveloppe. Changez un seul octet du fichier et il cesse de correspondre à l'enregistrement — c'est ce qui fait de la piste une preuve plutôt qu'un journal.
Les entrées de la piste d'audit sont écrites à mesure que les événements surviennent, et il n'existe aucun chemin pour les modifier, ni pour vous ni pour nous. Supprimez une enveloppe et le fichier disparaît ; l'entrée indiquant qu'elle a été supprimée, elle, reste — car un enregistrement que l'on peut effacer discrètement n'en est pas un.
Chaque manque ci-dessous est réel. Vous les trouveriez de toute façon pendant votre processus d'achat, et en découvrir un après une affirmation exagérée, c'est ce qui met fin à une évaluation.
Aucun de ces deux audits n'a été réalisé. Si votre processus d'achat en exige un, nous ne l'avons pas et ne pouvons pas fournir de lettre de transition.
closeit.fast n'est pas conçu pour traiter des informations de santé protégées et nous ne signerons pas de BAA. N'y faites pas passer de PHI.
Au sens d'eIDAS, ce sont des signatures électroniques simples. Ce ne sont ni des signatures avancées ni des signatures qualifiées : aucun certificat n'est délivré au signataire et aucun prestataire de services de confiance qualifié n'intervient.
L'accès est prouvé par un lien unique envoyé par e-mail à une seule adresse, pas par un passeport. Cela montre que le signataire a reçu le message envoyé à cette adresse ; cela ne prouve pas qui il est, et un lien transféré emporte son accès avec lui. Si votre cas d'usage exige de prouver qui est une personne plutôt que ce qu'elle a fait, il lui faut un fournisseur d'identité en amont de l'étape de signature.
Il n'y a ni notarisation électronique à distance, ni séance de notaire, ni témoin. Les documents qui exigent légalement un notaire ne sont pas des documents que cet outil peut mener à terme.
Si l'un de ces points est bloquant pour votre équipe, dites-le avant de bâtir un processus autour. Répondez à n'importe quel e-mail de closeit.fast : vous joindrez une personne.
Importez un PDF, placez les champs, envoyez les liens — et récupérez un document scellé avec un certificat de fin joint à la dernière page.
Une enveloppe gratuite chaque moisSans carte, sans appel commercial, sans frais par signature