Les deux termes sont employés comme s’ils étaient interchangeables — par les éditeurs, par les listes de contrôle des services achats, parfois par des juristes. Ils ne le sont pas. « Signature électronique » est une catégorie juridique : elle se définit par ce qu’elle accomplit, à savoir recueillir l’intention de signer d’une personne. « Signature numérique » est un terme d’ingénierie : elle se définit par son fonctionnement, à savoir la cryptographie à clé publique.
La confusion n’est pas anodine. Les équipes qui amalgament les deux ou bien surinvestissent — en payant pour une infrastructure de certificats dont leurs contrats n’ont jamais eu besoin — ou bien se sous-protègent, en supposant qu’une image collée de paraphe porte une preuve qu’elle n’a pas. Cet article trace la frontière avec précision, examine ce que disent réellement le droit et le marché, et se termine par une règle pratique pour choisir.
Signature électronique : une catégorie juridique
Aux États-Unis, l’ESIGN Act (2000) et l’UETA définissent la signature électronique comme « un son, un symbole ou un procédé électronique attaché à un enregistrement ou logiquement associé à celui-ci, et exécuté ou adopté par une personne avec l’intention de signer ». Cette largeur est délibérée. Un nom saisi, une signature dessinée, un clic sur « J’accepte », l’image numérisée d’une signature à l’encre — tout cela répond à la définition, car le droit s’intéresse à l’intention et à l’association avec l’enregistrement, pas aux pixels.
Ce qui fait tenir une signature électronique dans le temps, ce n’est pas son apparence mais la preuve qui l’entoure : qui était le signataire, qu’il entendait signer, que la signature est liée à ce document, et que le document n’a pas changé depuis. C’est pourquoi les plateformes de signature électronique sérieuses se concurrencent sur la traçabilité et la vérification d’identité plutôt que sur de plus jolis paraphes.
Signature numérique : une technique cryptographique
Une signature numérique est une construction mathématique précise. Le document passe par une fonction de hachage telle que SHA-256, qui produit une courte empreinte propre à cette séquence exacte d’octets. L’empreinte est ensuite chiffrée avec la clé privée du signataire et jointe au document. N’importe qui peut ensuite la vérifier : déchiffrer la signature avec la clé publique du signataire, recalculer l’empreinte à partir du document en main, et comparer. Si elles correspondent, le document est inchangé octet pour octet et la signature a été produite par le détenteur de la clé privée.
L’identité vient des certificats : une autorité de certification atteste qu’une clé publique donnée appartient à une personne ou à une organisation donnée, ce qui explique que la signature adossée à un certificat apparaisse sous forme de panneau de validation dans les lecteurs PDF.
Remarquez ce qu’une signature numérique n’est pas : elle n’est pas, à elle seule, une signature juridique. C’est des mathématiques. Elle ne devient une signature que lorsqu’elle s’inscrit dans un processus démontrant l’intention de signer d’une personne — auquel cas c’est une signature électronique qui se trouve utiliser la cryptographie comme preuve. Tout parcours de signature adossé à un certificat est une signature électronique ; la plupart des signatures électroniques ne sont pas des signatures numériques.
En vis-à-vis
| Signature électronique | Signature numérique | |
|---|---|---|
| Ce que c’est | Une catégorie juridique — tout acte électronique d’intention | Une technique cryptographique à paires de clés |
| Définie par | Le droit : ESIGN, UETA, eIDAS | Les mathématiques : fonctions de hachage et ICP |
| Prouve | L’intention de signer et l’association à l’enregistrement | L’intégrité du document et la possession d’une clé |
| Ressemble à | Un texte saisi, un tracé, un clic, une numérisation | Rien de visible — un panneau de certificat dans le lecteur PDF |
| Repose sur | La preuve : traçabilité, contrôles d’identité | Des certificats émis par une autorité de certification |
| Relation | L’ensemble | Une façon de mettre en œuvre cet ensemble |
Ce que disent réellement ESIGN et eIDAS
Le droit américain est neutre technologiquement. ESIGN et l’UETA rendent les signatures électroniques exécutoires sans prescrire de technique particulière — les tribunaux réclament des preuves d’identité, d’intention et d’intégrité, quelle qu’en soit la production. (Quelques types de documents, comme les testaments et certaines notifications, en sont exclus.)
Le règlement européen eIDAS adopte au contraire une approche par paliers. La signature électronique simple (SES) est la catégorie large. La signature électronique avancée (AES) doit être liée au signataire de manière univoque, permettre de l’identifier et rendre détectable toute modification ultérieure du document. La signature électronique qualifiée (QES) est une signature avancée créée à l’aide d’un dispositif qualifié et d’un certificat délivré par un prestataire de confiance audité — et elle a, dans toute l’Union européenne, la valeur juridique d’une signature manuscrite.
C’est ici que les deux termes se rejoignent. Les règlements décrivent des résultats — lien univoque avec le signataire, détectabilité des altérations. La cryptographie des signatures numériques est le moyen habituel d’obtenir ces résultats aux paliers supérieurs. Le droit nomme la destination ; les mathématiques sont le véhicule usuel.
Ce que dit le marché
Les analystes du secteur découpent le domaine exactement selon cette ligne, ce qui confirme au passage que la distinction est réelle. Mordor Intelligence évalue le marché des plateformes de signature électronique — les outils de flux de travail — à environ 7 milliards de dollars en 2025, en route vers 24,5 milliards d’ici 2030, à un taux de croissance annuel composé d’environ 28 %. MarketsandMarkets suit le marché de la signature numérique — le versant certificats et ICP — de 13,4 milliards de dollars en 2025 vers 70 milliards projetés d’ici 2030, à un rythme plus rapide d’environ 39 %.
Deux lectures comptent. D’abord, les deux moitiés croissent vite, portées par le travail à distance, la dématérialisation et la pression de conformité. Ensuite, la croissance plus rapide du côté des certificats reflète surtout les secteurs réglementés et les exigences de garantie de type eIDAS — et non le signe que chaque NDA aurait soudain besoin d’un certificat qualifié. L’écrasante majorité des accords commerciaux courants se conclut toujours par des signatures électroniques standard adossées à de bonnes preuves.
De laquelle avez-vous besoin ?
- Documents commerciaux courants — contrats de vente, NDA, intégration RH, validations internes : une signature électronique standard assortie d’une solide traçabilité est ce que les tribunaux valident depuis plus de vingt ans. Cela couvre l’essentiel de ce qu’envoient la plupart des équipes.
- Situations réglementées ou transfrontalières dans l’UE où une loi ou un cocontractant exige une signature avancée ou qualifiée — certains produits financiers, actes notariés, dépôts administratifs : il vous faut des signatures numériques adossées à des certificats délivrés par un prestataire de confiance qualifié.
- En cas de doute, raisonnez à rebours du litige : quelles preuves d’identité, d’intention et d’intégrité voudriez-vous produire ? Vérifiez ensuite que votre flux de travail les produit effectivement.
Où se situe GingerDocs
GingerDocs est une plateforme de signature électronique bâtie autour de la question de la preuve. Chaque document porte un journal d’audit en ajout seul dans lequel chaque événement — envoyé, consulté, signé, avec adresse IP et horodatage — est chaîné au précédent par des hachages SHA-256, si bien que l’historique lui-même permet de détecter les altérations. Les destinataires qui ouvrent un document sur un nouvel appareil se vérifient d’abord avec un code à 6 chiffres envoyé à leur adresse e-mail, ce qui rattache la signature à la boîte mail invitée. Et à la finalisation d’un document, un certificat de finalisation est joint, avec un numéro de référence permanent et un code de vérification à 16 caractères dérivé du journal d’audit, pour que toute copie puisse ensuite être confrontée à l’enregistrement.
GingerDocs ne délivre pas de certificats qualifiés eIDAS — si une réglementation exige une signature qualifiée, il vous faut un prestataire de confiance qualifié pour ce document. Pour les contrats du quotidien qu’envoient la plupart des équipes, les mêmes idées d’intégrité qui font la force des signatures numériques — le hachage et la détection des altérations, appliqués au niveau de la traçabilité — apportent la preuve qui, en pratique, tranche les litiges. Les détails figurent sur notre page sécurité.