Solutions

De la signature simple à la signature qualifiée avec Maarch Courrier


Il existe trois niveaux de signature selon la nomenclature de la réglementation européenne eIDAS : simple, avancée et qualifiée.


La signature simple avec Maarch Courrier


La définition de la signature simple est suffisamment large et peut être soumise à interprétation.
 
Pour résumer, il s’agit des formes de signatures non avancées ni qualifiées.
Ne disposant d’aucune valeur légale, elle peut néanmoins défendre sa cause avec une piste d’audit complète et des procédures d’authentification sérieuses, par exemple passant par un annuaire d’entreprise.
 
Maarch Courrier propose ce type de signature au travers de son parapheur intégré. Les documents à signer doivent être préparés, avec un rectangle gris indiquant l’emplacement de la signature, simple tampon graphique donnant un résultat équivalent aux machines à griffer.
Cette méthode s’avère suffisante dans la grande majorité des cas, et est utilisée par des nombreux clients.


Simple, rapide, visuelle, la griffe électronique convient parfaitement au courrier administratif sans enjeu majeur. Elle permet de dématérialiser rapidement le processus de production documentaire sortante, à coût zéro.


Maarch Courrier conserve toutes les traces de visa et signatures, avec ou sans délégation permettant d’attester du contexte de la signature simple..


La signature avancée avec Maarch Courrier + Maarch Parapheur


Cette possibilité n’existe pas encore, mais sera disponible pour la prochaine version Courrier et Parapheur, planifiées en octobre 2020.
 
Il s’agit de recourir à un tiers de certification qui va héberger un cachet serveur de l’organisation.
 
L’autorité de certification va signer le document pour le compte de l’organisation client et de l’utilisateur, à condition que ce dernier soit dûment identifié dans le système client.
Du fait du recours à un tiers, il y a un coût associé à chaque signature.
 
La valeur ajoutée est importante :

  • – Possibilité de signer n’importe quel PDF, sans préparation préalable (un document scanné devient signable)
  • – Présence d’une coche verte sur le PDF : la signature est reconnue par Adobe. La coche verte apparaît aussi lorsque le document sort de l’organisation
  • – Tout utilisateur enregistré dans Maarch Courrier peut signer sans dispositif particulier
  • – Le document ne sort pas de l’organisation

Ce processus cible les documents pour lesquels l’organisation veut fournir une assurance d’authenticité, par exemple les attestations des Ressources Humaines.


La signature qualifiée avec Maarch Courrier + DIS PdfSigner, ou les parapheurs du marché


La signature électronique qualifiée est le stade le plus exigeant en matière de signature électronique. Pouvant se révéler particulièrement contraignante, elle n’est utilisée que dans des cas bien précis et imposés par la réglementation.
 
Les certificats sont contenus dans un dispositif physique tel qu’une clé USB ou une carte à puce (“ce que je possède”) et sont accessibles avec un code PIN (“ce que je sais”).
 
Cette signature est obligatoire pour signer les actes soumis au contrôle de légalité. Elle est aussi obligatoire pour les fournisseurs dans le cadre de marchés publics.
 
La signature qualifiée eIDAS est majoritairement représentée en France par la qualification RGS2**.


Maarch Courrier dispose des connecteurs natifs vers les principaux parapheurs RGS2** du marché : FAST Parapheur, SRCI iX-Parapheur, Libriciel iParapheur, SPL-XDemat Parapheur.


Si vous voulez faire l’économie de ces parapheurs, la société DIS édite un module intégrable dans Maarch Courrier (à partir de la v18.04). Celui-ci fait appel à une application Java pour interroger la clé, demander le code PIN, et apposer la signature qualifiée (avec certificat RGS**) sur un ou plusieurs documents en sortie du parapheur standard Maarch Courrier. Sa mise en œuvre requiert le paramétrage d’une bannette Maarch standard des courriers départs à signer en mode qualifié.
 
En savoir plus sur DISPDFSigner

Extension

Maarch RM se dote d’un composant Coffre-Fort Numérique certifié NF

Le Composant Coffre-Fort Numérique (CCFN) de Maarch RM obtient la certification à la marque NF 203
 


Un Coffre-Fort Numérique est un outil de stockage, de sauvegarde et de conservation de documents numériques à valeur probatoire


En distinguant strictement les accès de type administration et les accès aux fonds, le CCFN définit des niveaux de sécurité suivant des principes de cloisonnement des fonds.
 
Si le SAE et le CCFN paraissent jumeaux dans leurs objectifs (conserver des données à valeur probatoire), des différences majeures permettent de les différencier en fonction des besoins du projet.
 
Là où un SAE va assurer la pérennité des informations en garantissant la conservation d’un contexte, des traitements des métadonnées descriptives, une gestion des règles de conservation et des opérations de tri qui en découlent, etc., le CCFN va se concentrer sur le cloisonnement des accès par mission (administration & paramétrage ou accès aux fonds) et un ensemble de fonctions limité aux objets numériques.


Deux modes d’utilisation sont possibles avec Maarch RM : en composant ou en stand-alone


Il est possible de retrouver des coffres à différents niveaux, pour des applications diverses & des utilisations très différentes.
 
Une entreprise ayant besoin de donner accès à des documents confidentiels à son client (contrats, factures) ou à son employé (bulletins de paie, dossiers du personnel) pourra mettre en place un CCFN en ouvrant un accès individuel & sécurisé.
C’est le cas, notamment, pour la plupart des services bancaires ou fournisseurs d’électricité, d’internet, où ils prennent la forme d’un “espace personnel”.
Coffreo, sponsor et client phare du CCFN Maarch, fournit des coffres à valeur probatoire pour accompagner les travailleurs et professionnels de l’emploi flexible, notamment en digitalisant l’ensemble des documents échangés entre les intérimaires, les agences d’intérim et les entreprises utilisatrices (bulletins de paie, contrats de travail et autres documents).
 
Une administration publique, dans la même idée, pourra mettre à disposition d’un citoyen des documents qui le concernent directement, comme un acte de naissance, une demande de visa, ou ses dernières déclarations d’impôts.


La norme NF Z42-020 et la marque NF 203 l’accompagnant permettent de définir ce que doit être un composant Coffre-Fort Numérique d’un point de vue logiciel


Elle met notamment en avant
 

  • – huit fonctions relatives aux objets numériques (déposer, lire, détruire, lire les métadonnées techniques, contrôler, lire journal, lister, compter)
  •  

  • – des niveaux de sécurité comportant trois types d’utilisateurs (Administrateur Général, Administrateur Fonctionnel, Simple Utilisateur),
  •  

  • – un principe de conteneurs contenant des objets-numériques, qui eux-mêmes peuvent contenir un ou plusieurs objets-données.

Cette norme logicielle vient avec un lot d’exigences produit, mais également tout un pan d’exigences qualité certifiant les conditions dans lesquelles le produit est fourni, maintenu, développé, distribué, documenté.
C’est l’articulation entre ces deux types d’exigences qui permet d’assurer que le CCFN concerné saura conserver les informations numériques confiées “dans des conditions de nature à en garantir leur intégrité dans le temps”.
Enfin, des audits sont réalisés tous les ans sur des versions ciblées du logiciel, pour assurer, à la fois, l’amélioration constante des procédures qualité et la conformité des nouveaux développements aux exigences produit.


Maarch confirme ainsi sa maturité logicielle et sa capacité à fournir des outils de qualité, adaptés aux besoins clients et respectueux des exigences & contraintes de ses domaines d’expertise


L’obtention de cette certification à la marque NF 203 vient avec un bonus de conformité validant le respect des exigences de la norme NF ISO/CEI 25051, dite SQuaRE (Software Quality Requirements and Evaluation – exigences et évaluation de la qualité du logiciel).
Les six caractéristiques évaluées (capacité fonctionnelle, fiabilité, utilisabilité, rendement & efficacité, maintenabilité, portabilité) permettent d’assurer “que la mise en oeuvre du progiciel répondra à ce qui a été proposé et fourni”.


 

Auteur : Elodie SOME-BLAD
Product Owner Maarch RM
Consultante en archivage numérique


Partenariat

MAARCH annonce son partenariat avec ONLYOFFICE, éditeur de la suite bureautique en ligne la plus complète du marché

Profitez dès maintenant des avantages qui résultent de l’intégration de deux solutions libres



 
Première société à créer des éditeurs de documents en ligne en utilisant l’élément Canvas de HTML5, la société propose aujourd’hui la suite bureautique la plus complète hautement compatible avec les formats Microsoft Office et OpenDocument.


 
La dernière version de Maarch Courrier (20.03) intègre en effet la suite ONLYOFFICE pour la manipulation en toute fluidité des documents bureautiques.


L’édition intégrée à l’application s’opère dorénavant directement au sein du navigateur.



La solution intégrée est déployable en auto-hébergement ou en mode logiciel en tant que service (SaaS)

Jean-Louis Ercolani, Directeur Général de Maarch explique la décision d’intégrer la suite bureautique en ligne ONLYOFFICE :
 
« L’intégration de ONLYOFFICE dans le cœur Maarch Courrier nous permet de franchir une barrière technologique. En effet, l’édition des documents avec MS Word ou LibreOffice ne pouvait passer qu’au travers d’une application Java pour des raisons de sécurité. Nous étions confrontés à de fortes problématiques de déploiement : hétérogénéité des postes de travail, contraintes de certificats, accès distants, tablettes inutilisables en édition. Grâce à ONLYOFFICE, nous avons pu baisser drastiquement la charge d’intégration tout en améliorant la fiabilité, ce qui nous a permis de lancer enfin une offre SaaS industrielle de Maarch Courrier. »


Comme le confirme Galina Goduhina, Directrice des ventes chez ONLYOFFICE, cette intégration s’avère également prometteuse pour ONLYOFFICE :
 
« Le partenariat avec Maarch permet à ONLYOFFICE d’entrer dans de nombreuses administrations, en France et à l’étranger où Maarch est aussi très présent. Les premiers clients communs sont en cours de signature. Notre partenariat avec l’éditeur des solutions open source qui sont largement diffusées, nous offre une opportunité supplémentaire de faire connaître notre produit et sa pertinence au sein de solutions métier. »