Bienvenue sur notre FAQ

Une question ? Obtenez une réponse.

Pourquoi Lex Community ?

Nous pensons que la signature électronique est une fonctionnalité essentielle au développement de notre société. Avec la généralisation du télétravail et la transformation numérique de tous les pans de la société, la signature électronique apporte de nombreux bénéfices dans le domaine de la dématérialisation à valeur probatoire : suppression des coûts d’impression et d’expédition, instantanéité d’Internet, sécurité technique, valeur juridique et conformité règlementaire. Avec le développement des échanges dématérialisés, il est important de lutter contre la fraude documentaire, l'usurpation d'identité, la multiplication des territoires de non-droit. La signature électronique garantit l'intégrité des documents signés qui ne peuvent être modifiés sans qu'elle ne soit automatiquement invalidée. En fonction du mode d'authentification du signataire elle permet de garantir que la personne qui signe est bien celle qu'elle prétend être, en fonction du niveau de sécurité juridique souhaité. Avec Lex Community, toute personne qui dispose a minima d'une adresse de courriel peut signer et faire signer des documents et rendre ainsi Internet plus sûr et plus sécurisé.

Pourquoi est-ce gratuit ?

Nous pensons "dur comme fer" que, de même que la signature manuscrite ne demande qu'un papier et un stylo et est gratuite pour tous, il doit en être de même pour la signature électronique. Pour autant nous commercialisons une plateforme de signature électronique appelée Lex Enterprise auprès des PME, des ETI, des grandes entreprises, des administrations et des collectivités territoriales. C'est parce que toujours selon nous, la valeur ajoutée d'une plateforme de signature électronique réside dans ses capacités à intégrer les spécificités du système d'information du Client, ses applications métier, son système d'archivage, ses modes d'authentification, ses exigences en matière de sécurité, ses attentes en matière de personnalisation vis-à-vis de ses propres clients, partenaires, fournisseurs, employés, etc.

Si Lex Community est gratuit, comment l'entreprise Lex Persona peut-elle se développer ?

Lex Community est une plateforme destinée avant tout à être utilisée par les TPE, les professions libérales et règlementées, les indépendants, les particuliers et les associations, qui ont des besoins limités en matière de signature électronique. Dès lors qu'une entreprise a un volume d'activité conséquent et/ou une taille conséquente, alors des besoins particuliers se font nécessairement jour : partage des documents signés entre différents utilisateurs, mise en commun des signataires de contrats avec l'entreprise, intégration avec les applications métiers du système d'information, mise en place de modèles standardisés, etc. Tous ces besoins particuliers sont traités par notre plateforme Lex Enterprise, qui est personnalisable et adaptable pour chaque client avec une tarification qui est fonction du nombre et du type des signatures consommées.

Mes données sont-elles protégées ?

En introduction de la réponse à cette question, il est à noter que Lex Persona est une société certifiée ISO 27001, et ce depuis l'année 2017, sur l'ensemble du périmètre de ses activités. Egalement, la société a obtenu début 2023 la certification HDS (qui signifie Hébergement de Données de Santé à caractère personnel) sur les 6 niveaux de la norme. Ces certifications vous garantissent que Lex Persona respecte les meilleures pratiques en matière de sécurité des systèmes d'information. La plateforme Lex Community est intégralement hébergée sur des serveurs situés en France, dans des datacenters dont le niveau de sécurité est très élevé. Nos fournisseurs de service (SMS, courriel) sont également français et hébergés en France. Vous pouvez consulter notre politique de confidentialité ici.

La signature électronique, comment ça marche ?

Une signature électronique consiste, comme pour une signature "papier", à associer l'identité d'une personne (le signataire) à un document. Lorsqu’on appose sa griffe sur un contrat "papier" avec un stylo, dont l’encre s’imbibe dans le papier, on crée un lien indélébile entre le contrat et une caractéristique biométrique du signataire. En électronique, le principe est similaire, mais s’appuie pour cela sur les mathématiques. Tout d’abord on applique sur le document une fonction de calcul d’empreinte qui condense le document en une caractéristique de taille fixe. Cette empreinte est ensuite chiffrée à l’aide d’une clé privée, propre au signataire, et qui lui a été affectée personnellement. Cette empreinte chiffrée constitue la signature électronique qui relie le document au signataire de manière sécurisée : il est impossible de modifier ensuite le document sans "casser" la signature !

Comment l’identité du signataire est-elle garantie ?

Dans le fonctionnement de la signature électronique décrit ci-dessus, la clé privée est associée à une clé publique. Ces deux clés sont générées aléatoirement mais de manière conjointe. Elles sont indissociables l’une de l’autre et pour autant il est impossible de déduire la clé privée à partir de la clé publique et réciproquement. La clé publique est associée à l’identité du signataire par le biais d’un certificat délivré par la plateforme qui est lui-même sécurisé par un procédé de signature électronique. Ce certificat est embarqué dans le document lors du processus de signature. Ainsi, quand on vérifie la signature électronique d’un document PDF signé sur la plateforme (par exemple à l’aide du logiciel Adobe Acrobat Reader DC qui est gratuit), la clé publique est extraite du certificat et est utilisée pour déchiffrer la signature électronique et comparer l’empreinte ainsi récupérée avec celle du document qui s’affiche. Cette vérification permet de s’assurer que le document n’a pas été modifié, et que l’identité du signataire est bien celle figurant dans le certificat !

Comment sait-on que le signataire est bien la personne qu’elle prétend être ?

Lorsque la plateforme Lex Community génère la clé privée, la clé publique et le certificat qui associe la clé publique à l’identité du signataire, elle s’appuie sur un processus qui comporte deux étapes préalables : 1) l’identification du signataire, 2) l’authentification du signataire. Explications :

1) Identification du signataire

Le processus d’identification du signataire sur la plateforme Lex Community est toujours effectué par et sous la responsabilité de l’utilisateur lors de la saisie du contact correspondant. Ainsi l’utilisateur doit s’assurer que les informations fournies (prénom et nom) sont correctes. Il est important d’être vigilant car une orthographe erronée ou l’utilisation du nom d’usage (nom d’époux/se) à la place du nom patronymique peuvent conduire à des situations litigieuses. Dans un cas de figure décrit dans un autre article de cette FAQ, l’utilisateur s’engage même à vérifier la pièce d’identité du signataire afin d’être certain d’utiliser les bonnes informations.

2) Authentification du signataire

Cette deuxième étape consiste à vérifier que le signataire précédemment identifié est bien la personne qu’elle prétend être. La plateforme Lex Community propose 4 possibilités :

a) Authentification via un code envoyé par courriel : dans ce cas le signataire reçoit un code à 6 chiffres, à l’adresse de courriel renseignée par l’utilisateur lors du processus de saisie du contact.

b) Authentification via un code envoyé par SMS : dans ce cas le signataire reçoit un code à 6 chiffres, au numéro de mobile renseigné par l’utilisateur lors du processus de saisie du contact.

c) Authentification via FranceConnect : dans ce cas le signataire doit s’authentifier via FranceConnect à l’un des fournisseurs d’identités référencés (Ameli, impots.gouv.fr, Mobile Connect et moi, Identité numérique La Poste, MSA, Yris, etc.). Attention, lors de cette étape, l’identité récupérée par Lex Community est comparée à celle fournie par l’utilisateur lors de la saisie du contact et doit coïncider. En cas de différence, la signature ne pourra pas avoir lieu.

d) Authentification via L’Identité Numérique La Poste : dans ce cas le signataire doit s’authentifier à l’aide de son Identité Numérique La Poste installée sur ton téléphone portable. Aujourd’hui, plus de 3 millions de français ont fait la démarche en ligne ou au bureau de poste pour s’équiper en moins de quinze minutes et bénéficier ainsi d’un moyen d’authentification très sécurisé qui permet de produire une signature qualifiée eIDAS. Attention, lors de cette étape, et comme dans le cas précédent avec FranceConnect : l’identité récupérée par Lex Community est comparée à celle fournie par l’utilisateur lors de la saisie du contact et doit coïncider. En cas de différence, la signature ne pourra pas avoir lieu.

Au plan juridique, quelles sont les garanties apportées ?

Avec la plateforme Lex Community, vous bénéficiez de la possibilité de faire signer vos signataires avec 3 niveaux de sécurité juridique différents qui correspondent à des contraintes d’identification et d'authentification différentes. Les niveaux de sécurité juridique proposés par la plateforme sont alignés sur les 3 niveaux, "simple", "avancé" et "qualifié" de signature électronique définis dans le règlement eIDAS . Explications :

- Le niveau simple :
Article n°3 - définition n°10 : la signature électronique est composée de "données sous forme électronique, qui sont jointes ou associées logiquement à d’autres données sous forme électronique et que le signataire utilise pour signer".

Dans ce cas la garantie juridique est limitée en ce sens qu'il n'y a pas de renversement de la charge de la preuve : si le signataire estime qu'il n'a pas signé le document, ce sera alors à vous d'en apporter la preuve. Pour autant, cette tâche sera grandement facilitée par la présentation au juge du fichier de preuve fourni, en cas de litige et sur demande motivée de l'utilisateur (cf. Conditions Générales d'Utilisateur de la plateforme Lex Community). Ce fichier de preuve reprend l'ensemble de toutes les informations collectées lors du processus de signature : informations d’identification du signataire, adresse courriel du signataire, adresse IP du dispositif qui a signé (PC/Mac/Smartphone), le numéro de portable utilisé pour envoyer un SMS de contrôle le cas échéant, ainsi que la preuve du consentement du signataire à signer le document. De plus, un cachet électronique qualifié eIDAS du document est effectué, qui garantit l'intégrité et l'authenticité du document. Toutes ces dispositions permettent d’affirmer que la signature de niveau simple proposée par Lex Community va bien au-delà des exigences du règlement eIDAS.

- Le niveau avancé :
Article 26 : "une signature électronique avancée satisfait aux exigences suivantes : a) être liée au signataire de manière univoque ; b) permettre d’identifier le signataire ; c) avoir été créée à l’aide de données de création de signature électronique que le signataire peut, avec un niveau de confiance élevé, utiliser sous son contrôle exclusif ; et d) être liée aux données associées à cette signature de telle sorte que toute modification ultérieure des données soit détectable."

Dans ce cas la garantie juridique est améliorée car, même s'il n'y a pas de renversement de la charge de la preuve comme dans la signature qualifiée, ce niveau de signature permet de garantir que les conditions de sécurité définies dans l'article 26 du règlement eIDAS sont respectées. En particulier, le document est signé et protégé dans son intégrité à l'aide d'une identité numérique personnelle (i.e. un certificat numérique) délivrée « à la volée » par Lex Persona, qui a fait l'objet d'une procédure d'authentification sécurisée (OTP SMS ou FranceConnect). A noter que dans ce cas, le fichier de preuve contient également les éléments relatifs au certificat numérique délivré ainsi qu’au mode d’authentification utilisé tel que le jeton de connexion FranceConnect).

- Le niveau qualifié :
Article 1 - définition n°12 : "une signature électronique avancée qui est créée à l’aide d’un dispositif de création de signature électronique qualifié, et qui repose sur un certificat qualifié de signature électronique".
Dans ce cas la garantie juridique est maximale en ce sens qu'il y a renversement de la charge de la preuve : si le signataire estime qu'il/elle n'a pas signé le document, ce sera alors à il/elle d'en apporter la preuve. La signature qualifiée est équivalente juridiquement à une signature manuscrite et est reconnue dans toute l’Union Européenne.

Depuis la version 1.8.0, Lex Community propose une signature qualifiée qui s’appuie L’Identité Numérique La Poste dont doit être équipé au préalable le signataire. Aujourd’hui, plus de 3 millions de français sont équipés de L’Identité Numérique La Poste. Elle peut être obtenue facilement et gratuitement en bureau de poste en quelques minutes (vous devrez vous munir de votre pièce d’identité en cours de validité, d’une adresse de courriel et de votre smartphone) ou bien directement en ligne.

Comment mettre en œuvre une signature simple, avancée ou qualifiée ?

Lorsque vous sélectionnez votre signataire lors de la définition d’une étape de signature, vous avez le choix entre 5 types de signatures électroniques qui sont décrites ci-dessous. Le terme "auth." signifie "authentification" : c'est le moyen utilisé pour vérifier que le signataire est bien la personne qu’elle prétend être. Les types 1 et 2 sont des signatures simples, les types 3 et 4 sont des signatures avancées.

1. Signature simple auth. courriel

Vous déclarez le nom et le prénom du signataire et son adresse courriel. Seule l'adresse de courriel est vérifiée par le biais d'un code envoyé par courriel au signataire qui doit le saisir au moment de signer. La signature est saisie graphiquement et fait l'objet d'un scellement au nom de Lex Persona .

2. Signature simple auth. SMS

Vous déclarez le nom et le prénom du signataire, son adresse courriel et son numéro de mobile. Seul le numéro de mobile est vérifié par le biais d'un code envoyé par SMS au signataire qui doit le saisir au moment de signer. La signature est saisie graphiquement et fait l'objet d'un scellement au nom de Lex Persona .

3. Signature avancée auth. SMS

Vous déclarez le nom et le prénom du signataire, son adresse courriel et son numéro de mobile, et vous vous engagez à vérifier sa pièce d'identité. Seul le numéro de mobile est vérifié par le biais d'un code envoyé par SMS au signataire qui doit le saisir au moment de signer. La signature est saisie graphiquement et fait l'objet d'un scellement au nom du signataire.

4. Signature avancée auth. France Connect

Vous déclarez le nom et le prénom du signataire, et son adresse courriel. Le signataire est invité à s'authentifier via France Connect au moment de signer, aucune information confidentielle n'est conservée mais les nom et prénom du signataire doivent correspondre très précisément (seuls les nom et premier prénom sont comparés). La signature est saisie graphiquement et fait l'objet d'un scellement au nom du signataire.

5. Signature qualifiée auth. L’Identité Numérique La Poste

Vous déclarez le nom et le prénom du signataire, et son adresse courriel. Le signataire est invité à s'authentifier via L’Identité Numérique La Poste au moment de signer, aucune information confidentielle n'est conservée mais les nom et prénom du signataire doivent correspondre très précisément (seuls les nom et premier prénom sont comparés). La signature est saisie graphiquement et fait l'objet d'un scellement au nom du signataire.

Que signifie le terme scellement ?

Le terme "scellement" désigne ici une opération cryptographique effectuée lors de la signature électronique du document : le procédé consiste à prendre une "empreinte" du document, c'est-à-dire un condensé caractéristique du document (pour lequel il est théoriquement impossible de trouver un document différent produisant la même empreinte), puis à chiffrer cette empreinte à l'aide d'une clé privée propre à une personne physique (dans ce cas on parle de signature) ou à une personne morale (dans ce cas on parle de cachet). Ainsi dans le cas d'une signature simple, le document n’est pas signé électroniquement par le signataire lui-même car ce chiffrement est effectué à l'aide d'une clé privée propre à Lex Persona , ceci afin de sécuriser la transaction de signature, alors que dans le cas d'une signature avancée ou qualifiée, le chiffrement est effectué à l'aide d'une clé privée propre au signataire, générée pour la circonstance (d'où l'expression "à la volée" qui est souvent employée).

Dans le cas d'une signature simple effectuée sur la plateforme, comment peut-on affirmer que le document est signé par une personne et non par Lex Persona ?

Tout d'abord, comme il est précisé dans la description des types de signatures, l'image de la griffe de signature du signataire apparaît dans le document. Ensuite, lors de la procédure de scellement, la signature électronique prend également en compte différentes données, dont font partie la date et l'heure de la signature ainsi que l'identité du signataire (qui apparaît dans le champ "motif" de la signature PAdES). Mais au-delà de ces éléments, un fichier de preuve accompagne la transaction de signature des documents. Ce fichier de preuve, hautement confidentiel, reprend l'ensemble de toutes les informations collectées lors du processus de signature : adresse courriel du destinataire, numéro de portable, SMS envoyé, adresse IP du dispositif qui a signé (PC/Mac/Smartphone), etc. Pour récupérer un fichier de preuve, ceci est possible pour l’utilisateur qui fait signer le document directement depuis l’interface de Lex Community. Pour un signataire, il est nécessaire d’utiliser le formulaire disponible ici.

Qu’est-ce qu’un parapheur ?

La plateforme Lex Community vous permet de faire signer électroniquement des documents à vos signataires à l’aide d’un parapheur :

- Un parapheur est constitué d’une ou plusieurs étapes de signatures paramétrées dans un ordre défini. Chaque étape peut concerner un signataire ou plusieurs signataires en parallèle. Et dans ce parapheur vous pouvez faire signer un ou plusieurs documents accompagnés éventuellement de pièces jointes qui ne seront pas signées.

- Au total un parapheur ne peut pas contenir plus de 5 documents à faire signer et 5 pièces jointes ; tous les documents doivent être des documents au format PDF. Un document ne peut dépasser 5 Mo. Dans la plupart des cas votre parapheur comportera une étape de signature avec un signataire (par exemple si vous faites signer un devis à un client). Mais si par exemple vous devez faire signer un compromis de vente d’un bien immobilier impliquant 2 couples mariés, alors vous aurez deux étapes de signatures, une pour le vendeur, et une pour l’acheteur, et dans chacune de ces étapes vous aurez deux signataires en parallèle.

Par où commencer ?

Pour commencer, c'est très simple : vous devez vous créer un compte sur la plateforme Lex Community en saisissant vos prénom, nom, adresse de courriel et un mot de passe sécurisé. Vous recevrez un courriel vous demandant de valider la création de votre compte. Une fois cette étape finalisée, vous pouvez directement créer votre premier parapheur en commençant par créer les différentes étapes de votre circuit de signatures. Pour chaque étape vous pouvez sélectionner ou créer un contact en renseignant ses coordonnées (prénom, nom, adresse de courriel et de manière facultative, un numéro de mobile), puis vous devez choisir le niveau de signature requis. A noter que si vous voulez signer vous-même un document, vous devez créer un contact avec vos propres coordonnées. Ensuite vous chargez le(s) document(s) à faire signer. Vous pourrez alors positionner sur chaque document l'emplacement des signatures. Il y a bien sûr de nombreuses options possibles dans ce processus, et vous en trouverez toutes les explications dans nos tutoriels et sur le forum. Mais pour votre premier parapheur, vous pouvez directement cliquer sur "Démarrer le parapheur" et suivre son évolution depuis votre tableau de bord de suivi de vos parapheurs.

Que puis-je faire signer sur cette plateforme ?

Les cas d'usage de Lex Community sont ceux de la signature électronique en général et sont innombrables :

- Toutes les organisations ont généralement besoin de faire signer : des contrats de travail et leurs avenants, des notes de frais, des demandes de congés, un règlement intérieur, des procès-verbaux d'assemblées générales, des contrats ou accords-cadres avec les fournisseurs, des accords de confidentialité, des accords de partenariat, des conventions diverses, etc.

- Selon leur activité elles peuvent avoir besoin de faire signer : des devis commerciaux, des bons de commande, des bons à tirer, des bons pour travaux, des plans techniques, des bulletins d’adhésion, des convocations, des situations comptables, des lettres de mission, des procès-verbaux de recette, des attestations sur l'honneur, des questionnaires de santé, des promesses d'achat ou de vente, des engagements de caution, des délégations de pouvoir, etc.

- Parmi tous ces documents à faire signer, un nombre significatif d'entre eux s'adressent également aux indépendants et aux professions libérales.

- Quant aux particuliers, il leur est possible d'utiliser la plateforme afin de faire signer un bail, une promesse d'achat ou de vente, une reconnaissance de dette, un pari, et de manière générale tout acte sous seing privé, dont la valeur exécutoire sera fonction du niveau de sécurité juridique du mode de signature électronique retenu.

Quelles sont les limites de Lex Community ?

Lorsque vous créez votre compte sur Lex Community, vous êtes "tout seul" : vous créez des "parapheurs" que vous seul maitrisez, qui vous permettent de faire signer un ou plusieurs "documents" au format PDF à un ou plusieurs de vos "contacts". La taille individuelle des documents PDF est limitée à 5 Mo, vous ne pouvez pas faire signer plus de 5 documents à la fois, avec plus de 5 pièces jointes. Les parapheurs une fois signés par l'ensemble de leurs destinataires sont conservés pendant 1 an avant d'être détruits. Attention : il vous appartient de sauvegarder votre document en téléchargeant le fichier mis à votre disposition. Dans le cadre d’un parapheur avec plusieurs documents, un fichier zip sera généré.

Et si j'ai des besoins de signature électronique qui ne sont pas couverts ?

Découvrez en cliquant ici toutes les fonctionnalités de Lex Enterprise, votre plateforme de signature électronique personnalisée, intégrée à votre système d’information, pour couvrir vos besoins d’interconnexion avec vos applications métier et s'adapter à vos contraintes d'infrastructure en matière de gestion électronique de documents (GED), d'authentification, d'annuaire, etc.

Quelles sont les différences entre Lex Community et Lex Enterprise ?

Cliquez ici pour découvrir un comparatif détaillé des fonctionnalités de Lex Community (gratuit) et Lex Enterprise (payant).

Puis-je migrer mon compte Lex Community à Lex Enterprise ?

Non, cela n'est pas possible car Lex Enterprise nécessite une configuration et un paramétrage spécifiques et personnalisés en fonction de vos besoins d’intégration à votre système d’information. L'export d'un compte Lex Community, qui répond à des règles de sécurité très précises et très standardisées conduirait fatalement à créer des incohérences une fois l'import effectué dans Lex Enterprise.

Lex Community : piège à gogos, freemium ou attrape-nigaud ?

Non, rien de tout cela, nous nous y engageons. Lex Community a pour vocation de satisfaire les besoins de signer et de faire signer des documents sur internet d'une vaste population d'utilisateurs : TPE, professions libérales et règlementées, indépendants, particuliers et associations. Que ce soit pour faire signer un bail de location, un devis de maçonnerie, un bulletin d'adhésion à une association, un contrat de travail, ou pour des centaines d'autres raisons, Lex Community sera LA solution simple, rapide, sécurisée, légale ET gratuite.
Et d'ailleurs, attention : il n'y a pas de passerelle entre Lex Community et Lex Enterprise ! Vous ne pourrez pas récupérer vos données en passant d'une plateforme à l'autre, dans un sens comme dans l'autre : les deux plateformes sont totalement distinctes et, indépendamment du fait que la solution Lex Enterprise est payante, cette dernière vise le monde des entreprises qui disposent d'un véritable système d'information, condition sine qua non pour exploiter la richesse fonctionnelle et technologique de Lex Enterprise.

Une signature électronique gratuite & sécurisée, comment est-ce possible ?

Tout d'abord parce que chez Lex Persona, nous pensons que la signature électronique est une fonctionnalité essentielle au fonctionnement du monde d'aujourd'hui, au même titre que d'envoyer un courriel. Vous avez un accès internet ? Vous devez pouvoir signer ou faire signer un document à quelqu'un. C'est aussi simple que cela. Ensuite il faut savoir que chez Lex Persona, notre valeur ajoutée est tournée vers les PME, les ETI et les grandes entreprises qui recherchent avant tout l'intégration de la signature électronique à leur système d'information et des fonctionnalités avancées de personnalisation et d'adaptation à leur métier et à leur organisation. Cette spécialisation dans le domaine de la signature électronique nous a fait prendre conscience que les TPE, les professions libérales et règlementées, les indépendants, les particuliers et les associations étaient les grands défavorisés du développement de la signature électronique et nous avons souhaité remédier à cet état de fait. Il faut aussi noter que dans notre démarche d'éditeur de logiciels spécialisé, nous avons massivement investi ces dernières années dans une infrastructure moderne, souveraine, hyperconvergée, et hautement sécurisée, et il nous semblait normal de partager cette infrastructure avec la communauté.

Puis-je annuler un processus de signature électronique en cours avec Lex Community ?

Un utilisateur disposant des droits de gestion sur un parapheur peut arrêter l'exécution d'un parapheur. Lorsqu'un signataire ou un validateur refusent de valider ou de signer un parapheur, cela entraîne également l'arrêt du parapheur.

Comment signer mes formalités sur le Guichet unique de l'INPI ?

Le réponse se trouve dans cet article.