TECHNOLOGIE & CERTIFICATIONS

eIDAS :
le socle de confiance de vos services numériques

Le règlement eIDAS (identification électronique et services de confiance) établit un cadre commun à l’échelle de l’Union européenne pour garantir l’authenticité, la sécurité et la reconnaissance mutuelle des transactions numériques.

Un cadre européen pour l'identité et les services de confiance

Applicable à tous les organismes publics et prestataires de services de confiance, ce règlement facilite la mise en œuvre du marché unique numérique. Il remplace la directive 1999/93/CE et renforce les pratiques autour de la signature électronique, des horodatages, de l’authentification, ou encore de la conservation à valeur probante.

En France, sa mise en œuvre est supervisée par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information), et par l’AMSN (Agence Monégasque de Sécurité Numérique) à Monaco.

ETSI EN 319-401 : une norme pour la conformité eIDAS

La norme ETSI EN 319-401 définit les principes généraux d’assurance pour les services de confiance. Son respect permet de répondre aux exigences du règlement eIDAS, et plus précisément à l’article 24 relatif aux prestataires de services de confiance qualifiés.

Cette norme impose notamment :

  • L’utilisation de produits et systèmes fiables.
  • Des processus certifiés garantissant la sécurité, l’intégrité et la traçabilité.
  • La mise en place d’un plan d’arrêt d’activité en cas de cessation de service.
  • Des engagements contractuels clairs et contrôlables.

Un renversement de la charge de la preuve

Être reconnu comme Prestataire de Services de Confiance Qualifié (PSCQ) selon eIDAS change radicalement les règles du jeu :
En cas de litige, c’est à la partie adverse de prouver qu’un service qualifié n’a pas été conforme, et non au prestataire de démontrer sa fiabilité.

Ce renversement de la charge de la preuve renforce considérablement la crédibilité juridique des services certifiés, et constitue un véritable avantage stratégique pour les acteurs numériques de confiance.

Une certification reconnue
et vérifiable

La conformité eIDAS ne peut être attestée que par des organismes accrédités et reconnus par les autorités nationales compétentes, comme :

  • L’ANSSI en France
  • L’AMSN à Monaco

Une fois délivrée, la certification donne lieu :

  • À un certificat officiel
  • À l’autorisation d’utiliser le logo de certification
  • À une inscription sur la liste officielle des prestataires de services de confiance qualifiés

Vos services numériques sous le sceau de la confiance

Grâce à sa conformité avec la norme ETSI EN 319-401 et au règlement eIDAS, Pineappli garantit à ses clients des services numériques hautement sécurisés, juridiquement robustes et reconnus à l’échelle européenne.