Aller au contenu
Demander un avis
Glossaire · Sécurité

Signature numérique

Par Sebastian · mise à jour le 21 août 2026

Signature numérique : Preuve cryptographique qu’un contenu provient bien d’un émetteur donné et qu’il n’a pas été modifié depuis son émission.

Cette entrée du glossaire relève de la famille « Sécurité ». Elle donne la définition, sa traduction en exigences, et les erreurs vues le plus souvent sur des projets réels.

À quoi sert Signature numérique

Signature numérique protège les données confiées par les utilisateurs. Sur mobile, la question se pose deux fois : sur le téléphone, qui peut être perdu ou compromis, et sur le serveur.

Dans la pratique, deux interlocuteurs qui n’ont pas la même définition en tête avancent d’accord pendant des semaines, puis découvrent le désaccord à la livraison.

Ce que ça devient dans un cahier des charges

Dans un cahier des charges, Signature numérique s’écrit en exigence vérifiable, avec le référentiel appliqué et le moment où le contrôle aura lieu.

À écrire noir sur blanc, dans le chapitre qui correspond :

  • Le référentiel de sécurité appliqué, nommé dans le contrat.
  • Le classement des données manipulées, de la plus banale à la plus sensible.
  • La revue de sécurité prévue avant la mise en ligne, et qui la mène.
  • La procédure de correction d’une faille signalée, avec son délai d’engagement.

Rien n’oblige à tout figer dès le premier jour. Ce qui reste ouvert doit alors être signalé comme tel, avec la date à laquelle la décision sera prise.

Pour le cadre général, le guide des prix donne les fourchettes constatées en France et le modèle de cahier des charges la structure qui les rend opposables.

Comment le vérifier à la recette

Le contrôle de « Signature numérique » ne s’arrête pas à l’application : les interfaces qu’elle appelle font partie du périmètre.

  • Demander le rapport d’audit complet, pas la seule page de synthèse.
  • Vérifier que les correctifs annoncés ont été retestés, et par qui.
  • Observer le comportement de l’application avec un jeton expiré.

Un prestataire sérieux propose ces contrôles de lui-même. Quand ce n’est pas le cas, c’est au client de les inscrire au cahier de recette.

Les pièges à éviter

Aucune de ces erreurs ne se voit le jour où elle est commise. Toutes se paient plus tard, au moment le moins commode.

  • Traiter la sécurité en fin de projet, quand tout est déjà recetté.
  • Stocker un secret dans le code de l’application, où il est lisible par qui veut le lire.
  • Commander un audit sans budgéter les corrections qu’il va produire.
  • Laisser les accès de production ouverts à d’anciens intervenants.
  • Reprendre la formulation d’un autre projet sans vérifier qu’elle décrit bien celui-ci.

Termes liés

Les entrées du glossaire déjà publiées sur des sujets voisins :

Questions fréquentes

Signature numérique : de quoi parle-t-on exactement ?

Preuve cryptographique qu’un contenu provient bien d’un émetteur donné et qu’il n’a pas été modifié depuis son émission. Le mot est employé tel quel par les équipes francophones. C’est celui à utiliser dans les échanges avec une agence, y compris quand la traduction française existe.

Qui doit s’en charger ?

Le prestataire construit, un tiers vérifie. Faire auditer par celui qui a développé revient à faire corriger une copie par son auteur : utile, insuffisant pour un service exposé au public.

Où placer ce point dans le cahier des charges ?

Dans le chapitre qui correspond à sa nature, jamais dans une ligne fourre-tout. Le modèle de cahier des charges propose les rubriques attendues et l’ordre dans lequel les remplir.

Toutes les définitions publiées sont rassemblées dans l’index du glossaire, classées de A à Z et par famille.

Avis technique gratuit

Un doute sur ce point de votre projet ?

30 minutes avec un technicien : on relit votre périmètre, on vous dit ce qui manque dans le cahier des charges et à quel palier de prix votre projet se situe. Sans engagement.

Sans engagement. Pas de démarchage, pas de liste de diffusion.