Signature numérique
Par Sebastian · mise à jour le 21 août 2026
Signature numérique : Preuve cryptographique qu’un contenu provient bien d’un émetteur donné et qu’il n’a pas été modifié depuis son émission.
Cette entrée du glossaire relève de la famille « Sécurité ». Elle donne la définition, sa traduction en exigences, et les erreurs vues le plus souvent sur des projets réels.
À quoi sert Signature numérique
Signature numérique protège les données confiées par les utilisateurs. Sur mobile, la question se pose deux fois : sur le téléphone, qui peut être perdu ou compromis, et sur le serveur.
Dans la pratique, deux interlocuteurs qui n’ont pas la même définition en tête avancent d’accord pendant des semaines, puis découvrent le désaccord à la livraison.
Ce que ça devient dans un cahier des charges
Dans un cahier des charges, Signature numérique s’écrit en exigence vérifiable, avec le référentiel appliqué et le moment où le contrôle aura lieu.
À écrire noir sur blanc, dans le chapitre qui correspond :
- Le référentiel de sécurité appliqué, nommé dans le contrat.
- Le classement des données manipulées, de la plus banale à la plus sensible.
- La revue de sécurité prévue avant la mise en ligne, et qui la mène.
- La procédure de correction d’une faille signalée, avec son délai d’engagement.
Rien n’oblige à tout figer dès le premier jour. Ce qui reste ouvert doit alors être signalé comme tel, avec la date à laquelle la décision sera prise.
Pour le cadre général, le guide des prix donne les fourchettes constatées en France et le modèle de cahier des charges la structure qui les rend opposables.
Comment le vérifier à la recette
Le contrôle de « Signature numérique » ne s’arrête pas à l’application : les interfaces qu’elle appelle font partie du périmètre.
- Demander le rapport d’audit complet, pas la seule page de synthèse.
- Vérifier que les correctifs annoncés ont été retestés, et par qui.
- Observer le comportement de l’application avec un jeton expiré.
Un prestataire sérieux propose ces contrôles de lui-même. Quand ce n’est pas le cas, c’est au client de les inscrire au cahier de recette.
Les pièges à éviter
Aucune de ces erreurs ne se voit le jour où elle est commise. Toutes se paient plus tard, au moment le moins commode.
- Traiter la sécurité en fin de projet, quand tout est déjà recetté.
- Stocker un secret dans le code de l’application, où il est lisible par qui veut le lire.
- Commander un audit sans budgéter les corrections qu’il va produire.
- Laisser les accès de production ouverts à d’anciens intervenants.
- Reprendre la formulation d’un autre projet sans vérifier qu’elle décrit bien celui-ci.
Termes liés
Les entrées du glossaire déjà publiées sur des sujets voisins :
- Départ d’un collaborateur
- Conformité continue
- EBIOS Risk Manager
- Gestionnaire de mots de passe
- Tableau de bord sécurité
Questions fréquentes
Signature numérique : de quoi parle-t-on exactement ?
Preuve cryptographique qu’un contenu provient bien d’un émetteur donné et qu’il n’a pas été modifié depuis son émission. Le mot est employé tel quel par les équipes francophones. C’est celui à utiliser dans les échanges avec une agence, y compris quand la traduction française existe.
Qui doit s’en charger ?
Le prestataire construit, un tiers vérifie. Faire auditer par celui qui a développé revient à faire corriger une copie par son auteur : utile, insuffisant pour un service exposé au public.
Où placer ce point dans le cahier des charges ?
Dans le chapitre qui correspond à sa nature, jamais dans une ligne fourre-tout. Le modèle de cahier des charges propose les rubriques attendues et l’ordre dans lequel les remplir.
Toutes les définitions publiées sont rassemblées dans l’index du glossaire, classées de A à Z et par famille.
Un doute sur ce point de votre projet ?
30 minutes avec un technicien : on relit votre périmètre, on vous dit ce qui manque dans le cahier des charges et à quel palier de prix votre projet se situe. Sans engagement.