Nous prenons actuellement en charge les niveaux de signature suivants :
- la signature simple sans authentification (
level0), - la signature simple (
level1), - la signature avancée avec un certificat LCP (
level2), - la signature avancée avec un certificat qualifié QCP-n (
level3), - la signature qualifiée QCP-n-qscd (
level4).
Pour signer un document avec une signature simple, le participant n’a pas besoin de certificat de signature.
En revanche, pour effectuer une signature avancée LCP (niveau 2), le participant doit disposer d’un certificat. S’il n’en possède pas, Universign en créera un après une vérification standard à distance de son identité, directement au sein du parcours de transaction.
Pour effectuer une signature avancée avec un certificat qualifié QCP-n (niveau 3), le participant doit se soumettre à une vérification PVID à distance de son identité, directement dans le parcours de transaction.
Pour effectuer une signature qualifiée QCP-n-qscd (niveau 4), le participant doit se soumettre à une vérification à distance de son identité via un PVID, directement dans le parcours de transaction, et définir un code PIN à saisir chaque fois qu’il effectue une signature qualifiée à l’aide du même certificat (une méthode d’authentification à deux facteurs est donc utilisée avec un mot de passe à usage unique (OTP) et un code PIN).
Pour plus d’informations sur la vérification d’identité ainsi que la création de certificats, consultez Certificats.
Notez que pour les signatures de niveau 2, niveau 3 et niveau 4, vous pouvez demander la création d’un certificat pour votre participant avant de demander une signature. Pour plus d’informations, consultez la page Demander un certificat.
La signature de niveau 0 permet au participant de signer ses documents sans authentification par mot de passe à usage unique (OTP).
Notez que les signatures level0, level2, level3 et level4 dépendent des droits de votre espace de travail.
Lors de la configuration de votre transaction, vous pouvez définir le niveau de signature minimum requis pour chaque participant. Universign essaiera toujours de mettre à niveau le niveau de signature si cela est possible. Par exemple, si vous demandez une signature de level2 pour un participant qui possède déjà un certificat de niveau supérieur, nous mettrons sa signature à niveau gratuitement. Notez que la mise à niveau du niveau de signature n’est pas autorisée pour les signatures de level1 et inférieures.
Pour définir le niveau de signature minimum pour un participant, envoyez une requête à POST /v1/transactions/{transaction_id}/participants et transmettez l’argument min_signature_level :
curl
https://api.universign.com/v1/transactions/tx_AWo949MOq0JE/participants \
-d [email protected] \
-d min_signature_level=level2
Notez que la valeur par défaut est level1.
Ne configurez pas le moyen d’authentification si vous demandez une signature de level0.
