✓ Conforme LCCJTI (Québec) ✓ Chaîne de preuve SHA-256 ✓ Horodatage RFC 3161 ✓ Hébergement Canada

Centre d'aide

Trouvez des réponses à vos questions sur la notification certifiée et la preuve juridique.

Général

Qu'est-ce qu'une communication certifiée ?

Une communication certifiée est un message (courriel, document) dont l'envoi, le contenu et la date sont cryptographiquement prouvés. Contrairement à un email ordinaire, chaque élément est horodaté par une autorité tierce, signé numériquement et archivé de façon immutable. Le résultat est un dossier de preuve complet, utilisable en cas de contestation.

En quoi Signifio diffère d'un email ordinaire ?

Un email ordinaire ne prouve ni le contenu exact envoyé (modifiable après coup), ni la date de façon certifiée, ni l'intégrité du message. Signifio capture une empreinte cryptographique (SHA-256) au moment de l'envoi, fait certifier la date par une autorité tierce (TSA RFC 3161), et archive le tout de façon immutable avec signature RSA-4096.

La preuve est-elle admissible en cour ?

Signifio est conçu pour satisfaire les exigences du Code de procédure civile (art. 133) et de la LCCJTI (art. 5, 6 et 7) en matière de notification par moyen technologique. La présomption d'intégrité (art. 7 LCCJTI) s'applique : c'est à la partie contestante de démontrer une atteinte à l'intégrité. Toutefois, l'admissibilité finale dépend du tribunal et du contexte.

Signifio remplace-t-il un huissier ?

Pour de nombreuses communications (mises en demeure, avis, rappels, avertissements), Signifio offre un niveau de preuve comparable à un coût très inférieur. Cependant, certaines significations judiciaires formelles exigent un huissier par la loi. En cas de doute, consultez un avocat.

Quelles juridictions sont supportées ?

Signifio est principalement conçu pour le cadre juridique québécois (LCCJTI, C.p.c.). Les mécanismes techniques (SHA-256, TSA RFC 3161, RSA) sont reconnus internationalement, mais la conformité spécifique à d'autres juridictions n'est pas garantie.

Utilisation

Comment envoyer ma première notification certifiée ?

Créez un compte gratuit, puis cliquez sur « Nouvelle notification ». Remplissez le destinataire, l'objet et le contenu, joignez vos documents si nécessaire, puis cliquez sur « Envoyer ». Signifio s'occupe automatiquement de la certification, de l'horodatage et de l'archivage.

Puis-je joindre des fichiers ?

Oui. Formats acceptés : PDF, DOCX, HTML, images (PNG, JPG). Taille maximale : 25 Mo par pièce jointe. Chaque fichier joint reçoit sa propre empreinte SHA-256 et son propre horodatage.

Combien de temps prend l'envoi ?

L'envoi est quasi-instantané (quelques secondes). La certification complète (envoi + horodatage TSA + signature) est généralement complétée en moins de 10 secondes.

Comment télécharger le certificat PDF ?

Depuis le détail de votre notification, cliquez sur « Télécharger le certificat PDF ». Ce document contient toutes les preuves : empreintes, horodatages, journaux SMTP, et chaîne de preuve complète.

Qu'est-ce que l'export ZIP (Court Binder) ?

Le Court Binder est un export complet d'un dossier au format ZIP, prêt à être déposé devant un tribunal. Il contient : le certificat PDF, les preuves techniques (JSON), les pièces jointes originales, et un manifeste SHA-256 de vérification.

Preuve juridique

Comment fonctionne l'horodatage RFC 3161 ?

Signifio envoie une empreinte de votre communication à une autorité d'horodatage tierce (TSA). Celle-ci retourne un jeton signé attestant que cette empreinte existait à un moment précis. Ce jeton est vérifiable de façon indépendante, même sans Signifio.

Qu'est-ce que la chaîne de preuve ?

Chaque événement (envoi, livraison, ouverture, téléchargement) est enregistré comme un maillon. Chaque maillon contient l'empreinte du maillon précédent. Modifier un seul élément invalide tous les maillons suivants — rendant la falsification détectable instantanément.

La preuve est-elle vérifiable sans Signifio ?

Oui. Les signatures RSA et les jetons TSA sont basés sur des standards ouverts. N'importe quel expert en cryptographie peut les vérifier avec des outils standards (OpenSSL, etc.), sans aucune dépendance à notre plateforme.

Que se passe-t-il si Signifio ferme ?

Préavis minimum de 90 jours. Export complet gratuit de toutes vos preuves. Les preuves restent vérifiables de façon autonome grâce aux standards ouverts utilisés (RSA, SHA-256, TSA RFC 3161).

Tarification & compte

Puis-je essayer gratuitement ?

Oui. Votre première communication certifiée est entièrement gratuite, sans carte de crédit. Vous pouvez tester le service complet (envoi + certification + rapport PDF) avant de décider.

Comment fonctionne la facturation ?

Abonnement mensuel via carte de crédit (Stripe). Facturation au début de chaque période. Les notifications supplémentaires au-delà du quota sont facturées à 4,99 $ chacune.

Puis-je changer de plan ?

Oui, à tout moment. L'upgrade est immédiat. Le downgrade prend effet au prochain cycle de facturation. Aucune pénalité.

Comment annuler mon abonnement ?

Depuis les paramètres de votre compte, en un clic. Votre accès continue jusqu'à la fin de la période payée. Vos preuves restent accessibles et exportables pendant 30 jours après l'annulation.

Technique

Comment fonctionne l'API ?

API REST avec authentification par clé API (Bearer token). Endpoints JSON pour l'envoi, le suivi et la vérification. Documentation complète avec exemples en PHP, Python et cURL.

Quels webhooks sont disponibles ?

Événements disponibles : notification.sent, notification.delivered, notification.opened, attachment.downloaded. Chaque webhook est signé HMAC-SHA256 pour vérification d'authenticité.

Où sont stockées mes données ?

Sur des serveurs dédiés situés au Canada (Québec). Aucun cloud public, aucun partage avec des services tiers. Infrastructure redondante avec réplication en temps réel.

Quelle est la disponibilité du service ?

Objectif de disponibilité : 99,9 %. Infrastructure redondante avec failover automatique. Les plans Entreprise bénéficient d'un SLA contractuel avec pénalités.

Questions avancées — sécurité et contestation

Que se passe-t-il si quelqu'un affirme que le contenu a été modifié ?

Le recalcul de l'empreinte SHA-256 depuis le document original permet de vérifier instantanément l'intégrité. Si l'empreinte recalculée correspond à celle stockée et signée, le contenu n'a pas été altéré. Cette vérification peut être effectuée par n'importe quel tiers avec des outils standards (OpenSSL).

Que se passe-t-il si votre serveur est compromis ?

Les preuves déjà signées et horodatées par TSA restent valides indépendamment de l'état du serveur. La chaîne cryptographique rend impossible l'insertion ou la modification rétroactive sans détection. Les horodatages TSA sont vérifiables auprès de l'autorité tierce (DigiCert), pas auprès de nous.

Pouvez-vous modifier une preuve après émission ?

Non. L'architecture est append-only : seule la création est possible. Les fichiers de preuve sont protégés au niveau système d'exploitation (immutabilité structurelle). Même un accès root ne permet pas de modifier un fichier déjà créé sans que la chaîne ne le détecte.

Un juge peut-il rejeter la preuve malgré tout ?

Oui. L'admissibilité d'une preuve dépend toujours du tribunal, du contexte et de la nature du litige. Signifio fournit l'infrastructure technique maximisant la force probatoire, mais ne garantit pas l'issue d'une procédure. La LCCJTI art. 7 établit cependant une présomption d'intégrité — c'est au contestataire de la renverser.

Que se passe-t-il si l'email est livré au serveur mais jamais lu ?

Signifio prouve la livraison au serveur destinataire (code SMTP 250), pas la lecture effective. C'est comparable au recommandé postal : la preuve porte sur la livraison, pas sur l'ouverture de l'enveloppe. Le tracking d'ouverture (optionnel) fournit un élément additionnel mais pas une garantie.

Limites du système

Pas une garantie de résultat judiciaire

Signifio maximise la force probatoire de vos communications, mais ne garantit pas l'issue d'un litige. L'appréciation finale appartient au tribunal.

Preuve de livraison, pas de lecture

Le système prouve que le message a été accepté par le serveur destinataire. La lecture effective ne peut être garantie techniquement (comme pour le recommandé postal).

Cadre juridique québécois

La conformité décrite concerne le droit québécois (LCCJTI, C.p.c.). Pour d'autres juridictions, les exigences peuvent différer. Consultez un avocat local.

Ne remplace pas un avis juridique

Signifio est une infrastructure technique de preuve. Le contenu de vos communications, leur validité juridique et votre stratégie restent votre responsabilité.

Comment une preuve numérique est attaquée en cour — et comment elle résiste

Attaque sur la réception : « Je n'ai jamais reçu ce message »

Les journaux SMTP avec code de réponse 250 du serveur destinataire démontrent la livraison au serveur de messagerie. C'est équivalent à la preuve de dépôt d'un recommandé postal — la livraison au point de réception, pas la lecture effective.

Attaque sur l'intégrité : « Ce document a été modifié après coup »

Le recalcul indépendant de l'empreinte SHA-256 depuis le document original démontre que le contenu n'a pas été altéré. La signature RSA-4096 confirme que cette empreinte a été générée par le système au moment de l'envoi. La chaîne liée prouve qu'aucune insertion rétroactive n'est possible.

Attaque sur la date : « Vous avez antidaté ce document »

L'horodatage est certifié par une autorité tierce (DigiCert TSA) via le protocole RFC 3161. Le jeton est vérifiable directement auprès de DigiCert, sans aucune dépendance à Signifio. L'antidatation est techniquement impossible sans compromettre l'autorité tierce.

Attaque sur l'identité : « Ce n'est pas moi qui ai envoyé ça »

Chaque envoi est associé à un compte authentifié, signé numériquement et lié à une clé API ou une session utilisateur. Les logs d'authentification (IP, timestamp, méthode) constituent une trace supplémentaire de l'identité de l'émetteur.

Attaque sur le système : « Signifio peut fabriquer des preuves »

L'horodatage TSA est émis par un tiers indépendant (pas par Signifio). La clé publique RSA permet à quiconque de vérifier les signatures sans coopération de Signifio. L'architecture append-only avec Merkle tree quotidien rend l'insertion frauduleuse détectable. Les preuves sont autonomes — leur validité ne dépend pas de notre existence ou bonne volonté.

Ce qui échoue quand la preuve n'est pas structurée

📧

Email ordinaire

Modifiable, effaçable, pas d'horodatage vérifiable, pas de preuve d'intégrité. Le contenu présenté peut différer de ce qui a été envoyé.

📮

Recommandé postal

Prouve qu'une enveloppe a été livrée, mais pas son contenu. Aucune preuve de ce qui était écrit à l'intérieur. Délai de 3-5 jours.

📸

Captures d'écran

Facilement falsifiables via édition HTML ou retouche. Aucune garantie de date. Considérées comme preuve faible par les tribunaux.

📄

PDF sans signature

Un PDF peut être créé ou modifié après les faits. Sans signature cryptographique ni horodatage, il ne constitue pas une preuve d'antériorité.

💬

SMS / messagerie

Preuve volatile (supprimable), pas d'horodatage tiers, dépendante du fournisseur télécom. Souvent contestée avec succès devant les tribunaux.

🗂️

Archives internes

Un fichier sur votre propre serveur peut être modifié à tout moment. Sans preuve externe d'intégrité, il repose sur votre seule parole.

Commencez à générer des preuves juridiques en moins de 2 minutes

Votre première communication certifiée est gratuite. Aucune carte de crédit requise.

🔒 Essayer gratuitement