Gestion des signatures électroniques qualifiées (QES) dans Aperçu d'Apple

Gestion des signatures électroniques qualifiées (QES) dans Aperçu d'Apple

Que se passe-t-il avec une QES lorsque j'enregistre un PDF dans « Aperçu » d'Apple ?

Dès qu'un fichier PDF est enregistré ou exporté avec l'application Aperçu (Preview) sous macOS, une signature électronique qualifiée contenue est généralement invalide ou complètement supprimée.

Pourquoi la signature est-elle détruite simplement en enregistrant ?

Une QES est basée sur une empreinte mathématique (valeur de hachage) du document.

  • Modification de la structure : Aperçu d'Apple réécrit souvent la structure interne des objets du fichier PDF lors de l'enregistrement pour l'optimiser.

  • Perte d'intégrité : Même si le contenu textuel reste visuellement identique, les bits de données en arrière-plan changent. Comme la signature garantit l'inaltérabilité du fichier, tout programme de vérification détecte une manipulation après l'enregistrement et signale la signature comme invalide.

  • Perte du conteneur : Dans de nombreux cas, Aperçu supprime même complètement les métadonnées cryptographiques de la signature lors de l'enregistrement.

La signature est-elle déjà perdue à l'ouverture du fichier ?

Non. Tant que vous ne faites que visualiser le document et ne l'enregistrez pas, la signature reste intacte. Le risque n'existe que lorsque :

  1. La commande Fichier > Enregistrer (Cmd+S) est exécutée.

  2. Le document est enregistré à nouveau via Exportation... .

  3. La fonction macOS « Enregistrement automatique » est déclenchée par une petite modification (par exemple, une annotation).

Puis-je réparer une signature devenue invalide ?

Non. Une QES endommagée ou supprimée ne peut pas être restaurée. Le document doit être rouvert dans son état original (avant l'enregistrement avec Aperçu) ou être à nouveau signé par l'émetteur.

Comment gérer correctement les PDFs signés ?

Pour ne pas compromettre la validité juridique d'une QES, les règles suivantes doivent être respectées :

RecommandationProcédure
VisualiserUtilisez de préférence Adobe Acrobat Reader, car il reconnaît et valide correctement les signatures.
ModifierLes signatures sont un « sceau ». Si vous devez modifier du texte, faites-le avant la signature. Les modifications ultérieures rendent la QES sans valeur.
ArchiverEnregistrez toujours les fichiers signés en les déplaçant directement dans le Finder (glisser-déposer), jamais en les « ouvrant et enregistrant » dans une application.

Comment savoir si la signature est encore valide ?

N'utilisez pas l'application Aperçu pour la vérification (elle n'affiche souvent pas les signatures ou seulement comme une image statique). Utilisez plutôt :

Warning
Note : lors de la signature d'un document avec le module complémentaire eSignR de timeSensor LEGAL 365, le document ne quitte pas le backend timeSensor. En revanche, si vous téléchargez le document sur un portail de vérification, cela peut poser des problèmes du point de vue de la protection des données.