Signature électronique en marque blanche : comment choisir
Écrans, e-mails, domaine, PDF, certificat, langues, API, contrat : la grille pour choisir un fournisseur de signature électronique en marque blanche.
Publié le 3 oct. 2026 · 7 min de lecture
Pour choisir un fournisseur de signature électronique en marque blanche, dressez d’abord l’inventaire précis de ce qui portera votre marque : écrans du signataire, e-mails, domaine, PDF final et rapport de preuve. Vérifiez ensuite ce qui ne dépend pas du branding, en particulier le nom du titulaire du certificat affiché par le lecteur PDF, puis les langues, le contrôle par API et les clauses du contrat.
Ce guide est une grille d’achat pour les éditeurs de logiciel. Si vous cherchez plutôt à comprendre comment un parcours en marque blanche s’insère dans un SIRH, un ERP ou un logiciel immobilier, lisez notre guide dédié. White-label document signing (EN)
Ce que la marque blanche couvre
« Marque blanche » n’a pas de définition normalisée. Chez un fournisseur, le terme désigne un logo et une couleur ; chez un autre, un parcours entier sans aucune mention du prestataire. Demandez une liste écrite, surface par surface.
- Écrans du signataire : logo, couleurs, typographie, textes d’aide, page de fin et page d’erreur.
- E-mails : nom de l’expéditeur, adresse d’envoi, modèles d’invitation, de relance et de confirmation. Vérifiez aussi qui peut envoyer depuis votre domaine (SPF, DKIM) ou si votre produit envoie lui-même les messages.
- Domaine et liens : sous-domaine à votre nom pour les liens de signature, ou domaine du fournisseur visible dans la barre d’adresse.
- Apparence du PDF : bloc de signature visible, mentions, position des champs, nom du fichier téléchargé.
- Rapport de preuve : en-tête, langue, champs affichés et mentions du fournisseur dans le rapport PDF remis avec le document.
Testez chaque surface sur un cas réel. Un devis envoyé depuis votre CRM doit donner au client le même sentiment de continuité dans l’e-mail, sur l’écran de signature et dans le PDF qu’il archive.
Ce que la marque blanche ne masque pas
Quand un signataire ouvre le PDF signé dans Adobe Acrobat ou un autre lecteur, le panneau des signatures affiche les informations du certificat qui a servi à signer : le nom de son titulaire et l’autorité qui l’a émis. Ces informations sont inscrites dans le certificat lui-même. Aucune option de personnalisation de l’interface ne les modifie.
Le nom qui apparaît en production dépend donc du certificat retenu. Si le certificat est émis au nom de votre entreprise ou de votre client par sa PKI, son HSM ou son prestataire de confiance, c’est ce nom que le lecteur affiche. Si le fournisseur signe avec un certificat à son propre nom, c’est le sien qui apparaît, quelle que soit la qualité du branding. Posez la question tôt : elle oriente le choix du certificat et les échanges avec le prestataire de confiance.
Langues et écriture de droite à gauche
Si vos signataires sont au Maroc ou dans le Golfe, la langue fait partie de la marque. Une interface traduite à la va-vite en arabe, avec des boutons mal alignés ou des dates inversées, abîme la confiance plus qu’un logo absent.
- Le parcours complet existe-t-il en arabe, en français et en anglais, y compris e-mails, erreurs et rapport de preuve ?
- L’interface arabe est-elle réellement en mise en page de droite à gauche, avec des champs et une navigation cohérents ?
- La langue se choisit-elle par signataire, par exemple un contrat de travail signé en arabe par le salarié et en français par les RH ?
- Pouvez-vous relire et ajuster les textes pour qu’ils correspondent au ton de votre produit ?
Piloter le parcours par API
La marque blanche tient surtout au contrôle du parcours par votre produit. Avec une API, votre logiciel crée la demande, décide qui signe et dans quel ordre, choisit d’envoyer ses propres messages, reçoit les changements d’état et récupère le PDF signé dans le dossier concerné.
Vérifiez quatre points : la création idempotente des demandes (une référence côté client évite les doublons), des webhooks signés pour les événements de fin, de refus et d’annulation, la récupération des artefacts (PDF signé, rapport de preuve, preuve JSON) et la possibilité de récupérer les liens de signature pour les diffuser depuis votre propre canal.
# Sandbox: create a request, then activate it without e-mails sent by Khatm
curl -sS -H "Authorization: Bearer $KHATM_API_KEY" \
-F "document=@contract.pdf;type=application/pdf" \
-F 'request={"client_reference":"crm-quote-2041",
"signers":[{"reference":"customer","name":"Client","email":"client@example.com","order":1}],
"callback_url":"https://app.example.com/webhooks/khatm"}' \
"$KHATM_BASE_URL/v1/signature-requests"
curl -sS -H "Authorization: Bearer $KHATM_API_KEY" \
-H "Content-Type: application/json" \
-d '{"send_emails":false}' \
"$KHATM_BASE_URL/v1/signature-requests/$REQUEST_ID/activate"
# The response contains each signer's signing_url: your product sends its own message.Les points contractuels à vérifier
Masquer un prestataire à l’écran ne change rien à sa place dans la chaîne contractuelle. Clarifiez par écrit :
- Le fournisseur de référence : qui opère le service, qui apparaît dans vos conditions générales et dans votre registre des traitements.
- Le support : qui répond au signataire bloqué, dans quelle langue, et comment les incidents remontent de votre équipe vers le fournisseur.
- La conservation des données : durée de conservation des PDF et des preuves, suppression à la fin du contrat, export possible avant la fin.
- Les sous-traitants : hébergement, envoi d’e-mails, horodatage, avec leur localisation.
- La sécurité : chiffrement des documents au repos, journal d’activité, contenu exact des preuves.
Grille de critères
| Critère | Question à poser | Preuve à demander |
|---|---|---|
| Écrans signataire | Quelles surfaces portent ma marque, lesquelles non ? | Parcours de test complet sur mobile et ordinateur |
| E-mails | Qui envoie, depuis quel domaine, avec quels modèles ? | E-mails reçus pendant un test réel |
| Domaine | Les liens de signature peuvent-ils utiliser mon sous-domaine ? | Lien de signature généré en test |
| PDF et preuves | Qu’affichent le PDF signé et le rapport de preuve ? | PDF signé et rapport téléchargés |
| Certificat | Au nom de qui le certificat de production est-il émis ? | Panneau de signature dans un lecteur PDF |
| Langues | Arabe de droite à gauche, français, anglais natifs ? | Parcours testé dans chaque langue |
| API | Idempotence, webhooks signés, artefacts, liens de signature ? | Accès sandbox et documentation |
| Contrat | Fournisseur de référence, support, conservation, sous-traitants ? | Projet de contrat et annexe de traitement |
Les suites établies comme DocuSign, Adobe Acrobat Sign ou Yousign conviennent bien quand vos équipes signent leurs propres documents et que la marque du prestataire ne gêne pas. Un moteur intégré convient mieux quand la signature est une étape de votre produit, vécue par vos clients sous votre nom. Passez chaque option à la même grille.
Checklist avant de signer
- Listez les surfaces qui doivent porter votre marque et faites-les confirmer par écrit.
- Signez un document de test et ouvrez-le dans Adobe Acrobat : notez le nom affiché dans le panneau des signatures.
- Décidez au nom de qui sera émis le certificat de production et avec quel prestataire de confiance.
- Testez le parcours en arabe, en français et en anglais sur mobile, avec un signataire par langue.
- Intégrez l’API en sandbox : création, activation, webhook, récupération du PDF signé.
- Simulez un refus, une annulation et une relance, et vérifiez ce que voit l’opérateur.
- Fixez par contrat le fournisseur de référence, le support, la conservation et les sous-traitants.
- Validez le cadre juridique avec votre conseil : la valeur dépend du certificat, de l’identification des signataires et du contexte.
Comment Khatm aborde la marque blanche
Khatm propose une signature PDF intégrée à votre logiciel, sous votre marque, en arabe, français et anglais. La marque blanche est disponible dans le cadre d’un projet d’intégration ; il n’existe pas encore d’offre de marque blanche en libre-service.
- Parcours signataire natif en arabe (de droite à gauche), en français et en anglais.
- Sandbox API en libre-service : clés de test, webhooks signés HMAC-SHA256, PDF signé en PAdES, rapport de preuve PDF et preuve JSON. Les contenus de test sont supprimés 10 jours après le dépôt du PDF.
- En production, le certificat provient de la PKI, du HSM ou du prestataire de confiance du client ; Khatm n’émet pas de certificats et n’est pas un prestataire de confiance qualifié.
- L’accompagnement couvre le cadrage, l’adaptation du parcours et de la marque, l’intégration avec vos développeurs, l’identité des signataires et la conservation définie avec vous.
Pour avancer : testez la démo ou obtenez une clé sandbox, lisez la documentation, puis préparez la production avec nous. Tester la démo Sandbox API Documentation Accompagnement
Informations générales, sans valeur de conseil juridique. Vérifiez les exigences applicables à votre opération.
La marque blanche peut-elle faire disparaître le nom du fournisseur du PDF signé ?
Elle peut le retirer des écrans, des e-mails, de l’apparence du PDF et du rapport de preuve si le fournisseur le permet. Le panneau des signatures du lecteur PDF affiche en revanche le titulaire du certificat utilisé : ce nom dépend du certificat de production.
Au nom de qui doit être émis le certificat de production ?
Cela dépend de votre modèle et du cadre juridique visé. Souvent, le certificat provient de la PKI, du HSM ou du prestataire de confiance de l’éditeur ou de son client. Décidez-le avec votre conseil et votre prestataire de confiance.
Khatm propose-t-il une marque blanche en libre-service ?
Pas encore. La marque blanche est mise en place dans le cadre d’un projet d’intégration avec l’accompagnement Khatm. La sandbox API, elle, est en libre-service pour tester le parcours.
Mon produit peut-il envoyer lui-même les invitations à signer ?
Avec l’API Khatm, vous pouvez activer une demande sans e-mail envoyé par Khatm et récupérer les liens de signature pour les transmettre depuis votre produit. Les webhooks signés vous informent de la fin, du refus ou de l’annulation.
La marque blanche change-t-elle la valeur juridique de la signature ?
Non. La valeur juridique dépend du certificat, de l’identification des signataires et du contexte. Le branding agit sur l’expérience. Faites valider votre cadre par un conseil ; ce guide n’est pas un avis juridique.