Signature PDF : image collée ou signature PAdES ?
Image de signature collée ou signature PAdES : intégrité, détection des modifications, certificat, horodatage et vérification. Le comparatif pour votre produit.
Publié le 3 oct. 2026 · 8 min de lecture
Une image de signature collée dans un PDF est un simple dessin : elle se copie en deux clics et ne protège pas le contenu du document. Une signature PAdES est une signature cryptographique intégrée au fichier : elle couvre tout le document, révèle toute modification ultérieure, embarque le certificat du signataire et se vérifie dans un lecteur PDF courant. Pour un produit qui envoie des contrats, la bonne pratique consiste à combiner les deux : un visuel que les gens reconnaissent, et un scellement PAdES qui fait la preuve technique.
La réponse courte
Beaucoup d’éditeurs de logiciel ont commencé simplement : le signataire dessine sa signature dans le navigateur, le serveur l’incruste en PNG sur la dernière page, puis le PDF est envoyé par e-mail. Le résultat ressemble à un document signé. Techniquement, c’est un PDF modifié auquel on a ajouté une image.
La question utile pour votre équipe produit est donc : que peut-on démontrer à partir du fichier lui-même ? Avec une image seule, presque rien. Avec PAdES, vous pouvez démontrer que le document n’a pas changé depuis la signature et quel certificat l’a signé.
Ce qu’est une image de signature
Une image de signature est un objet graphique placé sur une page, au même titre qu’un logo. Le PDF ne garde aucun lien entre cette image et le texte qui l’entoure.
- Elle est purement visuelle : elle indique qu’une personne a dessiné ou importé un tracé, sans rien dire du contenu qu’elle a validé.
- Elle se copie : n’importe qui peut extraire l’image d’un PDF reçu et la coller sur un autre document.
- Elle ne protège pas l’intégrité : on peut modifier un montant, une date ou une clause après coup, et la signature reste affichée à l’identique.
- Elle ne porte pas d’identité vérifiable : aucun certificat, aucune clé, aucune information qu’un tiers pourrait contrôler.
Prenez un devis généré dans un CRM. Le client signe, l’image est incrustée, le PDF est archivé. Six mois plus tard, une version du devis circule avec une remise différente. Si les deux fichiers portent la même image, le PDF lui-même ne permet pas de dire lequel est l’original.
Ce qu’ajoute une signature PAdES
PAdES (PDF Advanced Electronic Signatures, norme ETSI EN 319 142) est le format standard pour intégrer une signature cryptographique dans un PDF. Le détail technique est expliqué dans notre guide dédié ; voici ce qui change concrètement pour votre produit. PAdES : comprendre un PDF signé
- Intégrité de tout le document : une empreinte (par exemple SHA-256) est calculée sur le contenu signé du PDF, puis signée avec une clé privée.
- Détection des modifications : si un octet de la partie signée change, la vérification échoue et le lecteur PDF le signale.
- Certificat du signataire : le certificat X.509 utilisé pour signer est embarqué dans le fichier, avec l’identité qu’il déclare et son émetteur.
- Horodatage RFC 3161 en option : quand une autorité d’horodatage est branchée, un jeton date la signature de façon vérifiable.
- Vérification hors de votre application : Adobe Acrobat Reader et d’autres lecteurs affichent l’état de la signature, sans compte ni accès à votre plateforme.
Le point essentiel est le dernier. Une preuve qui n’existe que dans votre base de données dépend de votre service. Une signature PAdES voyage avec le fichier : votre client, son auditeur ou son avocat peut la contrôler seul.
Ce que montre le panneau de signature
Ouvrez un PDF signé en PAdES dans Adobe Acrobat Reader : un bandeau apparaît en haut du document et le panneau « Signatures » liste chaque signature. Pour chacune, le lecteur répond à deux questions distinctes.
- Le document a-t-il été modifié depuis la signature ? C’est le contrôle d’intégrité. Une réponse négative signifie que le contenu signé est intact.
- L’identité du signataire est-elle reconnue ? Le lecteur remonte la chaîne du certificat jusqu’à une autorité qu’il connaît. S’il n’en trouve pas, il signale une identité inconnue ou non vérifiée.
Avec un certificat de test autosigné, comme celui de la démo et de la sandbox Khatm, la première réponse est bonne et la seconde affiche un avertissement. C’est attendu : le certificat n’est rattaché à aucune autorité présente dans le magasin de confiance du lecteur. L’avertissement ne signifie pas que le fichier a été altéré. Une image collée, elle, ne fait apparaître aucun panneau du tout : il n’y a rien à vérifier. Certificat autosigné ou de confiance ?
Comparaison point par point
| Critère | Image collée | Signature PAdES |
|---|---|---|
| Intégrité du document | Aucune : le contenu reste modifiable | Tout le contenu signé est couvert par une empreinte signée |
| Détection d’une modification | Impossible à partir du fichier | Signalée par le lecteur PDF à l’ouverture |
| Identité | Un tracé, sans information vérifiable | Certificat du signataire embarqué ; la confiance dépend de son émetteur |
| Horodatage | Date écrite sur la page, modifiable | Jeton RFC 3161 possible si une autorité d’horodatage est branchée |
| Vérification par un tiers | Comparaison visuelle seulement | Dans un lecteur PDF courant, sans accès à votre service |
| Effort d’implémentation | Faible : incruster un PNG | Plus élevé : calcul d’empreinte, gestion du certificat et de la clé, champ de signature ; réduit si vous utilisez un moteur existant |
La dernière ligne explique pourquoi l’image reste répandue : elle est rapide à coder. Le coût réel apparaît plus tard, au premier litige ou au premier audit client qui demande comment le document est protégé.
Quand le visuel compte encore
Abandonner l’image ne veut pas dire abandonner le visuel. Les signataires, les équipes RH et les clients s’attendent à voir une signature à l’endroit prévu : en bas d’un contrat de travail, à côté du nom sur un bon de commande, sur chaque page d’un mandat. Un document qui ne montre rien paraît inachevé, même s’il est correctement signé.
PAdES prévoit ce cas : une signature peut avoir une apparence visible, placée dans un champ de signature sur la page. Le visuel sert la lecture humaine, la signature cryptographique sert la preuve. Les deux sont liés dans le même fichier.
Les preuves au-delà du PDF
La signature PAdES prouve l’intégrité du document et le certificat utilisé. Elle ne raconte pas le parcours : qui a reçu le lien, quand le document a été ouvert, dans quel ordre les signataires sont passés, si quelqu’un a refusé. Pour cela, il faut des preuves de processus.
- Un journal d’activité horodaté pour chaque demande de signature (envoi, ouverture, signature, refus, annulation).
- Un rapport de preuves au format PDF, lisible par une personne non technique.
- Des preuves au format JSON, exploitables par votre logiciel ou votre archivage.
- Des empreintes SHA-256 qui relient ces preuves au PDF signé.
La valeur juridique d’une signature électronique dépend du certificat, de l’identification des signataires et du contexte. Ce guide ne tire aucune conclusion sur la validité dans un pays donné ; vérifiez ce point avec votre conseil juridique.
Passer de l’image à PAdES dans votre produit
- Listez les documents concernés : contrats RH, onboarding client, devis, mandats. Repérez ceux qui sont aujourd’hui signés par incrustation d’image.
- Gardez l’emplacement visuel : les champs de signature remplacent les zones où vous collez l’image aujourd’hui.
- Testez le parcours complet dans la démo ou la sandbox API, puis ouvrez le PDF signé dans Adobe Acrobat Reader pour lire le panneau de signature.
- Récupérez le PDF signé et les preuves par l’API et branchez-les sur votre archivage.
- Préparez la production : certificat de votre PKI, HSM ou prestataire de confiance, identité des signataires, horodatage, durée de conservation.
Une fois la demande terminée, trois artefacts sont disponibles dans la sandbox :
# Signed PDF (PAdES)
curl -H "Authorization: Bearer $KHATM_TEST_KEY" \
-o contrat-signe.pdf \
"$KHATM_API_BASE/v1/signature-requests/$REQUEST_ID/artifacts/signed-pdf"
# Evidence report (PDF) and evidence (JSON)
curl -H "Authorization: Bearer $KHATM_TEST_KEY" \
-o preuves.pdf \
"$KHATM_API_BASE/v1/signature-requests/$REQUEST_ID/artifacts/evidence.pdf"
curl -H "Authorization: Bearer $KHATM_TEST_KEY" \
-o preuves.json \
"$KHATM_API_BASE/v1/signature-requests/$REQUEST_ID/artifacts/evidence.json"Comment Khatm signe vos PDF
Khatm propose la signature PDF intégrée à votre logiciel, sous votre marque, en arabe, français et anglais. Tout PDF signé avec Khatm est une signature PAdES, que la demande parte de la plateforme ou de l’API v1.
- Démo et sandbox : signature PAdES avec un certificat de test autosigné. L’avertissement d’identité dans le lecteur PDF est attendu. Les contenus sont supprimés 10 jours après le téléversement du PDF.
- Production : signature avec le certificat de votre PKI, de votre HSM ou de votre prestataire de confiance, et horodatage RFC 3161 lorsque ce prestataire le fournit. Khatm n’émet pas de certificats et n’est pas un prestataire de confiance qualifié.
- Dans tous les cas : PDF chiffrés au repos, journal d’activité, rapport de preuves PDF et preuves JSON.
Testez en sandbox, nous vous accompagnons jusqu’à la production. Commencez par la démo, lisez la documentation, puis préparez le passage en production avec l’accompagnement Khatm. Tester la démo Documentation de l’API Accompagnement
Informations générales, sans valeur de conseil juridique. Vérifiez les exigences applicables à votre opération.
Une image de signature dans un PDF a-t-elle une valeur ?
Elle montre une intention, mais le fichier ne prouve ni l’intégrité du contenu ni l’identité du signataire. Sa valeur dépend des autres preuves disponibles et du contexte ; ce guide ne tranche pas cette question juridique.
Peut-on garder une signature visible avec PAdES ?
Oui. Une signature PAdES peut avoir une apparence visible dans un champ de la page. Khatm place cette apparence dans les champs que vous positionnez, puis scelle le PDF.
Pourquoi Adobe affiche-t-il un avertissement sur un PDF signé dans la sandbox ?
La démo et la sandbox signent avec un certificat de test autosigné, qu’aucune autorité du lecteur ne reconnaît. L’intégrité reste vérifiée ; seule l’identité apparaît comme inconnue. En production, le certificat vient de votre PKI, HSM ou prestataire de confiance.
Que se passe-t-il si quelqu’un modifie un PDF signé en PAdES ?
La vérification de la signature échoue et le lecteur PDF indique que le document a été modifié après la signature. Avec une image collée, la même modification passerait inaperçue.
L’horodatage est-il inclus ?
En production, Khatm ajoute un horodatage RFC 3161 lorsque votre prestataire de confiance le fournit. Le journal d’activité et les preuves enregistrent en plus les dates de chaque étape du parcours.