Aller au contenu principal

Fournisseurs de signature

Configurer weSign — démo (1 min 5)Démo réelle — org Salesforce + sandbox Yousign · Voir sur YouTube

TrueSign sait faire signer par deux moteurs, au choix — et le choix peut se faire org par org, template par template, ou même envoi par envoi.

YousignweSign
Niveau de signatureAES et QES — signature avancée et qualifiéeSES — signature électronique simple
Où se passe la signatureChez Yousign, prestataire de confiance qualifiéDans votre propre org Salesforce — aucun appel externe, aucun tiers
Authentification du signataireOTP e-mail, OTP SMS, code d'accès, vérification d'identitéOTP e-mail, code d'accès
Envoi des e-mailsDepuis l'infrastructure YousignDepuis votre org Salesforce (consomme votre quota — voir plus bas)
PreuveCertificat qualifié, horodatage qualifiéCertificat de signature (identité, horodatage, IP, temps de lecture, empreinte du document)
Compte tiers requisOui (compte Yousign)Non

En un mot : Yousign quand la valeur juridique prime (contrats, AES/QES) ; weSign quand la simplicité et l'autonomie priment (accords internes, consentements, documents à faible enjeu juridique).

Signer avec Yousign — boucle complète, e-mail et cérémonie réels (1 min 40)Démo réelle — org Salesforce + sandbox Yousign · Voir sur YouTube

Une org peut fonctionner 100 % weSign : la clé API Yousign est alors facultative — aucun compte tiers, aucun appel sortant.

Signer avec weSign — la cérémonie hébergée dans votre org (1 min)Démo réelle — org Salesforce + sandbox Yousign · Voir sur YouTube
weSign n'est jamais « avancée »

weSign produit une signature simple (SES) au sens eIDAS : pas de scellement PKI, pas d'horodatage qualifié, pas de vérification d'identité. Un envoi qui exige l'AES ou la QES doit passer par Yousign — TrueSign refuse explicitement l'envoi plutôt que de rétrograder silencieusement le niveau. Voir Niveaux de signature.

Comment TrueSign choisit le fournisseur

La règle est en cascade — le plus spécifique gagne :

  1. Le choix de l'expéditeur dans l'écran d'envoi, s'il en fait un ;
  2. sinon le fournisseur du template ;
  3. sinon le défaut de l'org, dans Settings ;
  4. sinon Yousign (les demandes antérieures à weSign restent chez Yousign).

Le fournisseur retenu est inscrit sur la demande au moment de l'envoi, définitivement. Toutes les actions ultérieures (annuler, relancer, télécharger, actualiser) repartent vers ce fournisseur — changer le défaut de l'org n'affecte jamais les demandes déjà parties.

Ce que weSign sait faire

Le parcours de signature est hébergé par votre org : multi-documents, signature ordonnée ou parallèle, approbateurs avec blocage réel (aucun signataire invité tant qu'une décision est en attente), destinataires en copie, signature en présentiel, relances automatiques, alerte avant expiration, annulation, correction et réassignation d'un signataire.

Côté sécurité du parcours signataire : lien à jeton, OTP e-mail (validité 10 minutes, 5 tentatives), code d'accès exigé avant même la lecture du PDF — pas seulement devant le bouton de signature — et gate de lecture (le document doit être parcouru jusqu'au bout) horodatée dans la preuve.

Trois points à préparer avant d'activer weSign

1. Les e-mails partent de votre org — et consomment son quota. C'est la différence que personne n'anticipe : Yousign expédie depuis son infrastructure, weSign expédie depuis Salesforce. Chaque invitation, chaque code à usage unique, chaque relance et chaque notification de complétion décompte du quota Salesforce de votre org (généralement 5 000/jour, mais 15/jour en Developer Edition et en org d'essai). TrueSign affiche le compteur de quota dans le Setup et refuse proprement un envoi en masse qui ne tiendrait pas dans le quota restant — plutôt que de laisser des enveloppes créées dont personne n'est jamais averti.

2. Configurez une adresse d'expédition vérifiée (Org-Wide Email Address) — sélectionnable directement dans Settings — avec SPF/DKIM sur votre domaine, et la délivrabilité de l'org réglée sur « All email » (Setup → Email Deliverability). Sans cela, vos invitations partent de l'adresse par défaut de l'org et risquent le dossier spam — voire ne partent pas du tout.

3. Pas de SMS. Votre org Salesforce n'a pas de passerelle SMS : l'OTP SMS et la livraison par SMS n'existent pas avec weSign. Un template qui les exige doit rester sur Yousign.

Migrer un template vers weSign

  1. Vérifiez que le template n'exige ni AES/QES, ni SMS.
  2. Basculez son fournisseur sur weSign (le champ est vide = il hérite du défaut de l'org).
  3. Testez un envoi réel : parcours signataire, e-mail reçu, certificat de preuve.
  4. Surveillez le compteur de quota d'e-mails les premiers jours, surtout si vous faites de l'envoi en masse.

Les demandes déjà en vol chez Yousign ne sont pas reprises — elles s'y terminent normalement.

Votre marque sur les pages weSign

Les pages de signature et les e-mails weSign sont servis par votre org : ils peuvent donc porter votre identité visuelle, pas celle d'un prestataire.

L'onglet weSign Brand de l'application permet de définir :

RéglageEffet
Nom affichéLe nom de votre organisation, tel que le voit le signataire
LogoL'image affichée en tête des pages de signature et des e-mails
Couleur d'accentBoutons et éléments interactifs
Couleur d'encreTextes et titres
Texte de pied de pageMention légale, contact, ou rien

Une marque peut être définie par défaut pour l'org, et un modèle d'envoi peut en imposer une autre — utile pour une entreprise à plusieurs enseignes.

Le logo dans les e-mails

Si vous remplacez le logo, laissez passer quelques minutes avant de juger le rendu dans Gmail : les clients de messagerie mettent les images en cache de façon agressive.