Fournisseurs de signature
TrueSign sait faire signer par deux moteurs, au choix — et le choix peut se faire org par org, template par template, ou même envoi par envoi.
| Yousign | weSign | |
|---|---|---|
| Niveau de signature | AES et QES — signature avancée et qualifiée | SES — signature électronique simple |
| Où se passe la signature | Chez Yousign, prestataire de confiance qualifié | Dans votre propre org Salesforce — aucun appel externe, aucun tiers |
| Authentification du signataire | OTP e-mail, OTP SMS, code d'accès, vérification d'identité | OTP e-mail, code d'accès |
| Envoi des e-mails | Depuis l'infrastructure Yousign | Depuis votre org Salesforce (consomme votre quota — voir plus bas) |
| Preuve | Certificat qualifié, horodatage qualifié | Certificat de signature (identité, horodatage, IP, temps de lecture, empreinte du document) |
| Compte tiers requis | Oui (compte Yousign) | Non |
En un mot : Yousign quand la valeur juridique prime (contrats, AES/QES) ; weSign quand la simplicité et l'autonomie priment (accords internes, consentements, documents à faible enjeu juridique).
Une org peut fonctionner 100 % weSign : la clé API Yousign est alors facultative — aucun compte tiers, aucun appel sortant.
weSign produit une signature simple (SES) au sens eIDAS : pas de scellement PKI, pas d'horodatage qualifié, pas de vérification d'identité. Un envoi qui exige l'AES ou la QES doit passer par Yousign — TrueSign refuse explicitement l'envoi plutôt que de rétrograder silencieusement le niveau. Voir Niveaux de signature.
Comment TrueSign choisit le fournisseur
La règle est en cascade — le plus spécifique gagne :
- Le choix de l'expéditeur dans l'écran d'envoi, s'il en fait un ;
- sinon le fournisseur du template ;
- sinon le défaut de l'org, dans Settings ;
- sinon Yousign (les demandes antérieures à weSign restent chez Yousign).
Le fournisseur retenu est inscrit sur la demande au moment de l'envoi, définitivement. Toutes les actions ultérieures (annuler, relancer, télécharger, actualiser) repartent vers ce fournisseur — changer le défaut de l'org n'affecte jamais les demandes déjà parties.
Ce que weSign sait faire
Le parcours de signature est hébergé par votre org : multi-documents, signature ordonnée ou parallèle, approbateurs avec blocage réel (aucun signataire invité tant qu'une décision est en attente), destinataires en copie, signature en présentiel, relances automatiques, alerte avant expiration, annulation, correction et réassignation d'un signataire.
Côté sécurité du parcours signataire : lien à jeton, OTP e-mail (validité 10 minutes, 5 tentatives), code d'accès exigé avant même la lecture du PDF — pas seulement devant le bouton de signature — et gate de lecture (le document doit être parcouru jusqu'au bout) horodatée dans la preuve.
Trois points à préparer avant d'activer weSign
1. Les e-mails partent de votre org — et consomment son quota. C'est la différence que personne n'anticipe : Yousign expédie depuis son infrastructure, weSign expédie depuis Salesforce. Chaque invitation, chaque code à usage unique, chaque relance et chaque notification de complétion décompte du quota Salesforce de votre org (généralement 5 000/jour, mais 15/jour en Developer Edition et en org d'essai). TrueSign affiche le compteur de quota dans le Setup et refuse proprement un envoi en masse qui ne tiendrait pas dans le quota restant — plutôt que de laisser des enveloppes créées dont personne n'est jamais averti.
2. Configurez une adresse d'expédition vérifiée (Org-Wide Email Address) — sélectionnable directement dans Settings — avec SPF/DKIM sur votre domaine, et la délivrabilité de l'org réglée sur « All email » (Setup → Email Deliverability). Sans cela, vos invitations partent de l'adresse par défaut de l'org et risquent le dossier spam — voire ne partent pas du tout.
3. Pas de SMS. Votre org Salesforce n'a pas de passerelle SMS : l'OTP SMS et la livraison par SMS n'existent pas avec weSign. Un template qui les exige doit rester sur Yousign.
Migrer un template vers weSign
- Vérifiez que le template n'exige ni AES/QES, ni SMS.
- Basculez son fournisseur sur weSign (le champ est vide = il hérite du défaut de l'org).
- Testez un envoi réel : parcours signataire, e-mail reçu, certificat de preuve.
- Surveillez le compteur de quota d'e-mails les premiers jours, surtout si vous faites de l'envoi en masse.
Les demandes déjà en vol chez Yousign ne sont pas reprises — elles s'y terminent normalement.
Votre marque sur les pages weSign
Les pages de signature et les e-mails weSign sont servis par votre org : ils peuvent donc porter votre identité visuelle, pas celle d'un prestataire.
L'onglet weSign Brand de l'application permet de définir :
| Réglage | Effet |
|---|---|
| Nom affiché | Le nom de votre organisation, tel que le voit le signataire |
| Logo | L'image affichée en tête des pages de signature et des e-mails |
| Couleur d'accent | Boutons et éléments interactifs |
| Couleur d'encre | Textes et titres |
| Texte de pied de page | Mention légale, contact, ou rien |
Une marque peut être définie par défaut pour l'org, et un modèle d'envoi peut en imposer une autre — utile pour une entreprise à plusieurs enseignes.
Si vous remplacez le logo, laissez passer quelques minutes avant de juger le rendu dans Gmail : les clients de messagerie mettent les images en cache de façon agressive.