Mars/avril 2021 : nouvelles conditions d'utilisation
11. March 2021, à l'échelle mondialeEn raison de l'introduction de nouvelles procédures d'inscription et d'ajustements au service de signature pour répondre aux nouvelles exigences, les conditions d'utilisation doivent être modifiées dans les prochaines semaines. Nous demanderons à toutes les personnes déjà inscrites au service SRS/RA par SMS d'adapter les nouvelles conditions d'utilisation. Si celles-ci ne sont pas acceptées après plusieurs demandes par SMS, les personnes concernées ne pourront pas continuer à signer et, le cas échéant, se réinscrire ultérieurement. Les conditions d'utilisation concernent les modifications suivantes :
- Vous trouverez désormais les conditions d'utilisation dans un nouveau portail :
- https://www.swisscom.ch/de/business/enterprise/angebot/security/digital_certificate_service.html
- Le service d'annuaire a été inclus, ce qui permet aux applications de signature de déterminer si une personne a déjà été enregistrée avec des moyens d'authentification ou si un nouvel enregistrement doit être appliqué.
- De nouvelles méthodes d'authentification, telles que l'application Mobile ID ou future, les applications d'authentification possibles sont désormais envisagées. Cela a un impact sur la diligence raisonnable de la protection de ces applications ou des comportements en cas de vol ou de compromission.
- La vérification de la validité d'une signature à l'aide d'Adobe Reader n'est plus explicitement recommandée, car seuls les validateurs d'État reflètent vraiment un résultat de test correct et nous ne pouvons pas contrôler en permanence les résultats de test des validateurs d'organisations privées.
- Pour le statut de la disponibilité du service, il existe désormais une nouvelle page de statut, sur laquelle, en plus du statut, toutes les nouvelles concernant le service seront également publiées :
- https://trustservices.swisscom.com/fr/etat-du-service/
- Swisscom (Suisse) AG et Swisscom IT Services Finance SE affichent toujours toutes les signatures en combinaison avec un horodatage qualifié. Une signature sans horodatage n'est plus fournie et n'est plus mentionnée dans les conditions d'utilisation.
- Swisscom coopère avec de plus en plus d'autorités d'enregistrement dans le cadre d'une délégation, ce qui peut conduire à l'archivage des données auprès de cette autorité d'enregistrement (par exemple votre banque).
- Les nouvelles procédures d'identification nécessitent d'autres données et diffèrent quant à la durée de validité des signatures ultérieures. Les procédures individuelles et les procédures futures possibles sont désormais répertoriées individuellement. Certaines procédures de l'UE (juridiction eIDAS) sont répertoriées, qui peuvent également être utilisées pour les signatures avancées dans la juridiction de ZertES (Suisse) et sont donc également répertoriées dans les conditions d'utilisation de Swisscom (Suisse) AG.
- La possibilité d'émettre des certificats avec des pseudonymes est désormais plus différenciée de la possibilité d'émettre des certificats avec des noms clairs.
- Flexibilisation de la responsabilité : les fournisseurs d'applications de signature ont la possibilité de limiter la responsabilité pour les signatures, par exemple en limitant la valeur transactionnelle maximale pour laquelle une signature peut être utilisée. Cependant, cette limite de responsabilité ne peut être appliquée que si elle a été suffisamment communiquée au signataire avant la signature et si la limite de la valeur de la transaction est également ancrée dans le certificat de signature.
- D'après l'expérience de 2020, le terme « force majeure » inclut explicitement les « épidémies » et les « pandémies » en tant qu'événement naturel d'une intensité particulière.
- De plus, les fautes d'orthographe ou les désignations incorrectes (par exemple, service de certification au lieu de service de confiance dans les dispositions eIDAS ou « Conditions d'utilisation » au lieu de « Conditions d'utilisation » etc.) ont été corrigées.