PAdES Studio

app macOS pour signer des PDF

PAdES Studio

Download on the Mac App Store

Signez et vérifiez des documents PDF localement sur macOS avec les certificats numériques disponibles dans Keychain. L’app écrit un champ de signature PDF standard et prend en charge les signatures visibles, l’horodatage RFC 3161 et les données de validation orientées PAdES.

PAdES-B-B à B-LTAmacOS KeychainTraitement localListes de confiance de l’UE
Digitally signed PAdES-B-LT
RFC 3161 timestamp

Conçu pour de vraies signatures numériques PDF, pas seulement pour un tampon visible.

PAdES Studio écrit les signatures sous forme de mises à jour incrémentales du PDF afin de conserver les octets d’origine et de garder les signatures existantes vérifiables.

Signature avec Keychain

Choisissez une identité de signature dans macOS Keychain, y compris les cartes à puce CryptoTokenKit prises en charge, et signez avec une clé qui reste dans le trousseau ou sur le jeton.

Signature visible

Ajoutez au besoin une zone de page, une image de signature, le nom du signataire et l’heure de signature.

Horodatage et LTV

Utilisez des horodatages RFC 3161 et intégrez certificats, réponses OCSP ou CRL dans le Document Security Store lorsqu’ils sont disponibles.

Inspection des signatures

Examinez l’état de la signature, les chaînes de certificats, les horodatages, le matériel DSS/VRI, les preuves issues des listes de confiance de l’UE et les profils PAdES détectés ou validés.

Plusieurs signatures

Ajoutez une autre signature comme nouvelle révision du document. Les signatures existantes ne sont pas réécrites.

Documents locaux

Les PDF ne sont pas traités sur un serveur du développeur. Le réseau sert seulement aux requêtes optionnelles TSA, OCSP ou CRL.

De l’ouverture du PDF à une signature vérifiable.

L’app couvre la signature quotidienne et les flux d’archivage où les horodatages et données de validation comptent.

Étape 1

Ouvrez un PDF

Ouvrez un document depuis le menu File, Open Recent ou en le déposant dans la fenêtre.

Étape 2

Sélectionnez une zone

Marquez l’emplacement d’une signature visible ou ignorez cette étape pour une signature invisible.

Étape 3

Choisissez un profil

Sélectionnez l’identité, les métadonnées, le profil PAdES, le serveur d’horodatage et les options LTV.

Étape 4

Signez et vérifiez

Enregistrez la copie signée, puis examinez l’état, les certificats et les notes de validation.

Sorties orientées PAdES prises en charge.

Les profils supérieurs exigent davantage de données externes. L’app signale lorsque l’horodatage ou les données de validation à long terme ne peuvent pas être obtenus.

PAdES-B-BSignature CAdES detached de base intégrée dans un champ de signature PDF.
PAdES-B-TSignature avec horodatage RFC 3161 émis par la TSA configurée.
PAdES-B-LTMatériel DSS/VRI avec certificats, réponses OCSP ou CRL lorsque la chaîne les fournit.
PAdES-B-LTAHorodatage d’archive couvrant la révision après mise à jour DSS/VRI.

Support

Notes du guide utilisateur sur les standards pris en charge, les limites, le dépannage, la sécurité et les questions fréquentes.

Formats et standards pris en charge

  • PAdES Studio crée des champs de signature PDF avec des signatures detached CMS/CAdES.
  • Les profils pris en charge sont PAdES-B-B, PAdES-B-T, PAdES-B-LT et PAdES-B-LTA.
  • Les horodatages RFC 3161 et le matériel DSS/VRI sont intégrés lorsqu’ils sont disponibles.
  • Les listes de confiance de l’UE facultatives peuvent utiliser des correspondances CA/QC récentes et vérifiées par signature depuis la LOTL de l’UE et les listes nationales comme source technique de confiance, sans affirmer un statut juridiquement qualifié.

Limites

  • PAdES Studio prend uniquement en charge macOS 13.0 ou version ultérieure.
  • La signature exige un certificat et une clé privée disponibles dans le trousseau macOS ou sur une carte à puce ou un jeton matériel CryptoTokenKit pris en charge.
  • Les tokens uniquement PKCS#11, certaines structures PDF complexes et la suppression de signatures ne sont pas pris en charge actuellement.
  • L’app ne décide pas si une signature est juridiquement qualifiée.

Dépannage

  • Si aucune identité n’apparaît, vérifiez la clé privée, l’expiration et l’usage digitalSignature.
  • Si l’horodatage ou LTV échoue, vérifiez l’URL TSA, le réseau, la chaîne de certificats, OCSP et CRL.
  • Si un fichier est signalé comme modifié, comparez-le à l’original et consultez Validation notes.

Sécurité

  • Conservez si possible le PDF original non signé.
  • Vérifiez le résultat signé avant diffusion, idéalement aussi avec un validateur indépendant pour les documents importants.
  • Choisissez une autorité d’horodatage adaptée à vos exigences de conformité.
  • Protégez soigneusement votre certificat de signature, votre jeton, votre PIN et votre clé privée.

FAQ

Une signature produite par PAdES Studio est-elle juridiquement contraignante?
PAdES Studio crée des signatures PAdES techniquement standard. L’effet juridique dépend du certificat, du fournisseur de confiance, de l’environnement de signature, de la TSA, de la juridiction et du contexte du document.
Puis-je signer avec une carte à puce ou un token matériel?
Oui, si le jeton expose le certificat de signature via macOS Keychain/CryptoTokenKit. PAdES Studio affiche le certificat sans demander le PIN; la carte ou le jeton demande le PIN ou l’approbation seulement au moment de signer. Les tokens uniquement PKCS#11 ne sont pas pris en charge actuellement.
Puis-je signer un PDF chiffré ou verrouillé si je connais le mot de passe?
Pas dans la version actuelle. Un mot de passe peut théoriquement déverrouiller l’ouverture ou les permissions propriétaire, mais PAdES Studio ne réécrit pas les PDFs chiffrés et ne préserve pas le chiffrement PDF pour les nouveaux objets de signature. Enregistrez d’abord une copie sans restriction et signez cette copie.
PAdES Studio a-t-il besoin d’une connexion internet?
La signature de base et la vérification locale peuvent fonctionner hors ligne. Internet est nécessaire si vous utilisez un serveur d’horodatage RFC 3161, collectez du matériel OCSP ou CRL pour la validation longue durée ou activez les listes de confiance de l’UE afin que l’app télécharge ou actualise la LOTL de l’UE et les listes nationales.
Pourquoi laisser les listes de confiance de l’UE désactivées?
Les listes de confiance de l’UE sont utiles lorsque vous avez besoin de cette source de confiance, mais elles sont volontairement facultatives. L’app doit télécharger, mettre en cache, analyser, vérifier la fraîcheur et la signature des XML de la LOTL de l’UE et des listes nationales, puis faire correspondre les preuves de services de confiance aux chaînes de certificats. C’est plus coûteux en calcul que les contrôles de confiance locaux ou système et peut ralentir la validation des signatures; il est donc logique de garder EUTL désactivé sauf nécessité.
Où mes réglages de signature sont-ils stockés?
Ils sont stockés localement dans les préférences de l’app, avec l’empreinte du certificat, l’URL d’horodatage, le profil, les métadonnées, les réglages de signature visible et les certificats racine locaux explicitement approuvés. PAdES Studio ne stocke pas de clés privées, PINs, mots de passe ni contenu PDF; les clés de signature restent dans macOS Keychain ou sur la carte à puce ou le jeton matériel.
Quelle TSA dois-je utiliser?
Utilisez toute TSA compatible RFC 3161 en laquelle vous avez confiance. Les flux réglementés peuvent exiger une TSA accréditée spécifique.
Puis-je supprimer une signature d’un PDF signé?
Non. PAdES Studio ne supprime pas les signatures des PDF signés.
Puis-je ajouter une signature visible lors d’une nouvelle signature?
Oui, si le rectangle sélectionné est assez grand. Les signatures existantes sont conservées.
Pourquoi le validateur strict affiche-t-il un profil inférieur au profil détecté?
Le validateur strict exige que le matériel DSS, VRI et d’horodatage d’archive soit complet et vérifiable, pas seulement présent.
PAdES Studio peut-il vérifier une signature créée par un autre outil?
Oui. Le bouton Verify peut inspecter des signatures produites par d’autres outils de signature PDF.
Que se passe-t-il si j’ouvre un document depuis le Finder alors qu’un autre est chargé?
Le nouveau document remplace le document actif dans la fenêtre. Les fichiers source ne sont pas modifiés.

Pour toute autre question ou remarque, contactez-nous à: info@cloudmakers.eu

Les documents restent locaux.

PAdES Studio n’utilise pas de serveur du développeur pour traiter les PDF. L’horodatage et LTV peuvent contacter uniquement les points d’accès que vous configurez ou ceux publiés dans les certificats.

Lire la politique de confidentialité