Aperçu des options de sécurité dans Penneo
Penneo protège vos documents grâce à plusieurs paramètres modulables selon le niveau de confidentialité de votre dossier. L'emplacement de ces réglages dépend de la plateforme que vous utilisez :
Interface Web : Les options se trouvent à l'étape d'ajout des signataires lors de la création du dossier.
Application de bureau : Les options sont accessibles directement dans la vue principale de configuration.
Visibilité restreinte des documents
Penneo vous permet de limiter l'accès aux documents : un signataire peut être configuré pour ne voir que les documents qu'il doit signer (ainsi que les pièces jointes). Cette restriction est permanente et reste en vigueur même une fois le processus de signature finalisé.
Méthodes de vérification et de restriction
1. Vérification par SMS (Interface Web uniquement)
La vérification par SMS agit comme une authentification à double facteur (2FA). Elle sécurise l'accès aux documents, mais ne remplace pas la méthode de signature elle-même (SES, AdES ou QES).
Activation (Administrateur) : La fonction SMS doit d'abord être activée dans les paramètres de l'entreprise (Méthodes autorisées pour la signature et l'accès).
Utilisation (Expéditeur) : Lors de l'ajout d'un signataire, saisissez son numéro de téléphone pour activer la restriction.
Expérience (Signataire) : Pour ouvrir le document, le signataire clique sur le lien, vérifie les derniers chiffres de son numéro et saisit le code reçu par SMS. Une fois le document signé, la mention « Vérifié par SMS » apparaîtra à côté de la signature.
2. Option "Document Sensible"
Cette option exige l'utilisation d'une carte d'identité électronique (eID) pour ouvrir le document.
À noter : Cette option sécurise l'accès, mais ne le limite pas à une personne spécifique. Toute personne disposant du lien et d'une eID valide peut consulter le document. De plus, les documents "sensibles" ne sont jamais envoyés en pièce jointe par e-mail (ils sont consultables uniquement via app.penneo.com/login) et il est impossible d'ajouter des destinataires en copie (CC).
3. Contrôle d'accès strict
Contrairement à l'option "Sensible", le Contrôle d'accès exige que le destinataire confirme son identité exacte via son eID avant de pouvoir afficher les documents. S'il utilise la mauvaise eID, l'accès lui sera refusé.
4. Vérification par Numéro de Sécurité Sociale (SSN) ou de TVA (VATIN)
Vous pouvez lier un dossier à un individu ou une entreprise spécifique en saisissant son SSN ou son numéro de TVA (le VATIN est exclusif aux organisations danoises).
Si utilisé seul : Toute personne ayant le lien peut voir le document, mais seul le titulaire du SSN/VATIN peut le signer.
Si combiné au Contrôle d'accès : Seul le titulaire du SSN/VATIN peut ouvrir et signer le document.
En cas d'erreur : Si un signataire valide son identité mais reçoit le message « Il semble que vous n'ayez pas accès », il doit vous contacter pour vérifier que le format du SSN saisi est correct.
Astuce de formatage : Dans l'interface Web, le champ SSN est coché par défaut. Sur l'application de bureau, il se trouve à côté du rôle du signataire. Assurez-vous de toujours respecter la norme du pays concerné.