Livre blanc — consultation publique v0.9

Les services de confiance eIDAS comme commun numérique européen

OTSPI est une association d'intérêt général qui construit un prestataire de services de confiance qualifié ouvert, auditable et inaliénable : horodatage, certificats, cachet, signature et identité, accessibles par API normalisées, sans tarification à l'acte et protégés par des statuts qui en interdisent toute appropriation.

Repères

Un calendrier réglementaire qui s'accélère

Les services de confiance deviennent une condition d'exercice d'activités ordinaires : s'identifier, facturer, archiver, prouver, publier un site Web.

  • 24 déc. 2026

    Chaque État membre doit fournir un portefeuille européen d'identité numérique (EUDI Wallet). Les grands acteurs privés devront l'accepter au 24 décembre 2027.

    Règlement (UE) 2024/1183, art. 5 bis et 5 septies
  • 1er sept. 2026

    Réception obligatoire des factures électroniques par toutes les entreprises en France ; émission pour les PME et TPE au 1er septembre 2027.

    DGFiP, guide de démarrage
  • 0,03 à 0,15 €

    Coût public indicatif d'un seul jeton d'horodatage qualifié, soit près de 10 000 € HT par an pour 15 000 horodatages mensuels.

    Livre blanc, § 2.1
  • 47 jours

    Durée de validité maximale des certificats TLS en 2029. Le renouvellement automatisé devient une obligation de fait pour tous les sites Web.

    CA/Browser Forum, ballot SC-081v3

Le constat

Le verrou n'est pas le nombre d'acteurs, mais leur modèle d'accès

Au 24 septembre 2026, les listes de confiance de l'EEE recensent 280 prestataires qualifiés, dont 158 proposent l'horodatage qualifié. Tous partagent pourtant le même modèle : contrat préalable, tarification à l'unité, interfaces propriétaires, marchés cloisonnés par pays.

L'automatisation reste hors de portée

Chaînes d'intégration continue, archivage électronique, facturation : les usages à forte volumétrie et à faible valeur unitaire sont rendus économiquement irrationnels par la facturation au jeton.

L'indépendance citoyenne est incomplète

L'EUDI Wallet offre une signature qualifiée gratuite, que les États peuvent réserver aux usages non professionnels. L'indépendant, la TPE ou l'association qui agit à titre professionnel retombe dans le modèle payant.

La liberté d'entreprendre a un droit d'entrée

Créer un logiciel de gestion, une plateforme ou un service public local suppose aujourd'hui de payer chaque preuve. Cette barrière d'entrée n'a aucune justification technique.

Le Web a connu cette situation. En 2015, moins de 30 % des pages Web étaient chiffrées. Let's Encrypt, porté par une structure à but non lucratif, a rendu les certificats gratuits et automatisés : environ 80 % des pages sont chiffrées aujourd'hui. OTSPI applique cette méthode aux services qualifiés eIDAS, en assumant leurs exigences propres de responsabilité, de contrôle et d'audit.

Notre réponse

Un prestataire qualifié d'utilité publique

OTSPI couvre, conformément à son objet statutaire, l'ensemble de la chaîne de confiance, et la rend accessible à tous dans les mêmes conditions.

Un commun inaliénable

Association loi 1901 à gestion désintéressée. Objet intangible, transformation en société commerciale interdite à perpétuité, actifs et clés hors de toute appropriation.

Un code intégralement ouvert

Toute la pile logicielle est publiée sous licence EUPL 1.2, licence européenne à réciprocité compatible avec l'AGPL v3 : les améliorations restent libres, y compris lorsqu'elles sont exploitées en service.

Des API normalisées, sans tarif à l'acte

RFC 3161, ETSI EN 319 422, ACME : aucune surcouche propriétaire. Le service de base est gratuit et identique pour tous ; seuls les engagements renforcés font l'objet d'une contribution.

Une gouvernance à fonctions séparées

Direction opérationnelle, Comité des Politiques de Confiance et Officiers d'Autorité sont strictement dissociés, conformément à l'ETSI EN 319 401 et aux exigences WebTrust.

Services

Un déploiement progressif, service par service

Chaque service n'ouvre qu'après la qualification et la stabilisation du précédent. L'horodatage qualifié ouvre la voie : il ne nécessite aucune vérification d'identité et concentre l'exigence sur l'exactitude temporelle et la protection des clés.

Service pilote

Horodatage électronique qualifié

Conforme aux ETSI EN 319 421 et 422 et à la RFC 3161. Référence temporelle Galileo authentifiée (OSNMA) et GPS, maintien sur oscillateurs, arrêt automatique en cas de dérive. Présomption légale d'exactitude (article 41 du règlement eIDAS).

Moyen terme

Autorité de certification TLS européenne

Certificats DV et OV automatisés par ACME, sur une racine WebTrust séparée. L'architecture prévoit une AC émettrice signée de façon croisée par une autorité WebTrust reconnue et par la hiérarchie qualifiée, afin qu'un même certificat puisse être reconnu par les navigateurs et comme QWAC.

Moyen terme

Cachet et signature qualifiés

Certificats qualifiés de cachet et de signature, puis signature et scellement à distance par API : sceller, horodater et archiver chaque facture électronique sans abonnement à un prestataire unique.

Moyen terme, en parallèle

Identité et attestations

Attestations électroniques d'attributs pour l'EUDI Wallet et les portefeuilles d'entreprise, et briques d'intégration ouvertes pour les collectivités, l'enseignement et les associations. La délivrance de l'identité reste du ressort des États.

Architecture de confiance

Une sécurité vérifiable, pas déclarative

L'architecture est conçue pour l'audit : chaque contrôle est documenté, chaque cérémonie est témoignée, chaque jeton émis est inscrit dans un journal public.

Isolation cryptographique

Clés générées et utilisées exclusivement dans des HSM certifiés Common Criteria EAL4+ selon le profil CEN EN 419 221-5, hébergés sur deux sites européens certifiés ISO/IEC 27001.

Clé racine sous quorum

AC racine hors ligne, activée par 3 cartes sur 5 détenues par des officiers distincts. Cartes de secours sous scellés auprès d'offices notariaux distincts, sous clause d'activation exclusive.

Transparence publique

Journal Merkle vérifiable des jetons émis, code source ouvert et constructions reproductibles, Déclaration des Pratiques de Certification publique selon la RFC 3647, résultats d'audit publiés.

Statuts

Des statuts conçus pour qu'aucun acteur ne puisse s'approprier l'infrastructure

De nombreux projets ouverts ont été rachetés, transformés en offres commerciales ou abandonnés. Pour une infrastructure qui porte des preuves juridiques sur des décennies, et à terme des éléments d'identité, ce risque est exclu par construction.

GarantieMécanisme statutaire
Objet intangibleL'objet d'intérêt général et les clauses de pérennité sont déclarés permanents et intangibles (articles 2 et 13).
Aucune transformation lucrativeL'association ne peut, à aucune époque, devenir une société commerciale ou une entité à but lucratif (article 13.1).
Actifs inaliénablesLogiciels, marques, noms de domaine et matériels ne peuvent être cédés à une entité lucrative (article 13.2).
Clés hors d'appropriationClés privées, certificats racines et accès aux HSM sont placés sous séquestre technique ; nul ne peut y revendiquer un droit privatif (article 8 ter).
Révision quasi impossibleQuorum de 75 %, unanimité des membres titulaires votants et droit de veto de l'ensemble des membres ; les articles protégés ne sont révisables que sur injonction d'une autorité ou d'un auditeur (articles 11 et 11 bis).
Continuité garantieFonds de réserve sanctuarisé pour le plan de fin d'activité, dévolution perpétuelle à un organisme analogue, reprise obligatoire des mêmes clauses par tout successeur (articles 12 bis, 13 et 13 bis).
Accès universelServices accessibles de manière universelle, neutre et non discriminatoire (article 12 quater).

Comme pour la clé racine, aucun acteur ne peut agir seul. Les statuts complets sont publiés sur about.otspi.org.

Feuille de route

Cinq phases, de la présentation du projet aux demandes de qualification

Ce phasage décrit les démarches qu'OTSPI entend engager. Il ne préjuge ni des avis des institutions sollicitées, ni des décisions qui relèvent de leur seule compétence. Aucun calendrier n'est fixé tant que ces avis n'ont pas été recueillis.

  1. Présentation du projet et gouvernance

    Présentation du livre blanc aux autorités compétentes et à l'écosystème de la recherche pour recueillir leurs avis ; constitution du comité consultatif ; révision de la feuille de route et publication du budget pluriannuel.

  2. Banc d'essai et documentation pilote

    Environnement d'essai public (API RFC 3161, journal de transparence), validation de la chaîne temporelle, Politique d'Horodatage et DPC pilote, cérémonie de l'AC racine ; premiers travaux sur l'identité.

  3. Évaluation de la conformité et demande de qualification

    Audit par un organisme accrédité (ETSI EN 319 403-1) et demande de statut qualifié auprès de l'organe de contrôle, seul compétent pour l'accorder.

  4. Autorité de certification TLS européenne

    Racine WebTrust séparée, service ACME DV puis OV, audits WebTrust, recherche d'une signature croisée, demandes de qualification QWAC et d'inclusion dans les programmes racines.

  5. Cachet, signature et identité

    Certificats qualifiés de cachet et de signature, signature à distance par API, attestations électroniques d'attributs pour les portefeuilles européens.

Appel à partenaires

Rejoindre le projet

OTSPI est porté par une équipe fondatrice restreinte et bénévole. Sa crédibilité repose sur la rigueur de son ingénierie et sur la qualité des partenaires qui s'y associent. Nous sollicitons dès à présent :

Hébergeurs et cloud souverain

Apport
Colocation sécurisée et connectivité sur deux sites européens.
Cadre
Mécénat technologique valorisé et déclaré.

Financeurs et fondations

Apport
Financement des phases de consultation, de banc d'essai et du premier audit.
Cadre
Subventions pour communs numériques, mécénat, redevabilité publique sur l'usage des fonds.

Laboratoires de recherche

Apport
Revue indépendante de l'architecture et du code : cryptographie appliquée, métrologie du temps, méthodes formelles.
Cadre
Collaboration scientifique et publications ouvertes.

Auditeurs et experts eIDAS

Apport
Revue critique des politiques, de la DPC et des procédures avant l'audit de qualification.
Cadre
Participation au comité consultatif.

Éditeurs et plateformes de facturation

Apport
Intégration du scellement et de l'horodatage qualifiés dans les chaînes de facturation et d'archivage.
Cadre
Accès universel aux mêmes conditions que tous.

Collectivités et administrations

Apport
Cas d'usage pilotes : archivage probant, marchés publics, intégration de l'EUDI Wallet.
Cadre
Adhésion institutionnelle et participation à la gouvernance.

Discutons de votre contribution

Le livre blanc est en consultation publique. Vos remarques, critiques et propositions de partenariat sont attendues.