Certification des pdfs

Bonjour
la directive 2010/45/UE du 13 juillet 2010 fait obligation d’avoir une « piste d’audit fiable ».
Celle-ci permet l’archivage des factures (fournisseurs en particulier) sous forme pdf, MAIS le fichier doit être certifié et non modifiable. Cela nécessite un codage et une signature électronique (à minima un tampon avec date, il me semble) qui garantit la conformité du fichier joint.

voir: https://rfcomptable.grouperf.com/article/0435/ms/rfcompms0435_3114105.html

Il est à remarquer que la génération de facture par le client serait à priori possible: Article 289 du CGI « Tout assujetti est tenu de s’assurer qu’une facture est émise, par lui-même, ou en son nom et pour son compte, par son client ou par un tiers »…« 2. Les factures peuvent être matériellement émises par le client ou par un tiers lorsque l’assujetti leur donne mandat à cet effet. Sous réserve de son acceptation par l’assujetti, chaque facture est alors émise en son nom et pour son compte. »
Ce qui peut parfois être utile quand on ne retrouve pas l’original situé sur un serveur externe.

Y-a-t-il une possibilité sur Dolibarr d’intégrer ceci?

Comment?
D’avance merci
Cordialement

Un petit ajout (source BOFiP-CF-COM-10-10-30-10-20180720)
le scan des factures doit reproduire « les couleurs à l’identique en cas de mise en place d’un code couleur.
Toutefois, par mesure de tolérance, une numérisation ne respectant pas le code couleur est acceptée uniquement dans les cas où les couleurs ne sont pas porteuses de sens. »
Donc en général un scan N&B ou gris est suffisant (taille limitée par dolibarr)

Précision concernant le format pdf ( Article A102 B-2 LPF)

"II. – Afin de garantir l’intégrité des fichiers issus de la numérisation, chaque document ainsi numérisé est conservé sous format PDF (Portable Document Format) ou sous format PDF A/3 (ISO 19005-3) dans le but de garantir l’interopérabilité des systèmes et la pérennisation des données et est assorti :

1° D’un cachet serveur fondé sur un certificat conforme, au moins au référentiel général de sécurité (RGS) de niveau une étoile ;

2° D’une empreinte numérique ;

3° D’une signature électronique fondée sur un certificat conforme, au moins, au référentiel général de sécurité (RGS) de niveau une étoile ;

4° Ou de tout dispositif sécurisé équivalent fondé sur un certificat délivré par une autorité de certification figurant sur la liste de confiance française (Trust-service Status List-TSL).

Chaque fichier est horodaté, au moins au moyen d’une source d’horodatage interne, afin de dater les différentes opérations réalisées."

Salut @lamyjl,

le sujet a déjà été abordé sur le forum mais il n’y a, en 12.0.4, pas de réponse complète à ta question:

  • si tu initialise à 1 la variable PDF_USE_1A: dolibarr générera des PDFA.

  • pour la signature par un certificat, rien d’intégré en standard pour le moment.

des modules externes ont peut être vu le jour:
un peu de lecture : Facture PDF/A

Bonjour, c’est maintenant possible avec uptosign et son plugin pour dolibarr :slight_smile: