Qu'est-ce que le cryptage et l'horodatage ?
Si la signature électronique permet de garantir l'intégrité du document et d'identifier le signataire, le cryptage des documents assure lui la confidentialité des informations transmises.
L'horodatage est une fonction qui permet de prouver la date et l'heure à laquelle les fichiers ont été enregistrés dans la plateforme.
1. Le cryptage et le décryptage des documents
La confidentialité suppose que les informations contenues dans les documents restent inaccessibles à partir du moment où l’acheteur les reçoit jusqu’au moment où les règles des marché publics l’autorisent à en prendre connaissance (cf. Délibération n°136/CP).
La confidentialité des informations transmises par internet est assurée par leur cryptage (ou chiffrement).
Le profil acheteur assure cette fonctionnalité sans exiger de manipulation particulière de la part de l’entreprise.
Le cryptage est l’action qui consiste à coder le sens d’une information à l’aide d’une clé secrète produite par un algorithme cryptographique.
A l'instar du certificat de signature, le certificat de cryptage est composé d'une bi-clé (couple clé publique / clé privée).
Le cryptage est effectué à l'aide de la partie publique (clé) du certificat de cryptage du destinataire, qui sera le seul à pouvoir décrypter le message à l'aide de la partie privée du certificat.
La confidentialité est donc garantie jusqu’au moment où les données sont décryptées.
La plateforme de dématérialisation va crypter les documents à l'aide de la clé publique du Président de la CAO, qui sera la seul à pouvoir les décrypter à l'aide de sa clé privée.
Le décryptage est la fonction qui consiste à restituer à l’information chiffrée son caractère lisible.
Pour décoder, il faut une clé de décryptage (ou déchiffrement).
Le décryptage s'effectue à l'aide la partie privée (clé) du certificat de cryptage.
Représentation du processus de cryptage et de décryptage de documents
2. L'horodatage
- L'horodatage est comparable au cachet de la poste. Il consiste dans l'apposition d'une date fiable sur un fichier.
- L'enregistrement de la date et de l'heure est effectué sous la forme d'un jeton d'horodatage (timestamp) répondant aux normes internationales.
Par conséquent, il s'agit d'un sceau électronique à valeur juridique qui indique avec certitude la date et l'heure du dépôt du document.
L'horodatage constitue une preuve juridique pour les entreprises qui répondent à un appel d'offres, car il permet de démontrer que le dossier de candidature a été déposé dans les délais impartis.