Axel Raboit EI

Signer un contrat

La seule page du module que voit un client.

Un client reçoit une adresse par e-mail, l'ouvre, lit, et signe. Sans compte, sans mot de passe.

Ce que la page montre

  • Le contrat, tel qu'il a été scellé. Le HTML stocké est affiché tel quel, jamais régénéré : ce que le client lit est exactement ce que l'empreinte couvre.
  • Une mention d'information sur les données collectées, affichée au moment où elles sont demandées.
  • Le formulaire de signature, ou l'écran de refus.

La signature, étape par étape

  1. Le client demande un code, envoyé à l'adresse que porte le contrat. Pas à une adresse qu'il saisit : c'est ce qui fait du code une preuve.
  2. Il saisit son nom et le code.
  3. La signature est enregistrée avec la date, l'adresse IP et le navigateur.
  4. Le contrat passe en signé, et l'écran devient un accusé.

Le refus

Un client peut refuser, avec un motif facultatif. Le contrat n'est ni supprimé ni annulé : il est marqué refusé, et le motif reste attaché.

Rouvrir le lien après coup

Le même lien continue de fonctionner et affiche le contrat signé, avec la date de signature. C'est ce qui tient lieu d'exemplaire au client.

Ce que le lien ne permet pas

  • Aucun identifiant à modifier dans l'adresse : le contrat affiché est celui que le lien désigne.
  • Un lien inconnu, révoqué ou expiré donne tous la même page. Les distinguer dirait à un inconnu quelles tentatives ont porté.
  • La page n'est pas indexable, et n'envoie pas de référent : l'adresse ne fuit ni par un moteur, ni par un lien suivi.
  • Les demandes de code et de signature sont limitées en nombre.