Comment ça fonctionne
Quand vous signez avec votre clé privée (stockée dans un QSCD), seule cette clé peut produire une signature vérifiable avec votre clé publique. Comme la clé privée est inextractible, seul vous pouviez signer. Vous ne pouvez pas nier après coup.
Conditions de la non-répudiation
- Clé privée protégée dans un QSCD inviolable
- Authentification forte au moment de la signature (SMS, visio, etc.)
- Horodatage qualifié de la signature
- Journal d'audit conservé et infalsifiable
Limites en pratique
La non-répudiation peut être contestée si : la clé privée a été compromise (vol), le signataire prouve qu'il n'avait pas son consentement (contrainte), ou le système a subi une faille technique. C'est pourquoi les QTSP sont audités annuellement par l'ANSSI.
