Conformité par design

Tout ce que vous devez prouver,
prouvé.

Quatre piliers techniques garantissent la valeur probante de vos factures — qu'il s'agisse d'un contrôle DGFiP, d'un litige commercial ou d'un audit comptable.

inventory_2

Archivage à valeur probante

Archivage probant recommandé par la DGFiP. Chaque facture est conservée intacte pendant 10 ans, avec une chaîne de preuves cryptographiques vérifiable. La norme NF Z42-013 est appliquée par notre partenaire d'archivage.

  • check_circle Rétention 10 ans (CGI art. L102 B)
  • check_circle Audit trail append-only (aucune modification)
  • check_circle Hash chain SHA-256 — chaque entrée référence la précédente
  • check_circle Verrouillage cryptographique côté serveur
schedule

Horodatage RFC 3161

Chaque facture archivée reçoit un timestamp standard RFC 3161 émis par une autorité d'horodatage tierce. Vous prouvez à la minute près l'existence et le contenu de la facture à une date donnée.

  • check_circle TSA (Time Stamping Authority) tierce
  • check_circle Token TSA stocké avec la facture
  • check_circle Vérifiable hors-ligne avec la chaîne de certificats
  • check_circle Compatible CAdES / PAdES baseline
verified

EN 16931 (validation rigoureuse)

Validation schématique et sémantique sur les 65 règles BR (Business Rules) européennes, complétée du CIUS-FR (spécificités françaises : TVA, mentions obligatoires).

  • check_circle 🇫🇷 Factur-X (CIUS-FR) — profils BASIC, EN16931, EXTENDED
  • check_circle 🇩🇪 ZUGFeRD / XRechnung
  • check_circle 🇪🇺 Order-X (commandes B2B)
  • check_circle Validation ph-schematron + XSD + CIUS-FR
picture_as_pdf

PDF/A-3 (validation veraPDF)

Validation stricte des PDF Factur-X via veraPDF (référence ISO). Garantit que le PDF est archivable sur le long terme, que les polices sont embarquées et que le XML est correctement attaché.

  • check_circle Validation ISO 19005-3 (PDF/A-3)
  • check_circle Vérification metadata XMP + AFRelationship
  • check_circle Embedded fonts + couleurs PDF/A-compliant
  • check_circle XML attaché obligatoirement (factur-x.xml)

À quoi ressemble un certificat ?

Voici un exemple de certificat d'archive émis pour la facture fictive FCT-DEMO-001. En production, ce document est généré automatiquement et stocké dans votre coffre légal.

Certificat d'archivage

ParaphiX — Archive à valeur probante

Référence d'archive arc_5f3a2b1c9d8e7f6a
Facture archivée
FCT-DEMO-001
Date d'archivage
2026-05-12T10:23:45Z
Émetteur
ACME Démo SARL (SIRET 12345678901234)
Montant TTC
2 400,00 EUR
Norme appliquée
Archivage à valeur probante 10 ans (NF Z42-013 via partenaire)
Profil Factur-X
EN 16931 (CIUS-FR validé)

Empreinte SHA-256 du contenu

7f4a2e3c1b8d5f6a9e2c4b1d3e7a8f9c2b5d4e1a3c6b8d5f7a9c2e4b1d8f3a6c

Hash chain — précédent

3c1b8d5f6a9e2c4b1d3e7a8f9c2b5d4e1a3c6b8d5f7a9c2e4b1d8f3a6c7f4a2e

Horodatage RFC 3161

Token TSA émis par une autorité d'horodatage tierce · Génération : 2026-05-12T10:23:46Z

tsa_token_b64: MIIIxQYJKoZIhvcNAQcCoIIItjCCCLIC...
Certificat généré par ParaphiX — vérifiable hors-ligne via la chaîne de hash et le token TSA. Ce certificat est un exemple à des fins de démonstration (facture fictive FCT-DEMO-001).

FAQ conformité

Faut-il être certifié PDP pour utiliser ParaphiX ?

Non. ParaphiX agit aujourd'hui comme un OD (Opérateur de Dématérialisation) et émet vos factures via une Plateforme Agréée partenaire. Notre certification PDP est en cours (processus DGFiP 3-6 mois). Quand elle sera obtenue, vous serez automatiquement migré sans changement côté workflow.

Que se passe-t-il si je supprime une facture archivée par erreur ?

Vous ne pouvez pas. L'archivage à valeur probante est append-only — aucune suppression possible avant les 10 ans réglementaires. Vous pouvez en revanche émettre une facture rectificative qui annule la précédente, dans la chaîne de hash, traçable.

Comment je prouve l'intégrité d'une facture lors d'un contrôle ?

Vous téléchargez le certificat d'archive (PDF + JSON), votre interlocuteur peut le vérifier hors-ligne : recalcul SHA-256 sur la facture, comparaison avec l'empreinte stockée, vérification du token TSA via la chaîne de certificats publique du partenaire certifié (autorité européenne référencée sur la Trusted List eIDAS).

Quelle est la différence entre PAdES et CAdES ?

PAdES (Pdf Advanced Electronic Signature) signe directement le PDF (signature visible). CAdES (Cryptographic Message Syntax) signe un payload arbitraire (XML, fichier détaché). ParaphiX utilise PAdES pour les factures (signature visible dans le PDF) et CAdES pour les e-reportings DGFiP. Le niveau qualifié eIDAS est apporté via un partenaire certifié référencé sur la Trusted List européenne.

Vous validez vraiment 65 règles métier ?

Oui. La norme EN 16931 définit 65 "Business Rules" (BR-01 à BR-CO-15, BR-DEC-01...). Notre validateur exécute le schematron officiel ph-schematron sur chaque facture et bloque la création si une règle est violée. Les BR sont visibles dans le résultat de validation, ligne par ligne.

Les certificats sont-ils opposables en cas de litige ?

Oui. La conjonction archivage probant + horodatage RFC 3161 + signature électronique avancée (PAdES B-LT) constitue une preuve à valeur probante au sens de l'article 1366 du Code civil. Concrètement : le juge admet le certificat comme preuve de l'existence du document à la date indiquée.

Prêt à archiver vos factures ?

ParaphiX Auto-Entrepreneur 2,90 €/mois inclut déjà l'archivage à valeur probante 10 ans.