Sign X PDF · Guides
Comment choisir un outil PDF privé
Comparez le traitement des octets du document, l’obligation de créer un compte, la durée de conservation des fichiers, la télémétrie, le type de signature produit et les limites annoncées. Le terme « privé » n’est utile que si le modèle de traitement et les preuves sont clairs.
Cette checklist fournit des repères généraux sur les produits ; elle ne constitue pas un conseil juridique, réglementaire ou de sécurité de l’information pour une organisation donnée.
Périmètre de la vérification : le code source du dépôt public et les composants open source ont été examinés le 8 août 2026. Le code publié est consultable, mais cette référence ne constitue pas une certification de sécurité indépendante. Les fichiers utilisés pour les tests du navigateur sont restés sur l’appareil de test et n’ont pas été téléversés vers les serveurs applicatifs de Sign X PDF. Il s’agit d’un élément de preuve limité, et non d’une garantie contre un appareil compromis, des extensions malveillantes, des services du système d’exploitation ou de futures modifications du code.
Commencez par le modèle de traitement
Demandez d’abord si le PDF est téléversé vers un serveur applicatif, traité localement dans le navigateur ou géré par un parcours hybride. Le fait qu’une page utilise HTTPS ne répond pas à cette question : un transport chiffré peut tout de même envoyer le document à un serveur.
Si un outil affirme traiter le fichier localement, vérifiez-le avec un fichier de test unique dans le panneau Network. Lisez le périmètre et les limites : « local » ne veut pas dire « sans aucun réseau ».
Utilisez cette checklist de comparaison
Les questions ci-dessous sont volontairement neutres. Elles permettent de comparer un outil gratuit dans le navigateur, un service documentaire hébergé et une application auto-hébergée sans récompenser les slogans vagues sur la confidentialité.
- Le PDF est-il téléversé ? Cela détermine si les octets quittent le navigateur pour un traitement serveur.
- Un compte est-il nécessaire ? Il peut relier l’activité documentaire à une identité, même si le fichier est rapidement supprimé.
- Combien de temps les fichiers sont-ils conservés ? Cherchez les délais de suppression, sauvegardes, journaux et accès du support.
- Le traitement est-il local ? Confirmez-le avec une trace Network reproductible et inspectez le code disponible.
- Quelle télémétrie existe ? Distinguez métadonnées, noms de fichiers, événements d’utilisation, erreurs, publicité et ressources ordinaires.
- La signature est-elle visible ou appuyée par un certificat ? Une marque dessinée ou saisie n’est pas une signature numérique cryptographique.
- Les limites sont-elles annoncées ? Taille, nombre de pages, mémoire du navigateur, protection par mot de passe et échecs d’export comptent en pratique.
Adaptez l’outil à votre modèle de menace
Pour un formulaire peu sensible, un outil local dans le navigateur peut être pratique. Pour des dossiers réglementés, demandez-vous si vous avez besoin d’une vérification d’identité, de pistes d’audit, de signatures avec certificat, de contrôles de conservation, de politiques administratives ou d’un déploiement auto-hébergé vérifiable. La confidentialité n’est pas une note unique valable pour tous les usages.
Sign X PDF reste volontairement limité : il permet de placer une signature visible et d’effectuer des opérations PDF courantes dans le navigateur. Il ne revendique ni la signature avec certificat, ni une validité juridique universelle, ni une protection contre un appareil compromis.
Préférez les preuves aux affirmations
Un fournisseur utile explique comment son affirmation a été vérifiée, publie le code ou la méthode, date sa vérification et indique ce que le test ne prouve pas. Ces preuves valent mieux qu’une longue série d’adjectifs sur la confidentialité.
Sign X PDF publie une page de vérification et documente le périmètre de ses tests de confidentialité. Il s’agit d’une preuve sur les parcours configurés, pas d’une garantie générale pour tous les navigateurs, extensions, systèmes d’exploitation ou fonctionnalités futures.
Comment nous l’avons vérifié
Périmètre du test de confidentialité du produit
Result: Sign X PDF documente les cinq opérations couvertes par son test automatisé contre les téléversements au lieu de généraliser à partir d’un seul outil.
Scope: Parcours de signature, fusion, compression, réorganisation et suppression de pages.
Limits: Le test ne couvre pas toutes les fonctionnalités futures ni tous les environnements extérieurs au dispositif de test.
Source: https://www.signxpdf.com/en/verification/
Code et composants publics
Result: Le dépôt public permet d’examiner le projet et ses références open source.
Scope: Code publié du projet et mentions de licence accessibles depuis le site.
Limits: La publication du code ne constitue pas une certification indépendante et ne remplace pas l’analyse de votre modèle de menace.
Source: https://github.com/unclehkton/signxpdf
FAQ
Un outil PDF local dans le navigateur est-il toujours l’option la plus privée ?
Pas automatiquement. La sécurité de l’appareil, les extensions, le cache, la télémétrie, les limites du produit et les contrôles de conformité nécessaires comptent également.
Quelle est la première question à poser à un fournisseur PDF ?
Demandez si les octets du PDF sélectionné sont envoyés à un serveur applicatif pour traitement ou stockage, puis comment le fournisseur le démontre.
Sign X PDF affirme-t-il être l’outil PDF le plus sûr ?
Non. Il décrit une conception de traitement local, publie des tests limités et expose ses limites pour permettre une comparaison avec d’autres solutions.