Une PME qui facture
15 000 documents horodatés par mois coûtent environ 10 000 € HT par an au tarif public d'un prestataire qualifié. Avec OTSPI, le service de base est à 0 €.
Livre blanc — consultation publique v0.9
Comme Let's Encrypt l'a fait pour le chiffrement du Web, OTSPI veut rendre la preuve qualifiée eIDAS accessible à tous par API : horodatage, certificats, signature. Gratuite pour le service de base, ouverte, avec un pilote déjà en ligne.
Un pilote RFC 3161 tourne déjà. Obtenez un jeton d'horodatage en 30 secondes, sans compte ni clé d'API (environnement d'essai, non qualifié).
Repères
L'identité numérique, la facture électronique et le certificat Web deviennent obligatoires ou incontournables en moins de trois ans. La preuve qui les rend opposables reste, elle, facturée à l'acte.
avant que chacun des 27 États membres doive fournir un portefeuille européen d'identité numérique.
Un an plus tard, banques, énergéticiens, transporteurs et opérateurs télécoms devront l'accepter.
Règlement (UE) 2024/1183, art. 5 bis et 5 septiesd'acteurs économiques concernés par la facturation électronique obligatoire en France, selon le ministère de l'Économie (périmètre le plus large).
Réception obligatoire depuis le 1er septembre 2026, émission par les PME et TPE au 1er septembre 2027.
economie.gouv.frpour horodater 15 000 documents par mois auprès d'un prestataire qualifié, au tarif public.
Un acte au coût marginal quasi nul, facturé à chaque jeton.
Livre blanc, § 2.1pour le service de base OTSPI, identique pour tous et sans contrat préalable.
Seuls les engagements renforcés (volumes, disponibilité, support) font l'objet d'une contribution.
Livre blanc, § 5.4de validité maximale pour un certificat TLS en 2029, contre 398 jours en 2025.
Près de huit renouvellements par an et par site : sans automatisation, personne ne suivra.
CA/Browser Forum, ballot SC-081v3des sites Web reposent sur une seule autorité de certification, établie hors de l'Union.
Un bien commun exemplaire, mais un point de dépendance unique pour l'Internet européen.
W3Techs, septembre 2026Pour qui ?
Ce que change un prestataire qualifié ouvert, pour ceux que le modèle actuel exclut.
15 000 documents horodatés par mois coûtent environ 10 000 € HT par an au tarif public d'un prestataire qualifié. Avec OTSPI, le service de base est à 0 €.
Archivage probant, marchés publics, diplômes : la preuve qualifiée devient accessible sans marché ni abonnement à un prestataire unique.
Horodater et signer ses versions par API standard (RFC 3161, ACME), avec les outils habituels et sans contrat préalable.
Le portefeuille EUDI offre une signature qualifiée gratuite, mais les États peuvent la réserver aux usages non professionnels. Dès qu'on agit à titre professionnel, on retombe dans le modèle payant.
Le constat
Au 24 septembre 2026, les listes de confiance de l'EEE recensent 280 prestataires qualifiés, dont 158 proposent l'horodatage qualifié. Tous partagent pourtant le même modèle : contrat préalable, tarification à l'unité, interfaces propriétaires, marchés cloisonnés par pays.
Attestation vérifiable de la contrepartie, issue d'un portefeuille d'identité.
EUDI Wallet · portefeuilles d'entrepriseÉmission de la facture structurée et transmission par une plateforme agréée.
Plateformes agrééesCachet et horodatage qualifiés au fil de l'eau, par API, sans tarification à l'acte.
Rôle d'OTSPIVersement en archivage avec une preuve d'intégrité opposable pendant toute la durée de conservation.
Systèmes d'archivageLe Web a connu cette situation. En 2015, moins de 30 % des pages Web étaient chiffrées. Let's Encrypt, porté par une structure à but non lucratif, a rendu les certificats gratuits et automatisés : environ 80 % des pages sont chiffrées aujourd'hui. OTSPI applique cette méthode aux services qualifiés eIDAS, en assumant leurs exigences propres de responsabilité, de contrôle et d'audit.
Notre réponse
OTSPI couvre, conformément à son objet statutaire, l'ensemble de la chaîne de confiance, et la rend accessible à tous dans les mêmes conditions.
Association loi 1901 à gestion désintéressée, en cours de constitution. Son projet de statuts rend l'objet intangible, interdit à perpétuité toute transformation en société commerciale et place actifs et clés hors de toute appropriation.
Toute la pile logicielle est publiée sous licence EUPL 1.2, licence européenne à réciprocité compatible avec l'AGPL v3 : les améliorations restent libres, y compris lorsqu'elles sont exploitées en service.
RFC 3161, ETSI EN 319 422, ACME : aucune surcouche propriétaire. Le service de base est gratuit et identique pour tous ; seuls les engagements renforcés font l'objet d'une contribution.
Direction opérationnelle, Comité des Politiques de Confiance et Officiers d'Autorité sont strictement dissociés, conformément à l'ETSI EN 319 401 et aux exigences WebTrust.
Services
Chaque service n'ouvre qu'après la qualification et la stabilisation du précédent. L'horodatage qualifié ouvre la voie : il ne nécessite aucune vérification d'identité et concentre l'exigence sur l'exactitude temporelle et la protection des clés.
Conforme aux ETSI EN 319 421 et 422 et à la RFC 3161. Référence temporelle Galileo authentifiée (OSNMA) et GPS, maintien sur oscillateurs, arrêt automatique en cas de dérive. Présomption légale d'exactitude (article 41 du règlement eIDAS).
Deux branches : DV, émis instantanément par ACME sans compte préalable, sous racine WebTrust ; OV / QWAC, émis par ACME après un enrôlement unique de l'organisation, reconnus à la fois par les navigateurs et comme certificats qualifiés eIDAS (usages régulés, DSP2).
Certificats qualifiés de cachet et de signature, puis signature et scellement à distance par API : sceller, horodater et archiver chaque facture électronique sans abonnement à un prestataire unique.
Attestations électroniques d'attributs pour l'EUDI Wallet et les portefeuilles d'entreprise, et briques d'intégration ouvertes pour les collectivités, l'enseignement et les associations. La délivrance de l'identité reste du ressort des États.
Preuve de concept
Le service d'horodatage RFC 3161 fonctionne aujourd'hui en environnement d'essai public, sur un moteur écrit en Rust et publié en source ouverte. Vous pouvez l'essayer dès maintenant.
Calculez l'empreinte d'un document localement, obtenez un jeton d'horodatage et vérifiez-le. Aucun fichier n'est envoyé : seule l'empreinte quitte votre navigateur.
Ouvrir le démonstrateurObtenez un vrai jeton RFC 3161 avec les outils standard, sans compte ni clé d'API :
printf 'OTSPI' > demo.txt
openssl ts -query -data demo.txt -sha256 -cert -out demo.tsq
curl -s -H "Content-Type: application/timestamp-query" \
--data-binary @demo.tsq -o demo.tsr https://api.staging.open-eidas.eu/tsa
openssl ts -reply -in demo.tsr -text
Moteur d'horodatage en Rust, démonstrateur Web et configuration de déploiement, publiés sur GitHub.
Environnement d'essai. Les jetons émis ne sont pas qualifiés et n'ont aucune valeur juridique ; ils servent à démontrer le fonctionnement et l'interopérabilité du service. Le démonstrateur porte encore l'ancien nom du projet, Open eIDAS.
Architecture de confiance
L'architecture est conçue pour l'audit : chaque contrôle est documenté, chaque cérémonie est témoignée, chaque jeton émis est inscrit dans un journal public.
Clés générées et utilisées exclusivement dans des HSM certifiés Common Criteria EAL4+ selon le profil CEN EN 419 221-5, hébergés sur deux sites européens certifiés ISO/IEC 27001.
AC racine hors ligne, activée par 3 cartes sur 5 détenues par des officiers distincts. Cartes de secours sous scellés auprès d'offices notariaux distincts, sous clause d'activation exclusive.
Journal Merkle vérifiable des jetons émis, code source ouvert et constructions reproductibles, Déclaration des Pratiques de Certification publique selon la RFC 3647, résultats d'audit publiés.
Statuts
De nombreux projets ouverts ont été rachetés, transformés en offres commerciales ou abandonnés. Pour une infrastructure qui porte des preuves juridiques sur des décennies, et à terme des éléments d'identité, ce risque est exclu par construction. Ces garanties prendront effet à l'adoption des statuts par l'assemblée générale constitutive.
| Garantie | Mécanisme statutaire |
|---|---|
| Objet intangible | L'objet d'intérêt général et les clauses de pérennité sont déclarés permanents et intangibles (articles 2 et 13). |
| Aucune transformation lucrative | L'association ne peut, à aucune époque, devenir une société commerciale ou une entité à but lucratif (article 13.1). |
| Actifs inaliénables | Logiciels, marques, noms de domaine et matériels ne peuvent être cédés à une entité lucrative (article 13.2). |
| Clés hors d'appropriation | Clés privées, certificats racines et accès aux HSM sont placés sous séquestre technique ; nul ne peut y revendiquer un droit privatif (article 8 ter). |
| Révision quasi impossible | Quorum de 75 %, unanimité des membres titulaires votants et droit de veto de l'ensemble des membres ; les articles protégés ne sont révisables que sur injonction d'une autorité ou d'un auditeur (articles 11 et 11 bis). |
| Continuité garantie | Fonds de réserve sanctuarisé pour le plan de fin d'activité, dévolution perpétuelle à un organisme analogue, reprise obligatoire des mêmes clauses par tout successeur (articles 12 bis, 13 et 13 bis). |
| Accès universel | Services accessibles de manière universelle, neutre et non discriminatoire (article 12 quater). |
Comme pour la clé racine, aucun acteur ne peut agir seul. Le projet de statuts complet est publié sur about.otspi.org.
Feuille de route
Ce phasage décrit les démarches qu'OTSPI entend engager. Il ne préjuge ni des avis des institutions sollicitées, ni des décisions qui relèvent de leur seule compétence. Aucun calendrier n'est fixé tant que ces avis n'ont pas été recueillis.
Présentation du livre blanc aux autorités compétentes et à l'écosystème de la recherche pour recueillir leurs avis ; constitution du comité consultatif ; révision de la feuille de route et publication du budget pluriannuel.
Environnement d'essai public (API RFC 3161, journal de transparence), validation de la chaîne temporelle, Politique d'Horodatage et DPC pilote, cérémonie de l'AC racine ; premiers travaux sur l'identité.
Audit par un organisme accrédité (ETSI EN 319 403-1) et demande de statut qualifié auprès de l'organe de contrôle, seul compétent pour l'accorder.
Racines WebTrust et QWAC, sous-AC DV et OV / QWAC, audits WebTrust et ETSI, demandes d'inclusion et de qualification ; service ACME en essai, puis en production une fois la racine WebTrust incluse.
Certificats qualifiés de cachet et de signature, signature à distance par API, attestations électroniques d'attributs pour les portefeuilles européens.
Manifeste
Dix principes pour que l'identité numérique européenne et les services de confiance restent des biens communs. Personnes et organisations peuvent le signer.
Appel à partenaires
Nous cherchons des contributions précises. Choisissez la vôtre :
Le livre blanc est en consultation publique. Vos remarques, critiques et propositions de partenariat sont attendues. Les postes de dépense sont détaillés dans le livre blanc.
Faites-le savoir
OTSPI avance grâce à celles et ceux qui en parlent. Un partage, un transfert à la bonne personne ou une signature du manifeste comptent autant qu'un financement.
Votre DSI, vos élus, votre direction, votre laboratoire, votre éditeur de logiciel de facturation : un courriel prérédigé suffit pour ouvrir la discussion.
Envoyer un courriel prérédigéLe manifeste pour une identité numérique libre et ouverte rassemble personnes et organisations. Chaque signature en appelle d'autres.
Signer le manifeste