Signature de facture

Les services de signature d'IBM Sterling e-Invoicing permettent de signer numériquement une facture électronique et de vérifier qu'il n'y a pas de doublons.

Les services de signature peuvent être achetés par un fournisseur ou par des acheteurs pour le compte de leurs fournisseurs. Pour les fournisseurs, IBM Sterling e-Invoicing permet d'envoyer une facture électronique signée ou non à un partenaire commercial. Si la facture n'est pas signée, le service de facturation électronique l'envoie à TrustWeaver pour signature avant de l'envoyer à l'acheteur. Pour les acheteurs, IBM Sterling e-Invoicing permet à votre fournisseur d'envoyer la facture à TrustWeaver pour signature, puis de vous la transmettre via IBM Sterling B2B Integration SaaS.
Remarque: Les factures à facturation automatique via EDI ne sont actuellement pas prises en charge.
Remarque: un partenaire commercial peut signer des factures pour le compte de l'autre partenaire commercial. Si une erreur se produit lors de la signature, les utilisateurs spécifiés sont notifiés par courrier électronique ou via les codes d'état InFlight .

Des signatures, basées sur le code pays de l'acheteur et du fournisseur, sont appliquées via le service à la demande TrustWeaver. En outre, pour se conformer aux réglementations de certains pays, les factures électroniques doivent contenir certains éléments d'information nécessaires à des fins fiscales. IBM Sterling e-Invoicing garantit que les factures contiennent les données obligatoires pour être conformes. Ces informations comprennent, sans toutefois s'y limiter, le numéro de facture, la date de facture, l'ID TVA du fournisseur, l'ID TVA de l'acheteur, la devise et les lignes articles détaillées (désignation, quantité, prix et montant de la TVA).

Les paragraphes suivants décrivent le processus par défaut, utilisant les normes C/XAdES, pris en charge par le service de production de signatures pour assister les fournisseurs et les acheteurs dans les transactions IBM Sterling e-Invoicing:

  1. Les données de facture sont préparées par l'utilisateur final et envoyées au service, dans un format convenu, qui représente le format qui sera traité comme la facture originale par les deux parties à la transaction. L'utilisateur final indique le format de signature souhaité, ainsi que le code TVA ISO de deux lettres des pays d'origine et de destination.
  2. Le service applique les signatures électroniques appropriées conformément à la configuration de conformité par défaut ou personnalisée applicable. Après l'application des signatures correctes, à l'exception de XAdES-EPES, facture et la signature sont horodatées, ce qui donne le format de signature C/XAdES-T Le Service peut ensuite valider les certificats associés aux clés de signature privées par une connexion automatisée à la ou aux autorités de certification appropriées. Les données obtenues, le C/XAdES-T et les données de validation, par exemple une réponse OCSP, sont horodatées de nouveau à des fins d'archivage à long terme. Le résultat final est au format C/XAdES-A. Cette procédure permettra au fournisseur de proposer aux autorités fiscales suffisamment d'éléments pour confirmer la validité du certificat lors de l'émission de la facture, ainsi qu'assurer l'intégrité permanente de la facture à partir de cet instant. Elle peut également aider l'utilisateur final à se conformer à des exigences spécifiques relatives à l'horodatage d'archives dans certains pays.
  3. Le service renvoie la facture d'origine signée du fournisseur de l'utilisateur final, qui la stocke pour le compte de l'utilisateur final ou l'envoie à l'utilisateur final pour stockage à l'aide des services d'archivage TrustWeaver conformément à la loi applicable.
  4. A tout moment de la période d'archivage obligatoire, un auditeur fiscal doit pouvoir accéder aux archives des parties en ligne (généralement depuis le lieu de travail principal des parties, dans leur pays et dans un format lisible par l'homme), ainsi que vérifier l'authenticité et l'intégrité des factures électroniques archivées. L'Annexe 2 permet de prendre en charge ces exigences d'audit.

Le service peut traiter des données de facture aux formats de document répertoriés dans le tableau ci-dessous. Ces types de documents permettent d'appliquer des signatures numériques conformes à la norme PKCS#7 ainsi que ses extensions définies par l'ETSI : CAdES-T/A, XAdES-BES/EPES/T/A et PAdES-EPES/LTV pour les signatures PDF. L'application de signatures numériques se fait selon différentes méthodes, en fonction du format du document.

Le tableau suivant décrit les méthodes d'application de signature adéquates selon le format du document (conteneur XML désigne ici un conteneur XML TrustWeaver). Les formats couramment utilisés sont démarqués par un astérisque :

Format du document Formats de signature applicables
Binaire PKCS #7 (jointe ou disjointe)*
MME PKCS #7 (jointe ou disjointe), S/MIME*
format PDF PKCS #7 (jointe ou disjointe), S/MIME, PDF*
langage XML PKCS #7 (jointe ou disjointe), signature XML (enveloppante ou enveloppée), conteneur XML*
cXML PKCS #7 (jointe ou disjointe), S/MIME, signature cXML*, conteneur XML
EANCOM Profils de contresignature (IDEAL- Suisse, GS1AT- Autriche, AECOC- Espagne)
Fracturae (B2G, Espagne) Signature XML enveloppée Fracturae
Fattura PA (B2G, Italie) Signature XML enveloppée Fattura PA
eSlog (B2G, Slovénie) Signature XML enveloppée eSlog
Remarque: le traitement par lots des factures n'est pas pris en charge.
Remarque : conformément à la recommandation de TrustWeaver et à la politique d'IBM, IBM Support ne peut pas renvoyer des factures signées au nom d'un client IBM Sterling e-Invoicing. Si une facture originale n'est pas reçue ou ne peut pas être traitée par le partenaire commercial, les clients devront la créditer, puis la supprimer, la recréer et renvoyer une nouvelle facture originale.