Comment certifier un email

Un email scelle souvent des engagements bien réels : confirmation de commande, accord sur un délai, reconnaissance d'une dette, validation d'un devis, rupture d'un contrat. Mais un message dans une boîte de réception reste fragile. Il peut être supprimé par mégarde, perdu lors d'un changement de messagerie ou d'employeur, ou contesté par l'expéditeur qui prétend ne jamais l'avoir envoyé — ou affirme que le contenu a été modifié. Certifier un email consiste à figer son contenu exact et sa date au moyen d'un horodatage électronique. Vous disposez alors d'une preuve datée et infalsifiable de l'échange, indépendante de votre fournisseur de messagerie et opposable en cas de désaccord. Là où une boîte mail est un support volatil et modifiable, le certificat d'horodatage transforme le message en élément de preuve stable.

Pourquoi certifier un email ?

La grande majorité des accords professionnels du quotidien se nouent par email, sans contrat formel signé. Un impayé après une commande confirmée par mail, un fournisseur qui revient sur un prix annoncé, un client qui conteste avoir donné son accord, un engagement verbal acté par écrit puis renié : ces situations se règlent bien plus facilement quand l'email est horodaté. En droit français, l'écrit électronique a une valeur légale reconnue et un email peut être produit comme preuve. Mais sa force réelle dépend de la confiance que l'on peut accorder à sa date et à son intégrité.

Or un mail exporté est facilement modifiable : on peut altérer un montant, une date, un destinataire, et son en-tête technique peut être contesté. Sans élément neutre, c'est votre parole contre celle de l'autre partie, et le juge apprécie librement. L'horodatage fige le contenu et établit une date certaine émise par un tiers de confiance, ce qui transforme un simple message en élément de preuve numérique solide. C'est aussi un réflexe de prudence avant tout changement de messagerie ou départ d'entreprise, lorsque l'accès au message risque de disparaître.

Comment certifier votre email avec Certifiles

La certification se fait en ligne et le contenu de votre message ne quitte jamais votre poste en clair. Tout repose sur l'empreinte numérique du fichier :

  1. Exportez l'email au format complet (fichier .eml ou impression PDF avec les en-têtes), pièces jointes incluses si elles portent l'engagement, puis déposez-le sur Certifiles.
  2. Certifiles calcule l'empreinte SHA-256 du fichier. Seule cette empreinte, propre à ce contenu exact, est envoyée à l'autorité d'horodatage ; le message reste confidentiel.
  3. L'empreinte est soumise à une autorité d'horodatage (TSA) qualifiée conforme à la norme RFC 3161, qui la scelle à une date et une heure légalement fiables.
  4. Vous téléchargez votre preuve : un certificat d'horodatage associé à l'email, vérifiable à tout moment et conservable avec votre dossier.

Quelle valeur juridique ?

L'horodatage qualifié de Certifiles repose sur le règlement européen eIDAS et la norme RFC 3161. Les articles 1366 et 1367 du Code civil reconnaissent à l'écrit électronique la même force probante que l'écrit papier dès lors que l'on peut identifier son auteur et garantir son intégrité. En matière civile et commerciale, la preuve se fait par tous moyens : un email horodaté est donc parfaitement recevable devant un tribunal.

Il ne vaut pas acte notarié, mais il atteste de façon objective que ce message existait, dans ce contenu exact, à cette date — un argument bien plus solide qu'une simple capture d'écran de boîte mail. Une distinction importante : l'horodatage fige le contenu et la date de certification, mais ne prouve pas que le destinataire a bien reçu le message. Pour prouver l'envoi et la réception d'une notification, c'est le recommandé électronique qui est l'outil adapté ; l'horodatage, lui, sécurise le contenu de l'échange et son antériorité.

Erreurs fréquentes à éviter

  • Se contenter d'une capture d'écran de la messagerie : elle ne contient pas les en-têtes techniques et reste facilement contestable.
  • Attendre que l'email soit supprimé ou la boîte fermée : horodatez tant que le message est encore accessible et complet.
  • Horodater une version tronquée sans la pièce jointe déterminante : si l'engagement figure dans un document attaché, intégrez-le au fichier certifié.
  • Croire que l'horodatage prouve l'envoi ou la réception : il fige le contenu et la date de certification, pas la délivrance au destinataire.
  • Modifier l'email avant de l'horodater (reformatage, suppression de citations) : certifiez la version brute et complète, en-têtes compris.

Quel format d'email exporter pour une preuve solide ?

La qualité de la preuve dépend largement de ce que vous certifiez. Une capture d'écran de l'interface de messagerie est le format le plus pauvre : elle ne montre que ce qui est affiché, sans les métadonnées techniques du message. À l'inverse, le fichier .eml — exportable depuis la plupart des clients mail — contient le message brut avec son en-tête complet : expéditeur, destinataires, serveurs traversés, date d'envoi déclarée, identifiant unique. C'est ce format qu'il faut privilégier, ou à défaut un PDF d'impression affichant ces en-têtes. En horodatant ce fichier riche, vous figez non seulement le texte visible mais aussi le contexte technique qui rend l'échange crédible. Conservez ensuite le certificat avec le fichier source : pour le vérifier, il suffira de recalculer l'empreinte SHA-256 et de la comparer à celle scellée dans le certificat. Tant qu'un litige reste possible — souvent plusieurs années selon la nature de l'engagement — gardez l'ensemble à l'abri.

Un email a-t-il une valeur légale en France ?

Oui. En matière civile et commerciale, la preuve se fait par tous moyens et un email est recevable. Sa force probante dépend toutefois de la fiabilité de sa date et de son intégrité, que l'horodatage vient justement renforcer.

Faut-il horodater le fichier .eml ou une capture d'écran ?

Privilégiez le fichier .eml ou un PDF complet avec en-têtes : ils contiennent les métadonnées techniques du message. Une simple capture d'écran est plus pauvre et plus facilement contestable.

Le contenu de mon email est-il lu par Certifiles ?

Non. Seule l'empreinte SHA-256 du fichier est transmise à l'autorité d'horodatage. Le texte du message et ses destinataires restent confidentiels et ne sont jamais partagés.

Puis-je certifier un email reçu il y a longtemps ?

Oui, tant que vous y avez encore accès. L'horodatage attestera de la date à laquelle vous l'avez certifié et figera son contenu actuel, ce qui reste utile pour prouver l'existence de l'échange avant un litige.

L'horodatage prouve-t-il que l'autre partie a bien reçu l'email ?

Non. Il fige le contenu et la date de certification, mais pas la réception. Pour prouver l'envoi et la réception, un recommandé électronique est plus adapté ; l'horodatage, lui, sécurise le contenu de l'échange.

Dois-je inclure les pièces jointes dans l'email certifié ?

Si l'engagement ou l'information déterminante figure dans une pièce jointe (devis, contrat, facture), incluez-la dans le fichier horodaté. La preuve doit couvrir l'intégralité de ce qui fonde votre démarche.
Certifiez vos fichiers dès maintenant

Horodatage eIDAS, géolocalisation certifiée. Transformez vos photos, vidéos et PDF en preuves infalsifiables.

Découvrir Certifiles