Nos certifications
La confiance dans les échanges numériques s’articule autour de trois grands principes : la sécurité, la protection des données (y compris à caractère personnel) et la conformité au cadre règlementaire eIDAS des services de confiance et aux normes à l’état de l’art ou référentiels techniques prescrits. Reconnus prestataire de confiance par l’ANSSI (Agence nationale de la sécurité des systèmes d’information), nous nous investissons pleinement pour obtenir des certifications et qualifiations que nous vous présentons concrètement ici.

Goodflag, un prestataire de services de confiance
Une sécurisation optimale des données
Nous priorisons la sécurité des données avec un hébergement 100 % français. Tous nos serveurs nous appartiennent et sont hébergés en France, ce qui garantit une protection des données les plus sensibles, notamment contre des ingérences étrangères. Par ailleurs, tous nos prestataires sont français.

Une protection contre la fraude et la falsification
Nos solutions de cachetage électronique (avec le 2D-Doc) et d’horodatage qualifié permettent de garantir l'origine, l’authenticité et l'intégrité des documents, réduisant ainsi les risques de fraude et de falsification.
Une conformité aux normes européennes
Toutes nos solutions sont entièrement conformes aux normes européennes et aux exigences du règlement eIDAS (Electronic Identification, Authentication and Trust Services), ce qui garantit la sécurité des données, et la valeur légale des signatures et cachets électroniques dans toute l’Union Européenne.
Une authentification ultra-sécurisée
Nous proposons différentes méthodes d'authentification pour la signature électronique (OTP (one time password) SMS, OTP courriel), permettant d'adapter le niveau de sécurité à la sensibilité du document.
Le détail de nos certifications
Norme principale ou référentiel |
Objet de la norme ou du réferentiel | Norme produit et/ou service | Attestation de conformité certifiée par le LTSI | Date de conformité |
ISO 27001:2012 |
Sécurité de l'information, cybersécurité et protection de la vie privée — Systèmes de management de la sécurité de l'information — Exigences |
Nos services : Recherche, développement et commercialisation de progiciels et services de dématérialisation à valeur probatoire. La sécurité de notre système d’information et son management.
Notre établissement audité : 9 av. Maréchal Leclerc 10120 Saint-André-les-Vergers. |
07/10/2026 |
|
HDS V2 |
Référentiel pour l’hébergement de données de santé à caractère personnel conformément au décret n°2018-137 du 26 février 2016 |
Nos services : Hébergeur d’infrastructure physique et Hébergeur infogéreur pour le traitement de données de santé (sans aucun transfert de données de santé à caractère personnel vers un pays tiers à l’espace économique européen).
Notre établissement audité : 9 av. Maréchal Leclerc 10120 Saint-André-les-Vergers. |
Certificat 1 Certificat 2 |
02/10/2026 |
ETSI EN 319 411-1 Niveau LCP Lightweight Certificate Policy
Version V1.3.1 |
Electronic Signatures and Infrastructures (ESI); Policy and security requirements for Trust Service Providers issuing certificates; Part 1: General requirements |
Notre produit : Sunnystamp Natural Persons CA
2 OID : 1.3.6.1.4.1.22542.100.1.1.1.2 1.3.6.1.4.1.22542.100.1.1.1.6
Notre service associé : Notre service de délivrance de certificats électroniques à la volée pour des signatures au niveau simple ou avancé. |
Certificat OID .2
Pour la création de certificats de signature électronique |
02/10/2026 |
ETSI EN 319 411-2 QCP Niveau-n-qscd : Policy for EU Qualified Certificate issued to a natural person where the private key and the related certificate reside on a QSCD
Version 2.4.1 |
Electronic Signatures and Infrastructures (ESI); Policy and security requirements for Trust Service Providers issuing certificates; Part 2: Requirements for trust service providers issuing EU qualified certificates |
Notre produit : Sunnystamp Natural Persons CA OID : 1.3.6.1.4.1.22542.100.1.1.1.5
Notre service associé : Notre service de délivrance de certificats électroniques qualifiés à la volée pour des signatures au niveau avancé ou qualifié |
Pour la création de certificats qualifiés de signature électronique |
02/10/2026 |
ETSI EN 319 411-2 QCP Niveau-QCP-l : Policy for EU Qualified Certificate issued to a legal person
Version 2.4.1 |
Electronic Signatures and Infrastructures (ESI); Policy and security requirements for Trust Service Providers issuing certificates; Part 2: Requirements for trust service providers issuing EU qualified certificates |
Notre produit : SunnyStamp legal person CA 1 OID : 1.3.6.1.4.1.22542.100.1.1.3.2
Notre service associé : Notre service de délivrance de certificats qualifiés de cachet électronique |
Pour la création de certificats qualifiés de cachet électronique |
24/04/2027 |
ETSI EN 319 411-2 QCP Niveau-QCP-l : Policy for EU Qualified Certificate issued to a legal person
Version 2.4.1 |
Electronic Signatures and Infrastructures (ESI); Policy and security requirements for Trust Service Providers issuing certificates; Part 2: Requirements for trust service providers issuing EU qualified certificates |
Notre produit : SunnyStamp legal person FR07 OID : 1.3.6.1.4.1.22542.100.1.1.5.2
Notre service associé : Notre service de délivrance de Cachets Electroniques Visibles (CEV dit 2D DOC) avec Cachets qualifiés |
Pour la création de certificats qualifiés de cachet électronique |
24/04/2027 |
Sécurité, conformité, fiabilité
Nos certifications et qualifications garantissent à nos utilisateurs une sécurité renforcée, une conformité juridique robuste et une fiabilité de service.

Une garantie de confidentialité
Des processus audités et éprouvés
Une reconnaissance légale
Des signatures électroniques reconnues juridiquement dans toute l’Union Européenne.
