Aller au contenu
Cachet

Open source · GPL-3.0

Cachet

Signature de PDF par lots avec la carte eID belge

Cachet signe un lot entier de PDF en une seule passe — avec votre carte eID belge, avec votre certificat personnel dans Azure Key Vault, ou avec un simple tampon image. Chaque signature cryptographique est au format PAdES, horodatée, vérifiable à long terme, et recontrôlée dès son écriture.

  • Signatures eID qualifiées
  • PAdES B-LTA par défaut
  • Des dossiers entiers d'un coup
  • Aucun Python requis

Dernière version

Téléchargement · v1.3.0

Publiée le 1 septembre 2026

Exécutables autonomes — une application fenêtrée et un binaire console dans une même archive. Aucune installation de Python n'est nécessaire sur la machine cible.

Linux

cachet-1.3.0-linux-x86_64.tar.gz

Empreinte SHA256156cc1ea5df98a96d14bc0ef1fd97d156bfdc602ed3dbda0699bbc5a7416d350

Windows

cachet-1.3.0-windows-x86_64.zip

Empreinte SHA2564afcafe7b6080f38e93212128686d8e23ba30a084d0f7fa32f524592f43a2e2c

Contenu de l'archive

  • cachet — l'assistant graphique
  • cachet-cli — l'outil en ligne de commande

Avant de signer

  • Pour la signature eID, installez le middleware eID belge et branchez un lecteur de cartes.
  • Les niveaux b-t et supérieurs nécessitent un accès réseau pour l'autorité d'horodatage, la liste de confiance de l'UE et les contrôles de révocation.
  • Le niveau b-b et le mode image fonctionnent entièrement hors ligne.

Ce qu'il fait

La version courte. La documentation reprend chaque point en détail.

  • Des lots entiers d'un coup

    Indiquez à Cachet des fichiers ou des dossiers. La même marque, la même page et la même position sont appliquées à chaque document du lot.

  • Trois modes de signature

    Une signature eID qualifiée, une signature avancée depuis Azure Key Vault, ou un simple tampon image sans valeur juridique.

  • PAdES jusqu'à B-LTA

    Niveaux b-b, b-t, b-lt et b-lta, sélectionnables à chaque exécution. b-lta est le niveau par défaut — le plus fort et le plus durable.

  • Horodatage de confiance

    Une autorité d'horodatage RFC 3161 prouve quand vous avez signé. Pointez-la vers une TSA qualifiée lorsqu'une conservation qualifiée eIDAS est requise.

  • Validation à long terme

    Les certificats d'AC et les réponses OCSP/CRL sont intégrés au moment de la signature : le PDF reste vérifiable après l'expiration des certificats.

  • Vérifié sur-le-champ

    Chaque fichier signé est rouvert et validé, et le niveau atteint est rapporté. Les niveaux ne sont jamais dégradés en silence.

  • Validation par modèle

    Un document n'est accepté que si son nombre de pages et les dimensions de chacune correspondent exactement à un PDF modèle. Les fichiers rejetés ne sont jamais signés.

  • Placement au clic

    Un véritable aperçu de la page cible, rendu par le moteur PDFium embarqué. Cliquez à l'endroit voulu : c'est là que la marque est signée.

  • Marque de signature visible

    Les signatures eID apposent la photo du titulaire, son nom et la date ; les signatures Azure apposent le nom et la date.

  • Rien n'est écrasé

    Le résultat est écrit sous la forme {name}_signe.pdf dans un dossier de votre choix, et les fichiers existants ne sont jamais remplacés.

  • Six langues dans l'application

    L'assistant parle anglais, français, néerlandais, allemand, espagnol et portugais, et suit par défaut la langue du système.

  • Exécutables autonomes

    Une application fenêtrée et un outil console par plateforme, pour Linux et Windows. Rien à installer, hormis le middleware eID.

Trois façons de signer

Choisissez le mode correspondant à la portée juridique dont le document a besoin.

Carte eID

--mode beid

Signature cryptographique de niveau qualifié (QES)

La portée juridique la plus forte, et la plus lente pour les gros lots — le code PIN est demandé pour chaque document.

Azure Key Vault

--mode azure

Signature électronique avancée (AES)

Seule l'empreinte du document est envoyée à Azure ; le fichier lui-même ne quitte jamais votre machine, et la clé privée ne quitte jamais le coffre.

Tampon image

--mode image

Ce n'est pas une signature cryptographique

Une marque purement visuelle. Elle n'a aucune valeur juridique et ne prouve rien quant à son auteur.

Comparer les modes en détail