Carte eID
--mode beidSignature cryptographique de niveau qualifié (QES)
La portée juridique la plus forte, et la plus lente pour les gros lots — le code PIN est demandé pour chaque document.
Open source · GPL-3.0
Signature de PDF par lots avec la carte eID belge
Cachet signe un lot entier de PDF en une seule passe — avec votre carte eID belge, avec votre certificat personnel dans Azure Key Vault, ou avec un simple tampon image. Chaque signature cryptographique est au format PAdES, horodatée, vérifiable à long terme, et recontrôlée dès son écriture.
Dernière version
Publiée le 1 septembre 2026
Exécutables autonomes — une application fenêtrée et un binaire console dans une même archive. Aucune installation de Python n'est nécessaire sur la machine cible.
Linux
cachet-1.3.0-linux-x86_64.tar.gz
156cc1ea5df98a96d14bc0ef1fd97d156bfdc602ed3dbda0699bbc5a7416d350Windows
cachet-1.3.0-windows-x86_64.zip
4afcafe7b6080f38e93212128686d8e23ba30a084d0f7fa32f524592f43a2e2ccachet — l'assistant graphiquecachet-cli — l'outil en ligne de commandeLa version courte. La documentation reprend chaque point en détail.
Indiquez à Cachet des fichiers ou des dossiers. La même marque, la même page et la même position sont appliquées à chaque document du lot.
Une signature eID qualifiée, une signature avancée depuis Azure Key Vault, ou un simple tampon image sans valeur juridique.
Niveaux b-b, b-t, b-lt et b-lta, sélectionnables à chaque exécution. b-lta est le niveau par défaut — le plus fort et le plus durable.
Une autorité d'horodatage RFC 3161 prouve quand vous avez signé. Pointez-la vers une TSA qualifiée lorsqu'une conservation qualifiée eIDAS est requise.
Les certificats d'AC et les réponses OCSP/CRL sont intégrés au moment de la signature : le PDF reste vérifiable après l'expiration des certificats.
Chaque fichier signé est rouvert et validé, et le niveau atteint est rapporté. Les niveaux ne sont jamais dégradés en silence.
Un document n'est accepté que si son nombre de pages et les dimensions de chacune correspondent exactement à un PDF modèle. Les fichiers rejetés ne sont jamais signés.
Un véritable aperçu de la page cible, rendu par le moteur PDFium embarqué. Cliquez à l'endroit voulu : c'est là que la marque est signée.
Les signatures eID apposent la photo du titulaire, son nom et la date ; les signatures Azure apposent le nom et la date.
Le résultat est écrit sous la forme {name}_signe.pdf dans un dossier de votre choix, et les fichiers existants ne sont jamais remplacés.
L'assistant parle anglais, français, néerlandais, allemand, espagnol et portugais, et suit par défaut la langue du système.
Une application fenêtrée et un outil console par plateforme, pour Linux et Windows. Rien à installer, hormis le middleware eID.
Choisissez le mode correspondant à la portée juridique dont le document a besoin.
--mode beidSignature cryptographique de niveau qualifié (QES)
La portée juridique la plus forte, et la plus lente pour les gros lots — le code PIN est demandé pour chaque document.
--mode azureSignature électronique avancée (AES)
Seule l'empreinte du document est envoyée à Azure ; le fichier lui-même ne quitte jamais votre machine, et la clé privée ne quitte jamais le coffre.
--mode imageCe n'est pas une signature cryptographique
Une marque purement visuelle. Elle n'a aucune valeur juridique et ne prouve rien quant à son auteur.
Standalone binaries (no Python required): - cachet-…-linux-x86 64.tar.gz — cachet (GUI) + cachet-cli (console) - cachet-…-windows-x86 64.zip — cachet.exe (GUI) + cachet-cli.exe (console) Runtime requirements (beid mode): Belgian eID…