Facture électronique : des logs à la preuve, trois niveaux de confiance à ne plus confondre

En cas de fraude, de cyberattaque ou de contestation, disposer d’un historique d’événements ne suffit pas nécessairement à démontrer ce qui s’est réellement passé. Traçabilité fonctionnelle, piste d’audit fiable et preuve scellée répondent à trois objectifs différents. Avec la généralisation de la facturation électronique et la concentration des flux sur les plateformes agréées, cette distinction devient majeure.

Qui a modifié l’IBAN du fournisseur ? Quel utilisateur a validé la facture ? La plateforme l’a-t-elle reçue avant ou après l’incident ? Le journal présenté par l’opérateur correspond-il encore à celui produit au moment des faits ? Lorsqu’une fraude survient, la réponse habituelle consiste à extraire un historique « qui, quoi, quand ». Celui-ci est évidemment très utile, mais il ne constitue pas automatiquement une preuve incontestable.

La traçabilité fonctionnelle raconte ce que le système a enregistré

La traçabilité fonctionnelle désigne les journaux générés par une application (une plateforme agréée par exemple) : connexion, dépôt d’un document, modification d’une donnée, changement de statut, validation, transmission ou rejet, etc. Elle permet notamment de détecter une anomalie et de reconstituer le cheminement apparent d’une opération.

La CNIL recommande d’ailleurs de journaliser les activités métier, les interventions techniques, y compris celles des administrateurs, ainsi que les anomalies et les événements de sécurité. L’ANSSI souligne même que ces journaux peuvent servir à comprendre le déroulement d’une attaque et à en mesurer l’impact.

Sauf qu’un log ne prouve que ce que l’application a choisi d’enregistrer. Il peut être incomplet, mal horodaté, conservé trop peu longtemps ou modifiable par un administrateur. Si l’attaquant compromet la plateforme avec des privilèges élevés, il peut même parfois modifier à la fois la facture et les traces supposées raconter son histoire.

Une traçabilité sérieuse exige donc des identités nominatives, une horloge synchronisée, la centralisation des journaux, des droits d’accès stricts, la détection des suppressions et la conservation d’une copie indépendante du système surveillé.

La piste d’audit fiable démontre la réalité de l’opération

La piste d’audit fiable, ou PAF, répond à une autre question. Dans la rédaction du Code général des impôts applicable au 2 octobre 2026, l’authenticité de l’origine, l’intégrité du contenu et la lisibilité d’une facture doivent être garanties de son émission jusqu’à la fin de sa conservation. L’entreprise peut notamment satisfaire cette obligation par des contrôles documentés et permanents permettant d’établir un lien fiable entre la facture et la livraison ou la prestation qui la fonde.

La PAF ne se réduit donc ni au fichier de la facture ni aux logs de la plateforme. Elle relie devis, contrat, bon de commande, bon de livraison, facture, validation, paiement et éventuel avoir. Ce chemin doit pouvoir être parcouru dans les deux sens.

Le BOFiP précise que ces contrôles sont placés sous la responsabilité de l’assujetti. Ils doivent notamment éviter les doubles traitements, vérifier l’exactitude des données et démontrer que l’émetteur dispose réellement d’un droit au paiement. Une plateforme peut donc fournir des traces et des statuts, mais elle ne porte pas, à elle seule, toute la piste d’audit de son client. Quant aux informations, traitements et documents constitutifs de ces contrôles, ils doivent être conservés six ans au titre du Livre des procédures fiscales.

La preuve scellée protège l’intégrité des éléments conservés

L’expression « preuve scellée » ne désigne pas un régime juridique unique. Elle décrit généralement un ensemble de mécanismes destinés à rendre toute modification ultérieure détectable : empreinte cryptographique, chaînage des événements, cachet électronique, horodatage qualifié et archivage protégé.

Un cachet électronique qualifié bénéficie, au titre du règlement eIDAS, d’une présomption d’intégrité des données et d’exactitude de leur origine. L’horodatage qualifié ajoute une présomption portant sur la date, l’heure et l’intégrité des données auxquelles il est lié.

Concrètement, une entreprise peut faire sceller et horodater la facture, les statuts de traitement, les validations et les journaux essentiels, éventuellement sous forme de lots. Une copie conservée dans un environnement distinct réduit le risque qu’une compromission de la plateforme permette de réécrire simultanément le document et son historique. Ce scellement ne prouve cependant ni que la livraison a eu lieu, ni que le fournisseur est légitime, ni que le valideur n’a pas été trompé. Il protège un contenu et sa chronologie. C’est la PAF qui relie ce contenu à la réalité économique.

In fine, la bonne architecture associe donc les trois niveaux : des logs pour enquêter, une piste d’audit pour justifier l’opération et un scellement pour rendre l’altération détectable. Se contenter d’un historique affiché à l’écran revient à confondre un récit produit par le système avec la preuve que ce récit n’a pas été réécrit.

Sur le même sujet