DocsSe connecterInstaller Kastel
Tous les connecteurs

Votre IA peut savoir qu’un contrat a été signé sans jamais lire ce qu’il contient.

Avec Kastel

Quand vous connectez Docusign à votre Kastel, ce qui y entre est le fait de la signature. Votre Kastel apprend qu’un contrat existe, quel document il porte, à quel stade il se trouve et à quelle date. Le PDF signé n’est jamais téléchargé, et c’est un administrateur qui décide quel service peut lire vos enveloppes, sans quoi personne ne les lit.

Un contrat signé est le document le plus sensible que détient une entreprise

Un contrat signé porte le prix que vous avez négocié, la durée que vous avez acceptée, la clause qui vous permet de sortir, et l’identité des personnes qui l’ont signé. C’est le document qu’un dirigeant montre à deux ou trois personnes dans son entreprise, et à personne d’autre.

Les questions utiles, elles, ne demandent pas d’ouvrir le document. Avons-nous une enveloppe achevée avec ce client. Depuis combien de temps celle-là attend une signature. Qui, chez nous, l’a envoyée. Combien de destinataires doivent encore signer. Le connecteur Docusign est construit pour répondre à ces questions et pour se tenir loin du reste, comme les autres sources du catalogue de connecteurs.

Docusign n’offre aucune autorisation de lecture seule, donc elle est écrite dans le connecteur

La plupart des outils proposent une autorisation qui ne permet que de lire. Docusign n’en propose pas. La plus étroite qu’il expose permet aussi d’envoyer et de signer, ce qui veut dire qu’une intégration branchée sur Docusign détient techniquement le droit d’agir sur vos enveloppes.

Le connecteur traite ce manque comme un problème de code plutôt que comme un avertissement à glisser dans une documentation. Il n’expose qu’un seul verbe, la lecture. Et avant d’ouvrir la moindre connexion, il examine le chemin qu’il s’apprête à appeler et refuse tout chemin qui désigne un document précis, une archive, un ensemble combiné ou un certificat de signature.

Il n’existe donc aucune méthode capable de télécharger un PDF signé, et une erreur de programmation qui en construirait le chemin serait arrêtée avant l’appel. Le contenu de vos contrats n’est pas filtré après lecture, il n’est jamais lu. La même discipline vaut pour les champs du document : les valeurs saisies dedans, celles qui portent le montant et la durée, ne sont jamais demandées à Docusign. Les autres règles de sortie du moteur sont décrites sur la page sécurité.

L’enveloppe et son état, jamais le document

Sur une source de signature, la frontière passe entre l’existence d’un contrat et son contenu. Voici où elle est posée, telle qu’elle est écrite dans le connecteur.

Ce que votre Kastel lit dans Docusign

  • L’état d’une enveloppe et ses dates, création, envoi, achèvement, annulation
  • Le nom, le type et le nombre de pages des documents qu’elle porte
  • Le collaborateur de votre entreprise qui l’a envoyée
  • Le nombre de destinataires et l’état de chacun d’eux

Ce qu’il ne lit jamais

  • Le PDF signé, l’archive et le certificat de signature
  • Le nom et l’adresse des destinataires et des signataires
  • Les valeurs saisies dans les champs du document
  • L’objet et le corps du message qui accompagne l’envoi

Les valeurs des champs sont exclues pour une raison précise : c’est là que se lisent le montant négocié, la durée d’engagement et le préavis de sortie. L’objet du message d’envoi est exclu pour une autre raison, aussi concrète : c’est le champ libre où un commercial écrit le contexte de sa négociation.

Ce que devient une enveloppe quand son état change

Chaque ligne se vérifie dans votre propre compte Docusign, en ouvrant l’historique d’une enveloppe.

État de l’enveloppe dans DocusignCe que devient l’enregistrement dans votre Kastel
Envoyée, en attente de signatureUn enregistrement existe, et son état dit qu’elle attend
Achevée, tous les destinataires ont signéLe même enregistrement passe à l’état achevé, avec la date d’achèvement
Annulée par l’émetteurUn changement d’état, jamais une disparition. L’enregistrement est réécrit avec la date d’annulation
Refusée par un destinataireUn changement d’état également. Le refus reste lisible par les mêmes personnes
Supprimée dans DocusignL’enregistrement est marqué comme disparu à la source et conservé, jusqu’à l’effacement décidé par un administrateur

Une annulation et un refus sont des informations de gestion, pas des effacements, et le connecteur les traite comme tels. La suppression, elle, demande une précaution supplémentaire : la comparaison qui détecte une enveloppe disparue ne tourne que si un administrateur a affirmé que le compte est énuméré en entier. Sans cette affirmation, aucune disparition n’est signalée, parce qu’un utilisateur qui ne voit pas tout produirait de fausses disparitions.

Un contrat n’est jamais lisible par toute l’entreprise

Docusign ne pose aucun droit de lecture au niveau d’une enveloppe. Le compte est la frontière, et la connexion agit au nom d’un utilisateur désigné, dont elle voit les enveloppes. Il n’y a donc aucune permission d’origine à reprendre, contrairement à un fichier partagé qui porte déjà la liste de ceux qui y ont accès.

Le connecteur refuse la solution facile, qui consisterait à rendre les contrats lisibles par tout le monde. Deux chemins existent, et un seul fonctionne à la fois. Soit vos enveloppes portent des champs personnalisés, et un administrateur associe la valeur d’un champ à un service, enveloppe par enveloppe. Soit aucune valeur n’est associée, et le compte entier se range dans un seul service juridique, à condition qu’un administrateur l’ait nommé et que ce service existe vraiment dans votre organisation.

Trois situations laissent une enveloppe en attente. La valeur d’un champ peut n’être associée à aucun service. Deux valeurs d’une même enveloppe peuvent désigner deux services différents, et le connecteur préfère alors ne pas choisir à votre place. Un service peut être nommé dans la configuration et absent de votre organisation. Sans réglage, c’est le cas de toutes vos enveloppes, et c’est le comportement voulu au premier passage.

Ce que chaque IA branchée atteint ensuite découle de cette décision et de rien d’autre. La façon dont votre Kastel décide qui lit quoi mérite d’être lue avant de brancher une source de ce niveau de sensibilité.

Ce que ce connecteur ne fait pas

Il ne gère pas vos contrats. Il ne connaît ni leur date d’échéance, ni leur durée, ni leurs obligations, et il ne vous alertera pas avant un renouvellement tacite. Toutes ces informations sont dans le document, et le document n’est pas lu. Un outil de gestion contractuelle fait ce travail, celui-ci ne le remplace pas.

Votre Kastel sait qu’une enveloppe existe et comment son document s’appelle. Il ne sait pas qui l’a signée, puisque les noms des destinataires ne sont jamais lus. Si le nom du fichier ne désigne pas le cocontractant, votre Kastel ne le connaît pas, et nous préférons l’écrire ici plutôt que vous laisser le découvrir.

La connexion agit au nom d’un seul utilisateur désigné et ne voit que les enveloppes que celui-ci voit. Une enveloppe envoyée depuis un autre compte, ou invisible pour cet utilisateur, n’entre jamais. Le périmètre de lecture dépend donc d’un choix d’administration que vous faites au moment de brancher la source.

Une enveloppe supprimée dans Docusign n’est pas effacée de votre Kastel. Elle reste dans votre Kastel sous une mention de disparition à la source, ouverte aux mêmes personnes qu’avant, et l’effacement demeure un geste d’administrateur. Sur des contrats, la conservation est le comportement prudent, et la disparition elle-même est une information de gestion.

Posez-nous vos questions avant de brancher votre compte.

La signature électronique est le genre de source où nous préférons répondre à des questions précises plutôt que vous laisser deviner depuis une page. Dites-nous ce que vous voulez qu’une IA sache de vos contrats, et nous vous dirons franchement où s’arrête ce connecteur.

Nous écrire
D’autres connecteurs en détail
Yousign
L’état d’une demande de signature. Jamais le document signé ni ses signataires.
PandaDoc
L’état d’une proposition et son modèle. Jamais un montant ni le document généré.
Dropbox Sign
L’avancement d’une demande, signataire par signataire. Jamais le document signé.

Voir le catalogue complet des connecteurs