Association d'Intérêt Général — Loi 1901
Open Trusted Service Provider Initiative¶
Construire, opérer et pérenniser des infrastructures de confiance numérique ouvertes, souveraines et universellement accessibles, conformes aux standards eIDAS 2.0, ETSI et WebTrust sous gouvernance strictement désintéressée.
Gestion désintéressée, bénévolat strict des dirigeants, inaliénabilité des logiciels libres et des marques.
Services de confiance qualifiés : horodatage, signature, scellement et archivage probatoire sous audit CAB.
Indépendance absolue du Comité des Politiques de Confiance (CPC) vis-à-vis du Bureau exécutif.
Transparence totale des PV, budgets prévisionnels, rapports d'audit et politiques de certification (CP/CPS).
📚 Explorer la Documentation et les Textes Fondateurs¶
-
Statuts & Gouvernance
Les statuts constitutifs fondés sur l'intérêt général (CGI art. 200 & 238 bis), la gestion désintéressée et la séparation stricte des devoirs.
Consulter les Statuts
Charte d'Éthique & Déontologie
Organisation Technique & CPC -
Règlement & Adhésion
Fonctionnement opérationnel : cursus d'habilitation des Officiers d'Autorité, clés matérielles FIPS/ANSSI, barème des cotisations et adhésions.
-
Socle de Conformité (TSP / PKI)
Le référentiel d'audit initial conforme aux normes eIDAS, ETSI et WebTrust : Cadre CP/CPS (RFC 3647), Politique de Sécurité (PSSI) et Fin d'Activité.
Cadre Général CP/CPS
Politique de Sécurité (PSSI ISO 27001)
Plan de Fin d'Activité (Termination Plan) -
Démarches Légales & Fiscales
Dossier juridique complet : Procès-Verbal de l'AG Constitutive, demande formelle de rescrit fiscal mécénat DGFIP et guide d'immatriculation.
Procès-Verbal Constitutif (Modèle)
Dossier de Rescrit Fiscal DGFIP
Guide Préfecture (RNA, SIRET)
🏛️ La Confiance Numérique comme Bien Commun¶
L'association « Open Trusted Service Provider Initiative » (OTSPI) a pour but d'intérêt général de lever les barrières économiques, techniques, administratives et éducatives à la sécurité, à la confidentialité et à la confiance numérique dans les communications électroniques mondiales.
À l'instar du modèle d'infrastructure d'intérêt général développé par l'ISRG (Let's Encrypt) pour le chiffrement du Web :
- Infrastructures ouvertes et universelles : Nous concevons, opérons et pérennisons des services de confiance qualifiés (horodatage électronique qualifié, scellement, signature numérique, archivage probatoire, gestion des identités) conformes aux règlements européens eIDAS / eIDAS 2.0 et aux standards internationaux ETSI et WebTrust.
- Gestion strictement désintéressée : Bénévolat strict des dirigeants, inaliénabilité des dépôts logiciels libres et des marques, absence de distribution d'actifs et réinvestissement intégral des excédents dans la mission d'intérêt général.
- Garantie de continuité opérationnelle : Un fonds de réserve sanctuarisé garantit l'exécution intégrale du plan de fin d'activité (Termination Plan, maintien des listes de révocation CRL/OCSP pendant au moins 10 ans).
⚖️ Architecture de Gouvernance et Ségrégation des Fonctions¶
La gouvernance d'OTSPI applique une séparation stricte des devoirs conformément aux normes ETSI EN 319 401 et WebTrust :
flowchart TD
AG["Assemblée Générale (Titulaires & Sympathisants)"] --> CA["Conseil d'Administration (2 à 9 membres)"]
AG -.->|"Confirmation des nominations"| CPC["Comité des Politiques de Confiance (CPC / PMA)"]
CA --> Bureau["Bureau (Direction Opérationnelle - Executive Management)<br>Président, Trésorier, Secrétaire Général"]
subgraph Normatif["Autorité Normative Cryptographique (Indépendante)"]
CPC -->|"Avis conforme CP/CPS & Cérémonies"| TSC["Comité Technique & Ingénierie (TSC)"]
CPC -->|"Désignation (1 an)"| RSSI["RSSI / CISO"]
CPC -->|"Habilitation & Contrôle"| OA["Officiers d'Autorité & Key Custodians"]
end
subgraph Operationnel["Direction Opérationnelle & Exploitation"]
Bureau -->|"Mise en œuvre PSSI & Moyens"| TSC
Bureau -->|"Relations de gouvernance"| ANSSI["Autorités de Contrôle & Auditeurs (CAB)"]
end
classDef blue fill:#2563eb,stroke:#1d4ed8,color:#fff;
classDef green fill:#059669,stroke:#047857,color:#fff;
classDef orange fill:#d97706,stroke:#b45309,color:#fff;
class AG,CA,Bureau blue;
class CPC,RSSI,OA green;
class TSC,ANSSI orange;
- Direction Opérationnelle (Executive Management) : Assurée par le Bureau issu du Conseil d'Administration. Il porte la responsabilité juridique et financière, alloue les ressources de sécurité et assure les relations de gouvernance.
- Comité des Politiques de Confiance (CPC / PMA) : Organe collégial indépendant garant de la rigueur cryptographique et normative. Il approuve les CP/CPS, valide les cérémonies de clés, supervise l'habilitation des Officiers d'Autorité et désigne le RSSI. L'appartenance au Bureau est strictement incompatible avec le CPC.
- Officiers d'Autorité & Gardiens de Clés (Key Custodians) : Opérateurs habilités assurant sous contrôle à quatre yeux (Dual Control) les cérémonies de clés et disposant d'un pouvoir autonome de révocation d'urgence sans délai.
🔍 Redevabilité Publique Intégrale (Public Accountability)¶
OTSPI applique un principe de transparence radicale et d'auditabilité publique :
- Ordres du jour, débats et comptes-rendus publics des réunions (CA, Bureau, Assemblées Générales, comités techniques) ;
- Budgets prévisionnels, comptes annuels certifiés, rapports moraux et rapports d'évaluation d'audit (ETSI / eIDAS / WebTrust) ;
- Dépôt public de l'ensemble des sources et des documents de gouvernance sur GitHub : otspi/organisation.
[!NOTE] Réserves de protection légitimes :
Conformément à nos statuts, les seules exceptions à la publication intégrale concernent la protection des données personnelles (RGPD) de nos membres et votants (données nominatives caviardées), les secrets cryptographiques matériels (clés protégées sous HSM) et l'embargo temporaire de sécurité lors du traitement coordonné de vulnérabilités critiques (Coordinated Vulnerability Disclosure — CVD).
📬 Contact & Adresses Officielles¶
- Contact unique (Adhésions, Informations, Sécurité) :
contact@otspi.org
(Pour le signalement de vulnérabilités / CVD : indiquer[Sécurité]en objet ou utiliser les GitHub Private Security Advisories) - Dépôt Git de gouvernance : github.com/otspi/organisation
- Portail d'information : about.otspi.org