Connaissances · Facture électronique
Le modèle à quatre coins dans l'échange de factures électroniques expliqué techniquement
Qu'est-ce que le modèle à quatre coins ?
Le modèle à quatre coins est l’architecture selon laquelle le réseau Peppol échange des documents électroniques. Il se compose de quatre acteurs, appelés les quatre coins dans la terminologie Peppol.
Le cœur du modèle réside dans le fait que le premier et le quatrième coin ne communiquent jamais directement entre eux. Grâce à l’interopérabilité du réseau, tous les points d’accès concernés peuvent communiquer entre eux, et aucune coordination dédiée n’est nécessaire. Une fois connecté, on peut ainsi joindre tout autre participant du réseau sans devoir construire une interface propre pour chaque correspondant.
-
Émetteur
C'est l'entreprise qui émet une facture. Dans le logiciel d'un éditeur, il s'agit du client final qui génère une facture de vente.
-
Point d'accès de l'émetteur
Il réceptionne les factures et autres documents commerciaux, les vérifie et les transporte dans le réseau.
-
Point d'accès du destinataire
Il reçoit le document depuis le réseau et le remet au destinataire.
-
Destinataire
C'est l'entreprise qui reçoit la facture et la traite. En règle générale, il s'agit du système logiciel destinataire (comptabilité ou GED).
Avantages des points d'accès
Le point d’accès met à la disposition des éditeurs de logiciels plusieurs fonctions qu’ils devraient sinon développer et maintenir eux-mêmes.
Accès standardisé au réseau : le point d’accès connecte une seule fois votre logiciel au réseau Peppol et utilise vers l’extérieur un protocole et des formats uniformes, quel que soit le logiciel qui se trouve derrière.
Validation avant l’envoi : le point d’accès vérifie les documents sortants par rapport aux règles applicables, par exemple la norme EN 16931 et les exigences de format. Cela réduit le risque que des factures soient rejetées par le destinataire.
Interopérabilité grâce à la norme commune : l’émetteur et le destinataire échangent un document dans un format que les deux parties peuvent traiter. En Europe, il repose généralement sur la norme EN 16931, dans d’autres régions sur des normes propres.
Transmission sécurisée avec preuve de remise : le point d’accès prend entièrement en charge la transmission chiffrée et signée, y compris l’accusé de remise au point d’accès destinataire. Grâce au Message Level Status (MLS), il prouve en outre que le document a atteint le système de réception du destinataire, et pas seulement le point d’accès.
Qu’un éditeur fournisse lui-même ces fonctions via son propre point d’accès certifié ou qu’il les obtienne auprès d’un prestataire existant est l’une des décisions centrales de la mise en œuvre.
AS4, le protocole de transmission entre points d'accès
La transmission entre le point d’accès de l’émetteur et le point d’accès du destinataire s’effectue via AS4. AS4 est un protocole de messagerie basé sur la norme ebMS 3.0 et défini dans un profil Peppol dédié.
AS4 garantit trois propriétés importantes dans l’échange de factures :
Transmission chiffrée : le message est transmis de manière chiffrée, de sorte que son contenu est protégé pendant le transport.
Message signé : le message est signé, de sorte que son origine et son intégrité peuvent être vérifiées.
Preuve de remise : la réception est confirmée par un accusé signé, de sorte que l’émetteur obtient une preuve de la remise au point d’accès du destinataire. Remarque : cet accusé ne confirme pas que le destinataire final accepte la facture ; cela passe, si nécessaire, par un retour distinct.
Pour les éditeurs de logiciels, AS4 se déroule entièrement dans le point d’accès. Celui qui obtient la connexion auprès d’un prestataire n’entre pas en contact avec le protocole lui-même et travaille à la place avec une interface de plus haut niveau.
SML et SMP, comment un destinataire est trouvé
Avant qu’un point d’accès puisse remettre une facture, il doit savoir où l’envoyer. Cette tâche est assurée par deux services d’annuaire, le Service Metadata Locator (SML) et le Service Metadata Publisher (SMP).
Chaque participant du réseau dispose d’un identifiant de participant Peppol unique. Il se compose d’un schéma et d’une valeur, par exemple un numéro d’identification à la TVA ou un autre identifiant enregistré.
Le SML est un service central fondé sur le DNS. Il répond à la question de savoir quel SMP est compétent pour un identifiant de participant donné, et fonctionne ainsi comme le carnet d’adresses du réseau.
Le SMP contient les métadonnées du participant. Il indique si le participant est joignable, quels types de documents et processus il prend en charge et par quel point d’accès il est connecté.
Ensemble, le processus se déroule en trois étapes. Le point d’accès de l’émetteur interroge, via le SML, le SMP compétent du destinataire. Le SMP lui fournit les formats pris en charge et l’adresse technique du point d’accès destinataire. Ce n’est qu’ensuite qu’il envoie le document via AS4 à cette adresse.
Les éditeurs de logiciels peuvent aussi utiliser activement cette recherche pour vérifier avant l’envoi si un destinataire est joignable via Peppol et quels formats il accepte. Sans connexion propre, vous pouvez l’essayer directement avec la recherche d’identifiant Peppol, qui effectue cette requête sans inscription.
Les certificats et le modèle de confiance
Pour que les points d’accès du réseau puissent se faire mutuellement confiance, Peppol travaille avec sa propre infrastructure de certificats, une infrastructure à clés publiques (Public Key Infrastructure, PKI).
Chaque point d’accès reçoit un certificat qui l’identifie comme participant vérifié du réseau. Ce certificat est utilisé lors de la transmission via AS4 et pour les entrées dans le SMP.
Le certificat permet à un point d’accès destinataire de reconnaître si un message entrant provient réellement d’un participant agréé. Il en résulte un réseau de confiance fermé, dans lequel seuls des points d’accès certifiés échangent des documents.
Les prestataires de services non conformes peuvent être exclus du réseau. Cela entraîne la révocation de leur certificat, et une transmission n’est plus possible.
Pour un point d’accès certifié propre avec son propre certificat, une adhésion à OpenPeppol et la preuve de conformité sont nécessaires. L’exploitant assume dans ce cas le rôle de Service Provider, c’est-à-dire le rôle certifié OpenPeppol, y compris la maintenance continue des certificats et de la conformité technique.
Ce que le modèle à quatre coins signifie pour les éditeurs de logiciels
Le modèle implique, pour les éditeurs de logiciels qui intègrent la facture électronique à leur produit, une répartition claire des tâches. Votre propre produit génère et traite les factures électroniques et les rend accessibles au client final, tandis que le point d’accès prend en charge le côté réseau. Un éditeur peut l’exploiter lui-même ou l’obtenir via un point d’accès existant.
Côté réseau, le modèle à quatre coins assemble les différents composants en un processus continu. L’émetteur et le destinataire ne se connectent qu’à leur point d’accès, AS4 transmet le document entre les deux, SML et SMP déterminent où il va et dans quel format, et les certificats garantissent que les deux parties font confiance à un participant vérifié.
Une seule connexion suffit ainsi pour joindre tout autre participant du réseau. Qui connaît ce processus peut planifier sa propre mise en œuvre de manière plus ciblée et identifier plus rapidement les erreurs dans l’échange.