NF Z 42-020 : la norme du coffre-fort numérique expliquée aux pros de l’auto

Article de blog · 7 minutes de lecture · Catégorie : Automobile

La NF Z 42-020 est citée explicitement par l’arrêté du 1er juillet 2025 : c’est la norme à laquelle doit répondre tout coffre-fort numérique utilisé pour archiver les dossiers d’immatriculation. Publiée par l’AFNOR, elle définit les fonctions minimales d’un composant coffre-fort numérique (CCFN) et les garanties techniques associées. Pour un professionnel habilité SIV, vérifier qu’une solution respecte cette norme est désormais aussi important que son prix ou ses fonctionnalités métier.

📌 À retenir

  • NF Z 42-020 : norme AFNOR sur les coffres-forts numériques.
  • Définit 10 fonctions minimales qu’un CCFN doit savoir exécuter.
  • Objectif : garantir l’intégrité des documents dans la durée.
  • Citée comme exigence par l’arrêté SIV du 1er juillet 2025.
  • Différente de la certification NF 203, qui va plus loin.

Ce que définit la NF Z 42-020

La norme NF Z 42-020 est intitulée « Spécifications fonctionnelles d’un composant coffre-fort numérique destiné à la conservation d’informations numériques dans des conditions de nature à en garantir leur intégrité dans le temps ».

Elle fixe un cadre technique français pour ce qu’est un coffre-fort numérique, quelles fonctions il doit offrir et quelles métadonnées doivent accompagner chaque document archivé. Elle est publiée par l’AFNOR (Association française de normalisation) et s’adresse aux éditeurs de solutions comme aux organisations qui en déploient.

Une norme sur un composant technique

La NF Z 42-020 ne décrit pas un système d’archivage complet, mais un composant : le coffre-fort numérique (CCFN). Elle précise les interfaces, les fonctions et les contrôles attendus. Un système d’archivage électronique (SAE) complet peut intégrer un CCFN conforme NF Z 42-020 comme brique de stockage, complétée par d’autres modules (gestion, workflow, plan de classement).

Un objectif : l’intégrité dans la durée

Le principe central de la norme est l’intégrité des documents conservés. Un document déposé dans un coffre-fort conforme ne doit pas pouvoir être modifié, ni par l’utilisateur, ni par l’administrateur, ni par un tiers. Cette garantie d’intégrité donne au document sa valeur probante en cas de contrôle ou de contentieux.

Les 10 fonctions obligatoires

La norme liste dix fonctions minimales qu’un CCFN doit savoir exécuter.

FonctionCe qu’elle permet
DéposerEnregistrer un document avec ses métadonnées et son empreinte numérique.
LireConsulter un document archivé, sans altérer son contenu.
Lire métadonnées techniquesAccéder aux informations techniques associées (identifiant, déposant, date, empreinte).
ContrôlerVérifier que le document n’a pas été altéré depuis son dépôt.
Lire journalConsulter la trace de toutes les opérations effectuées sur le coffre-fort.
ListerObtenir la liste des documents archivés selon des critères de recherche.
RestituerRécupérer un exemplaire du document identique à celui qui a été déposé.
DétruireSupprimer un document à l’issue de sa durée de conservation, avec traçabilité.
ViderDétruire l’ensemble des documents d’un coffre-fort, sous conditions strictes.
Contrôler CCFNAuditer le fonctionnement du composant coffre-fort lui-même.

Les garanties techniques apportées

Derrière ces fonctions, la NF Z 42-020 impose plusieurs mécanismes techniques.

Empreinte numérique à chaque dépôt

Chaque document déposé reçoit une empreinte numérique (hash cryptographique). Cette empreinte est calculée au moment du dépôt et conservée avec le document. Elle permet de vérifier à tout moment que le document n’a pas été modifié.

Horodatage du dépôt

La date et l’heure précises du dépôt sont enregistrées automatiquement et ne peuvent pas être modifiées. Pour des documents à valeur juridique, un horodatage qualifié au sens du règlement eIDAS est recommandé.

Journalisation exhaustive

Toutes les opérations réalisées sur le coffre-fort (dépôt, consultation, restitution, destruction) sont enregistrées dans un journal inaltérable. Ce journal permet de reconstituer l’historique complet de chaque document et de tracer chaque accès.

Identification du déposant

Chaque document est rattaché à l’utilisateur qui l’a déposé, via un mécanisme d’authentification. Les rôles utilisateurs sont différenciés : administrateur technique, administrateur fonctionnel, utilisateur simple.

Différences avec les autres normes d’archivage

Plusieurs normes coexistent dans le paysage français de l’archivage électronique. Voici comment se situe la NF Z 42-020.

Norme / certificationObjetPositionnement
NF Z 42-020Spécifications fonctionnelles d’un composant coffre-fort numérique.Norme technique AFNOR sur le composant CCFN.
NF Z 42-013Exigences pour un système d’archivage électronique (SAE) complet.Norme technique plus large que la 42-020.
NF 203 (CCFN)Certification AFNOR d’une solution de coffre-fort numérique.Marque NF attestant la conformité auditée à la NF Z 42-020 et à un référentiel complémentaire.
NF Z 42-026Numérisation fidèle de documents papier.Norme complémentaire quand les originaux sont papier.
ISO 14641Version internationale de la NF Z 42-013.Référence internationale pour les SAE.

Pour un professionnel habilité SIV, la NF Z 42-020 est le minimum exigé par l’arrêté du 1er juillet 2025. La certification NF 203 apporte une garantie supplémentaire : elle atteste qu’un organisme indépendant a audité la solution.

Pourquoi la norme est désormais obligatoire pour les pros de l’auto

L’article 18-8 de l’arrêté du 9 février 2009, dans sa rédaction issue de l’arrêté du 1er juillet 2025, indique que l’archivage des dossiers d’immatriculation doit être réalisé au moyen d’un coffre-fort numérique conforme aux normes de sécurité en vigueur. La NF Z 42-020 est la référence applicable.

L’accès à distance par l’administration

L’arrêté impose que le coffre-fort permette un accès en consultation à distance par les services du ministère de l’Intérieur. Cet accès est encadré : il requiert une authentification de l’agent et chaque consultation est journalisée.

La valeur probante en cas de contrôle

Un document archivé dans un coffre-fort conforme peut être produit comme preuve fiable lors d’un contrôle préfectoral, d’un audit du ministère de l’Intérieur ou d’un contentieux. C’est cette valeur probante qui distingue la NF Z 42-020 d’un simple stockage cloud.

Comment vérifier qu’une solution est conforme

Avant de souscrire à un coffre-fort numérique, plusieurs vérifications sont utiles.

  • Demander l’attestation de conformité NF Z 42-020 délivrée par l’éditeur ou un organisme tiers.
  • Privilégier une solution certifiée NF 203, qui garantit un audit indépendant.
  • Vérifier l’hébergement des données (en France pour les données SIV).
  • Confirmer la capacité d’accès à distance pour les services du ministère de l’Intérieur.
  • Tester l’intégration avec le DMS ou le logiciel métier existant (API, connecteur).
  • Examiner la politique de destruction à l’issue des 5 ans de conservation.

Pour finir

La NF Z 42-020 est la norme technique de référence pour tout coffre-fort numérique en France. Depuis l’arrêté du 1er juillet 2025, elle s’impose aux professionnels de l’automobile habilités SIV. Elle constitue le socle minimum, que la certification NF 203 vient renforcer par un audit externe.

Pour un concessionnaire, un garage ou un mandataire, le choix d’une solution conforme conditionne la validité juridique de l’archivage et la capacité à répondre à un contrôle préfectoral.


📥 Checklist de conformité SIV 2026

15 points de contrôle pour auditer votre situation en 10 minutes.

🎯 Rendez-vous avec un expert LegalySpace

30 minutes pour cartographier vos flux, identifier vos risques et définir un plan.

Pour aller plus loin

Sources

  • Norme NF Z 42-020, AFNOR
  • Arrêté du 1er juillet 2025 modifiant l’arrêté du 9 février 2009, Légifrance
  • Référentiel de certification NF 203 (CCFN), AFNOR Certification