Pour permettre à un logiciel de déposer une déclaration de diligence raisonnée via la TRACES-NT API, TRACES doit reconnaître le compte à l'origine de la demande. Cela repose sur trois éléments : un EU Login pour une personne réelle, un opérateur enregistré dans le système EUDR, et un accès service web dont le logiciel présente la clé d'authentification à chaque appel. Ce guide couvre les trois, de bout en bout. C'est la configuration qui sous-tend le guide de dépôt manuel dans TRACES : faites-la une fois et le dépôt via la TRACES-NT API devient possible.
Une chose à garder à l'esprit dès le départ : préparer ces identifiants ne revient pas à déposer quoi que ce soit, et ce n'est certainement pas une approbation. Une clé configurée signifie que votre logiciel peut soumettre une déclaration quand vous le décidez. Elle ne dit rien sur le fait qu'une déclaration ait été soumise, acceptée ou contrôlée. Personne à la Commission n'examine votre compte lorsque vous générez une clé.
TRACES, TRACES-NT et EU Login : à quoi vous vous connectez vraiment
Les trois noms sont employés indifféremment, et cela coûte une après-midi à bien des gens. TRACES-NT est la plateforme de la Commission, le système EUDR fonctionne à l'intérieur, et EU Login est l'authentification qui garde la porte. Il n'y a pas de connexion EUDR distincte à créer, et aucun compte plotvera ne vous fera entrer : vous vous connectez à l'adresse de la Commission avec un EU Login, puis vous demandez le rôle d'opérateur.
- EU Login: le compte lui-même, détenu par une personne nommée et protégé par une authentification à deux facteurs. Si votre entreprise en utilise déjà un pour un autre service de la Commission, réutilisez-le.
- TRACES-NT: la plateforme. Disposer d'un compte TRACES pour un autre régime, par exemple les certificats sanitaires, ne vous donne pas le rôle EUDR ; il se demande séparément.
- Le système EUDR: ce à quoi vous demandez l'accès en tant qu'opérateur. L'acceptation et la production sont deux systèmes indépendants, avec des comptes distincts et des clés distinctes.
Les trois identifiants de la TRACES-NT API
- EU Login : l'authentification unique de la Commission européenne. Chaque action dans TRACES en dépend, créée pour une personne physique nommée de votre entreprise plutôt qu'une boîte partagée.
- Enregistrement de l'opérateur EUDR : votre entreprise comme opérateur dans le module EUDR de TRACES, dans l'État membre où vous êtes établi, portant votre numéro EORI.
- Accès service web et sa clé d'authentification : un identifiant machine activé sur votre profil opérateur. Le nom d'utilisateur et la clé sont ce avec quoi un client API s'authentifie. La clé n'est affichée qu'une seule fois, à la génération.
Avant de commencer : choisissez le bon environnement
TRACES fonctionne sur deux systèmes distincts. L'environnement d'acceptation (aussi appelé réplication ou formation) sert aux répétitions, et c'est là que les captures ci-dessous ont été prises ; tout ce que vous y enregistrez est jetable et sa base de données est régulièrement réinitialisée. L'environnement de production est le vrai, celui que voient les douanes. Les identifiants ne se transfèrent pas d'un système à l'autre, alors enregistrez-vous et générez une clé dans l'environnement où vous déposerez réellement. Répéter tout le processus en acceptation reste la meilleure préparation avant de le faire pour de vrai.
Étape 1 : créer un EU Login
Vous accédez au système EUDR par le portail TRACES et vous vous y connectez. La production, le système réel que voient les douanes, se trouve à l'adresse https://eudr.webcloud.ec.europa.eu/tracesnt/ ; le système d'acceptation (de test), l'endroit le plus sûr pour répéter d'abord tout le processus, se trouve à l'adresse https://acceptance.eudr.webcloud.ec.europa.eu/tracesnt/. Sur l'une ou l'autre page, vous cliquez sur Log in, qui vous renvoie vers EU Login.
Si votre entreprise utilise déjà EU Login pour un autre service de la Commission, réutilisez-le ; inutile d'en créer un second. Sinon, créez un compte pour une personne précise qui sera responsable des dépôts, et effectuez la configuration à deux facteurs, exigée par le login. Ajouter un second utilisateur enregistré plus tard est une assurance peu coûteuse contre les congés et les départs, car un compte unique verrouillé arrête complètement votre dépôt.
Étape 2 : enregistrer votre opérateur EUDR dans TRACES
Connectez-vous au système EUDR. Un compte tout neuf ne détient aucun rôle, donc TRACES demande pour quel type d'organisation vous demandez l'accès. Choisissez Opérateur, qui couvre les opérateurs économiques ordinaires et les entreprises en aval.

Remplissez le formulaire de l'opérateur pour votre entreprise : raison sociale, pays d'établissement et au moins une adresse. Dans le bloc activité, définissez la section sur EUDR et l'activité sur EUDR Operator. C'est l'étape que l'on oublie, et sans elle le profil ne peut pas déposer.

Ajoutez votre EORI sous les identifiants de l'opérateur. Si vous importez ou exportez, un EORI est obligatoire et TRACES le vérifie au moment de la validation, si bien qu'un EORI manquant ou mal formé se manifeste plus tard par une déclaration rejetée plutôt que par une erreur ici. Chaque EORI est unique dans tout le système : si TRACES indique qu'il est déjà utilisé, l'opérateur existe très probablement déjà et vous devriez demander à le rejoindre plutôt que d'en créer un doublon.

Étape 3 : envoyer la demande d'autorisation
Une fois le formulaire de l'opérateur complété, sélectionnez Create a new operator en haut à droite. Cela ne crée pas l'opérateur d'emblée ; cela ouvre une confirmation, car ce que vous faites réellement, c'est envoyer une demande d'autorisation pour rattacher votre EU Login à cet opérateur. Ajoutez un message facultatif si vous le souhaitez, puis envoyez-la. En production, la demande est contrôlée avant que votre rôle ne devienne actif, attendez-vous donc à un court délai ; en acceptation, c'est quasi immédiat.


Étape 4 : activer l'accès service web et générer la clé d'authentification
Une fois votre rôle d'opérateur actif, ouvrez votre profil TRACES. Vers le bas se trouve un panneau Web Services Access, qui, sur un compte neuf, affiche « No WS accesses ». C'est là que réside l'identifiant machine.

Créez un utilisateur de service web dans ce panneau. Une commande Active n'apparaît qu'une fois le rôle d'opérateur pleinement propagé à la couche service web, ce qui peut accuser un léger retard sur l'attribution du rôle ; si elle manque, attendez et rechargez plutôt que de tout recréer. Passer l'accès sur Active révèle la clé d'authentification. Copiez la clé et le nom d'utilisateur du service web immédiatement, car la clé n'est affichée qu'une fois et ne peut plus être réaffichée. Si vous la perdez, vous la régénérez, ce qui invalide l'ancienne. Traitez-la comme un mot de passe : elle authentifie des dépôts en votre nom.
Si la commande Active n'apparaît toujours pas une fois le rôle d'opérateur pleinement actif, l'activation de l'accès service web devra peut-être être demandée à l'équipe de support TRACES à l'adresse [email protected].
Où saisir les identifiants dans plotvera
Dans plotvera, ouvrez les Paramètres et collez le nom d'utilisateur du service web et la clé d'authentification dans la carte des identifiants service web TRACES, puis choisissez l'environnement correspondant. La clé est chiffrée au repos et ne vous est jamais réaffichée. C'est la seule étape qui en a besoin : vérifier les parcelles au regard des exigences de géolocalisation EUDR, valider un fichier GeoJSON, réaliser le screening et générer des dossiers documentaires fonctionnent tous sans aucune clé TRACES. Déposer en votre propre nom ou en tant que représentant autorisé pour un opérateur mandant est un choix distinct, propre à chaque déclaration ; l'identifiant prouve seulement qui se connecte.
Problèmes courants
- Le bouton Active n'apparaît jamais. Le rôle d'opérateur ne s'est pas encore propagé à la couche service web. Attendez, rechargez votre profil et confirmez que le rôle est actif avant de vous y attendre.
- EORI déjà utilisé. Quelqu'un de votre entreprise a probablement déjà enregistré l'opérateur. Demandez à rejoindre l'opérateur existant plutôt que d'en créer un second.
- Une clé qui marche en test échoue en production. L'acceptation et la production sont des systèmes distincts avec des identifiants distincts. Générez une clé dans l'environnement où vous déposez réellement.
- Une déclaration est rejetée pour EORI manquant. L'EORI figure sur le profil de l'opérateur, pas sur la déclaration. Corrigez le profil, puis redéposez. La mécanique d'un dépôt est couverte dans le guide de dépôt de la DDS.
Une fois la clé enregistrée, vous êtes prêt à déposer quand vous le déciderez, ce qui est précisément là où la déclaration de diligence raisonnée elle-même et votre liste de conformité plus large prennent le relais. Être prêt à déposer est une ligne de départ, pas une ligne d'arrivée.
