التوقيع الإلكتروني في القطاع العام: دليل 2026
منذ عام 2020، أصبح التوقيع الإلكتروني إلزاميًا في العقود العامة فوق حدود معينة. اكتشف القواعد والمستويات المطلوبة وكيفية جعل إدارتك متوافقة.
تم التحديث في
التوقيع الإلكتروني (أو e-signature) بيخليك توقّع المستندات رقمياً بنفس القيمة القانونية للتوقيع اليدوي. الدليل دا بيشرح لك إزاي بتشتغل، التلات مستويات اللي عرّفتها لائحة eIDAS، صحتها القانونية في فرنسا وأوروبا، وإزاي تحط التوقيع الإلكتروني في مؤسستك.

التوقيع الإلكتروني هو مجموعة بيانات إلكترونية مرتبطة أو مرفقة منطقيًا ببيانات إلكترونية أخرى يستخدمها الموقّع للتوقيع. يعود هذا التعريف إلى لائحة eIDAS (اللائحة (EU) رقم 910/2014)، وهو يغطي مجالاً واسعًا من الآليات التقنية، من الأبسط (تحديد مربع اختيار أو كتابة الاسم) إلى الأكثر تعقيدًا (شهادة التشفير المؤهلة).
في القانون الفرنسي، ينص المادة 1367 من القانون المدني على أن "التوقيع الضروري لإتمام الفعل القانوني يحدد الشخص الذي يوقعه" وأنه عند كونه إلكترونيًا، فإنه "يتمثل في استخدام وسيلة موثوقة للتعرف تضمن ارتباطه بالفعل الذي يتعلق به". تُفترض موثوقية الإجراء بالنسبة للتوقيعات المؤهلة بموجب eIDAS.
عمليًا، يحقق التوقيع الإلكتروني ثلاث وظائف: فهو يحدد هوية الموقّع، ويعبّر عن موافقته على محتوى المستند، ويضمن سلامة المستند (أي تعديل لاحق للتوقيع قابل للكشف).
غالبًا ما يتم الخلط بين المصطلحات. التوقيع الإلكتروني هو المفهوم القانوني (ما يلزم الموقّع). التوقيع الرقمي هو الأسلوب التشفيري الأساسي (بصمة المستند والتشفير غير المتماثل بمفتاح خاص) الذي قد يُستخدم لتنفيذ توقيع إلكتروني متقدم أو مؤهل. كل توقيع رقمي هو توقيع إلكتروني، لكن العكس ليس صحيحًا.
تستند الآلية إلى ركيزتين: المصادقة على الموقِّع وسلامة المستند.
للتحقق من هوية الموقّع، نستخدم عامل أو أكثر من عوامل التعرف: عنوان بريد إلكتروني موثوق (رابط لاستخدام واحد) أو رمز OTP يُستقبل عبر SMS أو شهادة تشفير شخصية وغيرها. لضمان السلامة، نحسب بصمة (hash) للمستند وقت التوقيع. إذا تم تعديل المستند لاحقًا، فلن تطابق البصمة — وعندئذ يُلغي التوقيع.
في الحلول مثل Certyneo، تعتمد العملية على مكتبات معالجة PDF التي تدمج هذه البيانات التشفيرية مباشرة في الملف. يكمّل سجل التدقيق المؤرخ بالزمن (سجل الإجراءات) الآلية بتسجيل كل خطوة: الإرسال والفتح والتحقق من OTP والتوقيع وغيرها.
من الناحية التقنية، توجد آليات أمان متعددة لتعزيز عدم قابلية انتهاك العملية: الطابع الزمني المؤهل (RFC 3161) يختم كل توقيع ببرهان زمني معتمد؛ والتشفير TLS 1.3 يحمي البيانات أثناء النقل؛ والموقع الجغرافي وعنوان IP للموقّع يُسجلان للتتبع؛ وأخيرًا، في بعض التدفقات (AES/QES)، تُضاف بيانات بيومترية سلوكية (سرعة الكتابة والضغط) لاستكمال بصمة الهوية.
مفهوم عدم الإنكار هو المحور: بفضل سجل التدقيق المؤرخ بالزمن والموقّع تشفيريًا، من المستحيل تقنيًا على الموقّع إنكار توقيعه على مستند دون تزييف سلسلة الأدلة. بخصوص الحفظ، تفرض التشريعات الفرنسية (المرسوم 2016-1673) الاحتفاظ لمدة 10 سنوات بمعظم الأفعال التجارية — يضمن Certyneo هذا الحفظ ذو القيمة الإثباتية في استضافة ذات سيادة (EU).
تحدد لائحة eIDAS تسلسلاً هرميًا من ثلاثة مستويات. كلما ارتفع المستوى، كلما زادت متطلبات التعرف وقويت الافتراضات القانونية.
التوقيع الإلكتروني البسيط
أمثلة
نموذج ويب، صندوق اختيار، اسم مكتوب بلوحة المفاتيح
حالات الاستخدام النموذجية
عروض الأسعار، الطلبات الداخلية، المستندات منخفضة المخاطر
كيرتينيو
متاح في جميع خطط Certyneo
التوقيع الإلكتروني المتقدم
أمثلة
OTP عبر البريد الإلكتروني والرسائل النصية، المصادقة القوية للموقّع
حالات الاستخدام النموذجية
عقود العمل، اتفاقيات عدم الإفصاح، العقود التجارية الهامة
كيرتينيو
خطط Standard و Business — OTP ثنائي القنوات (البريد الإلكتروني + الرسائل النصية)
التوقيع الإلكتروني المؤهل
أمثلة
شهادة QTSP + جهاز إنشاء آمن
حالات الاستخدام النموذجية
الأعمال الموثقة، العقود ذات القيمة العالية جداً، المناقصات العامة
كيرتينيو
عبر QTSP شريك بناءً على الطلب — التكامل الأصلي في خريطة الطريق
| المعيار | SES — البسيط | AES — المتقدم | QES — المؤهل |
|---|---|---|---|
| تعريف الموقّع | البريد الإلكتروني فقط | OTP عبر الرسائل النصية والبريد الإلكتروني | شهادة QTSP + QSCD |
| سلامة المستند | أساسي | تشفير (بصمة) | تشفير (بصمة) |
| شهادة مؤهلة مطلوبة | لا | لا | نعم (مزود خدمة eIDAS) |
| افتراض التكافؤ مع التوقيع اليدوي | لا | جزئي | كامل (المادة 25 من eIDAS) |
| عكس عبء الإثبات | لا | لا | نعم (لصالح الموقّع) |
| حالات الاستخدام النموذجية | العروض والطلبات | عقود الموارد البشرية والاتفاقيات السرية وعقود العمل | الوثائق الرسمية والمناقصات العامة |
| توفر Certyneo | جميع الخطط | Standard و Business | عبر مزود QTSP شريك |
نقطة قانونية أساسية — عكس عبء الإثبات: بالنسبة إلى QES فقط، تؤسس المادة 25 من قانون eIDAS افتراضاً قانونياً بالتكافؤ مع التوقيع اليدوي. في حالة النزاع، يتعين على الطاعن إثبات أن التوقيع غير صحيح — وليس على الموقّع إثبات صحته. هذا العكس يمثل ميزة كبيرة في المنازعات العقدية.
في فرنسا، يُعترف بالتوقيع الإلكتروني منذ القانون رقم 2000-230 بتاريخ 13 مارس 2000، الذي عدّل القانون المدني ليعترف بالمستند الإلكتروني والتوقيع الإلكتروني كما يعادل نظيراه على الورق. تنص المادة 1366 على أن المستند الإلكتروني "له نفس قوة إثبات المستند على دعامة ورقية".
على المستوى الأوروبي، يُنشئ قانون eIDAS (EU) 910/2014 إطاراً قانونياً موحداً للتوقيعات الإلكترونية. تضع المادة 25 مبدأ عدم التمييز: "لا يجوز رفض التوقيع الإلكتروني لآثاره القانونية وقبوله كدليل أمام العدالة فقط لأنه يتخذ شكلاً إلكترونياً". تستفيد التوقيعات المؤهلة (QES) من افتراض قانوني يعادل التوقيع اليدوي في الدول الأعضاء الـ 27.
بالنسبة للمستندات العادية (العقود التجارية وعقود العمل والعروض والاتفاقيات السرية والوكالات)، توفر التوقيع المتقدم (AES) توازناً ممتازاً بين سهولة الاستخدام والأمان القانوني. يُقتصر التوقيع المؤهل (QES) على المستندات ذات القيمة العالية جداً أو الحالات التي يتطلبها القانون القطاعي بشكل صريح.
للتأكد من امتثال مزود الخدمة، تنشر ANSSI قائمة الثقة الفرنسية (TSL — قائمة خدمات الثقة) لمزودي الخدمات المؤهلين لإصدار شهادات QES. على المستوى الأوروبي، تنشر كل دولة عضو قائمتها الخاصة بـ TSL، والتي يمكن الوصول إليها جميعاً عبر البوابة الرسمية للمفوضية الأوروبية (eidas.ec.europa.eu). Certyneo معتمدة ISO 27001 وتستضيف بيانات العملاء في الاتحاد الأوروبي (ألمانيا).
بما يتجاوز الامتثال القانوني، يحول التوقيع الإلكتروني العمليات العقدية والإدارية بشكل جذري.
Un contrat qui prenait 5 jours (impression, envoi postal, retour) se finalise en quelques heures. Les rappels automatiques éliminent les relances manuelles.
سجل التدقيق المؤرخ (RFC 3161)، والتشفير TLS 1.3، وكلمة المرور لمرة واحدة ثنائية القناة، وبصمة التشفير SHA-256 توفر مستوى إثبات أعلى من الورق. عدم التنصل التشفيري يجعل إنكار التوقيع مستحيلاً تقنياً — ميزة حاسمة في حالة النزاع.
الامتثال لـ eIDAS والمادة 1367 من القانون المدني. للمستندات الموقعة نفس قوة الإثبات للتوقيع اليدوي وقابلة للقبول أمام المحاكم الفرنسية.
Élimination des coûts d'impression, d'envoi, d'archivage physique et de gestion manuelle. Le ROI est généralement atteint en moins de 3 mois.
يتم تسجيل كل خطوة من خطوات دورة حياة المستند. تعرف بالضبط من فتح وقرأ وعلى التوقيع، والساعة، وعنوان IP.
البيانات مستضافة في ألمانيا (الاتحاد الأوروبي)، مدة الاحتفاظ موثقة، حقوق الوصول والحذف. امتثال GDPR مدمج بشكل أساسي.
يمكن توقيع أغلب العقود والأعمال القانونية إلكترونيًا. لا تزال هناك بعض الاستثناءات (الأعمال التوثيقية والوصايا الخطية) لكنها تخص أقل من 5٪ من الأعمال التجارية الشائعة.
على الرغم من الاعتراف القانوني بها، قد يتم طعن التوقيع الإلكتروني إذا تم تنفيذه بشكل غير صحيح. فيما يلي أكثر المخاطر الشائعة التي لوحظت في المؤسسات.
التوقيع على عقد عمل أو عقد نقل باستخدام SES (نقرة بسيطة) يعرض صاحب العمل لخطر الطعن. القاعدة: أي عقد بقيمة > 1500 يورو أو له عواقب موارد بشرية مهمة يجب أن يستخدم AES مع OTP SMS على الأقل.
المستند الموقع هو جزء واحد فقط من الإثبات. سجل التدقيق — الذي يوثق كل خطوة (الإرسال والفتح والتحقق من OTP والوقت وعنوان IP) — هو المكون الرئيسي في حالة النزاع. بدونه، من المستحيل إعادة بناء سلسلة الأحداث أمام القاضي.
البيانات البيومترية وبيانات تعريف الموقعين هي بيانات شخصية حساسة. يجب على مزود الخدمة بالضرورة استضافة البيانات في الاتحاد الأوروبي والحصول على اتفاقية معالجة البيانات (DPA) متوافقة مع GDPR. احذر من الحلول الأمريكية بدون استضافة في الاتحاد الأوروبي.
مسح توقيعك اليدوي وإدراجه في ملف PDF ليس له أي قيمة قانونية بموجب لائحة eIDAS. يعتمد التوقيع الإلكتروني الحقيقي على آليات التشفير للسلامة والمصادقة — وليس على صورة.
يفرض المرسوم 2016-1673 الاحتفاظ بإثباتات التوقيع طوال العمر القانوني للعقد (10 سنوات للأعمال التجارية و5 سنوات لعقود العمل). يجب أن يضمن حلك الأرشفة ذات القيمة الثبوتية وليس مجرد التخزين السحابي القياسي.
مع Certyneo، يمكنك إرسال وثيقتك الأولى للتوقيع في أقل من 5 دقائق.
قم بالتسجيل على Certyneo في ثوانٍ معدودة باستخدام بريدك الإلكتروني أو عبر Google/Microsoft. لا حاجة لبطاقة ائتمان للبدء.
استورد ملف PDF أو Word. يحول Certyneo ملفات Word تلقائياً إلى PDF محسّن للتوقيع.
أدخل اسم وبريد كل موقّع. حدد ترتيب التوقيع إن لزم الأمر وضع حقول التوقيع في المستند.
يتم إرسال بريد إلكتروني آمن إلى كل موقّع يتضمن رابطًا فريدًا. بالنسبة للتوقيع المتقدم، يتلقى الموقّع أيضًا كلمة مرور لمرة واحدة عبر الرسائل القصيرة SMS.
من خلال لوحة معلوماتك، تتبع حالة كل مظروف: مرسل أو مفتوح أو موقّع أو مرفوض. تعيد التذكيرات التلقائية تنبيه الموقّعين غير النشطين.
بعد توقيع جميع الموقّعين، يتم أرشفة ملف PDF النهائي تلقائيًا (مع تذييل التدقيق المدمج) لمدة 10 سنوات ويمكن الوصول إليه في أي وقت.
التوقيع الإلكتروني هو إجراء تقني يسمح بتحديد هوية مؤلف المستند الرقمي وضمان سلامة هذا المستند. وهو معادل قانوني للتوقيع اليدوي بموجب لائحة eIDAS (الاتحاد الأوروبي) رقم 910/2014 والمادة 1367 من القانون المدني الفرنسي.
نعم. تم الاعتراف بالتوقيع الإلكتروني قانونًا في فرنسا منذ القانون الصادر في 13 مارس 2000 (المادة 1367 من القانون المدني) وفي جميع أنحاء الاتحاد الأوروبي من خلال لائحة eIDAS. له نفس القيمة القانونية للتوقيع اليدوي بشرط استيفاء شروط تحديد هوية الموقّع وسلامة المستند.
تحدد لائحة eIDAS ثلاثة مستويات. التوقيع البسيط (SES) يتوافق مع المستوى الأساسي: النقر أو تحديد مربع أو إدخال اسمك. التوقيع المتقدم (AES) يتطلب تحديد هوية الموقّع (OTP عبر SMS أو البريد الإلكتروني، على سبيل المثال) ورابط فريد مع المستند. التوقيع المؤهل (QES) يتطلب بالإضافة إلى ذلك شهادة صادرة من مزود خدمة موثوق مؤهل (QTSP) وجهاز إنشاء توقيع آمن — حيث يوفر أقوى افتراض قانوني.
يمكن توقيع الغالبية العظمى من المستندات التعاقدية والتجارية إلكترونيًا: عقود العمل وعروض الأسعار وأوامر الشراء والاتفاقيات السرية وعقود الخدمات والتعديلات والتفويضات والاتفاقيات وعقود التنازل. تتطلب بعض الأعمال الموثقة (الأعمال الموثقة والمستندات الرسمية) شروطًا خاصة.
مع Certyneo، يقوم المرسل بتحميل مستند PDF الخاص به وإضافة الموقّعين وتحديد الحقول. يتلقى كل موقّع رابطًا آمنًا عبر البريد الإلكتروني. للتوقيع المتقدم (AES)، تقوم كلمة مرور لمرة واحدة مزدوجة عبر البريد الإلكتروني + SMS (مزود OTP الخاص بنا) بمصادقة الموقّع. يتضمن ملف PDF النهائي تذييل تدقيق مؤرخ ويتم أرشفته لمدة 10 سنوات.
نعم. لائحة eIDAS قابلة للتطبيق المباشر في دول الاتحاد الأوروبي السبع والعشرين. يتم الاعتراف بالتوقيع المؤهل الصادر في دولة عضو في جميع الدول الأعضاء الأخرى. التوقيعات البسيطة والمتقدمة لها أيضًا قيمة إثباتية لكن قد تخضع لتقييم من قبل القاضي.
تقدم Certyneo خطة مجانية (5 مظاريف/شهر) وخطة شخصية بـ 9 يورو/شهر وخطة معيارية بـ 29 يورو/شهر وخطة العمل بـ 79 يورو/شهر. التوقيع المتقدم eIDAS (AES) متاح ابتداءً من الخطة الشخصية (9 يورو/شهر).
سجل التدقيق (أو مسار التدقيق) هو سجل مؤرخ لجميع الإجراءات المنفذة على المظروف: الإرسال والفتح والعرض والتوقيع والرفض والانتهاء الصلاحية. يشكل دليلاً على تسلسل الأحداث ويعزز القيمة الإثباتية للمستند الموقّع في حالة النزاع.
نعم، التوقيع الإلكتروني المتوافق مع eIDAS آمن من الناحية التقنية أكثر من التوقيع اليدوي. فهو يجمع بين: (1) تحديد هوية الموقّع عبر OTP SMS أو شهادة، (2) بصمة تشفير (hash SHA-256) للمستند — أي تعديل بعد التوقيع يبطل التوقيع فورًا، (3) طابع زمني مؤهل يشهد على الوقت الدقيق، (4) سجل تدقيق موقّع ومشفر يحتفظ بالسجل التاريخي الكامل. لا توجد أي من هذه الحماية للتوقيع الورقي.
تعتمد المدة على طبيعة المستند: 10 سنوات للعقود التجارية (المادة L.110-4 من قانون التجارة)، و5 سنوات لعقود العمل، و30 سنة للعقود العقارية. يفرض المرسوم 2016-1673 أن تتم الأرشفة في ظروف تضمن سلامة ومقروئية المستندات. يوفر Certyneo هذه الأرشفة بقيمة إثباتية مستضافة في الاتحاد الأوروبي.
عدم الإنكار هي الخاصية القانونية والتقنية التي تمنع الموقّع من إنكار توقيعه. يتم ضمانها من خلال مزيج من: سجل التدقيق المؤرخ والموقّع تشفيريًا وكلمة المرور لمرة واحدة المرسلة إلى رقم هاتف الموقّع (إثبات الملكية) والبصمة الفريدة للمستند. في حالة النزاع القضائي، يشكل عدم الإنكار افتراضًا قويًا لصالح مستقبل التوقيع.
للحصول على حل موثوق ومتوافق، تحقق من: التأهيل eIDAS (قائمة ثقة ANSSI للتوقيعات المؤهلة)، شهادة ISO 27001 (أمان المعلومات)، الامتثال لـ GDPR مع استضافة في الاتحاد الأوروبي، التوافق مع HDS إذا كنت تتعامل مع بيانات صحية، وإذا أمكن تأهيل SecNumCloud من ANSSI للحلول المستضافة في السحابة. يستضيف Certyneo جميع بياناته في ألمانيا (الاتحاد الأوروبي).
فريق Certyneo القانوني
خبراء في التوقيع الإلكتروني وقانون العقود
تم إعداد هذا الدليل والحفاظ عليه من قبل فريق Certyneo القانوني والتقني المتخصص في قانون العقود الإلكترونية والامتثال لـ eIDAS وحماية البيانات (GDPR). يتم مراجعة كل مقالة كل ثلاثة أشهر لعكس أحدث التطورات التنظيمية.
آخر تحديث :
منذ عام 2020، أصبح التوقيع الإلكتروني إلزاميًا في العقود العامة فوق حدود معينة. اكتشف القواعد والمستويات المطلوبة وكيفية جعل إدارتك متوافقة.
تسرع الجماعات الإقليمية من عملية إزالة الطابع الورقي عن إجراءاتها. اكتشف كيف يؤمّن التوقيع الإلكتروني عقودك، ويقلل المدد الزمنية ويحترم الإطار القانوني الأوروبي.
يحول التوقيع الرقمي ممارسة المهنة القانونية في عام 2026. اكتشف الالتزامات القانونية ومستويات eIDAS المطلوبة والممارسات الجيدة للمحامين.
بيان العمل (SOW) غير الموقع إلكترونياً يعرّض شركتك لنزاعات مكلفة. اكتشف كيفية توقيع SOW الخاص بك بقيمة قانونية كاملة بموجب eIDAS.
بين SOW والدفتر والعرض التجاري، غالبا ما يساء فهم الفروقات القانونية. اكتشف أيها يلزم الأطراف فعليا وبدءا من أي حد.
إلغاء صيغة الملفات الورقية لإيصالات التسليم والفواتير يحدث ثورة في اللوجستيات والنقل البري. اكتشف كيف يحول التوقيع الإلكتروني المتوافق مع eIDAS عملياتك بدءاً من 2026.
نستخدم ملفات تعريف الارتباط لتحسين تجربتك على موقعنا. ملفات تعريف الارتباط الضرورية لعمل الخدمة نشطة دائمًا. معرفة المزيد