التوقيع الإلكتروني في القطاع العام: دليل عام 2026
منذ عام 2020، أصبح التوقيع الإلكتروني إلزاميًا في المشتريات العامة فوق عتبات معينة. اكتشف القواعد والمستويات المطلوبة وكيفية جعل إدارتك متوافقة.
محدّث في
التوقيع الإلكتروني (أو e-signature) يسمح بتوقيع المستندات رقمياً بنفس القيمة القانونية للتوقيع اليدوي. يشرح لك هذا الدليل كيفية عمله والمستويات الثلاثة المحددة بموجب لائحة eIDAS وصحته القانونية في فرنسا وأوروبا وكيفية تطبيق التوقيع الإلكتروني في مؤسستك.

التوقيع الإلكتروني هو مجموعة من البيانات في صيغة إلكترونية، مرتبطة أو مرتبطة منطقياً ببيانات إلكترونية أخرى ويستخدمها الموقّع للتوقيع. هذا التعريف، المستمد من لائحة eIDAS (اللائحة (EU) رقم 910/2014)، يغطي طيفاً واسعاً من الآليات التقنية، من الأبسط (تحديد خانة، كتابة الاسم) إلى الأكثر تطوراً (شهادة التشفير المؤهلة).
بموجب القانون الفرنسي، تنص المادة 1367 من القانون المدني على أن «التوقيع الضروري لإتمام التصرف القانوني يحدد هوية من يضعه»، وعندما يكون إلكترونياً، فإنه «يتضمن استخدام وسيلة موثوقة للتحديد تضمن ارتباطه بالتصرف الذي يتعلق به». تُفترض موثوقية الوسيلة للتوقيعات المؤهلة بموجب eIDAS.
من الناحية العملية، يؤدي التوقيع الإلكتروني ثلاث وظائف: يقوم بـ تحديد هوية الموقّع، ويعبر عن موافقته على محتوى المستند، ويضمن سلامة المستند (أي تعديل لاحق للتوقيع قابل للكشف).
غالباً ما يتم الخلط بين المصطلحات. التوقيع الإلكتروني هو المفهوم القانوني (ما يلزم الموقّع). التوقيع الرقمي هو التقنية التشفيرية الأساسية (بصمة المستند، التشفير غير المتماثل بالمفتاح الخاص) التي يمكن استخدامها لتطبيق توقيع إلكتروني متقدم أو مؤهل. كل توقيع رقمي هو توقيع إلكتروني، لكن العكس ليس صحيحاً.
تعتمد الآلية على عنصرين أساسيين: المصادقة على الموقع وسلامة المستند.
لتحديد هوية الموقّع، يتم استخدام عامل أو أكثر من عوامل التحديد: عنوان بريد إلكتروني موثوق (رابط لاستخدام واحد)، رمز OTP يتم استقباله عبر SMS، شهادة تشفير شخصية، إلخ. لضمان السلامة، يتم حساب بصمة (hash) للمستند وقت التوقيع. إذا تم تعديل المستند لاحقاً، لن تطابق البصمة — يصبح التوقيع غير صالح.
في الحلول مثل Certyneo، تعتمد العملية على مكتبات معالجة PDF التي تدمج هذه البيانات التشفيرية مباشرة في الملف. سجل audit trail موقوت بالوقت (سجل الإجراءات) يكمل الجهاز بتسجيل كل خطوة: الإرسال، الفتح، OTP التحقق منه، التوقيع، إلخ.
من الناحية التقنية، تعزز عدة آليات أمان استحالة انتهاك العملية: الطابع الزمني المؤهل (RFC 3161) يضع إثبات وقت معتمد على كل توقيع؛ التشفير TLS 1.3 يحمي البيانات أثناء النقل؛ تتم تسجيل الموقع الجغرافي وعنوان IP للموقّع لأغراض المتابعة؛ وأخيراً، في بعض سير العمل (AES/QES)، تأتي البيانات البيومترية السلوكية (سرعة الكتابة، الضغط) لاستكمال بصمة الهوية.
مفهوم عدم الإنكار محوري: بفضل سجل audit trail الموقوت بالوقت والموقّع تشفيرياً، من المستحيل تقنياً على الموقّع أن ينكر أنه وقّع مستنداً دون تزوير سلسلة الأدلة. فيما يتعلق بالأرشفة، تفرض اللوائح الفرنسية (المرسوم 2016-1673) حفظ لمدة 10 سنوات لمعظم الوثائق التجارية — تضمن Certyneo هذه الأرشفة بقيمة إثباتية في استضافة ذات سيادة (EU).
تحدد لائحة eIDAS تسلسلاً هرمياً من ثلاثة مستويات. كلما كان المستوى أعلى، كانت متطلبات التحديد أقوى والافتراض القانوني أكثر قوة.
التوقيع الإلكتروني البسيط
أمثلة
نموذج ويب، مربع اختيار، اسم مكتوب على لوحة المفاتيح
حالات الاستخدام النموذجية
عروض الأسعار، الطلبات الداخلية، المستندات منخفضة المخاطر
كيرتينيو
متاح في جميع خطط Certyneo
التوقيع الإلكتروني المتقدم
أمثلة
OTP عبر SMS + البريد الإلكتروني، المصادقة القوية للموقّع
حالات الاستخدام النموذجية
عقود العمل، اتفاقيات السرية، العقود التجارية المهمة
كيرتينيو
خطط Standard و Business — OTP ثنائي القناة (البريد الإلكتروني + SMS)
التوقيع الإلكتروني المؤهل
أمثلة
شهادة QTSP + جهاز إنشاء آمن
حالات الاستخدام النموذجية
الأعمال الموثقة، العقود عالية القيمة جداً، المشتريات العامة
كيرتينيو
عبر مزود خدمات موثوق مؤهل (QTSP) شريك بناءً على الطلب — التكامل الأصلي في خريطة الطريق
| المعيار | SES — بسيط | AES — متقدم | QES — مؤهل |
|---|---|---|---|
| تحديد هوية الموقّع | البريد الإلكتروني فقط | OTP عبر SMS + البريد الإلكتروني | شهادة QTSP + QSCD |
| سلامة المستند | أساسي | تشفيري (بصمة) | تشفيري (بصمة) |
| شهادة مؤهلة مطلوبة | لا | لا | نعم (مزود خدمة eIDAS) |
| الافتراض القانوني المكافئ للتوقيع اليدوي | لا | جزئي | كامل (المادة 25 eIDAS) |
| عكس عبء الإثبات | لا | لا | نعم (لصالح الموقِّع) |
| حالة الاستخدام النموذجية | العروض والطلبات | عقود الموارد البشرية والعقود السرية وعقود العمل | الوثائق الرسمية والمناقصات العامة |
| توفر Certyneo | جميع الخطط | Standard و Business | عبر مزود QTSP شريك |
نقطة قانونية رئيسية — عكس عبء الإثبات: للتوقيع المؤهل (QES) فقط، تفرض المادة 25 من نظام eIDAS افتراضًا قانونيًا بالمعادلة مع التوقيع اليدوي. في حالة النزاع، يتعين على الطاعن إثبات بطلان التوقيع — وليس على الموقِّع إثبات صحته. هذا العكس يشكل ميزة كبيرة في نزاعات العقود.
في فرنسا، تم الاعتراف بالتوقيع الإلكتروني منذ القانون رقم 2000-230 الصادر في 13 مارس 2000، الذي عدّل القانون المدني لتكريس المستند الإلكتروني والتوقيع الإلكتروني كمعادلين لنظرائهما على الورق. تنص المادة 1366 على أن المستند الإلكتروني "له نفس قوة الإثبات الخاصة بالمستند على دعامة ورقية".
على المستوى الأوروبي، ينشئ نظام eIDAS (EU) رقم 910/2014 إطارًا قانونيًا موحدًا للتوقيعات الإلكترونية. تضع مادته 25 مبدأ عدم التمييز: "لا يجوز أن يتم رفض أثر قانوني أو قبول التوقيع الإلكتروني كدليل في المحكمة بحجة أن التوقيع يتخذ شكلًا إلكترونيًا وحدها". تتمتع التوقيعات المؤهلة (QES) علاوة على ذلك بافتراض قانوني معادل للتوقيع اليدوي في جميع الدول الأعضاء الـ 27.
بالنسبة للمستندات الشائعة (العقود التجارية وعقود العمل والعروض والعقود السرية والتوكيلات)، توفر التوقيع المتقدم (AES) توازنًا ممتازًا بين سهولة الاستخدام والأمان القانوني. التوقيع المؤهل (QES) مخصص للوثائق ذات القيمة العالية جدًا أو للحالات التي تتطلب فيها اللوائح القطاعية ذلك صراحةً.
للتأكد من توافق مزود الخدمة، تنشر ANSSI قائمة الثقة الفرنسية (TSL — قائمة خدمات الموثوقية) لمزودي الخدمات المؤهلين لإصدار شهادات QES. على المستوى الأوروبي، ينشر كل دولة عضو قائمتها الخاصة، وجميعها متاحة عبر البوابة الرسمية للمفوضية الأوروبية (eidas.ec.europa.eu). يحمل Certyneo شهادة ISO 27001 ويستضيف بيانات العملاء في الاتحاد الأوروبي (ألمانيا).
بما يتجاوز الامتثال القانوني، يحول التوقيع الإلكتروني العمليات التعاقدية والإدارية بشكل جذري.
Un contrat qui prenait 5 jours (impression, envoi postal, retour) se finalise en quelques heures. Les rappels automatiques éliminent les relances manuelles.
تجميع التدقيق بالطابع الزمني (RFC 3161)، والتشفير TLS 1.3، وكلمة المرور الفريدة ثنائية القناة، والبصمة التشفيرية SHA-256 توفر مستوى إثبات أعلى من الورقة. تجعل عدم التنصل التشفيرية من المستحيل تقنياً إنكار التوقيع — ميزة حاسمة في حالة النزاع.
الامتثال لـ eIDAS والمادة 1367 من القانون المدني الفرنسي. للمستندات الموقعة نفس الحجية القانونية للتوقيع اليدوي وتكون مقبولة أمام المحاكم الفرنسية.
Élimination des coûts d'impression, d'envoi, d'archivage physique et de gestion manuelle. Le ROI est généralement atteint en moins de 3 mois.
يتم تسجيل كل مرحلة من دورة حياة المستند. تعرف بالضبط من فتح وقرأ وقع، وفي أي وقت، من أي عنوان IP.
البيانات المستضافة في ألمانيا (الاتحاد الأوروبي)، مع فترة احتفاظ موثقة، وحقوق الوصول والحذف. الامتثال للـ GDPR مدرج بشكل أصلي.
يمكن توقيع الغالبية العظمى من العقود والأعمال القانونية إلكترونياً. توجد استثناءات قليلة (الأعمال الموثقة والوصايا بخط اليد) لكنها تتعلق بأقل من 5٪ من الأعمال التجارية الشائعة.
على الرغم من الاعتراف القانوني به، يمكن الطعن في التوقيع الإلكتروني إذا تم تنفيذه بشكل غير صحيح. فيما يلي المخاطر الأكثر شيوعاً التي يتم ملاحظتها في المؤسسات.
توقيع عقد العمل الدائم أو عقد التنازل ببطاقة الهوية الإلكترونية البسيطة يعرض صاحب العمل لخطر الطعن. القاعدة: أي عقد تزيد قيمته عن 1500 يورو أو له عواقب هامة على الموارد البشرية يجب أن يستخدم على الأقل AES مع OTP عبر الرسائل القصيرة.
المستند الموقع هو جزء واحد فقط من الإثبات. سجل التدقيق - الذي يوثق كل خطوة (الإرسال والفتح و OTP المُصادق عليه والوقت والعنوان) - هو الجزء الأساسي في حالة النزاع. بدونه، من المستحيل إعادة بناء سلسلة الأحداث أمام القاضي.
البيانات البيومترية وبيانات التعريف الخاصة بالموقعين تعتبر بيانات شخصية حساسة. يجب أن يقوم مزودك بتخزين البيانات بالضرورة في الاتحاد الأوروبي والحصول على اتفاقية معالجة البيانات (DPA) متوافقة مع GDPR. احذر من الحلول الأمريكية بدون استضافة في الاتحاد الأوروبي.
ضغط توقيعك المكتوب بخط اليد وإدراجه في ملف PDF لا يعتبر ذا قيمة قانونية وفقاً لتنظيم eIDAS. يعتمد التوقيع الإلكتروني الحقيقي على آليات تشفيرية للتكامل والمصادقة - وليس على صورة.
يفرض المرسوم 2016-1673 الاحتفاظ بإثباتات التوقيع طوال مدة حياة العقد القانونية (10 سنوات للعقود التجارية و5 سنوات لعقود العمل). يجب أن يضمن حلك أرشفة بقيمة إثباتية وليس مجرد تخزين سحابي قياسي.
باستخدام Certyneo، يمكنك إرسال أول مستند للتوقيع في أقل من 5 دقائق.
قم بالتسجيل في Certyneo في ثوانٍ قليلة باستخدام بريدك الإلكتروني أو عبر Google/Microsoft. لا توجد حاجة لبطاقة ائتمان للبدء.
استورد ملف PDF أو Word. يقوم Certyneo بتحويل ملفات Word تلقائياً إلى صيغة PDF محسّنة للتوقيع.
أدخل اسم وبريد كل موقع. حدد ترتيب التوقيع إذا لزم الأمر وضع حقول التوقيع في المستند.
يتم إرسال بريد إلكتروني آمن إلى كل موقّع مع رابط فريد. بالنسبة للتوقيع المتقدم، يتلقى الموقّع أيضًا OTP عبر SMS.
من لوحة التحكم الخاصة بك، تابع حالة كل مظروف: تم الإرسال، تم الفتح، تم التوقيع أو تم الرفض. تعيد التذكيرات التلقائية تفعيل الموقّعين غير النشطين.
بعد توقيع جميع الموقّعين، يتم أرشفة ملف PDF النهائي تلقائيًا (مع تذييل التدقيق المدمج) لمدة 10 سنوات ويمكن الوصول إليه في أي وقت.
التوقيع الإلكتروني هو عملية تقنية تسمح بتحديد هوية صاحب الوثيقة الرقمية والتحقق من سلامة هذه الوثيقة. وهو معادل قانوني للتوقيع بخط اليد بموجب لائحة eIDAS (EU) رقم 910/2014 والمادة 1367 من القانون المدني الفرنسي.
نعم. التوقيع الإلكتروني معترف به قانونيًا في فرنسا منذ قانون 13 مارس 2000 (المادة 1367 من القانون المدني) وفي جميع أنحاء الاتحاد الأوروبي بفضل لائحة eIDAS. له نفس القيمة القانونية للتوقيع بخط اليد طالما تم استيفاء شروط تحديد هوية الموقّع وسلامة الوثيقة.
تحدد لائحة eIDAS ثلاثة مستويات. التوقيع البسيط (SES) يتوافق مع المستوى الأساسي: نقرة أو اختيار مربع أو إدخال الاسم. التوقيع المتقدم (AES) يتطلب تحديد هوية الموقّع (OTP عبر SMS/البريد الإلكتروني، على سبيل المثال) وارتباط فريد مع الوثيقة. التوقيع المؤهل (QES) يتطلب بالإضافة إلى ذلك شهادة صادرة عن مزود خدمة موثوق مؤهل (QTSP) وجهاز آمن لإنشاء التوقيع — فهو يوفر أقوى افتراض قانوني.
يمكن توقيع معظم الوثائق التعاقدية والتجارية إلكترونيًا: عقود العمل والعروض وأوامر الشراء واتفاقيات عدم الإفصاح والعقود والتعديلات والتفويضات والاتفاقيات واتفاقيات التنازل. تتطلب بعض الأعمال الموثقة (الأعمال الموثقة والأعمال المدنية) شروطًا خاصة.
مع Certyneo، يقوم المُرسل برفع مستند PDF، وإضافة الموقّعين، وتحديد الحقول. يتلقى كل موقّع رابطًا آمنًا عبر البريد الإلكتروني. بالنسبة للتوقيع المتقدم (AES)، يقوم OTP مزدوج عبر البريد الإلكتروني + SMS (مزود خدمة OTP SMS الخاص بنا) بمصادقة الموقّع. يتضمن ملف PDF النهائي تذييل تدقيق مختوم بالوقت ويتم أرشفته لمدة 10 سنوات.
نعم. لائحة eIDAS تطبق مباشرة في الدول الأعضاء الـ 27 بالاتحاد الأوروبي. التوقيع المؤهل الصادر في دولة عضو معترف به في جميع الدول الأعضاء الأخرى. التوقيعات البسيطة والمتقدمة لها أيضًا قيمة إثبات لكن قد تخضع لتقييم القاضي.
يقدم Certyneo خطة مجانية (5 مظاريف/شهر)، وخطة شخصية بقيمة 9 €/شهر، وخطة معيارية بقيمة 29 €/شهر، وخطة أعمال بقيمة 79 €/شهر. التوقيع المتقدم eIDAS (AES) متاح من خطة شخصية (9 €/شهر).
المسار الرقمي (أو سجل التدقيق) هو سجل مختوم بالوقت لجميع الإجراءات المتخذة على مظروف: الإرسال والفتح والعرض والتوقيع والرفض والانتهاء. يشكل دليلاً على تسلسل الأحداث ويعزز قيمة الوثيقة الموقّعة في حالة النزاع.
نعم، التوقيع الإلكتروني المتوافق مع eIDAS آمن من الناحية التقنية أكثر من التوقيع بخط اليد. ويجمع بين: (1) تحديد هوية الموقّع عبر OTP SMS أو شهادة، (2) البصمة المشفرة (SHA-256) للوثيقة — أي تعديل بعد التوقيع يبطل التوقيع فورًا، (3) الختم الزمني المؤهل الذي يشهد على الوقت الدقيق، (4) سجل تدقيق موقّع ومشفر يحتفظ بالسجل الكامل. لا يوجد أي من هذه الحماية للتوقيع الورقي.
تعتمد المدة على طبيعة الوثيقة: 10 سنوات للعقود التجارية (art. L.110-4 قانون التجارة)، 5 سنوات لعقود العمل، 30 سنة للأعمال العقارية. يفرض المرسوم 2016-1673 أن تتم الأرشفة في ظروف تضمن سلامة وقراءة الوثائق. يضمن Certyneo هذه الأرشفة ذات القيمة الإثباتية المستضافة في الاتحاد الأوروبي.
عدم الإنكار هو الخاصية القانونية والتقنية التي تمنع الموقّع من إنكار أنه وقّع. يتم ضمانها من خلال الجمع بين: سجل التدقيق المختوم بالوقت والموقّع بشكل تشفيري، OTP المرسل إلى رقم هاتف الموقّع (إثبات الحيازة)، والبصمة الفريدة للوثيقة. في حالة الطعن القضائي، يشكل عدم الإنكار افتراضًا قويًا لصالح صاحب التوقيع.
للحصول على حل موثوق ومتوافق، تحقق من: التأهيل eIDAS (قائمة الثقة ANSSI للتوقيعات المؤهلة)، شهادة ISO 27001 (أمان المعلومات)، الامتثال لـ GDPR مع الاستضافة في الاتحاد الأوروبي، الامتثال لـ HDS إذا كنت تتعامل مع بيانات صحية، والتأهيل SecNumCloud من ANSSI بشكل مثالي للحلول المستضافة في السحابة. يستضيف Certyneo جميع بياناته في ألمانيا (الاتحاد الأوروبي).
فريق Certyneo القانوني
خبراء في التوقيع الإلكتروني وقانون العقود
تم إعداد هذا الدليل والحفاظ عليه بواسطة فريق Certyneo القانوني والتقني، المتخصص في قانون العقود الإلكترونية والامتثال لـ eIDAS وحماية البيانات (GDPR). يتم مراجعة كل مقالة كل ثلاثة أشهر لعكس أحدث التطورات التنظيمية.
آخر تحديث :
منذ عام 2020، أصبح التوقيع الإلكتروني إلزاميًا في المشتريات العامة فوق عتبات معينة. اكتشف القواعد والمستويات المطلوبة وكيفية جعل إدارتك متوافقة.
تسرع الجماعات الترابية عملية إلغاء الورق. اكتشف كيف يؤمن التوقيع الإلكتروني عقودك، ويقلل التأخيرات ويحترم الإطار القانوني الأوروبي.
يحول التوقيع الرقمي ممارسة القانون في 2026. اكتشف الالتزامات القانونية ومستويات eIDAS المطلوبة والممارسات الجيدة للمحامين.
بيان العمل غير الموقع إلكترونياً يعرّض مؤسستك لنزاعات مكلفة. اكتشف كيفية التوقيع على بيانات العمل الخاصة بك بقيمة قانونية كاملة بموجب eIDAS.
بين SOW والفاتورة الاستباقية والاقتراح التجاري، غالباً ما يتم فهم الفروقات القانونية بشكل خاطئ. اكتشف أي منها يلزم الأطراف فعلياً وعند أي حد.
إلغاء ورقية إيصالات التسليم والفواتير يحدث ثورة في اللوجستيات والنقل البري. اكتشف كيف يحول التوقيع الإلكتروني المتوافق مع eIDAS عملياتك ابتداءً من 2026.
نستخدم ملفات تعريف الارتباط لتحسين تجربتك على موقعنا. ملفات تعريف الارتباط الضرورية بصرامة لعمل الخدمة تكون دائماً نشطة. معرفة المزيد