
مقدم خدمات الثقة eIDAS: فهم دور خدمات الثقة
مقدمو خدمات الثقة (TSP) هم في قلب اللائحة eIDAS. اكتشف التزاماتهم وعملية تأهيلهم وتأثيرهم على القيمة القانونية لتوقيعاتك.
آخر تحديث في
التوقيع الإلكتروني (أو e-signature) يسمح بتوقيع المستندات رقمياً بنفس القيمة القانونية للتوقيع اليدوي. يشرح لك هذا الدليل كيفية عمله والمستويات الثلاثة المحددة في لائحة eIDAS وصحته القانونية في فرنسا وأوروبا وكيفية تطبيق التوقيع الإلكتروني في مؤسستك.

التوقيع الإلكتروني هو مجموعة من البيانات في صيغة إلكترونية، مُرفَقة أو مرتبطة منطقياً ببيانات أخرى في صيغة إلكترونية ويستخدمها الموقّع للتوقيع. يغطي هذا التعريف، المستمد من لائحة eIDAS (اللائحة (الاتحاد الأوروبي) رقم 910/2014)، طيفاً واسعاً من الآليات التقنية، من الأبسط (تحديد خانة، كتابة الاسم) إلى الأكثر تعقيداً (شهادة تشفير مؤهلة).
في القانون الفرنسي، تنص المادة 1367 من القانون المدني على أن «التوقيع اللازم لاكتمال عمل قانوني يُعرِّف الشخص الذي يضعه» وأنه عندما يكون إلكترونياً، «يقوم على استخدام إجراء موثوق للتعريف يضمن ارتباطه بالفعل الذي يرافقه». يُفترَض موثوقية الإجراء للتوقيعات المؤهلة بالمفهوم الوارد في eIDAS.
عملياً، يؤدي التوقيع الإلكتروني ثلاث وظائف: يُعرِّف الموقّع، ويعبّر عن موافقته على محتوى المستند، ويضمن سلامة المستند (يمكن اكتشاف أي تعديل لاحق للتوقيع).
كثيراً ما يُخلَط بين المصطلحين. التوقيع الإلكتروني هو المفهوم القانوني (ما يلزم الموقّع). التوقيع الرقمي هو التقنية التشفيرية الكامنة (تجزئة المستند، تشفير غير متماثل بمفتاح خاص) التي يمكن استخدامها لتطبيق توقيع إلكتروني متقدم أو مؤهل. كل توقيع رقمي هو توقيع إلكتروني، والعكس غير صحيح.
تقوم الآلية على ركيزتين: مصادقة الموقّع وسلامة المستند.
لمصادقة الموقّع، يُستخدَم عامل تعريف واحد أو أكثر: عنوان بريد إلكتروني موثوق (رابط للاستخدام الواحد)، رمز OTP عبر SMS، شهادة تشفير شخصية، إلخ. لضمان السلامة، تُحسَب بصمة (hash) للمستند لحظة التوقيع. إذا عُدِّل المستند لاحقاً، لن تتطابق البصمة — ويُبطَل التوقيع حينئذٍ.
في الحلول مثل Certyneo، تعتمد العملية على مكتبات معالجة PDF تدمج هذه البيانات الوصفية التشفيرية مباشرة في الملف. يُكمِل سجل تدقيق مختوم زمنياً (سجل إجراءات) هذه الآلية بتسجيل كل مرحلة: الإرسال، الفتح، التحقق من OTP، التوقيع، إلخ.
من الناحية التقنية، تعمل عدة آليات أمان على تعزيز عدم قابلية الانتهاك للعملية: الطابع الزمني المؤهل (RFC 3161) يضع إثباتاً زمنياً معتمداً على كل توقيع؛ والتشفير TLS 1.3 يحمي البيانات أثناء النقل؛ وتحديد الموقع الجغرافي وعنوان IP للموقِّع يتم تسجيلهما لأغراض التتبع؛ وأخيراً، في بعض التدفقات (AES/QES)، تُضاف البيانات البيومترية السلوكية (سرعة الكتابة، الضغط) لاستكمال بصمة الهوية.
مفهوم عدم الإنكار هو محور العملية: بفضل سجل التدقيق المؤرخ والموقّع تشفيرياً، من المستحيل من الناحية التقنية للموقِّع أن ينكر توقيعه على المستند دون تزييف سلسلة الأدلة. بخصوص الأرشفة، تفرض اللوائح الفرنسية (المرسوم 2016-1673) حفظ البيانات لمدة 10 سنوات لمعظم الأعمال التجارية — تضمن Certyneo هذه الأرشفة بقيمة إثبات في استضافة سيادية (الاتحاد الأوروبي).
تحدد لائحة eIDAS هرمية من ثلاثة مستويات. كلما ارتفع المستوى، زادت متطلبات التعريف وقويت الافتراضات القانونية.
التوقيع الإلكتروني البسيط
الأمثلة
نموذج ويب، خانة اختيار، اسم مكتوب على لوحة المفاتيح
حالات الاستخدام النمطية
عروض الأسعار، الطلبات الداخلية، المستندات منخفضة المخاطر
Certyneo
متوفر في جميع خطط Certyneo
التوقيع الإلكتروني المتقدم
الأمثلة
OTP SMS + بريد، مصادقة قوية للموقّع
حالات الاستخدام النمطية
عقود العمل، NDA، العقود التجارية المهمة
Certyneo
خطط Standard وBusiness — OTP مزدوج القناة (بريد + SMS)
التوقيع الإلكتروني المؤهل
الأمثلة
شهادة QTSP + جهاز إنشاء آمن
حالات الاستخدام النمطية
التصرفات الرسمية، العقود عالية القيمة، الصفقات العمومية
Certyneo
عبر مزود خدمة QTSP شريك عند الطلب — التكامل الأصلي في خارطة الطريق
| المعيار | SES — بسيط | AES — متقدم | QES — مؤهل |
|---|---|---|---|
| تحديد هوية الموقِّع | البريد الإلكتروني فقط | OTP عبر SMS + البريد الإلكتروني | شهادة QTSP + QSCD |
| سلامة المستند | أساسية | تشفيرية (بصمة) | تشفيرية (بصمة) |
| شهادة مؤهلة مطلوبة | لا | لا | نعم (مزود خدمة eIDAS) |
| افتراض التكافؤ مع التوقيع اليدوي | لا | جزئي | كامل (المادة 25 من eIDAS) |
| قلب عبء الإثبات | لا | لا | نعم (لصالح الموقّع) |
| حالة الاستخدام النموذجية | العروض والطلبيات | العقود الإدارية واتفاقيات الحفاظ على السرية والعقود الدائمة | الوثائق الرسمية والمناقصات العامة |
| توفر Certyneo | جميع الخطط | Standard و Business | عبر شريك QTSP |
نقطة قانونية رئيسية — انقلاب عبء الإثبات: بالنسبة للـ QES فقط، تنص المادة 25 من لائحة eIDAS على افتراض قانوني بالتكافؤ مع التوقيع اليدوي. في حالة النزاع، يقع على عاتق الطاعن إثبات بطلان التوقيع — وليس على عاتق الموقّع إثبات صحته. هذا الانقلاب يمثل ميزة كبيرة في النزاعات العقدية.
في فرنسا، التوقيع الإلكتروني معترف به منذ القانون رقم 2000-230 الصادر في 13 مارس 2000، الذي عدّل القانون المدني لتكريس الكتابة الإلكترونية والتوقيع الإلكتروني كمكافئين لنظيريهما الورقيين. توضح المادة 1366 أن الكتابة الإلكترونية «لها نفس القوة الإثباتية للكتابة على الورق».
على المستوى الأوروبي، تُنشئ لائحة eIDAS (الاتحاد الأوروبي) رقم 910/2014 إطاراً قانونياً موحَّداً للتوقيعات الإلكترونية. تضع مادتها 25 مبدأ عدم التمييز: «لا يجوز رفض الآثار القانونية لتوقيع إلكتروني ومقبوليته كدليل أمام القضاء لمجرد أن هذا التوقيع في صيغة إلكترونية». تتمتع التوقيعات المؤهلة (QES) بافتراض قانوني مكافئ للتوقيع اليدوي في الدول الأعضاء الـ27.
للمستندات العادية (عقود تجارية، عقود عمل، عروض أسعار، NDA، وكالات)، يوفّر التوقيع المتقدم (AES) توازناً ممتازاً بين سهولة الاستخدام والأمان القانوني. التوقيع المؤهل (QES) مخصص للتصرفات عالية القيمة أو الحالات التي يفرضها التنظيم القطاعي صراحةً.
للتأكد من امتثال مزود الخدمة، تنشر ANSSI قائمة الثقة الفرنسية (TSL — Trust Service List) لمزودي الخدمات المعتمدين لإصدار شهادات QES. على المستوى الأوروبي، ينشر كل عضو في الاتحاد قائمة TSL خاصة به، وجميعها متاحة عبر البوابة الرسمية للمفوضية الأوروبية (eidas.ec.europa.eu). تستضيف Certyneo بيانات خادمها في الاتحاد الأوروبي وتستعد للحصول على شهادة ISO 27001 (المتوقع في الربع الرابع من 2026).
بعيداً عن الشرعية، يحوّل التوقيع الإلكتروني العمليات التعاقدية والإدارية بعمق.
العقد الذي كان يستغرق 5 أيام (طباعة وإرسال بريدي وإرجاع) ينتهي في أقل من ساعتين في المتوسط. تزيل التنبيهات التلقائية المتابعات اليدوية. وفقاً للدراسات القطاعية، ينخفض وقت التوقيع من 5 أيام إلى أقل من 4 ساعات — أي توفير بنسبة 80٪.
سجل التدقيق المؤرخ (RFC 3161) والتشفير TLS 1.3 وكلمة المرور لمرة واحدة ثنائية القناة والبصمة التشفيرية SHA-256 توفر مستوى إثبات أعلى من الورق. عدم الإنكار التشفيري يجعل من المستحيل تقنياً إنكار التوقيع — ميزة حاسمة في حالة النزاع.
الامتثال لـ eIDAS والمادة 1367 من القانون المدني. للمستندات الموقّعة نفس القوة الإثباتية للتوقيع اليدوي ومقبولة أمام المحاكم الفرنسية.
إلغاء تكاليف الطباعة، التوصيل (نصح AR: 5-8 €)، الاحتفاظ بالوثائق الورقية والادارة اليدوية. يتم تقدير تكلفة العقد الورقي بـ 30-50 € (طباعة، الشحن، الرقمي) مقابل 1-3 € في الإلكترونية. يتم تحقيق عائد الاستثمار عادة في أقل من ثلاثة أشهر.
كل مرحلة من دورة حياة المستند مسجَّلة. تعرفون بالضبط من فتح وقرأ ووقّع، وفي أي وقت ومن أي IP.
البيانات مستضافة في الاتحاد الأوروبي، مدة الاحتفاظ موثقة، حق الوصول والحذف. التوافق مع RGPD مدرج بشكل أصلي.
يمكن توقيع ما يقرب من جميع العقود والأعمال القانونية إلكترونيًا. لا تزال هناك استثناءات قليلة (الأعمال الموثقة، الوصايا بخط اليد) لكنها تمثل أقل من 5% من الأعمال التجارية الشائعة.
حتى لو كانت معترفاً بها قانوناً، يمكن الطعن في التوقيع الإلكتروني إذا تم تنفيذه بشكل سيء. فيما يلي أكثر الفخاخ شيوعاً في الشركات.
توقيع عقد دائم أو وثيقة تنازل مع SES (نقرة واحدة) يعرض صاحب العمل لخطر الطعن. القاعدة: أي عقد بقيمة > 1500 يورو أو له عواقب إدارية مهمة يجب أن يستخدم على الأقل AES مع OTP SMS.
المستند الموقّع هو جزء فقط من الإثبات. سجل التدقيق — الذي يوثق كل خطوة (الإرسال والفتح والتحقق من OTP والوقت و IP) — هو القطعة الرئيسية في حالة النزاع. بدونه، من المستحيل إعادة بناء تسلسل الأحداث أمام القاضي.
بيانات المقاييس البيومترية وتحديد الهوية للموقّعين هي بيانات شخصية حساسة. يجب على مزود الخدمة الخاص بك أن يستضيف البيانات بشكل حتمي في الاتحاد الأوروبي وأن يكون لديه اتفاقية معالجة بيانات (DPA) متوافقة مع GDPR. احذر من الحلول الأمريكية بدون استضافة في الاتحاد الأوروبي.
مسح التوقيع اليدوي ضوئياً وإدراجه في ملف PDF لا يملك أي قيمة قانونية بموجب لائحة eIDAS. يعتمد التوقيع الإلكتروني الحقيقي على آليات تشفيرية للتكامل والمصادقة — وليس على صورة.
يفرض المرسوم 2016-1673 الاحتفاظ بأدلة التوقيع طوال مدة العمر القانوني للعقد (10 سنوات للأعمال التجارية، 5 سنوات لعقود العمل). يجب أن يضمن حلك حفظًا بقيمة إثباتية، وليس مجرد تخزين سحابي قياسي.
مع حل توقيع إلكتروني، ارسل مستندك الأول للتوقيع في أقل من خمس دقائق.
سجّلوا في Certyneo خلال ثوانٍ ببريدكم الإلكتروني أو عبر Google/Microsoft. لا حاجة لبطاقة مصرفية للبدء.
استوردوا ملف PDF أو Word. تحوّل Certyneo ملفات Word تلقائياً إلى PDF مُحسَّن للتوقيع.
أدخلوا اسم وبريد كل موقّع. حددوا ترتيب التوقيع عند الحاجة وضعوا حقول التوقيع في المستند.
تُرسَل رسالة آمنة إلى كل موقّع مع رابط فريد. للتوقيع المتقدم، يستلم الموقّع أيضاً OTP عبر SMS.
من لوحة تحكمكم، تابعوا حالة كل ظرف: مُرسَل، مفتوح، موقّع أو مرفوض. التذكيرات التلقائية تنبّه الموقّعين غير النشطين.
بمجرد توقيع جميع الموقّعين، يُؤرشَف PDF النهائي (بتذييل تدقيق مدمج) تلقائياً لمدة 10 سنوات ويظل متاحاً في أي وقت.
التوقيع الإلكتروني هو إجراء تقني يتيح تعريف مؤلّف مستند رقمي وضمان سلامة هذا المستند. إنه المكافئ القانوني للتوقيع اليدوي بمفهوم لائحة eIDAS (الاتحاد الأوروبي) رقم 910/2014 والمادة 1367 من القانون المدني الفرنسي.
نعم. التوقيع الإلكتروني معترف به قانونياً في فرنسا منذ قانون 13 مارس 2000 (المادة 1367 من القانون المدني) وفي كامل الاتحاد الأوروبي بفضل لائحة eIDAS. له نفس القيمة القانونية للتوقيع اليدوي ما دامت شروط تعريف الموقّع وسلامة المستند متوفرة.
تحدد لائحة eIDAS ثلاثة مستويات. يقابل التوقيع البسيط (SES) المستوى الأساسي: نقرة، تحديد خانة أو إدخال الاسم. يتطلب التوقيع المتقدم (AES) تعريف الموقّع (OTP SMS/بريد مثلاً) ورابطاً فريداً بالمستند. يتطلب التوقيع المؤهل (QES) بالإضافة إلى ذلك شهادة صادرة عن مزوّد خدمة ثقة مؤهل (QTSP) وجهاز إنشاء توقيع آمن — ويقدّم أقوى افتراض قانوني.
يمكن توقيع كامل المستندات التعاقدية والتجارية تقريباً إلكترونياً: عقود العمل، عروض الأسعار وأوامر الشراء، NDA، عقود الخدمات، الملاحق، الوكالات، الاتفاقيات، تصرفات التنازل. بعض التصرفات الرسمية (التصرفات الموثقة، تصرفات الحالة المدنية) تتطلب شروطاً خاصة.
مع Certyneo، يودع المرسل المستند PDF ويضيف المستفيدين وينظم الحقول. يتلقى كل مستفيد رابطًا آمنًا عبر البريد الإلكتروني. لتوقيع AES، يتم تأطير المستخدم بواسطة رمز OTP SMS: يصل الرابط عبر البريد الإلكتروني والرمز عبر الرسائل النصية، أي طريقتين منفصلتين. يتكامل PDF النهائي مع ملخص مراجعة موقت وينظم لمدة 10 سنوات.
نعم. لائحة eIDAS سارية مباشرة في الدول الأعضاء الـ27 للاتحاد الأوروبي. التوقيع المؤهل الصادر في بلد عضو معترف به في جميع الدول الأعضاء الأخرى. للتوقيعات البسيطة والمتقدمة قيمة إثباتية أيضاً لكنها قد تخضع لتقدير القاضي.
توفر Certyneo خطة مجانية (5 أظرف/شهر لمدة 14 يوماً، ثم 2/شهر)، خطة شخصية بـ 9 €/شهر، خطة معيارية بـ 19 €/شهر وخطة عمل بـ 39 €/شهر (عمل) أو 99 €/شهر (عمل احترافي). التوقيع الإلكتروني المتقدم eIDAS (AES) متاح ابتداءً من الخطة الشخصية (9 €/شهر).
سجل التدقيق (أو مسار التدقيق) هو سجل مختوم زمنياً لجميع الإجراءات على ظرف: الإرسال، الفتح، الاطلاع، التوقيع، الرفض، انتهاء الصلاحية. يشكّل دليلاً على تسلسل الأحداث ويعزز القيمة الإثباتية للمستند الموقّع في حال النزاع.
نعم، التوقيع الإلكتروني المطابق لـ eIDAS آمن تقنياً أكثر من التوقيع اليدوي. يجمع بين: (1) تحديد هوية الموقّع عبر OTP SMS أو شهادة، (2) بصمة تشفيرية (SHA-256 hash) للمستند — أي تعديل بعد التوقيع يبطل التوقيع فوراً، (3) طابع زمني مؤهل يثبت الوقت الدقيق، (4) سجل التدقيق الموقّع والمشفر الذي يحتفظ بالسجل الكامل. لا توجد أي من هذه الحمايات للتوقيع الورقي.
تعتمد المدة على طبيعة المستند: 10 سنوات للعقود التجارية (المادة L.110-4 من قانون التجارة)، 5 سنوات لعقود العمل، 30 سنة للوثائق العقارية. يفرض المرسوم 2016-1673 أن يتم الأرشفة في ظروف تضمن سلامة ووضوح المستندات. تضمن Certyneo هذه الأرشفة بقيمة إثباتية مستضافة في الاتحاد الأوروبي.
عدم الإنكار هو الخاصية القانونية والتقنية التي تمنع الموقّع من إنكار أنه وضع توقيعه. يتم ضمانها من خلال مزيج من: سجل التدقيق المؤرخ والموقّع تشفيرياً، OTP المرسل إلى رقم هاتف الموقّع (إثبات الحيازة)، والبصمة الفريدة للمستند. في حالة النزاع القضائي، يشكل عدم الإنكار افتراضاً قوياً لصالح المستفيد من التوقيع.
للحصول على حل موثوق ومتوافق، تحقق من: المؤهل eIDAS (قائمة ثقة ANSSI للتوقيعات المؤهلة)، شهادة ISO 27001 (أمان المعلومات)، احترام RGPD مع الاستضافة في الاتحاد الأوروبي، التوافق مع HDS إذا كنت تعالج بيانات صحية، والمؤهل SecNumCloud من ANSSI بشكل مثالي للحلول المستضافة في السحابة. يستضيف Certyneo جميع بياناته في الاتحاد الأوروبي.
فريق Certyneo القانوني
خبراء في التوقيع الإلكتروني وقانون العقود
تم إعداد هذا الدليل والحفاظ عليه من قبل فريق Certyneo القانوني والتقني، المتخصص في قانون العقود الإلكترونية والامتثال لـ eIDAS وحماية البيانات (GDPR). يتم مراجعة كل مقالة ربع سنويًا لعكس آخر التطورات التنظيمية.
آخر مراجعة :
مجتمع Certyneo
انضم إلى مجتمع Certyneo: اطرح أسئلتك وشارك إجاباتك وتبادل الحوار مع آلاف المستخدمين وفريقنا.
نستخدم ملفات تعريف الارتباط لتحسين تجربتكم على موقعنا. ملفات تعريف الارتباط الضرورية لتشغيل الخدمة تبقى مفعلة دائماً. اعرف المزيد عن سياسة ملفات تعريف الارتباط لدينا

مقدمو خدمات الثقة (TSP) هم في قلب اللائحة eIDAS. اكتشف التزاماتهم وعملية تأهيلهم وتأثيرهم على القيمة القانونية لتوقيعاتك.

يميز نظام eIDAS بين ثلاثة مستويات من التوقيع الإلكتروني لها قيم قانونية مختلفة جداً. إتقان هذه التمييزات أمر ضروري لتأمين عقودك في عام 2026.

يُحدث التوقيع الإلكتروني ثورة في تفويض إدارة العقار بإزالة تأخيرات البريد والتنقلات غير الضرورية. اكتشف كيف يوقع الوكلاء والملاك في امتثال eIDAS ابتداءً من 2026.

التوقيع الإلكتروني أداة أساسية لتحديث نقل ملكية محل تجاري. اكتشف الخطوات المطلوبة والشرعية والمزايا.

يثير التوقيع الإلكتروني عبر الحدود eIDAS أسئلة قانونية وتقنية رئيسية للشركات العاملة بين أوروبا والمغرب العربي. اكتشف كيفية تأمين عملياتك التعاقدية الدولية.

تواجه الشركات العاملة في منطقة الشرق الأوسط وشمال أفريقيا تحدياً تقنياً كبيراً: توقيع العقود باللغة العربية بطريقة متوافقة وسلسة. إليك كيف تغير منصة معدلة للكتابة من اليمين إلى اليسار (RTL) قواعب اللعبة.