eIDAS Elektron Möhürü: Təşkilatlar üçün Əsas Rol
eIDAS elektron möhürü tez-tez imza ilə karışdırılır, lakin təşkilatlar üçün fərqli və strateji istifadə hallarına cavab verir. Tam şifrələmə.
Yenilənib
Elektron imza (və ya e-signature) sənədləri rəqəmsal olaraq əldə yazılı imzası ilə eyni qanuni qüvvə ilə imzalamağa imkan verir. Bu təlimat onun işlənməsini, eIDAS Qanunu tərəfindən müəyyən edilmiş üç səviyyəni, Fransa və Avropada onun qanuni etibarlılığını və elektron imzanı təşkilatınızda tətbiq etmə yollarını izah edir.

Bir elektron imza elektron formada olan məlumatların məcmusudur, bunlar digər elektron formada olan məlumatlara bağlanır və ya məntiqi cəhətdən əlaqələndirilir və imzalayan tərəfindən imzalamaq üçün istifadə olunur. eIDAS tənzimlənməsi (Tənzimləmə (BE) № 910/2014) ilə müəyyən edilən bu tərif, ən sadələrindən (qutuya vuruş atma, adı yazma) ən mürəkkəblərə qədər (sertifikalaşdırılmış kriptografik sertifikat) geniş spektri texniki mexanizmləri əhatə edir.
Fransa hüququnda, Mülki Məcəllənin 1367-ci maddəsi "imza hüquqi sənədin mükəmməlləşdirilməsi üçün lazımi olan tərəf tərəfindən imzalanır" və elektron olduqda "sənədə bağlıqlığını təmin edən etibarlı identifikasiya vasitəsinin istifadəsindən ibarətdir" deyilir. Prosedur etibarlılığı eIDAS mənasında sertifikalaşdırılmış imzalar üçün fərz edilir.
Praktikada, elektron imza üç funksiya yerinə yetirir: imzalayanı tanıyır, sənədin məzmununa razılığını ifadə edir və sənədin tamlığını təmin edir (imzadan sonra hər hansı dəyişiklik aşkar edilə bilər).
Terminlər tez-tez səhv başa düşülür. Elektron imza hüquqi konsepsiyadır (imzalayanı bağlayan). Rəqəmsal imza əsas kriptografik texnikadır (sənədin heşi, asimmetrik şifrələmə şəxsi açarla) və təkmil və ya sertifikalaşdırılmış elektron imzanı həyata keçirmək üçün istifadə edilə bilər. Hər bir rəqəmsal imza elektron imzadır, lakin bunun əksi doğru deyildir.
Mexanizm iki sütun üzərində əsaslanır: imzaçının l'autentifikasiyası və sənədin l'integrallığı.
İmzalayanı autentifikasiya etmək üçün bir və ya daha çox identifikasiya faktorundan istifadə olunur: inandırıcı e-poçt ünvanı (tək istifadə linklə), SMS vasitəsilə alınan OTP kodu, şəxsi kriptografik sertifikat və s. Tamlığı təmin etmək üçün imza zamanında sənədin izi (heş) hesablanır. Sənəd sonradan dəyişdirilərsə, izi uyğun gəlmir — imza ləğv edilir.
Certyneo kimi həll yollarda proses bu metaveriləri birbaşa fayla daxil edən PDF emalı kitabxanalarına əsaslanır. Vaxtla işarələnmiş audit izlə (hərəkət jurnalı) hər bir mərhələni qeyd edir: göndərmə, açılış, OTP yoxlandı, imza və s.
Texniki baxımdan, prosesin pozulmazlığını gücləndirmək üçün bir neçə təhlükəsizlik mexanizmi istifadə olunur: sertifikalaşdırılmış vaxt damğası (RFC 3161) hər bir imzaya sertifikalaşdırılmış zaman sübutunu əlavə edir; TLS 1.3 şifrələməsi məlumatları fəaliyyətdə qoruyur; imzalayanın ceoqrafik məkanı və IP ünvanı izlənmə üçün qeyd olunur; nəhayət, bəzi axınlarda (AES/QES), davranış biometrik məlumatları (yazma sürəti, təzyiq) kimlik izinin tamamlanması üçün istifadə olunur.
Mərkəzi inkar etməmə konsepsiyası: vaxtla işarələnmiş və kriptografik cəhətdən imzalanmış audit izləri sayəsində, imzalayan sübut zəncirini saxtalaşdırmadan sənədi imzalamadığını inkar etməsi texniki cəhətdən qeyri-mümkündür. Arxivləşdirmə baxımından, Fransa tənzimləməsi (Fərman 2016-1673) ticari sənədlərin çoxu üçün 10 il saxlanması tələb edir — Certyneo bu arxivləşdirməni suverenliyin EU şəraitində (şəxsi hosting) təmin edir.
eIDAS tənzimləməsi üç səviyyənin iеrarxiyasını müəyyən edir. Səviyyə nə qədər yüksək olarsa, identifikasiya tələbləri bir o qədər güclü olur və hüquqi güman bir o qədər möhkəm olur.
Sadə Elektron İmza
Nümunələr
Veb forma, onay qutusu, klaviaturada yazılmış ad
Tipik istifadə halları
Təkliflər, daxili sifarişlər, az riskli sənədlər
Certyneo
Certyneo-nun bütün planlarında mövcuddur
Təkmil Elektron İmza
Nümunələr
OTP SMS + e-poçt, imzaçının güclü autentifikasiyası
Tipik istifadə halları
Əmək müqavilələri, gizlilik müqavilələri, mühüm ticarət müqavilələri
Certyneo
Standart və Biznes planları — ikili kanal OTP (e-poçt + SMS)
Sertifikasiya Edilmiş Elektron İmza
Nümunələr
QTSP sertifikatı + təhlükəsiz yaratma cihazı
Tipik istifadə halları
Notarial aktlar, çox yüksək dəyərli müqavilələr, dövlət müqavilələri
Certyneo
QTSP tərəfdaş vasitəsilə tələb üzrə — yerli inteqrasiya yol xəritəsində
| Meyar | SES — Sadə | AES — Təkmil | QES — Sertifikasiyalı |
|---|---|---|---|
| İmzaçının identifikasiyası | Yalnız e-poçt | OTP SMS + e-poçt | QTSP + QSCD sertifikatı |
| Sənədin intehamsallığı | Əsas | Kriptoqrafik (heş) | Kriptoqrafik (heş) |
| Keyfiyyətli sertifikat tələb edilir | Xeyr | Xeyr | Bəli (eIDAS xidmət göstərən tərəf) |
| Əlyazma imzasına ekvivalentlik fərziyyəsi | Xeyr | Qismən | Tam (art. 25 eIDAS) |
| İsbat yükünün tərsinə çevrilməsi | Xeyr | Xeyr | Bəli (imzaçının lehində) |
| Tipik istifadə halları | Təkliflər, sifariş | HR kontraktları, NDA, işə götürülmə müqaviləsi | Notarel aktlar, dövlət mühasibləri |
| Certyneo-da mövcudluq | Bütün planlar | Standart və Biznes | Partner QTSP vasitəsilə |
Əsas hüquqi məsələ — İsbat yükünün tərsinə çevrilməsi: Yalnız QES üçün eIDAS Tənzimləməsinin 25-ci maddəsi əlyazma imzası ilə ekvivalentlik fərziyyəsi yaradır. Mübahisə halında, imzanın səhih olduğunu sübut etmələri lazımdır — imzaçının imzanın səhihliyini sübut etməsi deyil. Bu tərsinə çevrilmə müqavilə mübahisələrində böyük bir üstünlükdür.
Fransada elektron imza 13 mart 2000 tarixi qanun No.2000-230 qüvvəsində tanınır, bu da Mədinə Məcəlləsini elektron sənəd və elektron imzanı onların kağız ekvivalentlərinə bərabərləşdirmişdir. 1366 maddəsi elektron sənədin «kağız dəstəyində sənədlə eyni sübut gücünə malik» olduğunu dəqiqləşdirir.
Avropa səviyyəsində eIDAS Tənzimləməsi (AB) No.910/2014 elektron imzalar üçün vahid hüquqi çərçivə yaradır. Onun 25-ci maddəsi qeyri-diskriminasiya prinsipini qurur: «elektron imzanın elektron şəkildə təqdim olunması səbəbindən onun hüquqi təsirindən və məhkəmə sübutü kimi qəbulundan imtina edilə bilməz». Keyfiyyətli imzalar (QES) 27 üzv dövlətdə əlyazma imzaya ekvivalent hüquqi fərziyyədən də istifadə edir.
Adi sənədlər üçün (ticarət müqavilələri, işçi müqavilələri, sifariş, NDA, vəkilliklər), təkmil imza (AES) istifadə asanlığı və hüquqi təhlükəsizlik arasında məkkə tətbiq seçim təqdim edir. Keyfiyyətli imza (QES) çox yüksək dəyərli aktlara və ya sektorial tənzimləmə bunu açıq şəkildə tələb etdiyində istifadə edilir.
Bir xidmət təminatçısının uyğunluğunu təmin etmək üçün ANSSI Fransız etimad siyahısını (TSL — Trust Service List) nəşr edir və bu siyahıda QES sertifikatları vermək üçün sertifikatlı xidmət təminatçıları yer alır. Avropa səviyyəsində hər bir Üzv Dövlət öz TSL-ni nəşr edir, hamısı Avropa Komissiyasının rəsmi portalı vasitəsilə (eidas.ec.europa.eu) əlçatandır. Certyneo ISO 27001 sertifikatlı olub və məlumatlarını AB-də (Almaniyadа) yerləşdiriri.
Qanuni tələblərin ötəsində, elektron imza müqavilə və inzibati prosesləri fundamental şəkildə dəyişir.
Un contrat qui prenait 5 jours (impression, envoi postal, retour) se finalise en quelques heures. Les rappels automatiques éliminent les relances manuelles.
L'audit trail horodaté, le chiffrement TLS 1.3 et l'OTP double canal offrent un niveau de preuve supérieur au papier contre la falsification ou le déni.
eIDAS uygunluğu və Mədinə Qanunu 1367-ci maddə. İmzalı sənədlər əl imzası ilə eyni sübut gücünə malikdir və Fransa məhkəmələrində qəbul edilir.
Élimination des coûts d'impression, d'envoi, d'archivage physique et de gestion manuelle. Le ROI est généralement atteint en moins de 3 mois.
Sənədin həyat dövrünün hər mərhələsi qeyd edilir. Kim açmış, oxumuş və imza atmış, nə vaxt və hansı IP ünvanından olduğunu dəqiq bilirsiniz.
Məlumatlar Almaniyadakı (AB) (Avropa Birliyində) yerləşdirilmiş, sənədləştirilmiş saxlama müddəti, giriş və silmə hüququ. GDPR uygunluğu natif olaraq daxildir.
Demək olar ki, bütün müqavilələr və hüquqi sənədlər elektron cəhətdən imzalana bilərlər. Bir neçə istisna qalır (notariat sənədləri, əlyazmış vasiyyətlər), lakin bunlar ümumi kommersiya sənədlərinin 5% -dən az hissəsinə təsir edir.
Hüquqi cəhətdən tanınsa da, elektron imza səhv tətbiq edilirsə, etiraz edilə bilər. Burada şirkətdə müşahidə olunan ən çox rast gəlinən tuzaqlar var.
İşə götürülmə müqaviləsini və ya aktiv sənədini SES (sadə klik) ilə imzalamaq işəgötürəni etiraz riski ilə üzləşdirir. Qayda: 1.500 € dəyərindən çox olan və ya mühüm insan resursları nəticələri olan hər hansı müqavilə ən azı SMS OTP ilə AES istifadə etməlidir.
İmzalanmış sənəd yalnız sübut hissəsidir. Audit izi — hər bir addımı (göndərmə, açılma, OTP təsdiqi, vaxt, IP) sənədləşdirən — davada məcburi hissədir. Onsuz, hadisə zəncirini hakim qabağında bərpa etmək mümkünsüz deyil.
İmzalayanların biometrik və şəxsiyyət verilənləri həssas şəxsi verilənlərdir. Xidmət göstərən verilənləri Avropa Birliyində hostinq etməli və GDPR-ə uyğun DPA (Data Processing Agreement) olmalıdır. EU hostinq olmayan amerikan həllərindən çəkinən.
Əl imzanızı skan etmək və PDF-ə yerləşdirmək eIDAS tənzimləməsi baxımından hüquqi qiymətə malik deyildir. Həqiqi elektron imza kriptoqrafik cəhətdən integrallıq və autentifikasiya mexanizmlərində dayanır — şəkildə deyil.
Dekret 2016-1673 imza sübutlarını müqavilənin hüquqi ömrü müddətincə saxlamağı tələb edir (kommersiya sənədləri üçün 10 il, iş müqavələləri üçün 5 il). Sizin həll standart bulud saxlaması deyil, sübut qiymətli arxivləşdirməni təmin etməlidir.
Certyneo ilə ilk imzalanacaq sənədi 5 dəqiqədən az vaxta göndərə bilərsiniz.
Certyneo-da bir neçə saniyə ərzində e-poçtunuz və ya Google/Microsoft vasitəsilə qeydiyyatdan keçin. Başlamaq üçün kredit kartı tələb olunmur.
PDF və ya Word faylınızı idxal edin. Certyneo avtomatik olaraq Word fayllarını imza üçün optimallaştırılmış PDF-ə çevirir.
Hər bir imzaçının adı və e-poçtunu daxil edin. Lazım olduqda imza sırasını müəyyən edin və sənəddə imza sahələrini yerləşdirin.
Hər bir imzaçıya unikal keçid ilə təminatlandırılmış e-poçt göndərilir. Qabaqcıl imza üçün imzaçı SMS vasitəsilə OTP də alır.
Panelinizdən hər bir zərfin vəziyyətini izləyin: göndərildi, açıldı, imzalandı və ya rədd edildi. Avtomatik xatırlatmalar fəal olmayan imzaçıları təcil edir.
Bütün imzaçılar imzaladıqdan sonra son PDF (inteqrasiya olunmuş audit footer ilə) avtomatik olaraq 10 il müddətində arxivlənir və istənilən zaman əlçatan olur.
Elektron imza rəqəmsal sənədin müəllifini müəyyən etməyə və sənədin bütövlüyünü təmin etməyə imkan verən texniki prosedurdur. Bu, eIDAS Reqlamenti (AB) № 910/2014 və Fransa Fərdi Hüququ Kodeksinin 1367-ci maddəsinə uyğun olaraq əlyazı imzanın hüquqi ekvivalentidir.
Bəli. Elektron imza 13 mart 2000-ci il tarixli qanun (Fərdi Hüququ Kodeksinin 1367-ci maddəsi) ilə Fransada hüquqi cəhətdən tanınmış və eIDAS Reqlamenti ilə bütün Avropa Birliyində tanınmışdır. Imzaçının müəyyən edilməsi və sənədin bütövlüyü şərtləri yerinə yetirildikdə, əlyazı imza ilə eyni hüquqi qüvvəyə malikdir.
eIDAS Reqlamenti üç səviyyə müəyyən edir. Sadə imza (SES) əsas səviyyəyə uyğundur: klik, seçmə qutusu və ya adınızı daxil etmə. Qabaqcıl imza (AES) imzaçının müəyyən edilməsini (SMS/e-poçt OTP, məsələn) və sənəd ilə unikal əlaqə tələb edir. Sertifikasiyalı imza (QES) bundan əlavə, sertifikasiyalı etibarlı xidmət təminatçısı (QTSP) tərəfindən verilən sertifikat və təhlükəsiz imza yaratma cihazı tələb edir — ən güclü hüquqi fərziyyəni təmin edir.
Demək olar ki, bütün müqavilə və kommersiya sənədləri elektronla imzalana bilər: əmək müqavilələri, təxminlər və sifariş formları, NDA, xidmət müqavilələri, əlavələr, mandatlar, sazişlər, hüquq sənədləri. Bəzi rəsmi sənədlər (notarial sənədlər, vəziyyət aktları) xüsusi şərtlər tələb edir.
Certyneo ilə göndərən PDF sənədini yükləyir, imzaçıları əlavə edir və sahələri müəyyən edir. Hər bir imzaçı e-poçt vasitəsilə təminatlandırılmış keçid alır. Qabaqcıl imza (AES) üçün ikiqat OTP e-poçt + SMS (bizim OTP SMS xidmət təminatçısı) imzaçını təsdiqləyir. Son PDF horodatlandırılmış audit footer-i daxil edir və 10 il müddətində arxivlənir.
Bəli. eIDAS Reqlamenti Avropa Birliyinin 27 üzv dövlətində birbaşa tətbiqdir. Bir üzv ölkədə verilən sertifikasiyalı imza bütün digər üzv dövlətlərdə tanınır. Sadə və qabaqcıl imzalar da sübut qüvvəsinə malikdir, lakin hakim tərəfindən qiymətləndirilə bilər.
Certyneo pulsuz plan (5 zərf/ay), Şəxsi plan (9 €/ay), Standart plan (29 €/ay) və Biznes plan (79 €/ay) təklif edir. Qabaqcıl eIDAS imzası (AES) Şəxsi plandan başlayaraq (9 €/ay) əlçatandır.
Audit trail (audit izini) zərfdə aparılan bütün fəaliyyətlərin horodatlandırılmış jurnalıdır: göndərmə, açılış, baxış, imza, rədd, müddətin bitməsi. Bu, hadisələrin xronoloji ardıcıllığının sübutu və uyuşmazlıq halında imzalanmış sənədin sübut qüvvəsini artırır.
Bəli, eIDAS-a uyğun elektron imza texniki cəhətdən əlyazı imzadan daha təhlükəsizdir. Bunda birləşir: (1) SMS OTP və ya sertifikat ilə imzaçının müəyyən edilməsi, (2) sənədin kriptoqrafik ayrıntısı (SHA-256 hash) — imzadan sonra hər hansı dəyişiklik imzanı dərhal etibarsız edir, (3) dəqiq vaxtı sertifikasiyalayan horodatlandırma, (4) tam tarixçəni qoruyan imzalanmış və şifrələnmiş audit trail. Heç biri bu mühafizələrin heç biri kağız imza üçün mövcud deyil.
Müddət sənədin xarakterindən asılıdır: kommersiya müqavilələri üçün 10 il (Kommersiya Kodeksinin L.110-4 maddəsi), əmək müqavilələri üçün 5 il, daşınmaz əmlak müqavilələri üçün 30 il. 2016-1673 fərmanı arxivin sənədlərin bütövlüyü və oxunabilirliyi garantlamaqla aparılmasını tələb edir. Certyneo bu arxivin Avropa Birliyi daxilində saxlanılmasını sübut qüvvəsi ilə təmin edir.
Non-repudiation imzaçının imzasını apomiqləməsinin qarşısını alan hüquqi və texniki xüsusiyyətdir. Bunda əmin olur: horodatlandırılmış və kriptoqrafik cəhətdən imzalanmış audit trail, imzaçının telefon nömrəsinə göndərilən OTP (mülkiyyət sübutu) və sənədin unikal ayrıntısı. Məhkəmə mübahisəsi halında, non-repudiation imzanın qəbuledicisi üçün güclü fərziyyə təşkil edir.
Etibarlı və uyğun həll üçün yoxlayın: eIDAS sertifikasiyası (QES üçün ANSSI etibarlılıq siyahısı), ISO 27001 sertifikasiyası (məlumatların təhlükəsizliyi), AB daxilində hostinq ilə GDPR baxımından uyğunluq, sağlamlıq məlumatları üçün HDS uyğunluğu və ideallı olaraq cloud həllər üçün ANSSI-nin SecNumCloud sertifikasiyası. Certyneo bütün məlumatlarını Almaniyadakı (AB) serverlərində saxlayır.
Certyneo Hüquqi Komandası
Elektron imza və müqavilə hüququ ekspertləri
Bu bələdçi Certyneo-nun hüquqi və texniki komandası tərəfindən tərtib edilib və saxlanılır. Komanda elektron müqavilə hüququ, eIDAS uyğunluğu və məlumatların qorunması (GDPR) sahəsində ixtisaslaşıbdır. Hər bir məqalə son normativ dəyişiklikləri əks etdirmək üçün hər dəfə yoxlanılır.
Son yoxlama :
eIDAS elektron möhürü tez-tez imza ilə karışdırılır, lakin təşkilatlar üçün fərqli və strateji istifadə hallarına cavab verir. Tam şifrələmə.
Əlektron imza əməliyyat xərclərini azaldır və sözləşmə dövrlərinizi sürətləndirir. ROI-nizi necə hesablamağı və 2026-dan etibarən əldə edə biləcəyiniz real qənaətləri kəşf edin.
ISO 27001 standartı müəssisədə elektron imza proseslərini təmin etmək üçün əvəzolunmaz istinad haline gəlib. Əsas tələblər, eIDAS ilə sinergiyalar və tətbiq ediləcək yaxşı təcrübələri kəşf edin.
Elektron imza tibbi sənədlərin axınlarını inqilab edir, lakin xəstə məlumatlarının qorunması ilə bağlı ciddi tələblər qoyur. HIPAA uygunluğu və effektivliliyi necə birləşdirəcəyinizi öyrənin.
Elektronla imzalanmış müqavilə həqiqətən də Fransa məhkəməsində keçərli midir? Mübahisə vəziyyətində elektron imzanın sübut gücünün tam şərhi.
B2C müqavilələrində elektron imza hüquqi etibarlılıq və müştəri razılığının toplanması ilə bağlı dəqiq suallar yaradır. 2026-cı il üçün bilməniz gərəkən hər şey burada.
Biz kukilərdən istifadə edirik saytda sizin təcrübənizi yaxşılaşdırmaq üçün. Xidmətin işləməsi üçün tamamilə zəruri olan kukilər həmişə aktivdir. Ətraflı məlumat