Самоличност на подписващия и цифрово доказателство
Как да докажа кой е подписал електронен документ? Обяснени са техниките за идентификация, нивата на сигурност и KYC проблемите.
Актуализирано на
Редактор — Certyneo · За Certyneo

Същността на проблема
Един електронен подпис няма стойност, освен ако не може да се докаже кой го е положил. Едно обикновено кликване върху "Приемам" не дава никаква надеждна информация за самоличността.
Техники за идентификация
Доверен имейл
Изпраща се уникален линк. Само титулярят на пощенската кутия може да кликне върху него. Основа на обикновения електронен подпис (SES).
OTP код по SMS
Код за еднократна употреба, изпратен на номера. В комбинация с имейла, това е стандартът за усъвършенствания електронен подпис (AES).
Видео KYC
Проверка чрез видеоконферентна връзка: документ за самоличност, тест за жизненост, OCR. Използва се за QES и регулираните сектори.
Квалифициран сертификат
Личен криптографски сертификат, издаден от QTSP. Най-високото ниво, необходимо за QES.
Национална цифрова самоличност
FranceConnect+, itsme (Белгия), SPID (Италия). Портфейлите EUDIW ще разширят тази възможност.
Нива на осигуреност (LoA)
eIDAS определя три нива:
- Ниско: обикновен имейл → SES
- Значително: двуфакторна автентикация → AES
- Високо: строга проверка → QES
Предизвикателства, свързани с GDPR
Идентификацията събира лични данни. GDPR налага:
- Минимизиране (събиране само на необходимото)
- Документиран срок на съхранение
- Право на достъп и на изтриване
- Правно основание (изпълнение на договор, член 6.1.б)
Биометричните данни (видео KYC) са чувствителни — изисква се изрично съгласие.
KYC и регулирани сектори
Банките, застрахователите, крипто дружествата и брокерите на недвижими имоти подлежат на изискванията за борбата с изпирането на пари и финансирането на тероризма. KYC налага:
- Проверка на документ за самоличност чрез OCR
- Тест за жизненост (динамично селфи)
- Сверяване със санкционни списъци (PEP, OFAC)
- Понякога — човешки оператор чрез видео
Грешки, които трябва да се избягват
- Да се разчита само на имейла за чувствителни договори
- Съхраняване на документите за самоличност за неопределено време
- Липса на документирано правно основание
- Събиране на повече данни от необходимото
Пример за приложение: откриване на сметка в необанка
- Въвеждане на информация (име, адрес, професия)
- Качване на документ за самоличност + удостоверение за адрес
- Тест за жизненост: динамично селфи
- Подписване на договора с усъвършенстван електронен подпис чрез OTP код по SMS
За 10 минути сметката е открита с идентификация на ниво "значително", приемана от ACPR.
Как Certyneo ви помага
Certyneo предлага по подразбиране идентификация чрез имейл + OTP код по SMS (AES). За случаите, изискващи засилен KYC, е налична интеграция с видео KYC: проверка на документ, тест за жизненост, сверяване със санкционни списъци.
Данните от KYC се хостват в ЕС, криптирани са и се съхраняват за документирани срокове в съответствие с GDPR.
Разгледайте решението за електронен подпис на Certyneo
Често задавани въпроси
Достатъчен ли е само имейлът за валиден подпис?
Технически — да, за обикновения електронен подпис (SES). За важни документи предпочетете усъвършенствания електронен подпис (AES) с OTP код по SMS.
Забранява ли GDPR съхранението на документи за самоличност?
Не, той го регулира. Правно основание, ограничен срок, засилена сигурност за чувствителните данни.
Може ли да се използва FranceConnect+?
Да, признат е на ниво "значително" за AES, а дори и за QES.
Задължително ли е видео KYC за застраховка?
Не като такова, но ACPR очаква засилена идентификация.
Може ли да се подписва със самоличност от друга страна от ЕС?
Да, благодарение на взаимното признаване по eIDAS (itsme, SPID, nPA).
Заключение
Идентификацията е най-крехкото звено във веригата от доказателства. Отделете ѝ нужното внимание според залозите и вашият подпис ще бъде надежден.
Изпробвайте Certyneo, за да изпращате, подписвате и проследявате документите си онлайн просто, бързо и напълно сигурно.
Опитайте Certyneo безплатно
Изпратете първия си плик за подпис за по-малко от 5 минути. 5 безплатни плика месечно, без банкова карта.
Задълбочете темата
Референтни статии по тази тема.
Задълбочете темата
Нашите подробни ръководства за овладяване на електронния подпис.
Продължете четенето си за Сигурност
Задълбочете знанията си с тези статии, свързани с темата.

ISO сертификация за електронна подпис: ръководство 2026
ISO 27001, eIDAS, ETSI… сертификациите на доставчиците на услуги електронна подпис са станали неотменим критерий за избор. Открийте как да ги сравните ефективно.

Електронен подпис: проследяемост и вътрешен одит през 2026 г.
Проследяемостта на електронния подпис е станала опора на вътрешния одит и правната съответствие в предприятията. Откройте как да я използвате в полен размер.

Електронен подпис и стандарт ISO 27001: ръководство 2026
Стандартът ISO 27001 е станал незаменим референтен документ за защита на процесите на електронен подпис в предприятието. Откройте ключовите изисквания, синергиите с eIDAS и най-добрите практики за прилагане.