Преход към основното съдържание
Certyneo
Сигурност

Сигурен ли е електронният подпис?

Криптиране, удостоверяване, одитна пътека: защо електронните подписи са по-сигурни от хартиените.

Редакция Certyneo4 мин. четене

Актуализирано на

Редакция Certyneo

Редактор — Certyneo · За Certyneo

Digitalisation des processus administratifs — équipe en réunion de travail

Истинският въпрос: по-сигурен от какво?

В сравнение с хартията, електронният подпис е значително по-сигурен. Хартиеният договор може да бъде подправен, изгубен, фалшифициран, без да остави следа. Договор, подписан електронно, е криптиран, времево маркиран, проследим и проверим по всяко време.

Четирите стълба на сигурността

1. Криптиране на комуникациите

Всички съвременни платформи използват TLS 1.3: невъзможно е документът да бъде прихванат по време на пренос. Това е същото ниво на защита, каквото се използва при онлайн банковите транзакции.

2. Удостоверяване на подписващия

  • SES: доверен имейл
  • AES: имейл + еднократен код по SMS (двуфакторно удостоверяване)
  • QES: квалифициран сертификат + защитено устройство

Колкото по-високо е нивото, толкова по-трудно е някой да се представи за подписващия.

3. Криптографски отпечатък

Всеки подписан документ съдържа SHA-256 хеш, който потвърждава неговата цялост. Всяка промяна води до различен отпечатък → подписът се обезсилва. Невъзможно е да се фалшифицира, без това да бъде забелязано.

4. Времево маркирана одитна следа

Всяко действие се записва: изпращане, отваряне, въведен еднократен код, подписване, отказ. С IP адрес, потребителски агент и времеви печат. Доказателство, което може да се противопостави при спор. Вижте доказателство за подпис.

Сравнение с хартията

Риск | Хартия | Електронно

Фалшифициране | Лесно (имитиран подпис) | Изключително трудно (криптографски отпечатък)

Загуба | Възможна (пожар, кражба) | Резервирано архивиране

Подправяне | Незабележимо | Обезсилва подписа

Оспорване на датата | Трудно доказуемо | Точен времеви печат

Кражба на самоличност | Лесна (фалшиво име) | Удостоверяване с висока степен на сигурност

Реалните рискове

Никоя система не е съвършена. Реалните остатъчни рискове са:

  • Фишинг: подписващият кликва върху фалшив имейл. Решение: обучение + проверка на подателя.
  • Кражба на телефон: прихващане на еднократния код по SMS. Препоръчително е да се използва еднократен код чрез приложение или биометрия.
  • Компрометиране на имейл акаунт: подписващият трябва да защити пощенската си кутия. Препоръчва се многофакторно удостоверяване.
  • Видео дийпфейк при KYC проверка: за договори с изключително висок залог е добре да се предвидят кръстосани проверки.

Суверенитет и Cloud Act

Отвъд техническата сигурност, суверенитетът има значение: къде се намират вашите данни? Американски доставчик може да бъде подчинен на Cloud Act, което го задължава да предоставя данни на американските власти — дори за френски документи.

Изберете хостинг изцяло в ЕС, за да избегнете този риск, особено в чувствителни сектори (адвокатура, здравеопазване, отбрана).

Съответствие с GDPR

GDPR изисква:

  • минимизиране на събираните данни
  • техническа сигурност (криптиране)
  • документиран срок на съхранение
  • право на достъп и на изтриване
  • уведомяване при нарушение

Проверете дали вашият доставчик спазва тези принципи.

Как Certyneo ви помага

Certyneo прилага най-високите стандарти:

  • TLS 1.3 за всички комуникации
  • AES-256 криптиране на съхраняваните данни
  • хостинг изцяло в ЕС (Германия, IONOS), без Cloud Act
  • двуфакторно удостоверяване за AES
  • пълна одитна следа, квалифициран времеви печат
  • съответствие с eIDAS и GDPR
  • версионирано резервирано архивиране

Открийте решението за електронен подпис на Certyneo

Често задавани въпроси

Сигурен ли е SMS за еднократния код?

Достатъчен е за AES. При много висок залог, еднократен код чрез приложение или биометрия са по-надеждни.

Може ли хакер да промени подписания PDF файл?

Да, но подписът става невалиден и това е видимо в Adobe Reader.

Защитен ли е IP адресът на подписващия?

Той се съхранява в одитната следа и не се споделя публично.

Може ли доставчикът да чете моите документи?

Теоретично да (без криптиране от страна на клиента). Проверете договорните ангажименти (DPA, клаузи за поверителност).

При пробив ще бъда ли уведомен?

Задължение по GDPR: уведомяване в срок от 72 часа.

Заключение

Електронният подпис е по-сигурен от хартията във всяко отношение: цялост, удостоверяване, проследимост, устойчивост. Остатъчните рискове са известни и управляеми.

Изпробвайте Certyneo, за да изпращате, подписвате и проследявате документите си онлайн — просто, бързо и напълно сигурно.

Опитайте Certyneo безплатно

Изпратете първия си плик за подпис за по-малко от 5 минути. 5 безплатни плика месечно, без банкова карта.

Задълбочете темата

Референтни статии по тази тема.

Пътека на одит Електронен подпис: Ръководство 2026Пътеката на одит е невидимия стълб на електронния подпис: без него няма приемлива доказателство пред съд. Всичко, което трябва да знаете за 2026 г.Законен ли е електронният подпис във Франция?Да, електронният подпис е напълно легален във Франция от 2000 г. Обяснени са правната рамка, условията и съдебната практика.Електронен подпис: проследяемост и вътрешен одит през 2026 г.Проследяемостта на електронния подпис е станала опора на вътрешния одит и правната съответствие в предприятията. Откройте как да я използвате в полен размер.Оптималният процес на наемане: от кандидатурата до заплататаОт публикуването на обявата до подписването на трудовия договор, всеки етап на наемането може да бъде дигитализиран и защитен. Откройте най-добрите практики за бързо, качествено и съответстващо наемане.Удостоверяване на подписващия: методи и проблемиКак да удостоверим подписващ с помощта на електронен подпис: методи, нива, рискове и най-добри практики.

Задълбочете темата

Нашите подробни ръководства за овладяване на електронния подпис.

Общност Certyneo

Имате ли въпрос относно електронния подпис?

Присъединете се към общността Certyneo: задавайте своите въпроси, споделяйте своите отговори и общувайте с хиляди потребители и нашия екип.