Преход към основното съдържание
Certyneo
Регулиране

Прост, усъвършенстван и квалифициран подпис: разликите

3-те нива на eIDAS, обяснени с конкретни примери за избор на правилния електронен подпис в зависимост от изданието на документа.

Редакция Certyneo6 мин. четене

Актуализирано на

Редакция Certyneo

Редактор — Certyneo · За Certyneo

Digitalisation des processus administratifs — équipe en réunion de travail

електронен подпис (AES) е нивото, най-широко използвано в B2B отношенията, и единственото, което предлага правна презумпция за цялост без да налага на подписващия карта с чип. Заедно с обикновения електронен подпис (SES) и квалифицирания електронен подпис (QES), той съставя трите нива, определени от европейския регламент eIDAS. Ето как да изберете правилното ниво според естеството на документа, очакваната доказателствена стойност и приемливото затруднение за подписващия.

Какво е усъвършенстван електронен подпис (AES)?

Усъвършенстваният електронен подпис е междинното ниво, определено от член 26 на регламента eIDAS. Той трябва да отговаря на четири кумулативни условия: (1) да е уникално свързан с подписващия, (2) да позволява неговото идентифициране, (3) да е създаден с данни под неговия изключителен контрол, (4) да позволява засичане на всяка последваща промяна на подписания документ. На практика тези условия се изпълняват чрез силна автентикация (имейл + еднократен код по SMS), хронологизирана одитна пътека и криптографско хеширане на PDF файла.

AES се ползва от правна презумпция за цялост и произход, която обръща тежестта на доказване пред съда: този, който оспорва подписа, трябва да докаже неговата неавтентичност, а не подписващият да доказва неговата валидност. Точно това фундаментално отличава AES от SES, при който надеждността се преценява от съда за всеки конкретен случай.

Трите нива, определени от eIDAS

Европейският регламент eIDAS (№910/2014) организира електронния подпис в три нива, съответстващи на нарастващи степени на изискване по отношение на идентификацията на подписващия и здравината на доказателството. Доброто разбиране на тези нива позволява да се избере подпис, съответстващ на всеки документ, без прекомерно усложняване на процеса.

Ниво 1: обикновен електронен подпис (SES)

Обикновеният електронен подпис е базовото ниво. То съответства на всяко електронно изявление на съгласие: клик върху "Приемам", отбелязано поле, парафа, начертана на сензорен екран.

  • Изисквания: ясно съгласие, минимална идентификация (имейл)
  • Доказателство: слабо до средно, варира според доставчика
  • Употреба: оферти, поръчки, вътрешни споразумения, общи условия
  • Затруднение за подписващия: почти нулево — подписващият не създава сметка

SES е достатъчен за огромната част от обичайните търговски отношения, при които риска от оспорване е нисък. Той остава правно валиден, като съдът преценява надеждността на процедурата за всеки конкретен случай.

Ниво 2: усъвършенстван електронен подпис (AES)

Усъвършенстваният подпис засилва идентификацията на подписващия и установява уникална връзка между него и документа. Той се основава на четири критерия, посочени в член 26 на eIDAS:

  1. той е недвусмислено свързан с подписващия
  2. той позволява идентифициране на подписващия
  3. той е създаден с данни, които подписващия запазва под свой изключителен контрол
  4. той е свързан с документа така, че да позволява засичане на всяка последваща промяна

На практика AES се осъществява чрез двуфакторна автентикация: уникална връзка, изпратена по имейл + еднократен код, получен по SMS. Крайният PDF файл включва времеви печат и подробна одитна пътека.

  • Употреба: трудов договор, договор за наем, пълномощно, търговски договор с висок залог, договор за неразкриване (NDA)
  • Затруднение за подписващия: ниско — код по SMS, който трябва да се въведе в допълнение към имейла
  • Доказателство: силно, оборима презумпция за валидност

Ниво 3: квалифициран електронен подпис (QES)

Квалифицираният подпис е най-високото ниво. Той се основава на квалифициран сертификат, издаден от квалифициран доставчик на удостоверителни услуги (QTSP), фигуриращ в списъка на доверените доставчици на дадена държава-членка на ЕС, и на защитено устройство за създаване на подпис (напр. YubiKey, чип-карта).

  • Правна стойност: равностойна на саморъчен подпис в целия ЕС
  • Употреба: нотариални актове, обществени поръчки, някои нотариални действия
  • Затруднение за подписващия: високо — проверка на идентичността лично или чрез видео KYC
  • Разход: значително по-висок от SES/AES

За повечето предприятия QES рядко е необходим в ежедневната работа. Той става задължителен, когато законът го изисква (съдебни процедури, някои обществени поръчки) или когато договорът има изключително висока стойност.

Бърза сравнителна таблица

КритерийОбикновенУсъвършенстванКвалифициран
ИдентификацияИмейлИмейл + еднократен код по SMSКвалифициран сертификат + проверка на идентичността
Правна стойностДоказателство, преценявано от съдаПрезумпция за валидностРавностойна на саморъчен подпис в ЕС
ЗатруднениеПочти нулевоНискоВисоко
Типична употребаОферти, поръчкиТрудов договор, договор за наемНотариални актове, обществени поръчки
РазходНисъкУмеренВисок

Как да изберете правилното ниво

Простото правило: съгласувайте нивото със залога на документа.

  • Ако документът бъде оспорен, какво е заложено на карта? Няколкостотин евро или договор за десетки хиляди?
  • Отношенията с подписващия познати ли са (дългогодишен клиент) или непознати (първи контакт)?
  • Документът попада ли в правна рамка, налагаща конкретно ниво (напр. трудов договор, договор за наем) ?

Като общо правило: SES за обикновени споразумения, AES за всичко свързано с човешки ресурси, недвижими имоти, финанси, QES само когато законът го налага.

Често срещани грешки

  • Систематично избиране на QES „за по-голяма сигурност“: ненужно затруднение за подписващия, висок разход, често прекомерно усложняване.
  • Задоволяване само със SES за всичко: в случай на спор относно трудов договор, липсата на силна автентикация може да отслаби доказателството.
  • Смесване на потвърждение и подпис: разписка за получаване не е подпис.

Как Certyneo ви помага

Certyneo поддържа изначално обикновено (SES) и усъвършенствано (AES) ниво, с двоен еднократен код по имейл + SMS чрез Twilio Verify за AES. За случаите, изискващи QES, Certyneo се интегрира с няколко европейски квалифицирани доставчика (Docaposte Certigna, Universign, CertEurope), за да задейства квалифициран подпис без промяна на инструмента.

Можете да определяте нивото на подпис документ по документ според залога — или по шаблон, ако сте автоматизирали процес.

Разгледайте решението за електронен подпис на Certyneo

Често задавани въпроси

Мога ли да смесвам нивата в един и същ пакет за подписване?

Да. Пакет с множество документи може да съдържа например оферта, подписана със SES, и договор, подписан с AES. Всеки подписващ вижда автентикацията, съответстваща на документа, който трябва да подпише.

Усъвършенстваният подпис признат ли е на международно ниво?

В ЕС — да, по силата на принципа за взаимно признаване на eIDAS. Извън ЕС признаването зависи от местната правна рамка — трябва да се провери според съответната юрисдикция.

Необходим ли е личен сертификат за подписване с AES?

Не. AES може да се получи без предварителен личен сертификат благодарение на двойния еднократен код. Именно това прави AES много достъпен, за разлика от QES, който изисква квалифициран сертификат.

Квалифицираният подпис задължителен ли е за трудов договор?

Не. Трудовият договор допуска усъвършенстван подпис (AES), който вече предлага силна презумпция за валидност. За повече подробности вижте електронен подпис на трудов договор.

Как да проверя нивото на подписан документ?

Отворете PDF файла в Adobe Acrobat Reader: свойствата на подписа показват нивото, подписващия и времевия печат. Можете също да използвате онлайн верификатор.

Заключение

Изборът на правилното ниво на електронен подпис означава да намерите баланса между доказателствена стойност и затруднение за подписващия. Започнете просто и повишете нивото, когато правния залог го налага.

Изпробвайте Certyneo, за да изпращате, подписвате и следите вашите документи онлайн — просто, бързо и напълно сигурно.

Опитайте Certyneo безплатно

Изпратете първия си плик за подпис за по-малко от 5 минути. 5 безплатни плика месечно, без банкова карта.

Задълбочете темата

Референтни статии по тази тема.

Регламент eIDAS: просто и пълно обяснениеКакво представлява регламентът eIDAS, какво променя, какви са неговите 3 нива на подписване и защо засяга всяка европейска компания.Правна валидност на електронния подписИма ли правна стойност електронният подпис? Френска и европейска правна рамка, условия за допустимост и добри практики.eIDAS 2 срещу eIDAS 1: ключови промени за МСПРегламент eIDAS 2 преобразува дълбоко правилата за електронния подпис и цифровата самоличност в Европа. Ето какво трябва да знае всяко френско МСП преди края на 2026 г.Тенденции електронен подпис 2025: Пълен преглед2025 беше ключева година за електронния подпис: eIDAS 2.0, генеративен ИИ и напредналa биометрия преиздефинираха стандартите. Открийте пълния преглед и перспективите за 2026.Подпис с биометрия срещу електронен: разлики и правна стойностБиометричен или квалифициран електронен подпис: два подхода, които често се объркват, но чиято правна стойност се различава кардинално. Открийте кой да изберете според вашите нужди през 2026 г.

Задълбочете темата

Нашите подробни ръководства за овладяване на електронния подпис.

Общност Certyneo

Имате ли въпрос относно електронния подпис?

Присъединете се към общността Certyneo: задавайте своите въпроси, споделяйте своите отговори и общувайте с хиляди потребители и нашия екип.