Пътуването на електронния подпис eIDAS
Електронният подпис, който отговаря на регламента eIDAS, следва осем технически стъпки, точно определени в членове 24 - 42 от Регламент (ЕС) No 910/2014 и член 1366 от Гражданския кодекс.
Тази страница документира всеки етап с точния си регулаторен цитат. Тя е предназначена като стабилен референтен документ за журналисти в областта на legaltech, за B2B купувачи и юристи всеки цитиран материал може да бъде проверен на EUR-Lex или Legifrance чрез предоставените линкове.
Осемте технически стъпки
От изпращането на документа до архивирането, което доказва 10 години, всяка стъпка цитира точния член, който я регулира.
- 1
1. Изпращане на документа за подписване
Документът (PDF, изображение, договор) се качва от издателя и се свързва с един или няколко имейл адреса на подписващите лица. Регламентът eIDAS дефинира електронния подпис като „данни в електронен формат, които са приложени или логически свързани с други данни в електронен формат и които подписващият използва за подписване“ (чл. 3, ал. 10). На този етап не се налагат никакви ограничения по отношение на формата: от юридическа гледна точка значение има единствено проследимостта на връзката между документа и подписващия.
Позоваване на правила: Règlement (UE) n° 910/2014 (eIDAS) — art. 3 §10
Définition de la signature électronique
- 2
2. Проверка на самоличността на подписалия
За да се постигне AES (напреднал подпис), Регламентът изисква уникална идентификация на подписалия (член 26а). Конкретно: OTP SMS на проверен телефон, проверка на идентификационния документ чрез видеозапис или силна идентификация чрез нотифициран на равнището на ЕС доставчик на идентификационни услуги (FranceConnect+, itsme, BankID).
Позоваване на правила: Règlement (UE) n° 910/2014 (eIDAS) — art. 24
Vérification d'identité du signataire (AES/QES)
- 3
3. Събиране на информирано съгласие
Съгласно член 1366 от Гражданския кодекс лицето, което издава електронното писмо, трябва да бъде идентифицирано и подписа да бъде поставен в условия, които гарантират неговата целост. Конкретно: показване на документ, който може да бъде отбелязан, отбелязване на съгласието, ръчно изявление, ако това се изисква от някои отрасли (застраховане, член L132-5-1 от Кодекса на застраховането).
Позоваване на правила: Code civil — art. 1366
Force probante de l'écrit électronique (consentement éclairé)
- 4
4. Силно криптографско удостоверяване
Член 26 от Регламент eIDAS изисква за EAS, че подписа трябва да бъде уникално свързан с подписващия (член 26b) И създаден с помощта на данни за създаване на електронен подпис, които подписващият може с високо ниво на доверие да използва под негов изключителен контрол (член 26c).
Позоваване на правила: Règlement (UE) n° 910/2014 (eIDAS) — art. 26 (b) & (c)
Lien univoque signature–signataire + détection altération
- 5
5. Подписване на документа
Електронният подпис е криптографски свързан с съдържанието на документа чрез хеш SHA-256. Член 1367 от Гражданския кодекс изисква надежден способ за идентифициране; тази надеждност се презумира, до доказване на противното, за квалифицирания подпис (декрет № 2017-1416) — именно обръщането на тежестта на доказване прави QES толкова мощен. За простия или усъвършенствания подпис надеждността се доказва с доказателственото досие.
Позоваване на правила: Code civil — art. 1367
Présomption de fiabilité du procédé de signature électronique
- 6
6. Електронен времеви печат
RFC 3161 токен за времеви печат, издан от трета страна орган за времеви печат, се поставя върху подписа: той фиксира по проверим начин датата и часа на подпис. Регламент eIDAS регулира електронния времеви печат в членове 41 и 42: времеви печат не може да бъде отхвърлен като доказателство само на основата, че е електронен (чл. 41 §1), и само квалифициран времеви печат, издан от квалифициран доставчик, се ползва от презумпцията за точност на датата и часа (чл. 41 §2).
Позоваване на правила: Règlement (UE) n° 910/2014 (eIDAS) — art. 41 & 42
Horodatage électronique qualifié (preuve de la date)
- 7
7. Криптографско разширяване и откриване на нарушения
На подписания документ се поставя квалифициран електронен печат (чл. 35–40 от Регламента eIDAS), за да се гарантира неговата цялост. Всяка последваща промяна в съдържанието — дори и само с един байт — автоматично прави печата невалиден, а оттам и подписа. Именно тази криптографска характеристика („tamper evidence“) прави подписа по eIDAS по-добър от ръчния подпис: на хартия една незабележима промяна е много трудна за откриване; при eIDAS тя е механично невъзможно да бъде скрита.
Позоваване на правила: Règlement (UE) n° 910/2014 (eIDAS) — art. 35–40
Cachet électronique qualifié + intégrité cryptographique
- 8
8. Архивиране с доказателна стойност
Подписаният документ + неговият аудит eIDAS (идентификация, часови печат, сертификати, печат) се архивират съгласно изискванията на AFNOR NF Z42-013 ( електронно архивиране с доказателна стойност ).
Позоваване на правила: Norme AFNOR NF Z42-013
Archivage électronique à valeur probante (10 ans minimum)
Защо тези осем стъпки са неразделни
Всеки етап поставя отделен правен риск. Без проверка на самоличност подписващият може да отрече, че е автор (етап 2). Без информирано съгласие подписът може да бъде оспорен за порок на съгласието (чл. 1130 ГК, етап 3). Без силна криптографска идентификация, уникалността на връзката подпис–подписващ е спорна (етап 4). Без времеви печат, датата може да бъде обсъждана (етап 6). Без запечатване, интегритета на документа може да бъде оспорен впоследствие (етап 7). Без архивиране с доказателствена стойност, доказателството изчезва (етап 8). Силата на eIDAS идва именно от последователността на тези 8 гаранции: нито една не е факултативна в правилно внедрен AES работен процес.
Да продължим
Използвайте eIDAS на практика върху документите си
Безплатен план, без кредитна карта, AES eIDAS, 10 години архивиране.