Proč by měl být API určený pro elektronické podpisy?
Vytvoření elektronického podpisu do vašeho produktu není snadné. Potřebujete záruky na právní shodu (eIDAS), technickou spolehlivost (webhooky, které skutečně přicházejí) a svrchovanost dat (evropský hosting, aby se zabránilo zákonu Cloud).
API je navrženo vývojáři pro vývojáře a drží se konvencí REST: verze v URL (/api/v1), stránkování parametry page a limit, chyby v JSON se strojově čitelným kódem, specifikace OpenAPI pro generování klientů. Žádné SOAP, žádné XML, žádná překvapení.
eIDAS splnění vysvětleno pro vývojáře
Nařízení eIDAS definuje tři úrovně podpisu: prostý (SES), zaručený (AES) a kvalifikovaný (QES). API Certyneo umožňuje zvolit úroveň každé obálky polem signatureLevel: SIMPLE (výchozí), ADVANCED nebo QUALIFIED. Prostý podpis pokryje většinu běžných obchodních smluv; QES se používá, když předpis nebo příjemce vyžaduje rovnocennost s vlastnoručním podpisem.
Technicky zaručená úroveň automaticky zapíná OTP přes SMS a vyžaduje telefonní číslo každého signatáře. Auditní záznam nese časové razítko podle normy RFC 3161. QES stojí na kvalifikovaném certifikátu vydaném kvalifikovaným poskytovatelem služeb vytvářejících důvěru v EU. Vše se řídí přes API.
Doporučená integrační architektura
Nejběžnější integrační vzor sleduje tento tok:
- Váš backend nahraje PDF (POST /api/v1/documents), vytvoří obálku jako koncept (POST /api/v1/envelopes) a poté ji odešle (POST /api/v1/envelopes/:id/send).
- Signatář dostane pozvánku e-mailem, nebo podepíše přímo ve vašem rozhraní díky podepisování vloženému v iframe (POST /api/v1/envelopes/:id/embed-url, od tarifu Standard).
- Po dokončení podpisu Certyneo zavolá váš webhook s událostí envelope.completed.
- Aktualizujete databázi a informujete uživatele (e-mail, aplikace atd.).
Bezplatné testovací klíče
Klíče sk_test_ jsou dostupné ve všech tarifech včetně tarifu Zdarma a testovací obálky nečerpají váš měsíční limit. V tarifu Zdarma je lze posílat jen na vlastní e-mailovou adresu a platí limit 20 požadavků za hodinu; placené tarify nabízejí 200 až 1 000 požadavků za hodinu. Testovací data se mažou po 30 dnech. První testovací klíč bezplatného účtu navíc odemkne měsíc tarifu Standard zdarma.
A co když nechcete psát kód
Vše, co toto rozhraní API dělá, lze ovládat také bez psaní jednoho řádku z toku: vytvořit obálku, ji poslat, reagovat na podpis, získat zapečetěné PDF a jeho audit trail. Stejný základ, ale s vizuálním návrhářem místo HTTP klienta. Viz integrace Power Automate a Microsoft 365.
Přesun z DocuSign nebo Yousign
Pokud už máte integraci s DocuSign nebo Yousign, slovník je podobný: envelopes → envelopes, recipients → recipients, stavové webhooky → webhooky. Průvodce migrací z DocuSign a Yousign na Certyneo popisuje jednotlivé kroky, od exportu šablon po přepnutí webhooků.
Migrujete z Adobe Acrobat Sign (dříve EchoSign, poté Adobe Sign)? Mapování je stejně přímé — agreements → envelopes, participants → recipients, webhooks → webhooks. Porovnání Certyneo a Adobe Acrobat Sign →
Cena API pro elektronický podpis: kde koupit předplatné?
K nákupu předplatného API pro elektronický podpis nepotřebujete cenovou nabídku ani objednávku: testovací klíče jsou zdarma, klíč API vygenerujete v panelu správy a přístup k produkčnímu REST API je zahrnut už od tarifu Standard za 19 €/měsíc — včetně webhooků, bez poplatků za prostý podpis.
- Standard — 19 €/měs: 100 obálky/měs., API REST + webhooks, 10 uživatelů
- Obchodní — 39 €/měsíc: 300 obálky/měsíc, skupinový odesílání, webové formuláře
- Business Pro — 99 €/měsíc: 1 000 obálky/měsíc, vysokofrekvenční API (300 požadavků/min), neomezený počet uživatelů
Kvalifikovaný podpis (QES) se účtuje za každé použití a platí se při odeslání: 9,90 € za podpis s předplatným, strhávaných z uložené karty po vyčerpání QES zahrnutých v Business a Business Pro, a 14,90 € bez předplatného.
Pro velké objemy nebo potřebu smluvního závazku (SLA, dedikovaná DPA, roční fakturace) se plán Enterprise sjednává s obchodním týmem. V každém případě jsou ceny veřejné — porovnejte je před závazkem.