Autentizace signatáře: metody a problémy
Jak ověřit podepsaného pomocí elektronického podpisu: metody, úrovně, rizika a osvědčené postupy.
Aktualizováno
Autor — Certyneo · O Certyneo

Proč je ověření kritické
Samotné ověření podepisujícího je nejkřehčí článek důkazního řetězce. Bez něj nelze prokázat, kdo skutečně podepsal. Moderní podpisová platforma musí nabídnout několik odstupňovaných mechanismů.
Dostupné metody
Důvěryhodný e-mail
Každý podepisující dostane na svou e-mailovou adresu jedinečný odkaz. Kliknout může jen majitel schránky. Jednoduché a účinné pro SES.
Zbytkové riziko: krádež e-mailového účtu. Přijatelné u dokumentů s nízkou hodnotou.
OTP přes SMS
Jednorázový kód odeslaný na telefonní číslo. V kombinaci s e-mailem = AES.
Zbytkové riziko: SIM swapping (vzácné, ale u cenných cílů známé).
OTP přes aplikaci
Kód generovaný aplikací (Google Authenticator, Authy, Twilio Authy). Bezpečnější než SMS u vysokých hodnot.
Biometrie
Otisk prstu, rozpoznání obličeje. Používá se na mobilu pro plynulejší průběh. Neukládá se na serveru (v souladu s GDPR).
Osobní certifikát
Kryptografický certifikát vydaný QTSP a uložený na zařízení (YubiKey, čipová karta). Povinný pro QES.
Video KYC
Ověření totožnosti videohovorem nebo záznamem. Používá se v regulovaných odvětvích (banky, pojišťovny).
Národní digitální identita
FranceConnect+ (Francie), itsme (přes 40 evropských zemí včetně Belgie a Francie), SPID (Itálie). Podle eIDAS uznávané na úrovni "značná".
Úrovně záruky (LoA)
eIDAS definuje tři úrovně:
Úroveň | Požadavek | Příklad
Nízká | E-mail nebo obdoba | SES
Značná | Dvoufaktorové ověření | AES (e-mail + OTP)
Vysoká | Přísné ověření totožnosti | QES, video KYC
Sladění s mírou rizika
- Interní dokument, objednávka: stačí nízká LoA (SES)
- Pracovní smlouva, nájem, NDA: značná LoA (AES)
- Notářský zápis, veřejná zakázka: vysoká LoA (QES)
Časté chyby
- Používat SES na všechno (poddimenzované)
- Zbytečně vrstvit ověřování (tření)
- Nezaznamenávat použité metody (oslabený důkaz)
- Sbírat příliš mnoho biometrických údajů (GDPR)
Ochrana před útoky
- Phishing: naučit podepisující ověřovat odesílatele
- Man-in-the-middle: povinné TLS 1.3
- SIM swapping: OTP přes aplikaci u velmi vysokých hodnot
- Deepfake při video KYC: kontroly živosti + křížové ověření
Konkrétní případ: neobanka
Průběh otevření účtu:
- Důvěryhodný e-mail
- OTP přes SMS
- Nahrání dokladu totožnosti
- Test živosti (selfie)
- Křížová kontrola sankčních seznamů
- Podpis AES
LoA: značná. V souladu s ACPR. Proces trvá 10 minut.
Jak vám Certyneo pomůže
Certyneo nabízí všechny běžné mechanismy: e-mail, OTP přes SMS (skrze Twilio Verify), zapojení kvalifikovaných certifikátů pro QES, volitelné video KYC a FranceConnect+ v integraci. Každá metoda se zaznamenává do auditní stopy.
Objevte řešení elektronického podpisu Certyneo
Časté dotazy
Je SMS dost bezpečná?
Pro AES ano. U velmi vysokých hodnot dejte přednost OTP v aplikaci nebo biometrii.
Ukládá se biometrie?
Na serveru ne (v souladu s GDPR). Šablony zůstávají v zařízení.
Lze kombinovat více metod?
Ano, pro posílení důkazu.
Je FranceConnect+ uznávaný?
Ano: ve smyslu eIDAS dosahuje značné úrovně a může nést jak AES, tak QES. V Certyneu integrace probíhá a zatím není otevřena zákaznickým účtům — AES se dnes ověřuje OTP přes SMS.
Co se stane, když OTP vyprší?
Podepisující si může vyžádat nový. Jsou nastavené limity proti hrubé síle.
Závěr
Dobré ověření je odstupňované, zaznamenané a přiměřené riziku. Přehnané ověřování vytváří tření; nedostatečné oslabuje důkaz. Rovnováha se hledá dokument po dokumentu.
Vyzkoušejte Certyneo pro odesílání, podepisování a sledování dokumentů online — jednoduše, rychle a bezpečně.
Vyzkoušejte Certyneo zdarma
Odešlete svou první podpisovou obálku za méně než 5 minut. 5 obálek zdarma měsíčně, bez platební karty.
Prohloubení tématu
Referenční články k tomuto tématu.
Prohloubení tématu
Naše kompletní průvodce pro zvládnutí elektronického podpisu.
Pokračujte v čtení o Bezpečnost
Prohlubujte své znalosti s těmito souvisejícími články.

Certifikace ISO pro elektronický podpis: průvodce rokem 2026
ISO 27001, eIDAS, ETSI… certifikace poskytovatelů elektronického podpisu se staly nezbytným kritériem výběru. Zjistěte, jak je efektivně porovnávat.

Elektronický podpis: sledovatelnost a interní audit v roce 2026
Sledovatelnost elektronického podpisu se stala pilířem interního auditu a právní shody v podniku. Zjistěte, jak ji plně využít.

Elektronický podpis a norma ISO 27001: průvodce 2026
Norma ISO 27001 se stala nezbytným referenčním rámcem pro zabezpečení procesů elektronického podpisu v podniku. Objevte klíčové požadavky, synergie s eIDAS a osvědčené postupy, které je třeba přijmout.