Jak funguje elektronický podpis?
Kryptografický mechanismus, autentizace, časové razítko, audit trail: krok za krokem vysvětleno fungování elektronického podpisu.
Aktualizováno
Autor — Certyneo · O Certyneo

Obecný princip
Elektronický podpis není obrázek. Jedná se o kryptografický proces, který neoddělitelně propojuje čtyři prvky: dokument, identitu podepisujícího, okamžik podpisu a technický důkaz, že poté nedošlo k žádné změně.
Tento proces stojí na dvou pilířích: autentizaci podepisujícího a integritě dokumentu.
Krok 1: ověření totožnosti podepisujícího
Autentizace spočívá v prokázání vazby mezi osobou, která podpis připojuje, a ověřitelnou identitou. Existuje několik technik, které lze kombinovat:
- Důvěryhodná e-mailová adresa: je zaslán jedinečný odkaz. Kliknout a podepsat může pouze držitel daného e-mailu.
- Kód OTP (jednorázové heslo): jednorázový kód je zaslán SMS zprávou. Podepisující jej zadá, čímž prokáže, že skutečně vlastní přiřazené telefonní číslo.
- Osobní certifikát: u kvalifikovaného podpisu identitu podepisujícího prokazuje certifikát vydaný kvalifikovaným poskytovatelem.
Míra požadavků se liší podle zvolené úrovně podpisu – viz rozdíly mezi jednotlivými úrovněmi.
Krok 2: výpočet kryptografického otisku
Před podpisem platforma vypočítá otisk (hash) dokumentu. Jde o jedinečný řetězec znaků, který reprezentuje obsah souboru. Jakákoli změna, byť jen jednoho znaku, vytvoří zcela odlišný otisk.
Otisk funguje jako digitální otisk prstu souboru: je malý (několik desítek bajtů), ale zaručuje integritu. Pokud někdo dokument po podpisu změní, otisk už neodpovídá – podpis je tím neplatný.
Krok 3: propojení identity a otisku
Platforma zašifruje otisk pomocí kryptografického klíče svázaného s identitou podepisujícího (prostřednictvím PKI u kvalifikovaného podpisu, nebo prostřednictvím platformy u jednoduchého/zaručeného podpisu). Výsledkem je podpisový token: digitální objekt, který obsahuje zároveň:
- otisk dokumentu
- identifikátor podepisujícího
- přesné časové razítko
- samotný kryptografický podpis
Tento token je vložen do finálního PDF ve formátu PAdES (PDF Advanced Electronic Signatures), evropském standardu. V praxi, když otevřete podepsané PDF v aplikaci Adobe Acrobat Reader, čtečka automaticky ověří token a zobrazí zprávu „Podpis je platný“, pokud vše souhlasí.
Krok 4: časové razítko
Časové razítko svazuje podpis s přesným a ověřitelným okamžikem. Kvalifikované časové razítko vydané důvěryhodným poskytovatelem poskytuje právní důkaz, že dokument v danou chvíli skutečně existoval – což je rozhodující argument při sporu o datum uzavření závazku.
Viz elektronické časové razítko pro pochopení role a úrovní časového razítkování.
Krok 5: zápis do auditní stopy
V každé fázi podpisového cyklu platforma zaznamená událost s časovým razítkem:
- odeslání obálky
- otevření podepisujícím (s IP adresou a user-agentem)
- zadání kódu OTP
- vlastní podpis
- případné odmítnutí
- vypršení platnosti
Souhrn těchto záznamů tvoří auditní stopu (audit trail). Jde o provozní důkaz celého procesu. Je součástí finálního PDF a je uchovávána po dobu 10 let. Viz důkaz o elektronickém podpisu.
Co se konkrétně děje na straně podepisujícího
Z pohledu podepisujícího je zážitek minimalistický:
- Obdrží e-mail s odkazem.
- Klikne a otevře dokument ve svém prohlížeči.
- Přečte si jej a klikne na „Podepsat“.
- U zaručeného podpisu: zadá kód SMS přijatý na svém telefonu.
- A je hotovo. Obdrží kopii podepsaného PDF.
Není třeba zakládat účet, instalovat aplikaci ani generovat certifikát (kromě kvalifikovaného podpisu). Vše proběhne za 1 až 3 minuty.
Co se děje na straně odesílatele
Odesílatel řídí celý proces ze svého ovládacího panelu:
- nahrání dokumentu (PDF, u Wordu automatická konverze)
- přidání příjemců a umístění polí pro podpis
- výběr úrovně podpisu a pořadí (paralelní nebo postupné)
- nastavení automatických upomínek a data vypršení platnosti
- odeslání
V reálném čase sleduje, jak každá obálka přechází ze stavu „odesláno“ přes „otevřeno“ až po „podepsáno“. Webhooky nebo push notifikace mohou tyto události předávat do CRM nebo HR systému.
Proč je elektronický podpis těžké zfalšovat
- Kryptografický otisk: jakákoli změna podpis znehodnotí
- Silná autentizace: bez přístupu k e-mailu A zároveň k telefonu (u zaručeného podpisu) není možné se vydávat za podepisujícího
- Auditní stopa s časovým razítkem: každý krok je zaznamenán s IP adresou a user-agentem
- Kryptografické klíče: soukromý klíč podepisujícího (u kvalifikovaného podpisu) nikdy neopouští jeho hardwarové zařízení
- 10letá archivace: důkaz zůstává použitelný dlouho po podpisu
Jak vám pomůže Certyneo
U Certyneo běží celý kryptografický proces na backendu na evropských serverech (Německo, IONOS): nahrání PDF, výpočet hashe SHA-256, integrace tokenu PAdES, časové razítkování, ukládání auditní stopy do šifrované databáze PostgreSQL. Získáváte proces v souladu s eIDAS, aniž byste museli rozumět technickým detailům.
Objevte řešení elektronického podpisu Certyneo
Časté dotazy
Mohu ověřit podpis bez platformy, která jej vydala?
Ano. PDF podepsané ve formátu PAdES lze ověřit v jakékoli kompatibilní čtečce PDF (Adobe Reader, pdfsig atd.). I kdyby vydávající platforma zanikla, podpis zůstává ověřitelný.
Co se stane, když PDF po podpisu upravím?
Podpis se stane neplatným. Čtečka PDF zobrazí upozornění „Dokument byl od podpisu změněn“ a otisk již neodpovídá.
Jak dlouho je elektronický podpis platný?
Podpis zůstává platný, dokud jsou platné použité kryptografické algoritmy. Pro zajištění dlouhodobé platnosti se používají formáty PAdES-LTA (Long Term Archive), které obsahují pravidelně obnovovaná kvalifikovaná časová razítka.
Lze podepsat více dokumentů najednou?
Ano. Jedna obálka Certyneo může obsahovat více dokumentů, které se všechny podepíší jediným kliknutím. Každý dokument si zachová vlastní otisk, ale auditní stopa je společná.
Prozrazuje otisk obsah dokumentu?
Ne. Otisk funguje jen jedním směrem: lze z dokumentu vypočítat otisk, ale z otisku nelze dokument zpětně rekonstruovat. Jde o jednu ze základních vlastností kryptografických hashovacích funkcí.
Závěr
Elektronický podpis je kryptografický proces, který ověřitelným způsobem propojuje podepisujícího, dokument, datum a souhlas. Podepisující tomu nemusí vůbec rozumět – pro něj je to jen kliknutí a SMS kód. Pro vás je to solidní, archivovaný a použitelný důkaz.
Vyzkoušejte Certyneo a odesílejte, podepisujte a sledujte své dokumenty online jednoduše, rychle a bezpečně.
Vyzkoušejte Certyneo zdarma
Odešlete svou první podpisovou obálku za méně než 5 minut. 5 obálek zdarma měsíčně, bez platební karty.
Prohloubení tématu
Referenční články k tomuto tématu.
Prohloubení tématu
Naše kompletní průvodce pro zvládnutí elektronického podpisu.
Pokračujte v čtení o Elektronický podpis
Prohlubujte své znalosti s těmito souvisejícími články.

Vícejazyčná platforma elektronického podepisování s podporou arabštiny RTL
Podniky provozující činnost v regionu MENA čelí hlavní technické výzvě: podepisování kontraktů v arabštině v souladu s právními předpisy a plynule. Zde je uvedeno, jak přizpůsobená RTL platforma změní situaci.

Kritéria pro výběr platformy pro elektronický podpis
S rozšířením řešení SaaS se výběr správné platformy pro elektronický podpis stal strategickou výzvou. Objevte rozhodující kritéria, která je třeba zhodnotit v roce 2026.

Skribble versus Oodrive : srovnění řešení elektronického podepisování v roce 2026
Skribble nebo Oodrive? Objevte naši odbornou analýzu obou platforem elektronického podepisování, abyste vybrali řešení, které nejlépe odpovídá vašim potřebám v B2B segmentu v roce 2026.