Přejít na hlavní obsah
Certyneo
Elektronický podpis

Jak funguje elektronický podpis?

Kryptografický mechanismus, autentizace, časové razítko, audit trail: krok za krokem vysvětleno fungování elektronického podpisu.

Rédaction Certyneo5 min čtení

Aktualizováno

Rédaction Certyneo

Autor — Certyneo · O Certyneo

Digitalisation des processus administratifs — équipe en réunion de travail

Obecný princip

Elektronický podpis není obrázek. Jedná se o kryptografický proces, který neoddělitelně propojuje čtyři prvky: dokument, identitu podepisujícího, okamžik podpisu a technický důkaz, že poté nedošlo k žádné změně.

Tento proces stojí na dvou pilířích: autentizaci podepisujícího a integritě dokumentu.

Krok 1: ověření totožnosti podepisujícího

Autentizace spočívá v prokázání vazby mezi osobou, která podpis připojuje, a ověřitelnou identitou. Existuje několik technik, které lze kombinovat:

  • Důvěryhodná e-mailová adresa: je zaslán jedinečný odkaz. Kliknout a podepsat může pouze držitel daného e-mailu.
  • Kód OTP (jednorázové heslo): jednorázový kód je zaslán SMS zprávou. Podepisující jej zadá, čímž prokáže, že skutečně vlastní přiřazené telefonní číslo.
  • Osobní certifikát: u kvalifikovaného podpisu identitu podepisujícího prokazuje certifikát vydaný kvalifikovaným poskytovatelem.

Míra požadavků se liší podle zvolené úrovně podpisu – viz rozdíly mezi jednotlivými úrovněmi.

Krok 2: výpočet kryptografického otisku

Před podpisem platforma vypočítá otisk (hash) dokumentu. Jde o jedinečný řetězec znaků, který reprezentuje obsah souboru. Jakákoli změna, byť jen jednoho znaku, vytvoří zcela odlišný otisk.

Otisk funguje jako digitální otisk prstu souboru: je malý (několik desítek bajtů), ale zaručuje integritu. Pokud někdo dokument po podpisu změní, otisk už neodpovídá – podpis je tím neplatný.

Krok 3: propojení identity a otisku

Platforma zašifruje otisk pomocí kryptografického klíče svázaného s identitou podepisujícího (prostřednictvím PKI u kvalifikovaného podpisu, nebo prostřednictvím platformy u jednoduchého/zaručeného podpisu). Výsledkem je podpisový token: digitální objekt, který obsahuje zároveň:

  • otisk dokumentu
  • identifikátor podepisujícího
  • přesné časové razítko
  • samotný kryptografický podpis

Tento token je vložen do finálního PDF ve formátu PAdES (PDF Advanced Electronic Signatures), evropském standardu. V praxi, když otevřete podepsané PDF v aplikaci Adobe Acrobat Reader, čtečka automaticky ověří token a zobrazí zprávu „Podpis je platný“, pokud vše souhlasí.

Krok 4: časové razítko

Časové razítko svazuje podpis s přesným a ověřitelným okamžikem. Kvalifikované časové razítko vydané důvěryhodným poskytovatelem poskytuje právní důkaz, že dokument v danou chvíli skutečně existoval – což je rozhodující argument při sporu o datum uzavření závazku.

Viz elektronické časové razítko pro pochopení role a úrovní časového razítkování.

Krok 5: zápis do auditní stopy

V každé fázi podpisového cyklu platforma zaznamená událost s časovým razítkem:

  • odeslání obálky
  • otevření podepisujícím (s IP adresou a user-agentem)
  • zadání kódu OTP
  • vlastní podpis
  • případné odmítnutí
  • vypršení platnosti

Souhrn těchto záznamů tvoří auditní stopu (audit trail). Jde o provozní důkaz celého procesu. Je součástí finálního PDF a je uchovávána po dobu 10 let. Viz důkaz o elektronickém podpisu.

Co se konkrétně děje na straně podepisujícího

Z pohledu podepisujícího je zážitek minimalistický:

  1. Obdrží e-mail s odkazem.
  2. Klikne a otevře dokument ve svém prohlížeči.
  3. Přečte si jej a klikne na „Podepsat“.
  4. U zaručeného podpisu: zadá kód SMS přijatý na svém telefonu.
  5. A je hotovo. Obdrží kopii podepsaného PDF.

Není třeba zakládat účet, instalovat aplikaci ani generovat certifikát (kromě kvalifikovaného podpisu). Vše proběhne za 1 až 3 minuty.

Co se děje na straně odesílatele

Odesílatel řídí celý proces ze svého ovládacího panelu:

  • nahrání dokumentu (PDF, u Wordu automatická konverze)
  • přidání příjemců a umístění polí pro podpis
  • výběr úrovně podpisu a pořadí (paralelní nebo postupné)
  • nastavení automatických upomínek a data vypršení platnosti
  • odeslání

V reálném čase sleduje, jak každá obálka přechází ze stavu „odesláno“ přes „otevřeno“ až po „podepsáno“. Webhooky nebo push notifikace mohou tyto události předávat do CRM nebo HR systému.

Proč je elektronický podpis těžké zfalšovat

  • Kryptografický otisk: jakákoli změna podpis znehodnotí
  • Silná autentizace: bez přístupu k e-mailu A zároveň k telefonu (u zaručeného podpisu) není možné se vydávat za podepisujícího
  • Auditní stopa s časovým razítkem: každý krok je zaznamenán s IP adresou a user-agentem
  • Kryptografické klíče: soukromý klíč podepisujícího (u kvalifikovaného podpisu) nikdy neopouští jeho hardwarové zařízení
  • 10letá archivace: důkaz zůstává použitelný dlouho po podpisu

Jak vám pomůže Certyneo

U Certyneo běží celý kryptografický proces na backendu na evropských serverech (Německo, IONOS): nahrání PDF, výpočet hashe SHA-256, integrace tokenu PAdES, časové razítkování, ukládání auditní stopy do šifrované databáze PostgreSQL. Získáváte proces v souladu s eIDAS, aniž byste museli rozumět technickým detailům.

Objevte řešení elektronického podpisu Certyneo

Časté dotazy

Mohu ověřit podpis bez platformy, která jej vydala?

Ano. PDF podepsané ve formátu PAdES lze ověřit v jakékoli kompatibilní čtečce PDF (Adobe Reader, pdfsig atd.). I kdyby vydávající platforma zanikla, podpis zůstává ověřitelný.

Co se stane, když PDF po podpisu upravím?

Podpis se stane neplatným. Čtečka PDF zobrazí upozornění „Dokument byl od podpisu změněn“ a otisk již neodpovídá.

Jak dlouho je elektronický podpis platný?

Podpis zůstává platný, dokud jsou platné použité kryptografické algoritmy. Pro zajištění dlouhodobé platnosti se používají formáty PAdES-LTA (Long Term Archive), které obsahují pravidelně obnovovaná kvalifikovaná časová razítka.

Lze podepsat více dokumentů najednou?

Ano. Jedna obálka Certyneo může obsahovat více dokumentů, které se všechny podepíší jediným kliknutím. Každý dokument si zachová vlastní otisk, ale auditní stopa je společná.

Prozrazuje otisk obsah dokumentu?

Ne. Otisk funguje jen jedním směrem: lze z dokumentu vypočítat otisk, ale z otisku nelze dokument zpětně rekonstruovat. Jde o jednu ze základních vlastností kryptografických hashovacích funkcí.

Závěr

Elektronický podpis je kryptografický proces, který ověřitelným způsobem propojuje podepisujícího, dokument, datum a souhlas. Podepisující tomu nemusí vůbec rozumět – pro něj je to jen kliknutí a SMS kód. Pro vás je to solidní, archivovaný a použitelný důkaz.

Vyzkoušejte Certyneo a odesílejte, podepisujte a sledujte své dokumenty online jednoduše, rychle a bezpečně.

Vyzkoušejte Certyneo zdarma

Odešlete svou první podpisovou obálku za méně než 5 minut. 5 obálek zdarma měsíčně, bez platební karty.

Prohloubení tématu

Naše kompletní průvodce pro zvládnutí elektronického podpisu.

Komunita Certyneo

Máte otázku o elektronickém podpisu?

Připojte se ke komunitě Certyneo: položte své otázky, sdílejte své odpovědi a komunikujte s tisíci uživateli a naším týmem.