Je elektronický podpis bezpečný?
Šifrování, ověřování, audit trail: proč jsou elektronické podpisy bezpečnější než papírové.
Aktualizováno
Autor — Certyneo · O Certyneo

Správná otázka: bezpečnější než co?
Ve srovnání s papírem je elektronický podpis výrazně bezpečnější. Papírovou smlouvu lze pozměnit, ztratit či zfalšovat, aniž by zůstala stopa. Elektronicky podepsaná smlouva je šifrovaná, opatřená časovým razítkem, sledovaná a kdykoli ověřitelná.
Čtyři pilíře bezpečnosti
1. Šifrování komunikace
Všechny moderní platformy používají TLS 1.3: dokument nelze při přenosu zachytit. Je to stejná úroveň jako u online bankovních transakcí.
2. Ověření podepisujícího
- SES: důvěryhodný e-mail
- AES: e-mail + OTP přes SMS (dvoufaktorové)
- QES: kvalifikovaný certifikát + zabezpečené zařízení
Čím vyšší úroveň, tím obtížnější je vydávat se za podepisujícího.
3. Kryptografický otisk
Každý podepsaný dokument nese hash SHA-256, který potvrzuje jeho integritu. Jakákoli změna vytvoří jiný otisk → podpis je neplatný. Zfalšovat jej nelze, aniž by to bylo vidět.
4. Auditní stopa s časovým razítkem
Každá akce se zaznamenává: odeslání, otevření, zadání OTP, podpis, odmítnutí. Včetně IP, user-agenta a časového razítka. Důkaz uplatnitelný ve sporu. Viz důkaz podpisu.
Srovnání s papírem
Riziko | Papír | Elektronicky
Padělání | Snadné (napodobený podpis) | Krajně obtížné (kryptografický otisk)
Ztráta | Možná (požár, krádež) | Redundantní archivace
Pozměnění | Nezjistitelné | Zneplatní podpis
Zpochybnění data | Těžko prokazatelné | Přesné časové razítko
Zneužití identity | Jednoduché (falešné jméno) | Ověření dvěma faktory
Skutečná rizika
Žádný systém není dokonalý. Skutečná zbytková rizika jsou:
- Phishing: podepisující klikne na podvržený e-mail. Školení + ověření odesílatele.
- Krádež telefonu: zachycení OTP ze SMS. Upřednostněte OTP v aplikaci nebo biometrii.
- Kompromitace e-mailového účtu: podepisující si musí schránku zabezpečit. Doporučuje se vícefaktorové ověření.
- Deepfake při video-KYC: u smluv s velmi vysokou hodnotou zaveďte křížové ověření.
Suverenita a Cloud Act
Nad rámec technické bezpečnosti hraje roli suverenita: kde jsou vaše data? Americký poskytovatel může podléhat Cloud Actu a být nucen předat data americkým úřadům — i u francouzských dokumentů.
Upřednostněte hosting 100 % v EU, abyste se tomuto riziku vyhnuli, zejména v citlivých oborech (advokacie, zdravotnictví, obrana).
Soulad s GDPR
Pravidla GDPR vyžadují:
- minimalizaci shromažďovaných údajů
- technické zabezpečení (šifrování)
- zdokumentovanou dobu uchování
- právo na přístup a výmaz
- oznámení v případě porušení
Ověřte, že váš poskytovatel tyto zásady dodržuje.
Jak vám Certyneo pomůže
Certyneo uplatňuje nejvyšší standardy:
- TLS 1.3 u veškeré komunikace
- šifrování AES-256 u uložených dat
- hosting 100 % v EU (Německo, IONOS), žádný Cloud Act
- dvoufaktorové ověření pro AES
- úplná auditní stopa, kvalifikované časové razítko
- soulad s eIDAS a GDPR
- redundantní archivace s verzemi
Objevte řešení elektronického podpisu Certyneo
Časté dotazy
Je SMS pro OTP bezpečná?
Pro AES dostačuje. U velmi vysokých hodnot jsou OTP v aplikaci nebo biometrie odolnější.
Může hacker upravit podepsané PDF?
Ano, ale podpis se stane neplatným a je to v Adobe Readeru vidět.
Je IP adresa podepisujícího chráněna?
Uchovává se v auditní stopě, veřejně se nesdílí.
Může poskytovatel číst mé dokumenty?
Teoreticky ano (bez šifrování na straně klienta). Ověřte smluvní závazky (zpracovatelská smlouva, doložky o mlčenlivosti).
Budu v případě incidentu informován?
Povinnost podle GDPR: oznámení do 72 hodin.
Závěr
Elektronický podpis je bezpečnější než papír ve všech ohledech: integrita, ověření, dohledatelnost, odolnost. Zbytková rizika jsou známá a zvládnutelná.
Vyzkoušejte Certyneo pro odesílání, podepisování a sledování dokumentů online — jednoduše, rychle a bezpečně.
Vyzkoušejte Certyneo zdarma
Odešlete svou první podpisovou obálku za méně než 5 minut. 5 obálek zdarma měsíčně, bez platební karty.
Prohloubení tématu
Referenční články k tomuto tématu.
Prohloubení tématu
Naše kompletní průvodce pro zvládnutí elektronického podpisu.
Pokračujte v čtení o Bezpečnost
Prohlubujte své znalosti s těmito souvisejícími články.

Certifikace ISO pro elektronický podpis: průvodce rokem 2026
ISO 27001, eIDAS, ETSI… certifikace poskytovatelů elektronického podpisu se staly nezbytným kritériem výběru. Zjistěte, jak je efektivně porovnávat.

Elektronický podpis: sledovatelnost a interní audit v roce 2026
Sledovatelnost elektronického podpisu se stala pilířem interního auditu a právní shody v podniku. Zjistěte, jak ji plně využít.

Elektronický podpis a norma ISO 27001: průvodce 2026
Norma ISO 27001 se stala nezbytným referenčním rámcem pro zabezpečení procesů elektronického podpisu v podniku. Objevte klíčové požadavky, synergie s eIDAS a osvědčené postupy, které je třeba přijmout.