Přejít na hlavní obsah
Certyneo
Bezpečnost

Je elektronický podpis bezpečný?

Šifrování, ověřování, audit trail: proč jsou elektronické podpisy bezpečnější než papírové.

Redakce Certyneo3 min čtení

Aktualizováno

Redakce Certyneo

Autor — Certyneo · O Certyneo

Digitalisation des processus administratifs — équipe en réunion de travail

Správná otázka: bezpečnější než co?

Ve srovnání s papírem je elektronický podpis výrazně bezpečnější. Papírovou smlouvu lze pozměnit, ztratit či zfalšovat, aniž by zůstala stopa. Elektronicky podepsaná smlouva je šifrovaná, opatřená časovým razítkem, sledovaná a kdykoli ověřitelná.

Čtyři pilíře bezpečnosti

1. Šifrování komunikace

Všechny moderní platformy používají TLS 1.3: dokument nelze při přenosu zachytit. Je to stejná úroveň jako u online bankovních transakcí.

2. Ověření podepisujícího

  • SES: důvěryhodný e-mail
  • AES: e-mail + OTP přes SMS (dvoufaktorové)
  • QES: kvalifikovaný certifikát + zabezpečené zařízení

Čím vyšší úroveň, tím obtížnější je vydávat se za podepisujícího.

3. Kryptografický otisk

Každý podepsaný dokument nese hash SHA-256, který potvrzuje jeho integritu. Jakákoli změna vytvoří jiný otisk → podpis je neplatný. Zfalšovat jej nelze, aniž by to bylo vidět.

4. Auditní stopa s časovým razítkem

Každá akce se zaznamenává: odeslání, otevření, zadání OTP, podpis, odmítnutí. Včetně IP, user-agenta a časového razítka. Důkaz uplatnitelný ve sporu. Viz důkaz podpisu.

Srovnání s papírem

Riziko | Papír | Elektronicky

Padělání | Snadné (napodobený podpis) | Krajně obtížné (kryptografický otisk)

Ztráta | Možná (požár, krádež) | Redundantní archivace

Pozměnění | Nezjistitelné | Zneplatní podpis

Zpochybnění data | Těžko prokazatelné | Přesné časové razítko

Zneužití identity | Jednoduché (falešné jméno) | Ověření dvěma faktory

Skutečná rizika

Žádný systém není dokonalý. Skutečná zbytková rizika jsou:

  • Phishing: podepisující klikne na podvržený e-mail. Školení + ověření odesílatele.
  • Krádež telefonu: zachycení OTP ze SMS. Upřednostněte OTP v aplikaci nebo biometrii.
  • Kompromitace e-mailového účtu: podepisující si musí schránku zabezpečit. Doporučuje se vícefaktorové ověření.
  • Deepfake při video-KYC: u smluv s velmi vysokou hodnotou zaveďte křížové ověření.

Suverenita a Cloud Act

Nad rámec technické bezpečnosti hraje roli suverenita: kde jsou vaše data? Americký poskytovatel může podléhat Cloud Actu a být nucen předat data americkým úřadům — i u francouzských dokumentů.

Upřednostněte hosting 100 % v EU, abyste se tomuto riziku vyhnuli, zejména v citlivých oborech (advokacie, zdravotnictví, obrana).

Soulad s GDPR

Pravidla GDPR vyžadují:

  • minimalizaci shromažďovaných údajů
  • technické zabezpečení (šifrování)
  • zdokumentovanou dobu uchování
  • právo na přístup a výmaz
  • oznámení v případě porušení

Ověřte, že váš poskytovatel tyto zásady dodržuje.

Jak vám Certyneo pomůže

Certyneo uplatňuje nejvyšší standardy:

  • TLS 1.3 u veškeré komunikace
  • šifrování AES-256 u uložených dat
  • hosting 100 % v EU (Německo, IONOS), žádný Cloud Act
  • dvoufaktorové ověření pro AES
  • úplná auditní stopa, kvalifikované časové razítko
  • soulad s eIDAS a GDPR
  • redundantní archivace s verzemi

Objevte řešení elektronického podpisu Certyneo

Časté dotazy

Je SMS pro OTP bezpečná?

Pro AES dostačuje. U velmi vysokých hodnot jsou OTP v aplikaci nebo biometrie odolnější.

Může hacker upravit podepsané PDF?

Ano, ale podpis se stane neplatným a je to v Adobe Readeru vidět.

Je IP adresa podepisujícího chráněna?

Uchovává se v auditní stopě, veřejně se nesdílí.

Může poskytovatel číst mé dokumenty?

Teoreticky ano (bez šifrování na straně klienta). Ověřte smluvní závazky (zpracovatelská smlouva, doložky o mlčenlivosti).

Budu v případě incidentu informován?

Povinnost podle GDPR: oznámení do 72 hodin.

Závěr

Elektronický podpis je bezpečnější než papír ve všech ohledech: integrita, ověření, dohledatelnost, odolnost. Zbytková rizika jsou známá a zvládnutelná.

Vyzkoušejte Certyneo pro odesílání, podepisování a sledování dokumentů online — jednoduše, rychle a bezpečně.

Vyzkoušejte Certyneo zdarma

Odešlete svou první podpisovou obálku za méně než 5 minut. 5 obálek zdarma měsíčně, bez platební karty.

Prohloubení tématu

Naše kompletní průvodce pro zvládnutí elektronického podpisu.

Komunita Certyneo

Máte otázku o elektronickém podpisu?

Připojte se ke komunitě Certyneo: položte své otázky, sdílejte své odpovědi a komunikujte s tisíci uživateli a naším týmem.