Horodatage kualifikatua eIDAS: ziurtasun-data frogua
eIDAS horodatage kualifikatua ziurtasun-data ematen dio eta elektronikoki sinatutako edozein dokumenturi aurka egiteko baimena du. Haren funtzionamendu bat ulertea ezinbestekoa da bere frogak seguru nahi duen edozein antolakuntzentzat.
Équipe éditoriale Certyneo
Redaktore — Certyneo · Certyneo-ri buruz
Denborazko horodataje elektronikoa askotan xehetasun teknikoa ikusten da. Egia esanda, elektronikoki sinatutako dokumentu baten frogatzeko balioaren pilari nagusietako bat da. Hori gabe, sinadura digitala ezertxo esan ez du noiz jarri zuen buruan — akats bat litigioaren kasuan kaltegarria izan daiteke. eIDAS 910/2014 arauak zehazki horodatage kualifikatua kontzeptua sartu zuen, Europar Batasuneko Estatu kideetan denbora ziurtasunak aitortzen duen sertifikazioren maila altuena. Artikulu honek mekanismo hau, bere eskakizun teknikoak, bere esparru legala eta derrigorrezkoa den egoera konkretuak azaltzen ditu.
Zer da eIDAS neurrian horodatage kualifikatua?
Definizioa eta horodataje mailak
eIDAS arauak elektroniko horodatajaren bi kategoria bereizten ditu:
- Horodataje elektroniko sinplea: beste datu batzuekin data eta ordua lotzen duten elektroniko forma duten edozein datua. Berriro frogagarri diren fidagarritasunaren prezuntzioa du (Art. 41 eIDAS).
- Horodataje kualifikatua: maila gorago, Zerbitzua Eman Fiduza Kalifikatua (ZEFK) prestatzaile batek eman duena zintzo zerrenda nazional batean inskribatuta. Data eta orduaren zehaztasunaren prezuntzioa du legez, eta horodatajean datuen osakortasuna (Art. 42 eIDAS).
Bereizketa hau oinarrizkoa da: horodataje kualifikatua zehatztzat presuntzituta da, kontrara frogatzeaerainoean. Litigio batean, frogen karga alderantziz egiten da. Testua hobeki ulertzeko, ikusi gure eIDAS 2.0 arauen guia osoa.
Horodataje kualifikatuaren eskakizun teknikoak
eIDAS neurrian kualifikatua izateko, horodatajeak arauko 42. artikuluan zehaztutako irizpide zorrotzak bete behar ditu:
- Data eta ordua daturei lotzea moduan hori ez delako egon baitaezpada detektaezinean aldatzeko aukera.
- Denbora iturri zehatza Koordinatutako Unibertsal Denborari (UTC) lotuari oinarritutzea, jarragarria eta ETSI EN 319 421 eta EN 319 422 arauetan bat dagoena.
- Sinadura elektroniko aurreratua edo zigilua aurreratua erabiliz sinatzea ZEFK kualifikatuaren, edo metodo baliokidea bitartez.
Praktikan, prestatatzaileak dokumentuaren ezpie kriptografikoa (hash) jasotzen du, denbora estampia sinatua ezartzen du, eta horodataje tokena (timestamp token, TST) RFC 3161 protokoloaren arauari jarraiki itzultzen du. Prozesu honen garapean dokumentuaren edukia sekula ez du prestatatzailera biltzen — bere ezpiea soilik —, eta hau datuen pribatutasuna bermatzen du.
Ziztasun zerrendak eta estatu-mailan gainbegirada
Frantzia, ANSSI (Agencia Nazionala Informazioaren Sistemen Seguratasunak) gainbegiramen aitortzaile da kualifikatuak prestatzaileen zerrenda mantentzen. Zerrenda XML sinatu forman argitaratzen da eta europar ziztasun zerrenda (EU Trusted List) gehituta Europar Batasuneko Komisariaren eIDAS atarian sartuta. Han agertzen den prestatzaile orok ETSI EN 319 401 (eskakizun orokorrak) eta ETSI EN 319 421 (TSA kualifikatuentzat politika profila) arauen arabera egiaztapen zorrotza gainditu du.
Zure enpresarako elektroniko sinadura soluzio bat neurtzean, prestatzaileak horodataje kualifikatua sartzen duela egiaztatzea — sinadura internoko horodataje sinplea ez — hautatzekaria da.
Zergatik da horodataje kualifikatua data froguaren funtsezko?
Data zenbakizko froga-katean
Elektroniko sinadura kualifikatua nork sinatu zuen frogatzen du eta dokumentua ez dela aldatzerik jasan. Baina ez du frogatzen noiz sinatua zen, horodataje kualifikatua harekin lotu ez den bitartez. Ezaguera hau garrantzitsua da hainbat eszenaritan:
- Inbentzioarena aurrekotasuna: patente edo zahar jakintza denbora zehatzaren aurretik izatea frogatzeagatik.
- Kontratuale epea bete: kontratua eskaintza epean amaitzera behera sinatua zela frogatzeagatik.
- Luzepeko frogatzeko bildotegi: sinadura digitalen kriptografikoa baliodunak agerian dezake algoritmen zahartzearekin (sinadura zahartzea). Horodataje kualifikatua dokumentua berriro horodatajea egiten laguntuko luke eta frogatzeko baliodunak luzatzea.
Sinaduren zahartasuna eta berriro horodatajea
Algoritmo kriptografikoak unkadetzen diren. RSA-2048 sinadura zitiatu 2015ean segurua zela uste duten, 2030 urterako informatika kuantikoa gorago doa ezkero baliteke ez legez behar. Frogatzeko balioduneko bildotegi berriro horodatajea praktikara entzutean oinarritua: algoritmo baten sendotasun iraungirik ez duen aurretik, horodataje kualifikatua berriro aplikatzen da (dokumentua + sinadura + horodataje aurretik) batean, fiduza-kateko etengabea luatzen.
Aldia honek ETSI EN 319 102-2 (sinadura aurreratuen eta kualifikatuen egiaztapen agiri) arauetan normalizatua dago eta 10 urte baino gehiago biltzen den dokumentu oro heltzeko gomendatua — notarialen agiri, kontratua negozioan epe luzea, medikuntza agiri edo erregulazioen dokumentua.
Europar elkarrenean eta elkarbanaketa benetako aitortza
Horodataje kualifikatuaren eIDASaren aldia nagusietako bat bere 27 Estatu kide osoan automatiko aitortza (Art. 41.3 eIDAS). Frantziako ZEFK batean eman den horodataje kualifikatua Alemanian, Espainian eta Polonian berdinen efektu legala egin ditu. Portabilitate juridiko hau zehatzago balio du Europar merkatu askotan entzute enpresa beren burua, beren burua bilerako mailan etortzen baitituzte batzorde batean. Eskura dagoen soluzio askoren kaparaezine zaharragunetik aurrera, gure elektroniko sinadura soluzioen alderatzea analisi eman baten zabala dago.
Horodataje kualifikatuaren integrazioa elektroniko sinadura fluxua batean
Arkitektura teknikoa bat eta itzulpenak
Elektroniko sinadura kualifikatuaren prozesua (QES), horodatajeak dokumentua sinatua mailen ginajen sartzen diren, ETSI formatuen arauetan luzepeko erabilerako:
- XAdES-LTA formatea (XML Advanced Electronic Signatures – Long-Term Archive): XML dokumentuentzat.
- PAdES-LTA formatea (PDF Advanced Electronic Signatures – Long-Term Archive): PDF-entzat, enpresan ohikoena.
- CAdES-LTA formatea (CMS Advanced Electronic Signatures – Long-Term Archive): fitxategi binarioak bikundu etxiko.
LTA (Long-Term Archive) atzizkia horodataje kualifikatua eta datuen kazetura behatzea sartzen duen neurrian zehaztua dago, baita zitigareak aurretik ez dira bestigaile ez denean etengabe.
Sinadura SaaS plataforma rolan
Certyneo bezalako SaaS soluzio batean, horodataje kualifikatuaren integrazioa azkeneko erabiltzaile osotik itsusiena. Plataformak:
- Dokumentuaren ezpie kriptografikoa sortzen du.
- Ezpiea TSA (Denboraren Horodataje Agiritze) kualifikatuari bidaltzea segurtasun haien gainean.
- Sinadura jotzen TST tokena jasotzen du.
- TST-a PAdES-LTA formatua dagokion PDF fitxategian sartzen du.
- Guztia bildoegi seguruan gordetzea, bera auditablea denean.
Erabiltzaileak hala batean dokumentuaren denbora ziurtasunaren ostean osatzeko data sertifikatua eta edozein hirugaren bidez balidablea du, plataformaren (sinadura egitea gurea dituen) infraeztrukturian dependenzia barik. Egiaztapen autonomo hau kalitate irizpide diren askotan underestimate egiten den deialdietan. Prestatzailea aldatzea pentsatzen baduzu, gure migrazioa DocuSign edo YouSign DocuSign-etik Certyneo-ra antologiko zinta punto teknikoak aurtentzen ditu.
Egiaztapena eta auditablea
Edozein dokumentu horodataje kualifikatua PAdES-LTA batekin osatua tresna librea bidez egiaztatu daiteke (Europar Batasuneko Komisariaren DSS Library) edo online balidatzaileen bat eIDAS arauari jarraiki. Egiaztapenak zitigarean:
- Sinatzailearen identitatea (zitiatu zitigatua).
- Dokumentuaren osakortasuna (sinadura post alde kasirik ez).
- Sertifikatua data eta ordua (TST tokena baliodunak, TSA ziztasun zerrenda batean).
- Sinaduraren unean zitigatua ez da kazeturaren bat.
Jarragarritasun osoa hau abantaila zehatza duten juresti taldeak litigioaren gainean batean edo erregulazioen egiaztatzean dokumentu froga eragina.
Horodataje kualifikatuari aplikatzen den espletaren marko legala
eIDAS 910/2014 araua
Europar Parlamentu eta Kontseiluaren (UE) 910/2014 araua 2014ko uztailaren 23an, eIDAS arauka deitzen duena, horodataje kualifikatuaren europar oinarri legala dago. Bere zehaztasun gakoak diren:
- 3(34) artikulua: horodataje elektronikoa "beste datu elektroniko batzuekin loturik denbora unean zehatza dute, eta datu hoiek orduan egon zirela" azal elektonikoetan.
- 41. artikulua: horodataje elektroniko sinpleak zehaztasunaren presuntzioa eman ditu berriro frogagarria.
- 42. artikulua: horodataje kualifikatuaren baldintza finkatzen du (UTC iturri jarragarria, ZEFK sinadura kualifikatua, kriptografikoa lotea datuekin).
- 42(2) artikulua: horodataje kualifikatua data eta orduaren zehaztasunaren presuntzioa legez ematen du eta lotuta datuen osakortasuna. Prezuntzioa UEko edozein judizialean baliodunak barik froga gehigarria.
eIDAS 2.0 arauka (UE 2024/1183 Araua, 2024tik neurrian aplikazio) horodataje kualifikatuaren oinarri onena ez dute ordaindu bitartean, horodataje kualifikatuaren indarrak luzatzearen bidez.
Frankziako zibilean kodea — 1366 eta 1367 artikuluak
Frantzia zibilean, 1366 zibilean kodea "elektroniko idatziaren baliodunak paper bestaldearen idatziarekin berdina dute, baldin eta zeini emanen zuen pertsona eduki egintsua zein daiteke eta hura beharrezkoa baldintza hobetzean aurrera hartzen den bitartean". 1367 artikulua sinaduraaren elektroniko fidatuen baldintzak zehaztena. Horodataje kualifikatua zuzenean laguntzen du osakortasuna eta data ziurtasunak betetzearen zibilean baldintzetan.
Gainera, 2017ko irailaren 28ko 2017-1416 dekretu elektroniko sinadura ari buruzko eIDAS arauari zehar berdintzea eta maila Frantzia judizialetan jaso daitezkena.
Kontserbazio-obligazioak eta RGPD
2016/679 (RGPD) araua, datu pertsonalaren edozein jokabidean aplikablea, neurketa segurtasun teknikoak egokia (Art. 32) bidez behartzen ditu. Horodataje kualifikatua, datuen osakortasuna eta dataia zaintzeagatik, RGPD baterarazi dokumentu fluxuean laguntzen du datu pertsonal batzuekin.
Sektore batzuek kontserbazio epe legal zehatza behartzen dute: 5 urte kontratuen komertzio (Art. L.110-4 Kontratuen Kodea), 10 urte bizia aktuen, 20 urte medikuntza dokumentu batzuetan. Bildoegi luzepeko horrentzat, horodataje kualifikatua barik eta berriro horodatajea aldizka, juridiko arrisku nagusia egon daiteke: dokumentua epea batera luzepeko kontserbazio legala amaitu aurretik froga baliodunak gal daiteke.
ETSI normen erreferentzia
- ETSI EN 319 421: politika eta TSA kualifikatuen segurtasun eskaerrak (Denboraren Horodataje Agiriztegi).
- ETSI EN 319 422: horodataje tokena profila.
- ETSI EN 319 102-1/2: sinadura aurrerata eta kualifikatuen sortzea eta egiaztapen agiri, horodatajea osatua.
- ETSI EN 319 132 (XAdES) eta EN 319 122 (CAdES): sinaduren luzepeko erabileran formaak.
Erabileran kasua: noiz da horodataje kualifikatua erabakia?
Kasu 1 — Legelarien kabinete litigio agiri baten kasuetan
15 langilako legelarien kabinete bat espezializatu B2B litigio kontratualetan, elektroniko sinaduraren kualifikatua erabiltzen ditu bere prozedu agiri, bere konbenioetan eta bere korrespondentzian zentzu. Litigioaren barruan eskaini kontrataliaren aurreko sinadura data buruz aldearen buruan.
eIDAS 42. artikuluen arabera LTA PAdES dokumentua horodataje kualifikatua osatua bidez, kabinete frankisten sertifikatua zabalean inskribatua zintzo zerrenda. Data ziurtasunari — segundora zehatzera — edozein judizialean eta peritu judizialean balidablea. Egoera judizialean aurka frogaren karga nola orain egon bestigaile batean. Dossier ezagutzea berria egoten peritu kontraako kostuarekin orokorren ondoan 15-tik 25 egunearen balioak bizpahala egin duen.
Kasu 2 — PME industriala hornitzaileen kontratuen portofolio baten kasuetan
PME industriala urtean 300 hornitzaileen kontratuen inguru — NDA, konpra jeneral baldintzak, avenants tarifarioak — beren dokumentu bildoegiak babesa nahi duen ERP kakarraren kontestuan. Enpresakx beren buruak kontratuen frogu baliodunak 10 urtetan gutxienez kontserbatzea nahi du, beren legeen obligazioen eta aseguru agiritzearen eskaryen.
Elektroniko sinaduraren soluzioa osatua horodataje kualifikatuaren eta PAdES-LTA formatua bidez, PMEak automatikoki bildoegiak constituzio lange frogu egon zuten sordu. Aldizu baten egiaztapena enpresan hasi 18 hilabete ondoren, a 40% murrizketa denboran bilaketa dokumentu hartzearen egiaztatzean hornitzaileen, eta zahartzea erdiak litzakeet litigiorik tarifa avenants eguaren buruz atzantza-gora. Baliabide Harritzeak bidez kontratuen eta aventzaketa nola, bat dituzte biribil inspekzioen batingerri.
Kasu 3 — Osasunaren estazioa eta pazientearen konsentimientoa bildoegi
Osasunaren taldegikoa tartean kama (600 aproxibil) beren dagoen agiriak digitalizazioaren bidez sinaduran ez du konsentimientoa egiaztapen operazioen eta kliniken probaetan. Aplikatzen den araututzea (Art. L.1111-4 Osasunaren Kodea, (UE) 536/2014 araua kliniken probaetan) ez duela bikarren konsentimientoa jokabidez sino denbora sinadura medikoaren aurretik.
Horodataje kualifikatuaren integrazioa konsentimientoen fluxua zitigatua data zitigareben egintzetan bermatzen du, baita osasunaren agorentzia inkestetan (HAS, ANSM) edo medikoaren litigioetan. Sektore hontzat, elektroniko sinadura soluzioak osasun egokitzak derrigorrezkoa osatzen du horodataje kualifikatua erabakia araututzean. Erabakiak hala soluzio osatua duten estazioak askotan 60-tik 70 % murrizketa ikusten dute osatzearen denbora agiri adostutza dokumentuen prozesuarekin alderatzean papera, ikerkundeak estazioen zuzendari-elkarteak argitara egiten dituzten arabera.
Amaiera
eIDAS horodataje kualifikatua sinadura zenbaki sinpleari ez da: ez da legez presuntzioa sendoa, Europar Batasunean osotzen, sinaduraren denbora elektroniko dokumentua judizial edozein aurkaberean frogatu daiteke. ZEFK gain-begiraketa, ETSI normalak zorrotzak eta luzepeko erabileran formatua (PAdES-LTA) oinarritutzean, segurtasunaren justizia badago elektonikoaren denbora zerbitzuaren horodatajea edo fitxategiaren objektu duzentzia ez dute parean.
Enpresentzat kontratu sinatzen, karpeta sensitiboak kudeatzen edo frogak dokumentuak urtebete baino gehiago kontserbatzea dute, horodataje kualifikatua erabakia burua fluxua sinadura barik — urgentziazkoa da justiziearen praktika egokia.
Certyneo jasotzen du beren burua horodataje kualifikatua beren burua elektroniko sinaduren kualifikatua plataforma. Aitortu nola zure dokumentu frogu seguratzea hasten duzun libre probara edo ikusi gure prezioak etenak.
Probatu Certyneo doan
Bidali zure lehen sinaduraren enboltura 5 minutu baino gutxiagoan. 5 enboltura doanak hilabete bakoitzean, kreditu-txartelik gabe.
Gaia sakondu
Gure gida osoak sinadura elektronikoa menperatzeko.
Gomendatutako artikuluak
Sakondu zure ezagutzak gaiarekin lotutako artikulu hauekin.
EIDAS-ren kalitate dituzte enpresak: 2026ko zerrenda ofizial
EIDAS-ren sinadura elektroniko kalifikatuak eskaintzen dituzte enpresak ez dira berdinak. Aurkitu nola identifikatu, alderatu eta enpresarako soluzio segurena aukeratu.
eIDAS seinalea: antolakuntzentzako rol gakoa
eIDAS seinaleak sarri sinadura elektronikoarekin nahasten dira, baina erabili desberdinak eta estrategikoak ditu enpresentzat. Analisi osoa.
Sinaduraren bizitza elektronikoa: ROI eta neurgarria aurreztea 2026an
Sinaduraren bizitza elektronikoak funtzionamendu-kostuak murrizten ditu eta zure kontratazio-zikloak azeleratzen ditu. Ikusi nola kalkulatu zure ROI eta 2026an lortu dezakezun benetako aurrezteak.