رفتن به محتوای اصلی
Certyneo
امضای الکترونیکی

امضای الکترونیکی چگونه کار می کند؟

مکانیسم رمزنگاری، احراز هویت، مهر زمانی، مسیر حسابرسی: عملکرد یک امضای الکترونیکی گام به گام توضیح داده شده است.

تدوین Certyneo6 دقیقه مطالعه

به‌روزرسانی شده در

تدوین Certyneo

نویسنده — Certyneo · درباره Certyneo

Digitalisation des processus administratifs — équipe en réunion de travail

اصل کلی

یک امضای الکترونیک یک تصویر نیست. این یک فرایند رمزنگارانه است که چهار عنصر جداناپذیر را به هم پیوند می‌دهد: سند، هویت امضاکننده، لحظه‌ی امضا و یک مدرک فنی مبنی بر اینکه چیزی پس از آن تغییر نکرده است.

این فرایند بر دو پایه استوار است: احراز هویت امضاکننده و یکپارچگی سند.

مرحله ۱: احراز هویت امضاکننده

احراز هویت به معنای برقراری پیوند میان شخصی که امضای خود را ثبت می‌کند و یک هویت قابل تأیید است. چندین روش وجود دارد که می‌توان آن‌ها را ترکیب کرد:

  • آدرس ایمیل معتبر: یک لینک منحصربه‌فرد ارسال می‌شود. فقط دارنده‌ی ایمیل می‌تواند روی آن کلیک کرده و امضا کند.
  • کد OTP (رمز یک‌بارمصرف): یک کد یک‌بارمصرف از طریق پیامک ارسال می‌شود. امضاکننده آن را وارد می‌کند تا ثابت کند که واقعاً صاحب شماره تلفن مرتبط است.
  • گواهی شخصی: برای امضای واجد شرایط، گواهی صادرشده توسط یک ارائه‌دهنده‌ی واجد شرایط هویت امضاکننده را اثبات می‌کند.

سطح الزامات بسته به سطح امضا مورد نظر متفاوت است — نگاه کنید به تفاوت‌های میان سطوح.

مرحله ۲: محاسبه‌ی اثر انگشت رمزنگارانه

پیش از امضا، پلتفرم یک اثر انگشت (هش) از سند محاسبه می‌کند. این یک رشته‌ی کاراکتری منحصربه‌فرد است که محتوای فایل را نشان می‌دهد. هرگونه تغییر، حتی در یک کاراکتر، اثر انگشتی کاملاً متفاوت تولید می‌کند.

اثر انگشت مانند امضای دیجیتال فایل است: کوچک است (چند ده بایت) اما یکپارچگی را تضمین می‌کند. اگر کسی سند را پس از امضا تغییر دهد، اثر انگشت دیگر مطابقت ندارد — امضا نامعتبر می‌شود.

مرحله ۳: پیوند دادن هویت و اثر انگشت

پلتفرم اثر انگشت را با یک کلید رمزنگارانه مرتبط با هویت امضاکننده رمزگذاری می‌کند (از طریق PKI برای امضای واجد شرایط، یا از طریق پلتفرم برای امضای ساده/پیشرفته). نتیجه توکن امضا است: یک شیء دیجیتال که همزمان شامل موارد زیر است:

  • اثر انگشت سند
  • شناسه‌ی امضاکننده
  • زمان‌نگاری دقیق
  • خود امضای رمزنگارانه

این توکن در قالب PAdES (PDF Advanced Electronic Signatures)، یک استاندارد اروپایی، در فایل PDF نهایی جای‌گذاری می‌شود. به‌طور عملی، وقتی یک PDF امضاشده را در Adobe Acrobat Reader باز می‌کنید، برنامه به‌طور خودکار توکن را بررسی می‌کند و در صورت مطابقت همه‌چیز، عبارت "امضا معتبر است" را نشان می‌دهد.

مرحله ۴: زمان‌نگاری

زمان‌نگاری امضا را به لحظه‌ای دقیق و قابل تأیید پیوند می‌دهد. یک زمان‌نگاری واجد شرایط که توسط یک ارائه‌دهنده‌ی مورد اعتماد صادر شده، مدرکی قانونی ارائه می‌دهد که سند در آن تاریخ وجود داشته است — استدلالی قاطع در صورت اختلاف بر سر تاریخ تعهد.

نگاه کنید به زمان‌نگاری الکترونیک برای درک نقش و سطوح زمان‌نگاری.

مرحله ۵: ثبت در مسیر حسابرسی

در هر مرحله از چرخه‌ی امضا، پلتفرم یک رویداد زمان‌نگاری‌شده ثبت می‌کند:

  • ارسال پاکت
  • باز شدن توسط امضاکننده (همراه با آی‌پی و user-agent)
  • وارد کردن OTP
  • امضای واقعی
  • امکان رد امضا
  • انقضا

مجموع این موارد مسیر حسابرسی (audit trail) را تشکیل می‌دهد. این مدرک عملیاتی فرایند است. این مسیر در PDF نهایی گنجانده می‌شود و به مدت ۱۰ سال نگهداری می‌شود. نگاه کنید به مدرک امضای الکترونیک.

آنچه عملاً از سمت امضاکننده رخ می‌دهد

از منظر امضاکننده، تجربه بسیار ساده است:

  1. او یک ایمیل با یک لینک دریافت می‌کند.
  2. او کلیک می‌کند و سند را در مرورگر خود باز می‌کند.
  3. او متن را می‌خواند، سپس روی "امضا" کلیک می‌کند.
  4. برای امضای پیشرفته: او کدی را که از طریق پیامک روی تلفنش دریافت کرده وارد می‌کند.
  5. کار تمام است. او یک نسخه از PDF امضاشده دریافت می‌کند.

بدون نیاز به ایجاد حساب کاربری، بدون نیاز به نصب برنامه، بدون نیاز به تولید گواهی (به‌جز برای امضای واجد شرایط). همه‌چیز در ۱ تا ۳ دقیقه انجام می‌شود.

آنچه از سمت فرستنده رخ می‌دهد

فرستنده فرایند را از داشبورد خود مدیریت می‌کند:

  • بارگذاری سند (PDF، تبدیل خودکار در صورت Word بودن)
  • افزودن گیرندگان و قرار دادن فیلدهای امضا
  • انتخاب سطح امضا و ترتیب آن (موازی یا پی‌درپی)
  • تنظیم یادآوری‌های خودکار و تاریخ انقضا
  • ارسال

به‌صورت لحظه‌ای، او می‌بیند که هر پاکت از وضعیت "ارسال‌شده" به "بازشده" و سپس "امضاشده" تغییر می‌کند. وب‌هوک‌ها یا اعلان‌های push می‌توانند این رویدادها را به یک CRM یا سیستم مدیریت منابع انسانی منتقل کنند.

چرا امضای الکترونیک به‌سختی قابل جعل است

  • اثر انگشت رمزنگارانه: هرگونه تغییر امضا را بی‌اعتبار می‌کند
  • احراز هویت قوی: بدون دسترسی به ایمیل و تلفن (برای امضای پیشرفته)، جا زدن خود به‌جای امضاکننده غیرممکن است
  • مسیر حسابرسی زمان‌نگاری‌شده: هر مرحله همراه با آی‌پی و user-agent ثبت می‌شود
  • کلیدهای رمزنگارانه: کلید خصوصی امضاکننده (در امضای واجد شرایط) هرگز از دستگاه سخت‌افزاری او خارج نمی‌شود
  • بایگانی ۱۰ ساله: مدرک تا مدت‌ها پس از امضا قابل استفاده باقی می‌ماند

Certyneo چگونه به شما کمک می‌کند

در Certyneo، تمام زنجیره‌ی رمزنگاری در پس‌زمینه روی سرورهای اروپایی (آلمان، IONOS) اجرا می‌شود: بارگذاری PDF، محاسبه‌ی هش SHA-256، جای‌گذاری توکن PAdES، زمان‌نگاری، ذخیره‌ی مسیر حسابرسی در یک پایگاه داده PostgreSQL رمزگذاری‌شده. شما از فرایندی منطبق با eIDAS بهره می‌برید بدون آنکه لازم باشد جزئیات فنی آن را درک کنید.

کشف راهکار امضای الکترونیک Certyneo

پرسش‌های متداول

آیا می‌توانم یک امضا را بدون پلتفرمی که آن را صادر کرده تأیید کنم؟

بله. یک PDF که با قالب PAdES امضا شده، توسط هر خواننده‌ی PDF سازگار (مانند Adobe Reader، pdfsig و غیره) قابل تأیید است. حتی اگر پلتفرم صادرکننده از بین برود، امضا همچنان قابل تأیید باقی می‌ماند.

اگر PDF را پس از امضا تغییر دهم، چه اتفاقی می‌افتد؟

امضا نامعتبر می‌شود. خواننده‌ی PDF هشدار "سند پس از امضا تغییر یافته است" را نمایش می‌دهد و اثر انگشت دیگر مطابقت ندارد.

طول عمر یک امضای الکترونیک چقدر است؟

امضا تا زمانی که الگوریتم‌های رمزنگارانه‌ی به‌کاررفته معتبر باشند، معتبر باقی می‌ماند. برای تضمین اعتبار بلندمدت، از قالب‌های PAdES-LTA (Long Term Archive) استفاده می‌شود که زمان‌نگاری‌های واجد شرایط را به‌طور دوره‌ای بازتولید می‌کنند.

آیا می‌توان چند سند را یکجا امضا کرد؟

بله. یک پاکت Certyneo می‌تواند چندین سند را در خود جای دهد که همگی با یک کلیک امضا می‌شوند. هر سند اثر انگشت مخصوص به خود را حفظ می‌کند، اما مسیر حسابرسی مشترک است.

آیا اثر انگشت محتوای سند را فاش می‌کند؟

خیر. اثر انگشت یک‌طرفه است: می‌توان اثر انگشت را از روی سند محاسبه کرد، اما نمی‌توان از روی اثر انگشت به سند اصلی رسید. این یکی از ویژگی‌های بنیادین توابع هش رمزنگارانه است.

نتیجه‌گیری

امضای الکترونیک یک فرایند رمزنگارانه است که به‌شکلی قابل تأیید یک امضاکننده، یک سند، یک تاریخ و یک رضایت را به هم پیوند می‌دهد. امضاکننده نیازی به درک هیچ‌یک از این جزئیات ندارد — برای او این فقط یک کلیک و یک کد پیامکی است. برای شما، این یک مدرک محکم، بایگانی‌شده و قابل استفاده است.

Certyneo را برای ارسال، امضا و پیگیری اسناد خود به‌صورت آنلاین، ساده، سریع و کاملاً امن، امتحان کنید.

Certyneo را به صورت رایگان امتحان کنید

اولین پاکت امضای خود را در کمتر از 5 دقیقه ارسال کنید. 5 پاکت رایگان در ماه، بدون کارت بانکی.

عمیق‌تر شدن در موضوع

راهنماهای جامع ما برای تسلط بر امضای الکترونیکی.

جامعه Certyneo

سوالی در مورد امضای الکترونیکی دارید؟

انضم به جامعه Certyneo: سوالات خود را پرسیدید، پاسخ‌ها خود را به اشتراک بگذارید و با هزاران کاربران و تیم ما در ارتباط باشید.