Sähköinen sinetti: todenna lähettämiesi asiakirjojen alkuperä
Euroopan eIDAS-säännöksessä (artikkelit 35–40) määritelty sähköinen sinetti on digitaalisten asiakirjojen perinteisen yrityksen leiman vastine. Toisin kuin sähköinen allekirjoitus, joka tunnistaa yksityishenkilön, sinetti tunnistaa lähettävän organisaation ja takaa asiakirjan eheyden. Kolme tasoa (Yksinkertainen, Edistynyt, Pätevä) kattavat kaikki B2B- ja hallintokäytöt.
Elektroninen sinetti vs elektroninen allekirjoitus
Molemmat työkalut vastaavat erillisiin tarpeisiin. eIDAS-asetus määrittelee ne rinnakkain: allekirjoitus sitoo nimenomaisen tunnistetun luonnollisen henkilön, sinetti sitoo lähettävää juridista henkilöä. Teknisesti molemmat perustuvat epäsymmetriseen salaukseen ja takaavat dokumentin eheyden, mutta juridisen sitoumuksen luonne eroaa toisistaan.
Elektroninen sinetti (eIDAS art. 35)
Myöntää juridinen henkilö (yritys, viranomainen, yhdistys). Tunnistaa organisaation, takaa dokumentin alkuperän ja eheyden. Tyypilliset tapaukset: massamuotoisia sähköisiä laskuja, virallisia kirjeitä, automaattisesti tietoturvajärjestelmän tuottamia asiakirjoja.
Elektroninen allekirjoitus (eIDAS art. 25)
Myöntää luonnollinen henkilö. Tunnistaa allekirjoittajan ja konkretisoi hänen suostumuksensa. Tyypilliset tapaukset: työsopimus, asiakaskalluusta, NDA, edustusvaltuus. Sitoo juridisesti henkilöä, ei vain organisaatiota.
Elektronisen sinetin kolme tasoa
Aivan kuten allekirjoitus, elektroninen sinetti jakautuu kolmeen eIDAS-takaustasoon. Oikea taso riippuu dokumentin tyypistä ja halutusta todistuskyvystä.
Yksinkertainen sinetti (SES)
Perusaste: tunnistaa lähettävän organisaation ja takaa dokumentin eheyden. Riittävä sisäisille asiakirjoille, tavallisille B2B-viestinöille ja tilausvahvistuksille. Nopea toteutus, ei vahvan tunnistuksen vaatimuksia.
Sopiva tavalliseen B2B-liiketoimintaan
Laajennettu sinetti (AES)
Väliaste: perustuu organisaation henkilöllisyyden vahvistuksen jälkeen myönnettävään varmenteeseen (KBIS, laillinen edustaja). Antaa vahvan olettaman alkuperästä ja eheydestä, joka on vastustettavissa kolmansia osapuolia vastaan. Standardi B2B-laskuille ja yrityksen sopimusasiakirjoille.
Suositeltu laskuille
Kelpuutettu sinetti (QES)
Korkein taso: kelpuutetun luotettavan palveluntarjoajan (QTSP) myöntämä kelpuutettu varmenne, joka on lueteltu eurooppalaisessa luotettavassa luettelossa (EU Trusted List). Hyötyy alkuperän ja eheyden olettamuksesta, joka on täysin tunnustettu kaikissa jäsenmaissa. Vaaditaan tietyille hallintollisille asiakirjoille ja julkisen sektorin laskutukselle.
Suurin juridinen arvo
Elektronisen sinetin käyttötapaukset
Sinetti sopii erityisen hyvin massamuotoon organisaation tietoturvajärjestelmän myöntämille asiakirjoille, ilman inhimillistä väliintuloa jokaisesta asiakirjasta.
Sähköiset laskut
Syyskuusta 2026 alkaen (ranskalainen uudistus) sähköinen laskutus yritysten välillä tulee pakolliseksi. Laajennettu tai kelpuutettu elektroninen sinetti takaa automaattisesti kirjanpitojärjestelmän myöntämien laskujen alkuperän ja eheyden. PEPPOL-, Factur-X- ja CTC-vaatimustenmukaisuus.
Kirjeet ja viralliset asiakirjat
Hallinnon, yhdistyksen tai suuren yrityksen myöntämät asiakirjat: todistukset, ilmoitukset, kutsut, palkkalaskut, jäsenyyssopimukset. Sinetti korvaa fyysisen leiman ja tarjoaa vahvan numeerisen vastuuvelvollisuuden.
Automatisoitavat B2B-työnkulut
ERP-, CRM- tai ammatillisen alustan streamilla tuotetut asiakirjat: ostotilaukset, kuittaukset, vaatimustenmukaisuustodistukset, verotodistukset. Sinetti kohdistuu ilman inhimillistä väliintuloa integroitumalla API:hin.
Bulletins de paie & RH
Bulletins de paie mensuels, attestations de salaire, certificats de travail, contrats d'adhésion à la mutuelle : le cachet électronique authentifie chaque document RH émis automatiquement par votre SIRH (Sage, Cegid, Lucca, PayFit) sans intervention humaine, avec une opposabilité juridique forte pour les contrôles URSSAF et DREETS.
Documents bancaires & financiers
Relevés de compte, avis d'opérations, attestations fiscales, conditions générales mises à jour : les établissements bancaires, assureurs et fintechs cachetent en masse les documents émis vers leurs clients. Conforme aux exigences ACPR et DSP2 sur l'authenticité de l'émetteur.
Santé & laboratoires
Comptes-rendus médicaux, ordonnances dématérialisées, résultats d'analyses, attestations CPAM, prescriptions hospitalières : le cachet électronique authentifie l'établissement émetteur (HDS hébergé en France) et garantit l'intégrité du document — exigence du Référentiel HDS et de la doctrine technique du Ségur du numérique en santé.
Niveaux et tarifs comparés du cachet électronique
Le choix du niveau dépend de la nature du document, du volume mensuel et de la valeur juridique recherchée. Tarification Certyneo par cachet appliqué (volume mensuel), sans coût fixe d'utilisateur émetteur.
| Niveau eIDAS | Cas d'usage typique | Valeur juridique | Tarif Certyneo |
|---|---|---|---|
| Cachet simple (SES) | Communications B2B internes, accusés de réception, documents non contractuels. | Présomption simple d'origine et d'intégrité — opposable mais admissibilité libre devant le juge. | Inclus dans tous les plans, à partir du plan Business (39 €/mois). |
| Cachet avancé (AES) | Factures électroniques B2B (réforme 2026), bulletins de paie, courriers officiels d'entreprise. | Présomption renforcée d'origine et d'intégrité — admissibilité forte, inversion de la charge de la preuve. | À partir de 0,30 € par cachet appliqué (dégressif au volume) + certificat AES inclus. |
| Cachet qualifié (QES) | Facturation au secteur public, actes administratifs, documents juridiquement engageants à l'international UE. | Reconnaissance de plein droit dans tous les États membres de l'UE — équivalent du sceau de l'organisme émetteur. | Sur devis (à partir de 1,90 €/cachet selon volume) + certificat QES délivré par QTSP qualifié. |
Tarifs hors taxes en vigueur en 2026. Les volumes > 50 000 cachets/mois bénéficient d'une grille dégressive sur devis. La délivrance du certificat AES ou QES inclut la vérification d'identité de l'organisation (KBIS + représentant légal).
Usein kysytyt kysymykset
- Mikä on ero elektronisen sinetin ja elektronisen allekirjoituksen välillä?
- Elektroninen allekirjoitus sitoo nimenomaisen tunnistetun luonnollisen henkilön (allekirjoittajan) — tyypillisesti johtajan, joka allekirjoittaa sopimuksen. Elektroninen sinetti sitoo juridista henkilöä (lähettävää organisaatiota) — tyypillisesti kirjanpitojärjestelmää, joka myöntää laskuja yrityksen nimissä. Teknisesti molemmat perustuvat epäsymmetriseen salaukseen ja takaavat dokumentin eheyden. Juridisesti sitoumuksen luonne eroaa: allekirjoitettu sopimus sitoo henkilöä, sineetillä varustettu lasku sitoo yritystä.
- Onko elektronisella sinetillä juridista arvoa?
- Kyllä. Eurooppalainen eIDAS-asetus (EU n°910/2014, artiklalit 35–40) tunnustaa kolme sinetin tasoa (Yksinkertainen, Laajennettu, Kelpuutettu) joilla on kasvavat oikeusvaikutukset. Kelpuutetulla sinetillä on alkuperän ja eheyden olettamus, joka tunnustetaan täysivaltaisesti kaikissa jäsenmaissa. Ranskassa sähköinen laskutus sinetillä on nimenomaisen kielletty peruslain 289 artiklan VII §:n mukaan.
- Minkä tason sinetti valita: SES, AES vai QES?
- Tavallisille B2B-asiakirjoille ja sisäiselle viestinnölle yksinkertainen sinetti (SES) riittää. Yritysten väliselle sähköiselle laskutukselle (pakollinen vuonna 2026) laajennettu sinetti (AES) on suositeltu standardi. Julkisen sektorin laskutukselle ja arkaluontoisille hallintollisille asiakirjoille kelpuutettu sinetti (QES) vaaditaan. Valinta tehdään sovittelemalla juridisen takaustason ja toteutuskustannusten välillä.
- Onko elektroninen sinetti pakollinen sähköiselle laskutukselle vuonna 2026?
- Ranskalainen kehys (sähköisen laskutuksen uudistus) velvoittaa jokaisen laskun eheyden ja alkuperän todentamiseen, ilman että määrätään yhtä tekniikkaa. Laajennettu tai kelpuutettu elektroninen sinetti on yksi kolmesta viranomaismekanismista hyväksytystä mekanismista (muiden ohella luotettava auditointi ja EDI). Sinetti on yleensä yksinkertaisin toteutusratkaisu suurille määrille.
- Kuinka hankkia elektronisen sinetin varmenne?
- Laajennettu tai kelpuutettu sinetti vaatii luotettavan palveluntarjoajan (TSP) myöntämän varmenteen. Myöntäminen edellyttää organisaation henkilöllisyyden vahvistamista (KBIS, laillisen edustajan valtuutus, antecedent-tarkistus). Certyneo integroi tämän prosessin sen yrityksen rekrytointiin — varmenne provisoidaan muutamassa arkipäivässä AES-tasoilla ja 2–3 viikossa QES-tasoilla.
- Voiko asiakirjoja sinetoida automaattisesti API:n kautta?
- Kyllä, se on yleisin käyttötapaus. Certyneo REST API paljastaa massamuotoisen sinetin päätepisteen: ERP tai ammatillinen alusta kutsuu API:a jokaisen asiakirjan myöntämisen yhteydessä (lasku, ostotilaus, todistus), sinetti sovelletaan alle sekunnissa, ja sineetillä varustettu asiakirja palautetaan auditoituoinnillaan. Ei inhimillistä väliintuloa, ei jonoa.
- Peut-on combiner cachet et signature électronique sur un même document ?
- Oui, et c'est même fréquent. Exemple typique : un contrat de partenariat est cacheté par l'organisation émettrice (preuve d'origine officielle), puis signé électroniquement par les dirigeants des deux parties (engagement personnel). Le cachet et la signature coexistent dans le PDF final, chacun vérifiable séparément. Les piles cryptographiques PAdES (PDF Advanced Electronic Signatures) supportent nativement la coexistence de plusieurs cachets et signatures dans un même document avec leur piste d'audit respective.
- Combien coûte un cachet électronique ?
- Trois composants à prévoir. (1) Le certificat de cachet : ~50 € HT/an pour un certificat AES, ~200 € HT/an pour un certificat QES délivré par un QTSP qualifié. (2) Le coût unitaire par cachet appliqué : chez Certyneo, à partir de 0,30 € par cachet AES en plan Business (dégressif > 1 000 cachets/mois), 1,90 € par cachet QES sur devis. (3) L'intégration API ou via interface graphique : incluse dans la souscription Certyneo, sans surcoût. Pour comparaison, un cachet ad hoc chez un QTSP traditionnel coûte 2 à 5 € l'unité hors mutualisation.
Lisätietoa
Valmis ottamaan käyttöön elektronisen sinetin myöntämilläsi asiakirjoilla?
Ilmainen suunnitelma testaukseen, REST API saatavilla Business-suunnitelmasta lähtien. Tuettu onboarding AES- ja QES-varmenteille.