Siirry pääsisältöön
Certyneo
Sanastotermis · S

Laajennettu allekirjoitus (AES / eIDAS taso 2)

Määritelmä

La signature avancée (Advanced Electronic Signature — AES) est le deuxième des trois niveaux de signature électronique définis par le règlement eIDAS (UE) n°910/2014, entre la signature simple (SES) et la signature qualifiée (QES). C'est le niveau recommandé pour la grande majorité des documents contractuels à enjeu.

Les quatre exigences de l'article 26 eIDAS :
Lien univoque au signataire : la signature ne peut être attribuée qu'à une seule personne — assuré par le canal d'identification (email nominatif, mobile personnel).
Identification du signataire : le procédé permet de retrouver qui a signé — état civil déclaré, adresse email, numéro de mobile vérifiés par code OTP.
Contrôle exclusif : les données de création de signature sont sous le contrôle du seul signataire — matérialisé par l'authentification forte au moment de signer.
Intégrité : toute modification ultérieure du document est détectable — garanti par le scellement cryptographique (hachage + PAdES).

AES vs SES vs QES : la SES n'exige aucune vérification renforcée (case à cocher, signature dessinée) — suffisante pour les documents du quotidien ; l'AES ajoute l'authentification forte et la preuve d'intégrité — adaptée aux contrats de travail, mandats, baux, dossiers bancaires et d'assurance ; la QES ajoute un certificat qualifié délivré après vérification d'identité et un dispositif certifié (QSCD) — c'est l'équivalent légal de la signature manuscrite dans toute l'UE, requis pour les actes les plus sensibles.

Valeur juridique : l'article 25 d'eIDAS interdit de refuser un effet juridique à une signature au seul motif qu'elle est électronique, et l'article 1367 du Code civil la reconnaît dès lors qu'un procédé fiable identifie le signataire et garantit l'intégrité de l'acte. En cas de litige, la fiabilité de l'AES se démontre par le faisceau de preuves : piste d'audit horodatée, codes OTP consignés, empreinte du document, horodatage. La QES bénéficie en plus d'une présomption de fiabilité (charge de la preuve inversée).

Quand l'AES suffit-elle ? Contrats de travail et avenants, contrats commerciaux, devis et bons de commande, mandats (vente, gestion locative, SEPA), baux, dossiers KYC et crédit : l'AES est le standard du marché. Passez à la QES pour les actes authentiques, certains marchés publics, la cession de fonds de commerce, ou lorsqu'un texte l'exige.

Sur Certyneo : l'AES est disponible sur tous les plans payants — le signataire est authentifié par double OTP email + SMS, le PDF signé est scellé au format PAdES avec horodatage, et la piste d'audit complète est jointe au document. La QES est disponible à l'acte, sans abonnement dédié. Comprendre les trois niveaux eIDAS → · Le règlement eIDAS en détail →

Usein kysyttyjä kysymyksiä

Mikä on kehittynyt sähköinen allekirjoitus (AES)?

Se on toinen kolmesta eIDAS-asetuksessa määritellystä allekirjoitustasosta. Sen on oltava yksiselitteisesti linkitetty allekirjoittajaan, mahdollistaa hänen tunnistamisensa, luoda hänen yksinoikeuksillaan ja tehdä myöhemmät asiakirjamuutokset havaittaviksi (art. 26). Käytännössä se yhdistää allekirjoittajan vahvan todennuksen, asiakirjan kryptografisen sinetöinnin ja aikaleimalla varustetun tarkistuspolun.

Mitä eroa on kehittyneen ja pätevän allekirjoituksen välillä?

Pätevä allekirjoitus (QES) sisältää kaikki kehittyneen allekirjoituksen vaatimukset ja lisää niihin kaksi takeita: pätevä varmennus, joka on myönnetty sen jälkeen, kun pätevä luotettavuuspalvelun tarjoaja (QTSP) on vahvistanut allekirjoittajan henkilöllisyyden, ja allekirjoituksen luomislaite, joka on sertifioitu (QSCD). Vastineeksi QES nauttii laillisesta arvauksesta: se vastaa käsinkirjoitusta koko EU:ssa, kun taas kehittyneen allekirjoituksen on osoitettava luotettavuutensa riitatilanteissa.

Mikä on kehittyneen allekirjoituksen oikeudellinen pätevyys?

Kehittynyt allekirjoitus on täysin pätevä: eIDAS-asetuksen 25 artikkeli kieltää sille oikeusvaiku­tuksen epäämisen pelkästään sillä perusteella, että se on sähköinen, ja siviililain 1367 artikla tunnustaa sen silloin, kun luotettava menetelmä tunnistaa allekirjoittajan ja takaa asiakirjan eheyden. Tarkistuspolku, OTP-koodi ja kryptografinen sinetöinti muodostavat tarkalleen tämän todistusnipun.

Milloin kehittynyt allekirjoitus riittää?

AES on suositeltava taso suurimmalle osalle merkittävistä B2B- ja HR-asiakirjoista: työsopimuksista, kaupallisista sopimuksista, valtakirjoista, vuokrasopimuksista, pankin tai vakuutusasiakirjoista. QES on edelleen vaadittu tai suositeltava herkeimmille asiakirjoille: notaarille kuuluvista asiakirjoista, tietyistä julkisista hankinnoista, liikeyrityksen luovutuksesta tai kun laki edellyttää virallista asiakirjaa.

Kuinka luoda kehittynyt sähköinen allekirjoitus?

Lataa asiakirjasi eIDAS-yhteensopivalle alustalle, määritä allekirjoittajat ja valitse kehittynyt taso: jokainen allekirjoittaja todennetaan sitten OTP-koodilla (sähköposti + SMS Certyneon kohdalla) ennen allekirjoitusta, asiakirja sinetöidään kryptografisesti ja täydellinen tarkistuspolku liitetään allekirjoitettuun PDF-tiedostoon. Allekirjoittajille ei tarvitse asentaa mitään eikä ostaa varmenteita.

Valmis soveltamaan näitä käsitteitä käytäntöön?

Certyneon avulla voit luoda eIDAS-yhteensopivia allekirjoituskuoria muutamalla klikkauksella, ilman asennusta.