Horodatage qualifié eIDAS : la preuve de date certaine
L'horodatage qualifié eIDAS confère une date certaine et opposable à tout document signé électroniquement. Comprendre son fonctionnement est essentiel pour toute organisation souhaitant sécuriser ses preuves numériques.
Équipe éditoriale Certyneo
Scríbhneoir — Certyneo · Maidir le Certyneo
Taisteal na ama leictreonach go minic a bhreithníodh mar bhréaga teicniúil neamhthábhachtach. Go fírinne, is é ceann de na príomh-dhúnmharc í i ndlúth an chruthaitheoireachta de dhoiciméad sínithe go leictreonach. Gan é sin, ní raibh a dhath le rá ag síniú digiteach faoin am ar cuireadh í i bhfeidhm — easnamh is féidir a bheith marfach i gcás díospóireachta. Thug rialachán eIDAS Uimh. 910/2014 go beacht isteach an nóisean d'horodatage calaoiseach, an leibhéal is airde de thairbhiú dáta atá glactha i ngach Ballstát den Aontas Eorpach. Décrois an bhlogpoist seo an meicníc sin, a riachtanais theicniúla, a leithscéal dlíthiúil agus na cásanna fíorúla ina bhfuil sé ríthábhachtach.
Cad is horodatage calaoiseach ann faoin eIDAS?
Sainmhíniú agus leibhéalta horodatage
Déanann rialachán eIDAS idirdhealú idir dhá chatagóir horodatage leictreonaigh:
- Horodatage leictreonach simplí: aon sonraí i bhfoirm leictreonach a bhainceannann dáta agus am le sonraí eile. Bhaineann sé leis an bharúntacht go bhfuil sé ábhartha go refragable (Alt. 41 eIDAS).
- Horodatage calaoiseach: leibhéal níos airde, a eisíodh ag Soláthraí Seirbhísí Dóchasachta Calaoiseach (PSCQ) cláraithe ar liosta dóchasachta náisiúnta dhea-bhainistithe. Bhaineann sé leis an bharúntacht dlíthiúil gur cruinn an dáta agus an t-am agus slándála na sonraí horodataithe (Alt. 42 eIDAS).
Tá an idirdhealú seo bunúsach: glactar le horodatage calaoiseach go bhfuil sé cruinn go dtí go mbunófar rud ar bhealach eile, a dheasroithíonn an tslat ar an bhfianaise i gcás díospóireachta. Chun dul i bhfad níos isteach ar na leibhéalta dóchasachta éagsúla a leagtar amach sa téacs seo, féach ar ár treoir iomláine ar rialachán eIDAS 2.0.
Na riachtanais theicniúla do horodatage calaoiseach
Chun a bheith calaoiseach faoin eIDAS, caithfidh horodatage airíonna dhian a chomhlíonadh atá sainmhínithe in alt 42 den rialachán:
- Ceangal an dáta agus an t-am leis na sonraí ar bhealach a dhíchuimhníonn go réasúnta aon fhéidearthacht d'athrú gun-infhollain.
- A bheith ag feidhmiú ar bhunabhar ama beacht a bhainceannann le hAm Uilíoch Comhordaithe (UTC), inrianaithe agus ag coimhlíonadh na ngnáthanna ETSI EN 319 421 agus EN 319 422.
- A bheith sínithe ag úsáid síniú leictreonach ardleibhéil nó dóiteáin leictreonach ardleibhéil an PSCQ chalaoisí, nó trí bhealach coibhéiseach.
Go praiticiúil, faigheann an soláthraí gearradh criptitheach (hash) den doiciméad, leagann sé stampa ama sínithe air, agus fillann sé jeton horodataithe (timestamp token, TST) ag coimhlíonadh an phróitéacail RFC 3161. Ní tharchuireann an próiseas sin riamh ábhar an doiciméid don soláthraí — a ghearradh amháin —, a rithníonn a rúndacht na sonraí.
Liostaí dóchasachta agus forbhunathas náisiúnta
I bhFrainc, is é an ANSSI (Agensce Nationale de la Sécurité des Systèmes d'Information) an údarás forbhunathas a choimeádann liosta na soláthraí calaoiseach. Foilsítear an liosta seo i bhformáid XML sínithe agus cuirtear isteach ar an liosta dóchasachta Eorpach (EU Trusted List) atá in-rochtana trí phortál eIDAS an Choimisiúin Eorpach. Bhí scagadh comhlíonadh docht ann do aon soláthraí ann a bhí ann de réir na bpróifílí ETSI EN 319 401 (riachtanais ghinearálta) agus ETSI EN 319 421 (próifíl polasaí do na TSA calaoiseach).
Nuair a dhéanann tú measúnú ar thuasthíochán síniú leictreonach do do fhiontair, is critéar roghnúcháin cinneadach é a fhíorú go bhfuil horodatage calaoiseach feilte ag an soláthraí — agus ní horodatage inmheánach simplí.
Cén fáth atá horodatage calaoiseach ríthábhachtach don chruthaitheoireacht dáta?
An dáta sa slabhra fianaise dhigiteal
Cruthaíonn síniú leictreonach calaoiseach cé a shín agus go raibh an doiciméad gan athraithe. Ach ní cruthaíonn sé cathain ar cuireadh an síniú i bhfeidhm, ach amháin más horodatage calaoiseach ag baint leis. Tógann an idirdhealú seo a iomlán an spéis i roinnt scéalta:
- Réamhchéim ionvention: chun a fhíorú gur bhí patent nó eolas ann roimh dhá thréimhse áirithe.
- Cloí le socrú conarthaigh: chun a dhíospóireacht go raibh conradh sínithe roimh dhul i bhfeidhm ar thairbhí.
- Stóráil fhianaise fhada-théarma: d'fhéadfadh bailíochtacht criptithiúil síniú a dhul as feidhm le doinnseasúlacht na halgartam (feiniméan seanaithghníomh síniú). Bhéarfadh horodatage calaoiseach deis ar an doiciméad a "athhorodatáil" agus a fhaidreamh a fheirdhimh fianaise.
Seanaithghníomh na sínithe agus athhorodatáil
Foluaineann algartam criptitíochta. D'fhéadfadh teastas síniú bunaithe ar RSA-2048, a raibh sé measartha sábháilte in 2015, a bheith gealltach nach leor sa bhliain 2030 agus sála an réasúnaitheoireachta ar bhogearraí quantum ag fás. Braitheann stóráil ar fhianaise go bhfuil luach aici ar an ghnáthamh athhorodatáil: sula gceile measúnaithe ar láidreacht algartam, cuirtear horodatage calaoiseach nua ar an chraobhog ar fad (doiciméad + síniú + athhorodatáil roimhe), ag cruthú slabhra dóchasachta neamhbhriste.
Tá an cur chuige seo normalaithe i ETSI EN 319 102-2 (nósanna imeachta fíorúcháin ar shínithe ardleibhéil agus calaoiseach) agus moltar é do aon doiciméad ar chóir a choimeád níos mó ná 10 mbliain — gníomhartha notairiúla, conarthaí fada-théarma, comhaid dhoctúrúla nó doiciméid rialála.
Comh-oibríonn Eorpach agus aitheantas ó thaobh dhíl
Is é ceann de na sochair ar leith de horodatage calaoiseach eIDAS ina aitheantas uathoibríoch i ngach ceann de na 27 Ballstáit (Alt. 41.3 eIDAS). Táirgeann horodatage calaoiseach a eisíodh ag PSCQ na Fraince na héifeachtaí dlíthiúla céanna san Ghearmáin, san Spáinn nó i bPólainn. Is tréith an-luachmhar an t-iompar dlíthiúil seo do ghnóthaí ag feidhmiú ar mhargaí Eorpach trasnascúnta, a shíníonn conarthaí le comhpháirtithe i go leor tíortha. Chun na cur chuigí éagsúla atá ar an margadh a chur i gcomparáid, tugann ár choibhéisiú na soláthruí síniú leictreonach anailís dhíreach.
Comhtháthú horodatage calaoiseach i sreabh síniú leictreonach
Ailtireacht theicniúil an sreabh a bhíonn i gcomhréir
I bpróiseas síniú leictreonach calaoiseach (QES), cuirtear horodatage le chéile ag go leor leibhéalta den doiciméad sínithe, de réir na bhformáidí ETSI a bhfuil socrú ann do shínithe fada-téarma:
- Formáid XAdES-LTA (Sínithe Leictreonacha Ardleibhéil XML – Cartlann Fada-Théarma): do dhéantúis XML.
- Formáid PAdES-LTA (Sínithe Leictreonacha Ardleibhéil PDF – Cartlann Fada-Théarma): do PDFs, an formáid is coitianta sa fhiontair.
- Formáid CAdES-LTA (Sínithe Leictreonacha Ardleibhéil CMS – Cartlann Fada-Théarma): do chomhaid bhíneara ghinearálta.
Tugann an iarmhír LTA (Cartlann Fada-Théarma) go beacht an leibhéal a ionchuirtear horodatage calaoiseach agus na sonraí aisghabhála a bheidh ag teastáil ó bheartas, fiú i ndiaidh dó theastas a shannta.
Ról na platform SaaS síniú
I rúnachán SaaS cosúil le Certyneo, is simplí don úsáideoir deiridh an comhtháthú horodatage calaoiseach. An plataform:
- Gineann an gearradh criptitíochta an doiciméid chríticiúil.
- Seolann an gearradh sin ar an TSA (Údarás Stampaíonn Ama) calaoiseach comhpháirtí trí dhúnmharc slán.
- Faigheann an jeton horodataithe (TST) sínithe.
- Ionchuirtean an TST san íomhá PDF/A de réir an fhormáid PAdES-LTA.
- Stórálaíonn an fad ar fad i dtimpeallacht archív sábháilte, féin-iniúchta.
Mar sin bíonn doiciméad ag an úsáideoir ar dáta críochnaitheoireacht an síniú go bhfuil sé fíorúchán agus is féidir a fhíorú ag aon tríú páirtí, gan fhair a thabhairt ar bhonneagar na plataform a rinne an síniú. Is critéar exceilence an neamhspleáchas fíorúcháin seo go minic gan a bheith ábhartha i gcás nó gur dtimhabhann páirtí, a bhíonn mór-imní orthu ar thechníochtaí gan scéal a chuimhniú. Má bhíonn tú ag smaoineamh ar athrú ó DocuSign nó YouSign ar Certyneo, déanann ár treoir ar fholuain ó DocuSign nó YouSign ar Certyneo sonraí ar pointí faire teicniúil ar cheart duit a chaitheamh.
Fíorúchán agus inspéise
Is féidir aon doiciméad ag bhfuil horodatage calaoiseach PAdES-LTA ann a fhíorú go saor in aisce trí dhúnmharcanna foinse oscailte (DSS Library an Choimisiúin Eorpach) nó fíorúchán ar líne ag coimhlíonadh eIDAS. Deimhníonn an fíorúchán:
- Féiniúlacht an tsinite (teastas calaoiseach).
- Slándála an doiciméid (gan athraithe i ndiaidh síniú).
- An dáta agus an t-am fíoraithe (jeton TST bailí, TSA ar liosta dóchasachta).
- Neamh-aisghabhála an teastas ag an am síniú.
Cumasc an fhianaise iomláine seo ar bhuaileadh cinneadach do na foirne dlíthiúla a chaithfidh go minic fianaise dhéantúiseach a thabhairt i gcomhthéacs díospóireachta nó iniúchta rialála.
Creatlach dlíthiúil ar fheidhm horodatage calaoiseach
Rialachán eIDAS Uimh. 910/2014
Is é an rialachán (AE) Uimh. 910/2014 ón Pharlaimint Eorpach agus ó Chomhairle an 23 Iúil 2014, ar a dtugtar rialachán eIDAS, an bhunús dlíthiúil do horodatage calaoiseach san Eoraip. Seo a leanas a dhícheal chéim:
- Alt 3(34): sainmhíníonn horodatage leictreonach mar "sonraí i bhfoirm leictreonach a bhainceannann sonraí eile i bhfoirm leictreonach le toirt áirithe agus a bhunófann fianaise gur bhí na sonraí deireannacha ann ag an toirt sin".
- Alt 41: tugann dó horodatage leictreonach simplí barúntacht go bhfuil sé cruinn go refragable.
- Alt 42: socrófaidh na coinníollacha d'fhálú horodatage (foinse UTC inrianaithe, síniú an PSCQ chalaoisí, nasc criptitíochta leis na sonraí).
- Alt 42(2): tugann dó horodatage calaoiseach barúntacht dlíthiúil gur cruinn an dáta agus an t-am agus slándála na sonraí bainceannta. Bhí barúntacht seo ag feidhmiú os comhair aon chúirt dlíthiúil san AE gan gá do fhianaise bhreise.
Fhascánn an rialachán eIDAS 2.0 (Rialachán AE 2024/1183, i bhfeidhm go páirteoil ó 2024) na foclóir seo a threisiú trí leathán a dhéanamh ar an bhforscáil ar bhogearraí féiniúlachta dhigiteal Eorpach (EUDIW), gan a bheith ag déanamh athruithe ar bhunúsach horodatage chalaoisí.
Codex sibhialta Francach — Ailt 1366 agus 1367
In dlí Francach, sainmhíníonn alt 1366 den Chódex Sibhialta gur "bhí an scríobh leictreonach ar an bhfórsa fianaise chéanna agus atá ar scríobh ar thacaí páipéir, faoi réir go mb'ionann a bheidh an duine a dúirt sé a bhformheas agus go raibh sé bundaithe agus caomhnaithe i gcoinníollacha ar nós go bhfuil siad a bharúntacht a slándála". Alt 1367 socrófaidh coinníollacha an tshíniú leictreonach iontaofa. Cuirtear horodatage calaoiseach go díreach i láthair ar a bhíonn slándála agus dátú cinnte atá ag ceangal agus líonas na téacsanna seo.
Ina theannta sin, tugann fhoscáilte Uimh. 2017-1416 den 28 Meán Fómhair 2017 ar thugairt an tshíniú leictreonach tagairt dhíleas ar an rialachán eIDAS chun na leibhéalta síniú indhíolta os comhair chúirteanna Francacha a shainmhíniú.
Oibleagáidí caomhnaithe agus RGPD
Tugann Rialachán (AE) 2016/679 (RGPD), ag feidhmiú ar aon phróiseas sonraí pearsanta, a ghríostaí ar bhearta slándála teicniúil iomchuí (Alt. 32). Tugann horodatage calaoiseach, trí bhealach go bhfuil a rúndacht agus dátú na sonraí a phróiseas ann, isteach ar chomhlíonadh RGPD i scéimsí déantúiseach ag imirt sonraí pearsanta.
Dhéanfaidh roinnt tionscnámh dréim ar fhad caomhnaithe dlíthiúla spéisialta: 5 mbliana do chonarthaí ghníomhaire (Alt. L.110-4 den Chódex Gníomhaire), 10 mbliana do ghníomhartha an tsaoil sibhialta, 20 mbliain do roinnt déantúiseach dhoctúrúla. Do na stórála fada-téarma seo, an neamhláithreacht horodatage chalaoisí agus athhorodatáil bhreiseach is riosca dlíthiúil mór: d'fhéadfadh an doiciméad a dhéanfaidh sé a fhianaise roimh dhul i bhfeidhm ar dhál an dualgais caomhnaithe dlíthiúil.
Gnáthanna ETSI ar thagairt
- ETSI EN 319 421: polasaí agus riachtanais ar slándála do na TSA (Údaráis Stampaíonn Ama) calaoiseach.
- ETSI EN 319 422: próifíl jeton horodataithe.
- ETSI EN 319 102-1/2: nósanna imeachta ar chruthú agus fíorúchán sínithe ardleibhéil agus calaoiseach, ag ionchuir horodatage.
- ETSI EN 319 132 (XAdES) agus EN 319 122 (CAdES): formáidí sínithe ar fhada-téarma.
Scéalta fúndhaí: cathain atá horodatage calaoiseach ríthábhachtach?
Scéal 1 — Oifig dhúnmhaircí d'aibitthíoracha ag bhainistiú comhad díospóireachta
Oifig dhúnmhaircí d'aibitthíoracha thart ar chúig léim déag comhpháirtí, speisialaithe i litreamh conarthaigh B2B, ag úsáid síniú leictreonach chalaoisí dá chúig agus próisis, a choinníollacha onóracha agus a chugairt mothúcháin. I gcomhthéacs díospóireachta ar dhátú thabhartha socrú tráchtála, díospóireacht an chúlpháirtí nach raibh síniú an chliaint ag cineálacha roimh dhul i bhfeidhm ar an dul síos a bhí leagtha amach san tairbhí.
Trí horodatage calaoiseach ag feidhmiú i ndoiciméad PAdES-LTA, táirgeann an oifig jeton horodataithe a eisíodh ag PSCQ ar liosta dóchasachta Francach. An dáta fíoraithe — i ndiaidh an dara — is féidir a fhíorú go neamhspleách ag an bhreithemh agus ag an saineolai bhreithiúnaigh. Cuireadh barúntacht dlíthiúil alt 42 eIDAS i bhfeidhm: baineann an dualgas ar dhíospóireacht eile. Réitím an fhichiméad gan saineolas bhreithiúnaigh chostasach, ag tagairt thart ar 15 go 25 lá ar bhealach i gcomhré leis na measúnuithe ábhartha don chineál díospóireachta seo.
Scéal 2 — PME thionscnaíochta ag bhainistiú foluain conarthaí soláthraí
PME thionscnaíochta ag bhainistiú thart ar 300 conarthaí soláthraí in aghaidh an bhliain — NDA, coinníollacha ginearálta cheannaigh, avenants tarifaireachta — ag lorg slándála ar a thóirímeáil bhainistithe i gcomhthéacs athgheal ar a ERP. Baineann an fhiontair deis a fhágáil ar fhianaise chruthaitheoirí dá chonarthaí i rith 10 mbliana ar a laghad, de réir a scéimsí dlíthiúla agus ar a easanna ag a bharántas.
Ag ísliú gheal ar shóláthruí síniú leictreonach ag bhfeabhsuithe horodatage chalaoisí agus formáid PAdES-LTA, bunaíonn an PME go huathoibríoch cartlannaí ar fhianaise a bhfuil luach aici fada-théarma. Nochtann iniúchadh inmheánach a rinneadh 18 mí i ndiaidh an íslithe a bhunófann laghdú 40% ar an am a chaitheadh ar chuardach agus ar athchóiríonn déantúiseach i rith iniúchta soláthraí, agus bain beagnach ar fad ar litreamh ag ceist ar dhiospóireacht ar dhátú iontrálaigh shuntas tarifaireachta. Bhaineann na foirne de na acmhainní daonna ar an tairbhí céanna do chonarthaí oibre agus avenants, le comhréir fhéabhasaithe i rith iniúchta an tsaothairgheofais.
Scéal 3 — Eastát sláinte agus stóráil ar thoil n-otharláin
Grúpa otharlannach a bhfuil meánar idir-mheánach ann (thart ar 600 leapacha) ag díchraoladh a foirmeacha toil soiléir do ghníomhartha dreachta agus trialacha cliniceacha. Is éigeann an rialála ar fheidhm (Alt. L.1111-4 den Chódex Sláinte Poiblí, Rialachán (AE) 536/2014 ar thrialacha cliniceacha) ní amháin an fianaise ar toil ach freisín a dhánta a bhí ann sa dátú roimh gníomhartha dhoctúrúla.
Comhtháthú horodatage chalaoisí sa sreabh síniú toile go cinnte go bhfuil dátú ar toil i gceist agus ní-cheadach, fiú i gcás iniúchta ag na húdaráis sláinte (HAS, ANSM) nó litreamh dhoctúrúil. Do an tionscnámh, caithfidh soláthruí síniú leictreonach ar athair cheart don tsláinte go dtí gur bhfeabhsuithe horodatage chalaoisí chun a chuir i gcomhlíonadh ar dhualgas rialála spéisialta. Bheir eastáit bhainistithe an cineál sóláthruí seo faoi deara go ginearálta laghdú de 60 go 70% ar an am bainistríochta riaracháin tola i gcomparáid le próiseas páipéir, i slat chéimeannú foilsithe ag comhlachais thuaidh ar stiúrthóirí eastát sláinte.
Críoch
Níl horodatage calaoiseach eIDAS ach simply stampa digiteach: is barúntacht dlíthiúil láidir ann, glactha i ngach ceann de na 27 Ballstáit, a chlaochlaíonn dátú doiciméad sínithe go leictreonach i bhfianaise os comhair aon chúirt dlíthiúil. Ag báisteach ar PSCQ a tháirg, ar phlé ETSI dhíchuimhneach agus ar fhormáidí caomhnaithe fada-téarma (PAdES-LTA), tugann sé slándála dlíthiúil nach féidir le horodatage fréamh inmheánach ná metatáta fíor comhad a chomhainmniú.
Do na fhiontraig a shníonn conarthaí, a bhainistiú comhad mothúcháin nó ar chóir a bheith fianaise bhainistithe ar go leor bliain, horodatage chalaoisí a chomhtháthú i a sreabh síniú níl sé ar an rogha níos mó — tá sé ina éigeadas an dó-bharúntachta dlíthiúla.
Comhtháthóidh Certyneo go dúchasach horodatage calaoiseach i gach síniú leictreonach calaoiseach eisithe ar a plataform. Faigh amach conas a dhéanfaidh tú slándála do do fhianta déantúiseach trí do thurais saora a thairiscint nó trí do phraghasa geal soiléir.
Triail Certyneo saor in aisce
Seol do chéad bhosca síniú níos lú ná 5 nóiméad. 5 bhosca saor in aisce gach mí, gan bhanka-chárta.
Dul níos doimhne sa téama
Ár dtreorracha iomlán chun síniú leictreonach a shealbhú.
Altanna moltha
Méadaigh do thuiscint leis na hailt seo a bhaineann leis an ábhar.
Prestatairí seirbhíse fírinneachta eIDAS: an liosta oifigiúil 2026
Ní bhíonn gach prestataire sínithe leictreonaigh fírinneacha eIDAS comhionann. Faigh amach conas iad a aithint, a chur i gcomparáid agus an réiteach is sábháilte a roghnú do do ghníomhaireacht.
Scéal Leictreonach eIDAS: ról ábhartha d'eagraíochtaí
Is minic a bhíonn scéal leictreonach eIDAS measctha le sínithe, ach freagraíonn sé do úsáidí ar leith agus straitéiseacha d'fhiontair. Thuigint dhoimhéanach iomlán.
Síniú Leictreonach: ROI agus Coigilteas Intomhaiste i 2026
Laghdaíonn síniú leictreonach na costais oibríochtúla agus a luasaíonn do thimthriallta conarthach. Faigh amach conas do ROI a ríomh agus na coigilteas fíoracha ar féidir leat a bhaint amach ó 2026 ar aghaidh.