Téigh go dtí an príomhábhar
Certyneo

Documents signaithe go leictreach a dhéanamh slán: treoir 2026

Cartlannú, slándáil, comhréir eIDAS: is oibleagáid dhleathach agus straitéiseach a bheith i do dhocumaintí signaithe go leictreach a dhéanamh slán. Faigh amach na cleachtais dhea-dhéanta 2026.

Foireann Certyneo13 nóim léite

Nuashonraithe ar

Foireann Certyneo

Scríbhneoir — Certyneo · Maidir le Certyneo

a pile of newspapers

Réamhrá

Tá síniú leictreach tar éis a bheith ina bhungheal in idirbhearta B2B na hEorpa. Ach ní leor a bheith ag síniú doiciméid: ba chóir go fóill do dhocumaintí signaithe go leictreach a dhéanamh slán, a chartlannú agus a choimeád i bhfreagairt do na hoibleagáidí dleathanúla atá i bhfeidhm. Sa Fhraince agus san Eoraip, tugann an rialachán eIDAS, an RGPD agus an Cód Sibhialta oibleagáidí ar leith maidir le slándáil, fianaise agus fad an choimeádta. Míníonn an treoir seo, céim ar chéim, conas straitéis bhunúsach cartlannúcháin a leagan amach do do dhocumaintí leictreacha signaithe — agus cén fáth gur géar an ghealadh atá ar an ghluaiseacht seo do pholasaí síniúchán leictreach críoch-thábhachtach.

---

Cén fáth a bhíonn sábháilteacht na ndocumaintí signaithe ina phríomhdhualgas

Na riosca a ghabhann le coimeádtú dona

Cailleann doiciméad signaithe go leictreach a bhraistint bhreithiúnach go hiomlán má bhítear á athrú, á scrios nó nach bhfuil sé iniúsáid ag an tráth gur éilítear air a léiriú — i rith conspóide, iniúchta nó scagthóir fhiscíc. Áirítear sa rioscaí suntasacha:

  • Cailliúint an slándála: aon athrú tar éis an tsiníúcháin, fiú go beag, a neamhdhéanann an tsiníú agus ar sin an bhraistint dleathanúil an doiciméid.
  • Faillí na dteastáis: bíonn ré shaolach teoranta (go hiondúil 1 go 3 bliana) ag teastas cuallaithe. Mura bhfuiltear an doiciméad á fhianóisiú go cuí nó á chartlannú roimh thréigean, cuirtear a inmharthanacht amach anseo i gcontúirt.
  • Deabhail an teicneolaíochta: bíonn formáidí comhaid ag foluain. D'fhéadfadh doiciméad PDF signaithe in 2018 le algartam SHA-1, anois measúilte a bheith leochaileach, fadhbanna bailíochta fadtéarmach a chothabháil.
  • Sáruithe RGPD: is minic a bhíonn sonraí pearsanta (ainm, sloinne, seoladh IP, r-phost) i ndocumaintí signaithe. Is fiontar ar an fhiontar atá déanta ag bainistiú dona ar na sonraí seo, go dtí 4% de shaobhaltais dhomhanda na CNIL.

De réir staidéir KPMG a foilsíodh in 2024, níl polasaí fhoirmhíochtúil ar chartlannú leictreach ag 34% de chuideachtaí na Fraince, ag socrú do dhúshlán dleathanúila suntasacha i rith conspóide.

An braistint bhreithiúnach: rún-gheal a laistigh

Tá an braistint bhreithiúnach a bhaineann le doiciméad signaithe go leictreach ag brath ar thrí dhroichead bhunúsacha:

  1. An fhíorúntacht: is é an síníotháir an duine atá a rá a bheith ann (fíorú aitheantas, teastas cuallaithe).
  2. An slándáil: níor tugadh an t-ábhar athruithe ó shin an tsiníú (gearradh cripteagrafach, hais SHA-256 nó níos fearr).
  3. Neamh-dhíbhirt: ní féidir leis an síníotháir a dhéanamh go ndíbhirt a bheith sínithe aige (fianóisiú cuallaithe, fhaid-cheistiú).

Caithfidh na trí dhroichead seo a bheith intuigthe san am, rud a thugann ar ais straitéis chartlannúcháin ghníomhach agus nach éasca.

---

Na caighdeáin theicneolaíochta do do dhocumaintí signaithe a dhéanamh slán

An bhformáidí siníochán fadtéarmach: PAdES, XAdES, CAdES

Chun seasamhacht doiciméid signaithe a ráthaí, sainmhíníonn na caighdeáin ETSI EN 319 132 (XAdES), ETSI EN 319 122 (CAdES) agus ETSI EN 319 142 (PAdES) formáidí siníochán oiriúnach do choimeádtú fadtéarmach. Is é an ceann is coitianta i gcleachtas B2B an bhformáid PAdES (PDF Advanced Electronic Signatures), le leibhéil:

  • PAdES-B: leibhéal bunúsach, oiriúnach do dhréachtanna gearra.
  • PAdES-T: cuir isteach fianóisiú cuallaithe chun fianaise a dhéanamh ar bhunú an doiciméid ag am T.
  • PAdES-LT: comhtháthú na sonraí astuairim na dteastáis, agus fíorú bhailíochta ar fáil gan rochtain ar sheirbhísí ar líne.
  • PAdES-LTA: leibhéal is láidir, cuir isteach fianóisiú cartlannúcháin agus athnuachan tréimhsiúil. Comhairlithe do choimeádtú níos faide ná 3 bliana.

I gcomhair cartlannúcháin fadtéarmach, is é an leibhéal PAdES-LTA an iomrádh comhairlithe ag ANSSI agus soláthraitheoirí seirbhísí fíontais cuallaithe (QTSP).

An fianóisiú cuallaithe: an iarbhaill dromchlaí an chartlannúcháin

Tá an fianóisiú cuallaithe, a shainmhínítear i alt 42 de rialachán eIDAS, ina bhraistint dleathanúil ar bhunú doiciméid ag am ar leith. Cuirtear in eagar é ag Údarás Fianóisiú cuallaithe (TSA - Time Stamping Authority) ar an Liosta Tíolacála Eorpaigh (EU Trust List).

Go praiticiúil, an fianóisiú:

  • Iomaí cripteagrafach an gearradh doiciméid do bhailí agus uair a chinntithe.
  • Ligean ar fhíorú go raibh an tsiníú bailí ag an tráth ina cruthú, fiú mura raibh an teastas as dáta.
  • Riachtanach d'éifeachtúlacht an doiciméid sa bhreithiúnas i gcéim bliana tar éis a siníú.

An chriptiú agus rialú rochtana

Thairis na n-aghaichí cripteagrafach a ghabhann leis an tsiníú féin, tá an tslándáil fhisicile agus loighciúil ar na doiciméad chartlannaithe ar chomh tábhachtach céanna:

  • Criptiú ar fhos: ba chóir go mbíonn doiciméad criptithe ar na freastalaithe óstáin (AES-256 ar a laghad).
  • Criptiú i ndulra: prótacail TLS 1.3 do gach aistriú.
  • Rialú rochtana bunaithe ar róil (RBAC): níl rochtain ag duine ach amháin ar na doiciméad chartlannaithe.
  • Lógáil na rochtain: ba chóir gach rochtain, amharc nó íoslódáil a rianú (lóga dothuigthe).
  • Cúltacá geo-athshíonraithe: ar a laghad dhá chóip ar shuíomhanna atá scartha go tíortha, le tástálacha aisreachta go rialta.

---

Straitéisí chartlannúcháin leictreacha breithiúnacha: SAE agus cofra digiteach

Córas Cartlannúcháin Leictreonacha (SAE)

Is é Córas Cartlannúcháin Leictreonacha (SAE) in fhraimbhís atá dírithe ar choimeádtú fadtéarmach na ndocumaintí dhigiteach le ráthaíocht ar a bhraistint agus rochtain. Sa Fhraince, is é an tagartha infheidhmithe an caighdeán NF Z42-013 (arna homologú ag ISO 14641), a shainmhíníonn na riatanais don dearadh agus gníomhú SAE breithiúnaigh.

Áirítear sna tréithe SAE ionfheidhmithe:

  • Plean socrúcháin struchtúrtha le rialacha choimeádta de réir catagóire dhocumaintí.
  • Gearradh slándála a ríomhadh ar an iontraid agus gach tréimhse a fhíorú.
  • Lógáil dothuigthe ar gach oibríochta.
  • Nósanna imeachta aistrithe theicneolaíochta chun formáidí a athrochtú gan cailliúint ar slándáil.
  • Rochtain dhíongbháilte agus neamh-dhíbhirt le fíorú láidir.

Trí úsáid a bhaint as SAE a dhíobh ag soláthraí cuallaithe (cineál Cartlannúcháin Leictreonacha le Braistint Bhreithiúnach - AEVP), is féidir le cuideachtaí an chastacht seo a dhíobh agus a bhaint as ráthúcháin chonarthacha agus rialachoige daingean.

An cofra digiteach: réiteach iomlánach

Is é cofra digiteach leagan simplithe an SAE, dírithe ar úsáideoir deiridh. Ligeann sé do gach síníotháir cóip phearsanta, dhíongbháilte agus in-rochtain na dhocumaintí signaithe a choimeád. Tá an gcur chuige seo an-oiriúnach do:

  • Conarthaí oibre agus aontuithe (in-rochtain ag an gearránaí).
  • Na téarmaí agus coinníollacha ginearálta a bhí glactha go leictreach.
  • Doiciméad onboarding cliant (KYC, mandáidí SEPA).

Faid an choimeádta dleathanúil: cad a ríor an dlí

Athraíonn an fad coimeádta na ndocumaintí i ndiaidh a nádúr dleathanúil. Seo na príomh-scéimh a bheith ar eolas:

| Cineál Doiciméid | Fad Coimeádta Dleathanúil | Bonn Dleathanúil | |---|---|---| | Conarthaí tráchtála | 5 bliana | Art. L110-4 Cód Tráchtála | | Doiciméad Fhiscíc | 6 bliana | Art. L102 B LPF | | Conarthaí Oibre | 5 bliana tar éis scarúint | Cód Oibre | | Gníomhartha faoi Sheirb Príobháideach | 5 bliana (gníomh pearsanta) | Art. 2224 Cód Sibhialta | | Doiciméad Chuntasaíochta | 10 mbliana | Art. L123-22 Cód Tráchtála | | Sonraí Sláinte | 20 bliana ar a laghad | Art. R1112-7 CSP |

Ba chóir go mbeadh na faid seo a bheith ionchorpraithe sa pholasaí chartlannúcháin agus a bheith i bpáramádar sna huirlisí bhainistíochta dhocumaintí.

---

Aonú an tsábháilteacht i do workflow síniochán leictreach

Plataform siníochán a roghnú le cartlannú nádúrtha

Is é an straitéis is fearr a bheith ag roghnú réiteach siníochán leictreach a cheanglaitear le cartlannú slán, i bhféidir nach mbeidh dhá uirlisí ar leithligh ag gníomhú. Is iad na critéir roghnúcháin riachtanacha:

  • Cáilíochtú eIDAS: ba chóir gur cáilíochtú a bheith ar an bplataform nó a bheith ag brath ar sholáthraí seirbhísí fíontais cuallaithe (QTSP) ar an EU Trust List.
  • Comhréir RGPD: óstáil na sonraí san Aontas Eorpach, DPA (Data Processing Agreement) ar fáil, cumhacht ar bharrúlaigh na ndaoine a dhéanamh.
  • Formáidí cartlannúcháin chinntithe: tacaíocht nádúrtha ar PAdES-LTA nó coibhéiseach.
  • Fhaid-sheistiú iomlán: ba chóir gur bheadh gach céim an phróisis siníochán a rianú agus a bheith in-onnmhairithe.
  • Aithinn API: chun an plataform a cheanglú do do GED (Bainistiúchán Doiciméad Leictreach) nó ERP atá ann cheana.

Chun na réitigh ar fáil sa mhargadh a chur i gcomparáid, féaigh ár comparáid de réitigh siníochán leictreach.

An fhaid-sheistiú: do bhraistint is fearr i rith conspóide

Is é an fhaid-sheistiú (nó audit trail) dialann ama-chruthaithe agus dothuigthe a gcúisíonn gach gníomh a bhhaineann le doiciméad: seol, oscailt, siníú, diúltú, athnuachan. Ba chóir gur cruthu breise ar an siníú féin.

Ba chóir go bhformhéadaigh faid-sheistiú breithiúnach:

  • Na fianóisithe cuallaithe gach gníomh.
  • Seoladh IP agus gníomhaireacht úsáideora an tsiniotháir.
  • Aitheantóirí fíorú aitheantas.
  • Na meiteashonraí an doiciméid (gearradh hash).

I rith conspóide, is minic é an fhaid-sheistiú a bhíonn an difríochtaí roimh an chúirt, go háirithe nuair a bhí siníú simplí nó fhorbartha (nach bhfuil cuallaithe) in úsáid.

Gníomhachtú na gcuimhneachán athnuachan agus chartlannúcháin

Is é polasaí chartlannúcháin éifeachtúil roimh rud eile ná polasaí gníomhachtaithe. Áirítear na cleachtais dhea-dhéanta:

  • Aibhléoga gníomhachtaithe roimh íocairt na dteastáis nó na bhfianóisithe.
  • Sreabhadh oibre athnuachan fianóisiú (timestamp renewal) sular bhí algartam cripteagrafach iomlán seanda.
  • Athbhreithnithe tréimhsiúil ar an liosta na ndocumaintí chartlannaithe, le fíorú randamach slándála.
  • Clár-bhord comhréire a ligean ar aithint na ndocumaintí ar fhad a coimeádta atá ag druidim leis an uachtar dleathanúil.

Tá na gníomhachtuithe seo ar fáil go nádúrtha sna plataformaí siníochán leictreach nua-aoise, ar nós Certyneo d'fhiontraigheachtaí.

Creat Dleathanúil Fheidhmithe ar Shábháilteacht agus Chartlannúcháin na nDocumaintí Signaithe

Tugann an coimeádtú slán na ndocumaintí signaithe go leictreach isteach i gcreat reachtúil dlomh, agus is riachtanach a chumasúcháin do aon eagraíochta atá ag iarraidh a chuir ina choinne tríú páirtí nó a thabhairt i láthair sa bhreithiúnas.

Rialachán eIDAS n°910/2014 agus a fhorásúil

Bunaíonn an rialachán Eorpach eIDAS (Electronic IDentification, Authentication and trust Services), a bheidh i bhfeidhm ó 1 Iúil 2016 agus a bheidh á dheasú trí eIDAS 2.0, an fhráma fíontais ar sheirbhísí siníochán leictreach san Eoraip. Tugann sé ar dhiaidh trí leibhéal siníochán (simplí, forbartha, cuallaithe) agus imréasúnaí ar sholáthraitheoirí seirbhísí fíontais cuallaithe (QTSP) riachtanais dhochta ar shábháilteacht, iniúchadh agus leanúnachta seirbhís. Tugann alt 25 tuairim ar neamh-dhíbhirt ar shíniú cuallaithe. Rialacháin alt 42 seirbhísí fianóisiú cuallaithe.

Cód Sibhialta na Fraince: alt 1366 agus 1367

Deirtear i alt 1366 den Chód Sibhialta go bhfuil "an tscríobh leictreach ar an bhraistint chéanna le scríobh ar thaca páipéir, faoi réir go bhféadfar an duine ar fhad sé a sheasamh a fhíorú agus go bhféadfar a bheith á leagan amach agus a choimeád i gcoinníollacha ar nós a ráthúcháin slándála". Soiléiríonn alt 1367 na coinníollacha balídíochta siníochán leictreach. Is ar an eagraíochta atá an doiciméad i a bheartas thabhairt an fhreagrachta ar an coimeádtú i gcoinníollacha ar nós ráthúcháin slándála.

RGPD n°2016/679: cosaint na sonraí pearsanta sna cartlannán

Tá sonraí pearsanta (aitheantas an tsiniotháir, seoladh r-phost, seoladh IP, uaireanta sonraí biométriceacha iompraíteolaíochta) go rialta i ndocumaintí signaithe. Imríonn an RGPD bonn dleathanúil ar gach próiseáil, teorannú an fhad coimeádta ar an gá beachta, agus cur i bhfeidhm bearta theicneolaíochta agus eagraíochtúla cuí (alt 32). I rith sárú sonraí a bhainann le cartlannán doiciméad signaithe, imríonn alt 33 fógra don CNIL laistigh 72 uair.

Treoir NIS2 (2022/2555/UE)

Arna aistriú i ndlí na Fraince ag orduithe in 2024, imríonn an treoir NIS2 ar aonáin bhunúsacha agus thábhachtacha riachain fhás ar shiúl ar chúrsaí sibhialtachta, lena n-áirítear sábháilteacht na gcóras faisnéise agus doiciméad signaithe proinseis. Téann na plataformaí cartlannúcháin doiciméad signaithe eagraíochtaí ábhartha isteach an sprioc-fheidhm fheidhmíochta.

Caighdeáin ETSI agus NF Z42-013

Sainmhíníonn na caighdeáin ETSI EN 319 132 (XAdES), ETSI EN 319 122 (CAdES) agus ETSI EN 319 142 (PAdES) formáidí siníochán leictreach forbartha agus cuallaithe i bhfréasúrú le eIDAS. Déanann an caighdeán NF Z42-013 / ISO 14641 tagartha Fhraincí ar dearadh agus gníomhú córas cartlannúcháin leictreach le braistint bhreithiúnach. Meastar a chloí leis a bheith i láidir ag ANSSI agus cosaint dhochta i rith ceist bhreithiúnach.

Pionós agus riosca i rith neamhchomhréire

Tá na riosca iolracha: neamh-inghabhála sa bhreithiúnas, pionós CNIL (suas go 20 milliún euro nó 4% den CA domhanda ar sháruithe RGPD móra), gníomhachtú an fhreagrachta conarthaí nó dhóchúlaí an eagraíochtúla, agus cailliúint ar na ráthúcháin a thugann an soláthraí siníochán mura raibh oibleagáidí coimeádta á comhlíonadh.

Spriocscéal úsáid: conas a dhéanann eagraíochtaí a ndocumaintí signaithe a dhéanamh slán

Spriocscéal 1 — Cabinéad abhcóidí ag bainistiú na milliúin ghníomhartha gach bliain

Bhreithníonn cabinéad abhcóidí oibre 25 comhghleacaithe thart ar 3 000 gníomhartha agus conarthaí signaithe go leictreach gach bliain (prótacail thráchaidh, mandáidí, gníomhartha géilliúchta). Ag seasamh os comhair an ghá a bheith ag soláthruigh doiciméad ó dhearscáileann 7 mbliana roimhe sin roimh scagthóir fhiscíc cliant, nótáil an cabinéad go bhfuil roinnt sínithe nach bhfuil ar fáil níos mó: tá an teastáis as fhad agus ní raibh aon fianóisiú cartlannúcháin (leibhéal PAdES-LTA) ar an chur i bhfeidhm.

Tar éis a bheith ag comhtháthú réiteach siníochán le cartlannú nádúrtha i SAE i gcomhréir NF Z42-013, fáil an cabinéad ar inmharthanacht ráthúchta ar 30 bliana. An t-am a chaitheamh agus a thabhairt de doiciméad i rith conspóide laghdú ó 4 uair go níos lú ná 15 nóiméad. Measúnaíonn na comhpháirt laghdú 60% ar dhúshlán dleathanúila ar choimeádtú doiciméad. Chun níos mó a thuiscint ar na riachtanais ar leith cabinéad dlí, léigh ár leathanach dírithe ar an siníochán leictreach ar cabinéad dlí.

Spriocscéal 2 — PME gréine ag bainistiú conarthaí soláthraithe agus cliant

Gineann PME ghréine 180 oibrithe thart ar 400 chonarthaidh sholáthraitheoirí agus 250 chonarthaidh chliaint signaithe go leictreach gach bliain. Bhí a dhocumaintí go dtí seo stórmhéadúnú in fhillteán roinnte ar fhreastalai inmheánach neamh-chriptithe, gan fhaid-sheistiú, gan rialú rochtana gránúlach.

I ndiaidh timthriall sibhialtachta (ransomware) a raibh cuid den fhreastalai criptithe, bhí gá ar roinnt conarthaí sa bhéartas a bheith ath-shínithe, ag giniúint moille agus costaisí measta go 40 000 €. Tar éis imeall go plataform SaaS siníochán le cofra digiteach ionchorpraithe, óstáil thúrtha sa Fhraince agus cúltacá geo-athshíonraithe, cuireann an PME deireadh ar an riosca. Tá sochair freisin ar bharrúlaigh gníomhachtaithe ar scéimh chónairt. Chun an toraidh-infheistíochta a dhéanamh measúnaithe ar an chur chuige seo, bain úsáid as ár ríomhaire ROI siníochán leictreach.

Spriocscéal 3 — Grúpa ospidéal ag bainistiú na n-aontuithe cliant agus conarthaí RH

Ba chóir do ghrupaíochtaí ospidéal thart ar 1 200 leaba na n-aontuithe geal na ndaoine a choinneáil i ndocumaintí signaithe go leictreach ar feadh 20 bliana ar a laghad (alt R1112-7 an Chóid Sláinte Phoiblí), chomh maith le conarthaí oibre 2 500 gearránaí. Ba ionann an iolrú na ndocumaintí agus faid an choimeádta éagsúil a bhainistiú neamhdhéanta agus ar dúshlán.

Trí réiteach siníochán leictreach a chur i bhfeidhm le modúl cartlannúcháin infhillithe de réir catagóire dhocumaintí, déanann seirbhís dhínn an ghrupaíochta na rialacha coinneála a dhéanamh gníomhachtaithe: 20 bliana ar aontuithe geal, 5 bliana tar éis scarúint ar chonarthaí RH, 10 mbliana ar mhargaí poiblí. Nochtann iniúchta inmheánacha comhréire RGPD go laistigh ráta comhréire doiciméad ó 67% go 96% i níos lú ná bliain. Ar leith don tionscal, soiléiríonn ár dtreoireoír ar an siníochán leictreach sa tsláinte na ngéartha reachtúila a bhainann.

Críoch

Ní roghanna teicneolaíochta acmhainne gan tábhachta a dhéanamh ar shábháilteacht agus ar choimeádtú a ndocumaintí signaithe go leictreach: is oibleagáid dhleathach agus ní éigeadh straitéiseach d'aon eagraíochta a bhíonn ag brath ar shíniú leictreach ina próiseasa ghnó. Idir comhréir eIDAS, na riachtanais RGPD, caighdeáin ETSI agus faid an choimeádta i ngeall don Chód Tráchtála, tá an chastacht fíor — ach ar fholuain go hiomlán le na huirlisí cheart.

Is soiléir na síntí de straitéis chartlannúcháin rathúla: formáidí siníochán fadtéarmach (PAdES-LTA), fianóisiú cuallaithe go cór

Triail Certyneo saor in aisce

Seol do chéad bhosca síniú níos lú ná 5 nóiméad. 5 bhosca saor in aisce gach mí, gan bhanka-chárta.

Dul níos doimhne sa téama

Ár dtreorracha iomlán chun síniú leictreonach a shealbhú.