דלג לתוכן ראשי
Certyneo
Réglementation

חתימה פשוטה, מתקדמת ומוסמכת: ההבדלים

3 רמות eIDAS מוסברות עם דוגמאות קונקרטיות לבחירת החתימה האלקטרונית הנכונה בהתאם לנושא המסמך.

Certyneo5 דקות קריאה

Certyneo

כותב — Certyneo · אודות Certyneo

Digitalisation des processus administratifs — équipe en réunion de travail

שלושת הרמות שהוגדרו על ידי eIDAS

הרגולציה האירופיתeIDAS(n°910/2014) מארגן את החתימה האלקטרונית לשלוש רמות, המתאימות לדרגות הולכות וגדלות של דרישות מבחינת זיהוי החתימה ומוצקות ההוכחה. הבנת הרמות הללו מאפשרת לך לבחור את החתימה המתאימה לכל מסמך, מבלי להגדיל את התהליך.

רמה 1: חתימה אלקטרונית פשוטה (SES)

שָׁםחתימה אלקטרונית פשוטההיא הרמה הבסיסית. זה מתאים לכל ביטוי של הסכמה אלקטרונית: לחיצה על "אני מקבל", תיבת סימון, ראשונית מצוירת על מסך מגע.

  • דרישות: הסכמה ברורה, זיהוי מינימלי (אימייל)
  • עֵדוּת: נמוך עד בינוני, משתנה בהתאם לספק
  • מקרי שימוש: הצעות מחיר, הזמנות רכש, הסכמים פנימיים, תנאים כלליים
  • חתימת חיכוך: כמעט אפס - החותם אינו יוצר חשבון

ה-SES מספיק לרוב המכריע של העסקאות המסחריות הנפוצות שבהן הסיכון למחלוקת נמוך. הוא נשאר בתוקף משפטי, כאשר השופט מעריך את מהימנות התהליך על בסיס כל מקרה לגופו.

רמה 2: חתימה אלקטרונית מתקדמת (AES)

שָׁםחתימה מתקדמתמחזק את זיהוי החותם ויוצר קשר ייחודי בינו לבין המסמך. הוא מבוסס על ארבעה קריטריונים שנקבעו בסעיף 26 של eIDAS:

  1. הוא מקושר לחתום באופן ייחודי
  2. היא מאפשרת לזהות את החותם
  3. הוא נוצר באמצעים שהחותם שומר תחת שליטתו הבלעדית
  4. הוא מקושר למסמך באופן שיזהה כל שינוי אחר

בפועל, ה-AES עובר דרך אאימות כפול: קישור ייחודי שנשלח בדואר אלקטרוני + קוד OTP שהתקבל ב-SMS. ה-PDF הסופי כולל חותמת זמן ונתיב ביקורתמְפוֹרָט.

  • מקרי שימוש: חוזה עבודה, שכירות, מנדט, חוזה מסחרי על הפרק, NDA
  • חתימת חיכוך: חלש — קוד SMS להזנה בנוסף למייל
  • עֵדוּת: חזקת תוקף ניתנת להפרכה

רמה 3: חתימה אלקטרונית מוסמכת (QES)

שָׁםחתימה מוסמכתהיא הרמה הגבוהה ביותר. הוא מבוסס על אתעודה מוסמכתהונפק על ידי ספק שירותי נאמנות מוסמך (QTSP) הרשום ברשימת האמון של מדינה חברה באיחוד האירופי, ועל מכשיר מאובטח ליצירת חתימה (למשל YubiKey, כרטיס חכם).

  • ערך משפטי: שווה ערך לחתימה בכתב יד בכל האיחוד האירופי
  • מקרי שימוש: מסמכים אותנטיים, חוזים ציבוריים, מסמכים נוטריונים מסוימים
  • חתימת חיכוך: גבוה - אימות זהות KYC פנים אל פנים או וידאו
  • עֲלוּת: גבוה משמעותית מה-SES/AES

עבור רוב העסקים, רק לעתים נדירות יש צורך ב-QES על בסיס יומיומי. הוא הופך להיות חיוני כאשר החוק מחייב זאת (הליכים משפטיים, חוזים ציבוריים מסוימים) או כאשר לחוזה יש ערך יוצא דופן.

טבלת השוואה מהירה

קריטריון | פשוט | מתקדם | מוּסמָך

זיהוי | דוא"ל | אימייל + OTP SMS | תעודה מוסמכת + אימות זהות

ערך משפטי | עדות להערכה | חזקת תוקף | שווה ערך לחתימה בכתב יד של האיחוד האירופי

חיכוך | כמעט אפס | נמוך | גָבוֹהַ

מקרה שימוש טיפוסי | הצעות מחיר, הזמנות רכש | חוזה עבודה, שכירות | פעולות נוטריוניות, חוזים ציבוריים

עלות | נמוך | מתון | תַלמִיד

איך לבחור את הרמה הנכונה

הכלל הפשוט:ליישר את הרמה עם נושא המסמך.

  • אם המסמך מערער, ​​מה עומד על הפרק? כמה מאות יורו או חוזה בשווי כמה עשרות אלפים?
  • האם הקשר עם החותם ידוע (לקוח היסטורי) או לא ידוע (פנייה ראשונה)?
  • האם המסמך נופל במסגרת משפטית המטילה רמה מסוימת (למשל.חוזה עבודה,לַחכּוֹר) ?

ככלל: SES להסכמים פשוטים, AES לכל מה שקשור למשאבי אנוש, נדל"ן, פיננסים, QES רק כאשר הדבר נדרש על פי חוק.

שגיאות נפוצות

  • קח באופן שיטתי את ה-QES"להרגיע את עצמך": חיכוך מיותר לחתום, עלות גבוהה, לרוב מגודלת.
  • היצמד ל-SES לכל דבר: במקרה של מחלוקת על חוזה עבודה, היעדר אימות חזק יכול להחליש את ההוכחה.
  • אימות וחתימה מבלבלים: אישור קבלה אינו חתימה.

איך Certyneo עוזר לך

Certyneo תומך באופן טבעי ברמות פשוטות (SES) ומתקדמות (AES), עם דוא"ל כפול OTP + SMS באמצעות Twilio Verify עבור AES. במקרים הדורשים QES, Certyneo מתממשק עם מספר ספקי שירות אירופאים מוסמכים (Docaposte Certigna, Universign, CertEurope) על מנת להפעיל את החתימה המוסמכת מבלי לשנות את הכלי.

אתה יכול להגדיר את המסמך ברמת החתימה לפי מסמך בהתאם לבעיה - או לפי תבנית אם תעשית תהליך.

גלה את פתרון החתימה האלקטרונית של Certyneo

שאלות נפוצות

האם אני יכול לערבב רמות באותה מעטפה?

כֵּן. מעטפה מרובת מסמכים יכולה לכלול הצעת מחיר חתומה ב-SES וחוזה חתום ב-AES, למשל. כל חותם רואה את האימות המותאם למסמך שעליו לחתום.

האם חתימה מתקדמת מוכרת בינלאומית?

באיחוד האירופי כן, תחת עקרון ההכרה ההדדית של eIDAS. מחוץ לאיחוד האירופי, ההכרה תלויה במסגרת החוקית המקומית - שתאומת בהתאם לתחום השיפוט הרלוונטי.

האם אני צריך אישור אישי כדי להיכנס ל-AES?

לא. ניתן לקבל את ה-AES ללא תעודה אישית מוקדמת הודות ל-OTP הכפול. זה מה שהופך את AES לנגיש מאוד, כאשר QES דורש תעודה מוסמכת.

האם חובה חתימה מוסמכת לחוזה עבודה?

לא. חוזה העבודה מקבל חתימה מתקדמת (AES), שכבר מציעה הנחה חזקה של תוקף. לפרטים נוספים, ראהחתימה אלקטרונית של חוזה העבודה.

איך בודקים רמת מסמך חתום?

פתח את ה-PDF ב-Adobe Acrobat Reader: מאפייני החתימה מציגים את הרמה, החותם וחותמת הזמן. אתה יכול גם להשתמש ב-aבודק מקוון.

מַסְקָנָה

בחירת הרמה הנכונה של חתימה אלקטרונית פירושה מציאת האיזון בין ערך הוכחה לחיכוך עבור החותם. התחילו בפשטות, קחו את זה מדרגה כשהנושא המשפטי מחייב זאת.

נסה את Certyneo לשלוח, לחתום ולעקוב אחר המסמכים שלך באינטרנט בפשטות, במהירות ובבטחה.

נסו Certyneo בחינם

שלחו את מעטפת החתימה הראשונה שלכם בפחות מ-5 דקות. 5 מעטפות חינם בחודש, ללא כרטיס אשראי.

העמקת הנושא

המדריכים המלאים שלנו לשליטה בחתימה אלקטרונית.