Egyszerű, fejlett és minősített aláírás: a különbségek
A 3 eIDAS szint konkrét példákkal magyarázható a megfelelő elektronikus aláírás kiválasztásához a dokumentum kiadásától függően.
Frissítve
Szerző — Certyneo · A Certyneoról

Az elektronikus aláírás fokozott biztonságú formája (AES) a B2B szektorban leggyakrabban használt szint, és az egyetlen, amely jogi vélelmet biztosít az integritásra vonatkozóan, anélkül, hogy chipkártyát írna elő az aláíró számára. Az egyszerű aláírás (SES) és a minősített aláírás (QES) mellett ez alkotja azt a három szintet, amelyet az eIDAS európai rendelet határoz meg. Az alábbiakban bemutatjuk, hogyan válassza ki a megfelelő szintet a dokumentum jellege, a várt bizonyító ereje, valamint az aláíró számára elfogadható kényelmetlenség alapján.
Mi a fokozott biztonságú elektronikus aláírás (AES)?
A fokozott biztonságú elektronikus aláírás az eIDAS rendelet 26. cikkében meghatározott közbenső szint. Négy együttes feltételnek kell megfelelnie: (1) egyedi módon kapcsolódjon az aláíróhoz, (2) lehetővé tegye annak azonosítását, (3) olyan adatok felhasználásával jöjjön létre, amelyek kizárólag az aláíró ellenőrzése alatt állnak, (4) lehetővé tegye bármely utólagos módosítás felismerését az aláírt dokumentumon. A gyakorlatban ezek a feltételek egy erős hitelesítés révén (e-mail + SMS-ben kapott OTP kód), egy időbélyegzővel ellátott naplózási nyomvonal, valamint a PDF kriptográfiai hash-elése segítségével valósulnak meg.
Az AES-hez társul egy integritásra és eredetre vonatkozó jogi vélelem, amely a bíróság előtt megfordítja a bizonyítási terhet: az aláírás hitelességét vitató félnek kell bizonyítania annak hamisságát, nem pedig az aláírónak kell bizonyítania annak érvényességét. Ez alapvetően megkülönbözteti az AES-t az SES-től, amely esetében a megbízhatóságot a bíróság eseti alapon értékeli.
Az eIDAS által meghatározott három szint
Az európai eIDAS rendelet (910/2014. sz.) az elektronikus aláírást három szintbe rendezi, amelyek az aláíró azonosítására és a bizonyíték szilárdságára vonatkozó egyre magasabb követelményeknek felelnek meg. E szintek pontos ismerete lehetővé teszi, hogy minden dokumentumhoz a megfelelő aláírást válasszuk, a folyamat túlbonyolítása nélkül.
1. szint: az egyszerű elektronikus aláírás (SES)
Az egyszerű elektronikus aláírás az alapszint. Minden elektronikus formában kifejezett beleegyezésnek megfelel: egy kattintás az "Elfogadom" gombra, egy jelölőnégyzet bejelölése, vagy egy érintőképernyőn rajzolt kézjegy.
- Követelmények: egyértelmű beleegyezés, minimális azonosítás (e-mail)
- Bizonyító erő: alacsony-közepes, a szolgáltatótól függően változik
- Felhasználási terület: árajánlatok, megrendelések, belső megállapodások, általános szerződési feltételek
- Aláírói kényelmetlenség: gyakorlatilag nulla — az aláírónak nem kell fiókot létrehoznia
Az SES a mindennapi kereskedelmi ügyletek nagy részéhez elegendő, ahol a vitatás kockázata alacsony. Jogilag érvényes marad, a bíróság eseti alapon értékeli az eljárás megbízhatóságát.
2. szint: a fokozott biztonságú elektronikus aláírás (AES)
A fokozott biztonságú aláírás megerősíti az aláíró azonosítását, és egyedi kapcsolatot hoz létre közte és a dokumentum között. Az eIDAS 26. cikkében meghatározott négy feltételre épül:
- egyértelműen kapcsolódik az aláíróhoz
- lehetővé teszi az aláíró azonosítását
- olyan eszközökkel jön létre, amelyeket az aláíró kizárólagos ellenőrzése alatt tart
- úgy kapcsolódik a dokumentumhoz, hogy bármely utólagos módosítás felismerhető legyen
A gyakorlatban az AES egy kétfaktoros hitelesítésen keresztül valósul meg: egyedi hivatkozás e-mailben + SMS-ben kapott OTP kód. A végleges PDF tartalmaz egy időbélyeget és egy naplózási nyomvonalat, részletes formában.
- Felhasználási terület: munkaszerződés, bérleti szerződés, megbízás, jelentős kereskedelmi szerződés, titoktartási megállapodás (NDA)
- Aláírói kényelmetlenség: alacsony — az e-mail mellett egy SMS-kódot is meg kell adni
- Bizonyító erő: erős, megdönthető érvényességi vélelem
3. szint: a minősített elektronikus aláírás (QES)
A minősített aláírás a legmagasabb szint. Egy minősített tanúsítványon alapul, amelyet egy minősített bizalmi szolgáltató (QTSP) bocsát ki – amely szerepel egy uniós tagállam bizalmi listáján –, valamint egy biztonságos aláírás-létrehozó eszközön (pl. YubiKey, chipkártya).
- Jogi érték: a teljes EU-ban egyenértékű a saját kezű aláírással
- Felhasználási terület: közokiratok, közbeszerzések, egyes közjegyzői okiratok
- Aláírói kényelmetlenség: magas — személyes vagy videós (KYC) azonosság-ellenőrzés szükséges
- Költség: jelentősen magasabb, mint az SES/AES esetében
A legtöbb vállalat számára a QES a napi gyakorlatban ritkán szükséges. Elengedhetetlenné válik, amikor a jogszabály előírja (bírósági eljárások, egyes közbeszerzések), vagy amikor a szerződés kivételesen nagy értékű.
Gyors összehasonlító táblázat
| Szempont | Egyszerű | Fokozott biztonságú | Minősített |
|---|---|---|---|
| Azonosítás | E-mail + SMS-es OTP kód | Minősített tanúsítvány + azonosság-ellenőrzés | |
| Jogi érték | Eseti mérlegelés alapján elfogadott bizonyíték | Érvényességi vélelem | Az EU-ban egyenértékű a saját kezű aláírással |
| Kényelmetlenség | Gyakorlatilag nulla | Alacsony | Magas |
| Jellemző felhasználási terület | Árajánlatok, megrendelések | Munkaszerződés, bérleti szerződés | Közjegyzői okiratok, közbeszerzések |
| Költség | Alacsony | Mérsékelt | Magas |
Hogyan válasszuk ki a megfelelő szintet
Az egyszerű szabály: igazítsa a szintet a dokumentum kockázatához.
- Ha a dokumentumot megtámadják, mi a tét? Néhány száz euró, vagy egy több tízezer eurós szerződés?
- Ismert (régi ügyfél) vagy ismeretlen (első kapcsolatfelvétel) az aláíróval fennálló kapcsolat?
- A dokumentum olyan jogi keretbe tartozik, amely pontos szintet ír elő (pl. munkaszerződés, bérleti szerződés) ?
Általános szabályként: SES az egyszerű megállapodásokhoz, AES mindenhez, ami a HR-t, az ingatlant vagy a pénzügyeket érinti, QES pedig csak akkor, amikor a jogszabály előírja.
Gyakori hibák
- Mindig a QES-t választani "a biztonság kedvéért": felesleges kényelmetlenség az aláírónak, magas költség, gyakran túlbiztosítás.
- Mindenre az SES-t alkalmazni: munkaszerződéssel kapcsolatos jogi vita esetén az erős hitelesítés hiánya gyengítheti a bizonyítékot.
- Összekeverni a jóváhagyást az aláírással: egy átvételi igazolás nem aláírás.
Hogyan segít a Certyneo
A Certyneo natívan támogatja az egyszerű (SES) és a fokozott biztonságú (AES) szintet, az AES esetében kettős e-mail + SMS OTP-vel a Twilio Verify segítségével. Azokban az esetekben, amikor QES szükséges, a Certyneo több európai minősített szolgáltatóval (Docaposte Certigna, Universign, CertEurope) is összekapcsolható, így a minősített aláírás eszközváltás nélkül aktiválható.
Az aláírás szintjét dokumentumonként is beállíthatja a kockázat alapján — vagy sablononként, ha már iparosította a folyamatot.
Ismerje meg a Certyneo elektronikus aláírási megoldását
GYIK
Keverhetem a szinteket ugyanabban a borítékban?
Igen. Egy több dokumentumot tartalmazó boríték magában foglalhat például egy SES szinten aláírt árajánlatot és egy AES szinten aláírt szerződést. Minden aláíró az általa aláírandó dokumentumnak megfelelő hitelesítést látja.
Elismerik a fokozott biztonságú aláírást nemzetközi szinten?
Az EU-ban igen, az eIDAS kölcsönös elismerésének elve alapján. Az EU-n kívül az elismerés a helyi jogi kerettől függ — ezt az érintett joghatóság szerint kell ellenőrizni.
Szükséges személyes tanúsítvány az AES szintű aláíráshoz?
Nem. Az AES a kettős OTP-nek köszönhetően előzetes személyes tanúsítvány nélkül is megszerezhető. Ez teszi az AES-t nagyon könnyen hozzáférhetővé, míg a QES minősített tanúsítványt igényel.
Kötelező a minősített aláírás a munkaszerződésekhez?
Nem. A munkaszerződés esetében elfogadható a fokozott biztonságú aláírás (AES), amely már erős érvényességi vélelmet biztosít. Bővebben lásd: a munkaszerződés elektronikus aláírása.
Hogyan ellenőrizhető egy aláírt dokumentum szintje?
Nyissa meg a PDF-et az Adobe Acrobat Readerben: az aláírás tulajdonságai megjelenítik a szintet, az aláírót és az időbélyeget. Használhat emellett egy online ellenőrző eszközt is.
Összegzés
A megfelelő elektronikus aláírási szint kiválasztása azt jelenti, hogy megtaláljuk az egyensúlyt a bizonyító erő és az aláíró számára jelentett kényelmetlenség között. Kezdje egyszerűvel, és lépjen magasabb szintre, amikor a jogi kockázat ezt megköveteli.
Próbálja ki a Certyneo-t dokumentumai egyszerű, gyors és biztonságos online küldéséhez, aláírásához és nyomon követéséhez.
Próbálja ki ingyen a Certyneót
Küldje el első aláírási borítékát 5 perc alatt. 5 ingyenes boríték havonta, bankkártya nélkül.
Mélyebbre ásva a témában
Referenciacikkek ebben a témában.
Mélyebbre ásva a témában
Átfogó útmutatóink az elektronikus aláírás elsajátításához.
Olvasson tovább a(z) Szabályozás témában
Mélyítse el ismereteit ezekkel a kapcsolódó cikkekkel.

Elektronikus meghatalmazás: jogszerűség, meghatalmazott és képviselet
Az elektronikus meghatalmazás lehetővé teszi a jogi értelemben érvényes képviseleti jogok átruházását papír nélkül. Ismerje meg a szabályokat, kockázatokat és legjobb gyakorlatokat 2026-ban.

Elektronikus aláírás és HIPAA-megfelelőség 2026-ban
Az elektronikus aláírás forradalmasítja az orvosi dokumentumok áramlását, de szigorú követelményeket támaszt a betegadatok védelme terén. Fedezze fel, hogyan lehet egyensúlyt teremteni a hatékonyság és a HIPAA-megfelelőség között.

Elektronikus aláírás mint jogi bizonyíték vitában
Tényleg érvényes a francia bíróság előtt az elektronikusan aláírt szerződés? Teljes megfejtés az elektronikus aláírás bizonyító értékéről vitás helyzetben.