Identitas penandatangan dan bukti digital
Bagaimana cara membuktikan siapa yang menandatangani dokumen elektronik? Teknik identifikasi, tingkat jaminan dan masalah KYC dijelaskan.
Diperbarui pada
Tim Certyneo
Penulis — Certyneo · Tentang Certyneo

Inti permasalahan
Inti permasalahanTanda tangan elektronik hanya mempunyai nilai jika dapat dibuktikansiapa yang
menandatanganinya. Satu klik sederhana pada "Saya setuju" tidak mengatakan apa pun yang dapat dipercaya tentang identitas tersebut.
Teknik identifikasi
Email tepercayaTautan unik terkirim. Hanya pemegang kotak yang dapat diklik. Dasar daritanda tangan sederhana (SES)
.
OTP lewat SMSKode sekali pakai dikirimkan ke nomor tersebut. Dikombinasikan dengan email, ini adalahtanda tangan lanjutan (AES)
standar.
Video KYC
Verifikasi melalui konferensi video: dokumen identitas, tes keaktifan, OCR. Digunakan untuk QES dan sektor yang diatur.
Sertifikat yang memenuhi syaratSertifikat kriptografi pribadi yang dikeluarkan oleh QTSP. Level tertinggi, diperlukan untukSertifikat kriptografi pribadi yang dikeluarkan oleh QTSP. Level tertinggi, diperlukan untuk
QES ⬥⬥⬥.
Identitas digital nasional
FranceConnect+, itsme (Belgia), SPID (Italia). Dompet EUDIW akan memperluas opsi ini.
Tingkat Jaminan (LoA)
- eIDAS mendefinisikan tiga tingkatan:Rendah ⬥⬥⬥: email tunggal → SES
- Besar ⬥⬥⬥: faktor ganda → AESTinggi ⬥⬥⬥: ketat verifikasi → QES
- Masalah GDPRIdentifikasi mengumpulkan data pribadi. GDPR mensyaratkan:
Minimisasi (hanya kumpulkan yang diperlukan)
Periode penyimpanan terdokumentasi
- Hak akses dan penghapusan
- Dasar hukum (eksekusi kontrak, pasal 6.1.b)
- Data biometrik (video KYC) bersifat sensitif — diperlukan persetujuan eksplisit.
- KYC dan sektor yang diatur
Bank, asuransi, kripto, broker real estat tunduk pada AML-FT. KYC memerlukan:
Bank, asuransi, kripto, broker real estat tunduk pada AML-FT. KYC memerlukan:
Verifikasi dokumen identitas dengan OCR
- Tes keaktifan (selfie dinamis)
- Pemeriksaan silang dengan basis sanksi (PEP, OFAC)
- Terkadang operator manusia melalui video
- Kesalahan yang harus dihindari
Mengandalkan email saja untuk kontrak sensitif
- Simpan dokumen identitas tanpa batas waktu
- Jangan mendokumentasikan dasar hukum
- Kumpulkan lebih dari yang diperlukan
- Kasus penggunaan: membuka rekening bank baru
Memasukkan informasi (nama, alamat, profesi)
- Unggah identitas dokumen + bukti alamat
- Tes keaktifan: selfie dinamis
- Tanda tangan kontrak dalam AES dengan SMS OTP
- Dalam 10 menit, rekening dibuka dengan identifikasi "substansial" yang diterima oleh ACPR.
Bagaimana Certyneo membantu Anda
Certyneo secara asli menawarkan identifikasi email + SMS OTP (AES). Untuk kasus yang memerlukan peningkatan KYC, tersedia integrasi video KYC: verifikasi dokumen, uji keaktifan, pemeriksaan silang sanksi.
Certyneo secara asli menawarkan identifikasi email + SMS OTP (AES). Untuk kasus yang memerlukan peningkatan KYC, tersedia integrasi video KYC: verifikasi dokumen, uji keaktifan, pemeriksaan silang sanksi.
Data KYC disimpan di UE, terenkripsi, dan durasinya didokumentasikan sesuai dengan GDPR.
Temukan solusi tanda tangan elektronik Certyneo
FAQ
Apakah email saja cukup untuk tanda tangan yang valid?
Secara teknis ya untuk SES. Untuk dokumen profil tinggi, pilih AES dengan SMS OTP.
Apakah GDPR melarang penyimpanan dokumen identitas?
Tidak, itu membingkai. Dasar hukum, durasi terbatas, keamanan yang diperkuat untuk data sensitif.
Bisakah FranceConnect+ digunakan?
Ya, diakui sebagai level “substansial” untuk AES atau bahkan QES.
Video KYC diperlukan untuk asuransi?
Tidak demikian, namun ACPR sedang menunggu identifikasi yang lebih kuat.
Menandatangani dengan identitas dari negara UE lain?
Ya, saling pengakuan eIDAS (itsme, SPID, nPA).
Kesimpulan
Identifikasi adalah mata rantai paling rapuh dalam rantai pembuktian. Jagalah sesuai dengan masalahnya, dan tanda tangan Anda akan kokoh.
Coba Certyneo untuk mengirim, menandatangani, dan melacak dokumen Anda secara online dengan mudah, cepat, dan aman.
Coba Certyneo gratis
Kirim amplop tanda tangan pertama Anda dalam kurang dari 5 menit. 5 amplop gratis per bulan, tanpa kartu kredit.
Pelajari lebih lanjut
Artikel referensi seputar topik ini.
Pelajari lebih lanjut
Panduan lengkap kami untuk menguasai tanda tangan elektronik.
Lanjutkan membaca tentang Sécurité
Perdalam pengetahuan Anda dengan artikel terkait topik ini.

Apakah tanda tangan elektronik aman?
Enkripsi, autentikasi, jejak audit: mengapa tanda tangan elektronik lebih aman dibandingkan tanda tangan kertas.

Perlindungan data pelanggan e-commerce: kepatuhan GDPR

Sertifikat elektronik dan tanda tangan digital
Apa itu sertifikat elektronik, kegunaannya dan apa kaitannya dengan tanda tangan digital?