Cum funcționează o semnătură electronică?
Mecanism criptografic, autentificare, marcare temporală, pista de audit: funcționarea unei semnături electronice explicată pas cu pas.
Actualizat la
Redactor — Certyneo · Despre Certyneo

Principiul general
O semnătură electronică nu este o imagine. Este un procedeu criptografic care leagă patru elemente indisolubile: documentul, identitatea semnatarului, momentul semnării și o dovadă tehnică că nimic nu a fost modificat ulterior.
Acest procedeu se bazează pe doi piloni: autentificarea semnatarului și integritatea documentului.
Etapa 1: autentificarea semnatarului
Autentificarea constă în stabilirea unei legături între persoana care aplică semnătura și o identitate verificabilă. Există mai multe tehnici, care pot fi combinate:
- Adresă de email de încredere: este trimis un link unic. Doar titularul emailului poate face clic și semna.
- Cod OTP (One-Time Password): un cod de unică folosință este trimis prin SMS. Semnatarul îl introduce pentru a dovedi că deține numărul de telefon asociat.
- Certificat personal: pentru semnătura calificată, un certificat emis de un prestator calificat dovedește identitatea semnatarului.
Nivelul de exigență variază în funcție de nivelul de semnătură vizat — vezi diferențele dintre niveluri.
Etapa 2: calcularea amprentei criptografice
Înainte de semnare, platforma calculează o amprentă (hash) a documentului. Este o secvență unică de caractere care reprezintă conținutul fișierului. Orice modificare, chiar și a unui singur caracter, produce o amprentă complet diferită.
Amprenta este ca o semnătură digitală a fișierului: este mică (câteva zeci de octeți), dar garantează integritatea. Dacă cineva modifică documentul după semnare, amprenta nu mai corespunde — semnătura este invalidată.
Etapa 3: asocierea identității cu amprenta
Platforma criptează amprenta cu o cheie criptografică legată de identitatea semnatarului (prin PKI pentru QES, sau prin platformă pentru SES/AES). Rezultatul este tokenul de semnătură: un obiect digital care conține în același timp:
- amprenta documentului
- identificatorul semnatarului
- marca temporală precisă
- semnătura criptografică propriu-zisă
Acest token este integrat în PDF-ul final conform formatului PAdES (PDF Advanced Electronic Signatures), un standard european. Concret, când deschideți un PDF semnat în Adobe Acrobat Reader, cititorul verifică automat tokenul și afișează "Semnătură valabilă" dacă totul corespunde.
Etapa 4: marcarea temporală
Marcarea temporală leagă semnătura de un moment precis și verificabil. Un marcaj temporal calificat emis de un prestator de încredere furnizează o dovadă legală că documentul exista deja la acea dată — argument decisiv în caz de contestare a datei angajamentului.
Vezi marca temporală electronică pentru a înțelege rolul și nivelurile marcării temporale.
Etapa 5: consemnarea în pista de audit
La fiecare etapă a ciclului de semnare, platforma înregistrează un eveniment cu marcă temporală:
- trimiterea plicului
- deschiderea de către semnatar (cu IP și user-agent)
- introducerea codului OTP
- semnarea efectivă
- eventualul refuz
- expirarea
Ansamblul constituie pista de audit (audit trail). Aceasta este dovada operațională a procesului. Este integrată în PDF-ul final și păstrată 10 ani. Vezi dovada semnăturii electronice.
Ce se întâmplă concret de partea semnatarului
Din punctul de vedere al semnatarului, experiența este minimalistă:
- Primește un email cu un link.
- Face clic și deschide documentul în browser.
- Citește, apoi apasă pe "Semnează".
- Pentru AES: introduce un cod SMS primit pe telefon.
- Gata. Primește o copie a PDF-ului semnat.
Fără cont de creat, fără aplicație de instalat, fără certificat de generat (cu excepția QES). Totul se face în 1 până la 3 minute.
Ce se întâmplă de partea emitentului
Emitentul conduce procesul din tabloul de bord:
- încărcarea documentului (PDF, conversie automată dacă e Word)
- adăugarea destinatarilor și plasarea câmpurilor de semnătură
- alegerea nivelului de semnătură și a ordinii (paralelă sau secvențială)
- configurarea remindere-lor automate și a datei de expirare
- trimiterea
În timp real, vede fiecare plic trecând din starea "trimis" în "deschis" apoi "semnat". Webhook-uri sau notificări push pot transmite aceste evenimente către un CRM sau un SIRH.
De ce este dificil de falsificat semnătura electronică
- Amprentă criptografică: orice modificare invalidează semnătura
- Autentificare puternică: fără acces la email ȘI la telefon (pentru AES), este imposibil să te dai drept semnatarul
- Pistă de audit cu marcă temporală: fiecare etapă este urmărită cu IP și user-agent
- Chei criptografice: cheia privată a semnatarului (QES) nu părăsește niciodată dispozitivul său hardware
- Arhivare de 10 ani: dovada rămâne utilizabilă mult timp după semnare
Cum vă ajută Certyneo
La Certyneo, întregul pipeline criptografic rulează în backend pe servere europene (Germania, IONOS): încărcarea PDF-ului, calcularea hash-ului SHA-256, integrarea tokenului PAdES, marcarea temporală, salvarea pistei de audit într-o bază de date PostgreSQL criptată. Beneficiați de un procedeu conform eIDAS fără a fi nevoie să înțelegeți detaliile tehnice.
Descoperiți soluția de semnătură electronică Certyneo
Întrebări frecvente
Pot verifica o semnătură fără platforma care a emis-o?
Da. Un PDF semnat în format PAdES poate fi verificat cu orice cititor PDF compatibil (Adobe Reader, pdfsig etc.). Chiar dacă platforma emitentă dispare, semnătura rămâne verificabilă.
Ce se întâmplă dacă modific PDF-ul după semnare?
Semnătura devine invalidă. Cititorul PDF afișează un avertisment "Documentul a fost modificat după semnare" și amprenta nu mai corespunde.
Care este durata de valabilitate a unei semnături electronice?
Semnătura rămâne valabilă atât timp cât algoritmii criptografici utilizați rămân valabili. Pentru a garanta o valabilitate pe termen lung, se folosesc formate PAdES-LTA (Long Term Archive) care integrează marcaje temporale calificate regenerate periodic.
Se pot semna mai multe documente odată?
Da. Un plic Certyneo poate include mai multe documente care sunt toate semnate cu un singur clic. Fiecare document își păstrează propria amprentă, dar pista de audit este comună.
Amprenta dezvăluie conținutul documentului?
Nu. Amprenta funcționează într-un singur sens: se poate calcula amprenta pornind de la document, dar nu se poate regăsi documentul pornind de la amprentă. Aceasta este una dintre proprietățile fundamentale ale funcțiilor de hashing criptografic.
Concluzie
O semnătură electronică este un procedeu criptografic care leagă în mod verificabil un semnatar, un document, o dată și un consimțământ. Semnatarul nu trebuie să înțeleagă nimic din toate acestea — pentru el, este vorba de un clic și un cod SMS. Pentru dumneavoastră, este o dovadă solidă, arhivată, utilizabilă.
Încercați Certyneo pentru a trimite, semna și urmări documentele online simplu, rapid și în deplină siguranță.
Încercați Certyneo gratuit
Trimiteți primul dvs. plic de semnare în mai puțin de 5 minute. 5 plicuri gratuite pe lună, fără card bancar.
Aprofundați subiectul
Articole de referință pe această temă.
Aprofundați subiectul
Ghidurile noastre complete pentru a stăpâni semnătura electronică.
Continuați lectura despre Semnătură electronică
Aprofundați-vă cunoștințele cu aceste articole legate de subiect.

Platformă de semnătură electronică multilingvă cu suport araba RTL
Companiile care operează în zona MENA se confruntă cu o provocare tehnică majoră: semnarea contractelor în limba arabă în mod conform și fluent. Iată cum o platformă adaptată RTL schimbă regulile jocului.

Criterii pentru alegerea unei platforme de semnătură electronică
Într-un context de multiplicare a soluțiilor SaaS, alegerea platformei potrivite de semnătură electronică a devenit o prioritate strategică. Descoperiți criteriile decisive de evaluat în 2026.

Comparatif Skribble vs Oodrive : quelle solution choisir en 2026
Skribble sau Oodrive ? Descoperiți analiza noastră experă a celor două platforme de semnătură electronică pentru a alege soluția cea mai conformă nevoilor dvs. B2B în 2026.