Mergeți la conținutul principal
Certyneo
Semnătură electronică

Cum funcționează o semnătură electronică?

Mecanism criptografic, autentificare, marcare temporală, pista de audit: funcționarea unei semnături electronice explicată pas cu pas.

Rédaction Certyneo5 min de lectură

Actualizat la

Rédaction Certyneo

Redactor — Certyneo · Despre Certyneo

Digitalisation des processus administratifs — équipe en réunion de travail

Principiul general

O semnătură electronică nu este o imagine. Este un procedeu criptografic care leagă patru elemente indisolubile: documentul, identitatea semnatarului, momentul semnării și o dovadă tehnică că nimic nu a fost modificat ulterior.

Acest procedeu se bazează pe doi piloni: autentificarea semnatarului și integritatea documentului.

Etapa 1: autentificarea semnatarului

Autentificarea constă în stabilirea unei legături între persoana care aplică semnătura și o identitate verificabilă. Există mai multe tehnici, care pot fi combinate:

  • Adresă de email de încredere: este trimis un link unic. Doar titularul emailului poate face clic și semna.
  • Cod OTP (One-Time Password): un cod de unică folosință este trimis prin SMS. Semnatarul îl introduce pentru a dovedi că deține numărul de telefon asociat.
  • Certificat personal: pentru semnătura calificată, un certificat emis de un prestator calificat dovedește identitatea semnatarului.

Nivelul de exigență variază în funcție de nivelul de semnătură vizat — vezi diferențele dintre niveluri.

Etapa 2: calcularea amprentei criptografice

Înainte de semnare, platforma calculează o amprentă (hash) a documentului. Este o secvență unică de caractere care reprezintă conținutul fișierului. Orice modificare, chiar și a unui singur caracter, produce o amprentă complet diferită.

Amprenta este ca o semnătură digitală a fișierului: este mică (câteva zeci de octeți), dar garantează integritatea. Dacă cineva modifică documentul după semnare, amprenta nu mai corespunde — semnătura este invalidată.

Etapa 3: asocierea identității cu amprenta

Platforma criptează amprenta cu o cheie criptografică legată de identitatea semnatarului (prin PKI pentru QES, sau prin platformă pentru SES/AES). Rezultatul este tokenul de semnătură: un obiect digital care conține în același timp:

  • amprenta documentului
  • identificatorul semnatarului
  • marca temporală precisă
  • semnătura criptografică propriu-zisă

Acest token este integrat în PDF-ul final conform formatului PAdES (PDF Advanced Electronic Signatures), un standard european. Concret, când deschideți un PDF semnat în Adobe Acrobat Reader, cititorul verifică automat tokenul și afișează "Semnătură valabilă" dacă totul corespunde.

Etapa 4: marcarea temporală

Marcarea temporală leagă semnătura de un moment precis și verificabil. Un marcaj temporal calificat emis de un prestator de încredere furnizează o dovadă legală că documentul exista deja la acea dată — argument decisiv în caz de contestare a datei angajamentului.

Vezi marca temporală electronică pentru a înțelege rolul și nivelurile marcării temporale.

Etapa 5: consemnarea în pista de audit

La fiecare etapă a ciclului de semnare, platforma înregistrează un eveniment cu marcă temporală:

  • trimiterea plicului
  • deschiderea de către semnatar (cu IP și user-agent)
  • introducerea codului OTP
  • semnarea efectivă
  • eventualul refuz
  • expirarea

Ansamblul constituie pista de audit (audit trail). Aceasta este dovada operațională a procesului. Este integrată în PDF-ul final și păstrată 10 ani. Vezi dovada semnăturii electronice.

Ce se întâmplă concret de partea semnatarului

Din punctul de vedere al semnatarului, experiența este minimalistă:

  1. Primește un email cu un link.
  2. Face clic și deschide documentul în browser.
  3. Citește, apoi apasă pe "Semnează".
  4. Pentru AES: introduce un cod SMS primit pe telefon.
  5. Gata. Primește o copie a PDF-ului semnat.

Fără cont de creat, fără aplicație de instalat, fără certificat de generat (cu excepția QES). Totul se face în 1 până la 3 minute.

Ce se întâmplă de partea emitentului

Emitentul conduce procesul din tabloul de bord:

  • încărcarea documentului (PDF, conversie automată dacă e Word)
  • adăugarea destinatarilor și plasarea câmpurilor de semnătură
  • alegerea nivelului de semnătură și a ordinii (paralelă sau secvențială)
  • configurarea remindere-lor automate și a datei de expirare
  • trimiterea

În timp real, vede fiecare plic trecând din starea "trimis" în "deschis" apoi "semnat". Webhook-uri sau notificări push pot transmite aceste evenimente către un CRM sau un SIRH.

De ce este dificil de falsificat semnătura electronică

  • Amprentă criptografică: orice modificare invalidează semnătura
  • Autentificare puternică: fără acces la email ȘI la telefon (pentru AES), este imposibil să te dai drept semnatarul
  • Pistă de audit cu marcă temporală: fiecare etapă este urmărită cu IP și user-agent
  • Chei criptografice: cheia privată a semnatarului (QES) nu părăsește niciodată dispozitivul său hardware
  • Arhivare de 10 ani: dovada rămâne utilizabilă mult timp după semnare

Cum vă ajută Certyneo

La Certyneo, întregul pipeline criptografic rulează în backend pe servere europene (Germania, IONOS): încărcarea PDF-ului, calcularea hash-ului SHA-256, integrarea tokenului PAdES, marcarea temporală, salvarea pistei de audit într-o bază de date PostgreSQL criptată. Beneficiați de un procedeu conform eIDAS fără a fi nevoie să înțelegeți detaliile tehnice.

Descoperiți soluția de semnătură electronică Certyneo

Întrebări frecvente

Pot verifica o semnătură fără platforma care a emis-o?

Da. Un PDF semnat în format PAdES poate fi verificat cu orice cititor PDF compatibil (Adobe Reader, pdfsig etc.). Chiar dacă platforma emitentă dispare, semnătura rămâne verificabilă.

Ce se întâmplă dacă modific PDF-ul după semnare?

Semnătura devine invalidă. Cititorul PDF afișează un avertisment "Documentul a fost modificat după semnare" și amprenta nu mai corespunde.

Care este durata de valabilitate a unei semnături electronice?

Semnătura rămâne valabilă atât timp cât algoritmii criptografici utilizați rămân valabili. Pentru a garanta o valabilitate pe termen lung, se folosesc formate PAdES-LTA (Long Term Archive) care integrează marcaje temporale calificate regenerate periodic.

Se pot semna mai multe documente odată?

Da. Un plic Certyneo poate include mai multe documente care sunt toate semnate cu un singur clic. Fiecare document își păstrează propria amprentă, dar pista de audit este comună.

Amprenta dezvăluie conținutul documentului?

Nu. Amprenta funcționează într-un singur sens: se poate calcula amprenta pornind de la document, dar nu se poate regăsi documentul pornind de la amprentă. Aceasta este una dintre proprietățile fundamentale ale funcțiilor de hashing criptografic.

Concluzie

O semnătură electronică este un procedeu criptografic care leagă în mod verificabil un semnatar, un document, o dată și un consimțământ. Semnatarul nu trebuie să înțeleagă nimic din toate acestea — pentru el, este vorba de un clic și un cod SMS. Pentru dumneavoastră, este o dovadă solidă, arhivată, utilizabilă.

Încercați Certyneo pentru a trimite, semna și urmări documentele online simplu, rapid și în deplină siguranță.

Încercați Certyneo gratuit

Trimiteți primul dvs. plic de semnare în mai puțin de 5 minute. 5 plicuri gratuite pe lună, fără card bancar.

Aprofundați subiectul

Ghidurile noastre complete pentru a stăpâni semnătura electronică.

Comunitatea Certyneo

O întrebare despre semnătura electronică?

Alăturați-vă comunității Certyneo: puneți întrebări, partajați răspunsuri și interacționați cu mii de utilizatori și echipa noastră.