Личность подписавшего и цифровое доказательство
Как доказать, кто подписал электронный документ? Объяснены методы идентификации, уровни обеспечения безопасности и вопросы KYC.
Обновлено
Редактор — Certyneo · О Certyneo

Суть проблемы
простая электронная подпись имеет ценность только тогда, когда можно доказать, кто её поставил. Простой клик на "Я принимаю" ничего достоверного об идентичности не говорит.
Техники идентификации
Доверенный email
Отправляется уникальная ссылка. Кликнуть по ней может только владелец почтового ящика. Основа для простой электронной подписи (SES).
OTP по SMS
Одноразовый код отправляется на номер телефона. В сочетании с email это стандарт для усиленной электронной подписи (AES).
Видео-KYC
Проверка по видеосвязи: удостоверение личности, тест на живость, OCR. Используется для QES и регулируемых отраслей.
Квалифицированный сертификат
Персональный криптографический сертификат, выданный QTSP. Самый высокий уровень, требуется для QES.
Национальная цифровая идентичность
FranceConnect+, itsme (Бельгия), SPID (Италия). Кошельки EUDIW расширят этот вариант.
Уровни доверия (LoA)
eIDAS определяет три уровня:
- Низкий: простой email → SES
- Существенный: двухфакторная проверка → AES
- Высокий: строгая проверка → QES
Вопросы, связанные с GDPR
Идентификация предполагает сбор персональных данных. GDPR требует:
- Минимизации (сбор только необходимого)
- Документированного срока хранения
- Права на доступ и удаление
- Правового основания (исполнение договора, статья 6.1.b)
Биометрические данные (видео-KYC) являются чувствительными — требуется явное согласие.
KYC и регулируемые отрасли
Банки, страховые компании, криптокомпании, риелторы подпадают под требования по борьбе с отмыванием денег и финансированием терроризма. KYC требует:
- Проверки удостоверения личности с помощью OCR
- Теста на живость (динамическое селфи)
- Сверки с санкционными базами (PEP, OFAC)
- Иногда — участия оператора-человека по видео
Ошибки, которых следует избегать
- Полагаться только на email для значимых договоров
- Хранить удостоверения личности бессрочно
- Не документировать правовое основание
- Собирать больше данных, чем необходимо
Пример использования: открытие счёта в необанке
- Ввод данных (имя, адрес, профессия)
- Загрузка удостоверения личности и подтверждения адреса
- Тест на живость: динамическое селфи
- Подписание договора по AES с OTP по SMS
За 10 минут счёт открыт с идентификацией уровня "существенный", приемлемой для ACPR.
Как Certyneo вам помогает
Certyneo изначально предлагает идентификацию по email + OTP по SMS (AES). Для случаев, требующих усиленного KYC, доступна интеграция видео-KYC: проверка документа, тест на живость, сверка с санкционными списками.
Данные KYC хранятся в ЕС, зашифрованы, со сроками хранения, документированными в соответствии с GDPR.
Узнать больше о решении электронной подписи Certyneo
Часто задаваемые вопросы
Достаточно ли одного email для действительной подписи?
Технически да, для SES. Для документа с высокими рисками отдавайте предпочтение AES с OTP по SMS.
Запрещает ли GDPR хранение удостоверений личности?
Нет, он это регулирует. Правовое основание, ограниченный срок хранения, усиленная безопасность для чувствительных данных.
Можно ли использовать FranceConnect+?
Да, он признан на уровне "существенный" для AES и даже для QES.
Обязательно ли видео-KYC для страхования?
Формально нет, но ACPR ожидает усиленной идентификации.
Можно ли подписывать с использованием идентичности из другой страны ЕС?
Да, благодаря взаимному признанию eIDAS (itsme, SPID, nPA).
Заключение
Идентификация — самое слабое звено в цепочке доказательств. Уделите ей должное внимание в зависимости от значимости сделки, и ваша подпись будет надёжной.
Попробуйте Certyneo, чтобы отправлять, подписывать и отслеживать свои документы онлайн — просто, быстро и безопасно.
Попробуйте Certyneo бесплатно
Отправьте свой первый конверт на подпись менее чем за 5 минут. 5 бесплатных конвертов в месяц, без привязки карты.
Углубить тему
Справочные статьи по данной теме.
Углубить тему
Наши полные руководства для освоения электронной подписи.
Продолжите чтение по теме «Безопасность»
Углубите знания с помощью этих материалов по теме.

Сертификация ISO для электронной подписи: руководство 2026
ISO 27001, eIDAS, ETSI… сертификации поставщиков электронной подписи стали неотъемлемым критерием выбора. Узнайте, как эффективно их сравнивать.

Электронная подпись: отслеживаемость и внутренний аудит в 2026 году
Полная отслеживаемость электронной подписи стала основой внутреннего аудита и юридической соответствия в компании. Узнайте, как полностью использовать её преимущества.

Электронная подпись и стандарт ISO 27001: руководство на 2026 год
Стандарт ISO 27001 стал незаменимым справочником для защиты процессов электронной подписи в компаниях. Узнайте об основных требованиях, синергии с eIDAS и передовых практиках, которые необходимо внедрить.