Prejsť na hlavný obsah
Certyneo
Elektronický podpis

Ako funguje elektronický podpis?

Kryptografický mechanizmus, autentifikácia, časová pečiatka, audit trail: krok za krokom vysvetlené fungovanie elektronického podpisu.

Rédaction Certyneo5 min čítania

Aktualizované

Digitalisation des processus administratifs — équipe en réunion de travail

Základný princíp

Elektronický podpis nie je obrázok. Je to kryptografický proces, ktorý neoddeliteľne spája štyri prvky: dokument, identitu podpisujúceho, okamih podpisu a technický dôkaz, že nič nebolo následne zmenené.

Tento proces stojí na dvoch pilieroch: autentifikácii podpisujúceho a integrite dokumentu.

Krok 1: overiť identitu podpisujúceho

Autentifikácia spočíva vo vytvorení väzby medzi osobou, ktorá pripája svoj podpis, a overiteľnou identitou. Existuje viacero techník, ktoré možno kombinovať:

  • Dôveryhodná e-mailová adresa: odošle sa jedinečný odkaz. Kliknúť a podpísať môže iba držiteľ daného e-mailu.
  • Kód OTP (jednorazové heslo): jednorazový kód sa odošle formou SMS. Podpisujúci ho zadá, aby dokázal, že je skutočne držiteľom priradeného telefónneho čísla.
  • Osobný certifikát: pri kvalifikovanom podpise identitu podpisujúceho preukazuje certifikát vydaný kvalifikovaným poskytovateľom.

Úroveň požiadaviek sa líši podľa cieľovej úrovne podpisu — pozri rozdiely medzi jednotlivými úrovňami.

Krok 2: vypočítať kryptografický odtlačok

Pred podpisom platforma vypočíta odtlačok (hash) dokumentu. Ide o jedinečný reťazec znakov, ktorý reprezentuje obsah súboru. Akákoľvek zmena, hoci len jedného znaku, vytvorí úplne odlišný odtlačok.

Odtlačok je akoby digitálnym podpisom súboru: je malý (niekoľko desiatok bajtov), no zaručuje integritu. Ak niekto zmení dokument po podpise, odtlačok už nesedí — podpis sa stane neplatným.

Krok 3: prepojiť identitu a odtlačok

Platforma zašifruje odtlačok pomocou kryptografického kľúča naviazaného na identitu podpisujúceho (cez PKI pri kvalifikovanom podpise, alebo cez platformu pri jednoduchom/zdokonalenom podpise). Výsledkom je podpisový token: digitálny objekt, ktorý obsahuje súčasne:

  • odtlačok dokumentu
  • identifikátor podpisujúceho
  • presný časový údaj
  • samotný kryptografický podpis

Tento token je zabudovaný do finálneho PDF vo formáte PAdES (PDF Advanced Electronic Signatures), európskom štandarde. Konkrétne, keď otvoríte podpísané PDF v Adobe Acrobat Reader, čítačka automaticky overí token a zobrazí „Podpis platný“, ak všetko sedí.

Krok 4: časová pečiatka

Časová pečiatka spája podpis s presným a overiteľným okamihom. Kvalifikovaná časová pečiatka vydaná dôveryhodným poskytovateľom poskytuje právny dôkaz, že dokument v danom čase skutočne existoval — čo je rozhodujúci argument v prípade sporu o dátum uzavretia záväzku.

Pozri elektronické časové pečiatky, kde nájdete vysvetlenie úlohy a úrovní časových pečiatok.

Krok 5: zaznamenať do auditnej stopy

Pri každom kroku podpisového cyklu platforma zaznamená udalosť s časovou pečiatkou:

  • odoslanie obálky
  • otvorenie podpisujúcim (s IP adresou a user-agentom)
  • zadanie OTP kódu
  • samotné podpísanie
  • prípadné odmietnutie
  • vypršanie platnosti

Súhrn týchto udalostí tvorí auditnú stopu (audit trail). Ide o prevádzkový dôkaz celého procesu. Je súčasťou finálneho PDF a uchováva sa 10 rokov. Pozri dôkaz elektronického podpisu.

Čo sa deje z pohľadu podpisujúceho

Z pohľadu podpisujúceho je celý zážitok minimalistický:

  1. Dostane e-mail s odkazom.
  2. Klikne naň a otvorí dokument vo svojom prehliadači.
  3. Prečíta si ho a klikne na „Podpísať“.
  4. Pri zdokonalenom podpise: zadá SMS kód doručený na jeho telefón.
  5. Hotovo. Dostane kópiu podpísaného PDF.

Nemusí si vytvárať účet, inštalovať aplikáciu ani generovať certifikát (okrem prípadu kvalifikovaného podpisu). Celý proces trvá 1 až 3 minúty.

Čo sa deje na strane odosielateľa

Odosielateľ riadi celý proces zo svojho ovládacieho panela:

  • nahranie dokumentu (PDF, automatická konverzia pri Word súboroch)
  • pridanie príjemcov a umiestnenie polí na podpis
  • výber úrovne podpisu a poradia (paralelné alebo postupné)
  • nastavenie automatických pripomienok a dátumu vypršania platnosti
  • odoslanie

V reálnom čase sleduje, ako každá obálka prechádza zo stavu „odoslané“ cez „otvorené“ až po „podpísané“. Webhooky alebo push notifikácie môžu tieto udalosti prenášať do CRM alebo do personálneho informačného systému.

Prečo je elektronický podpis ťažké sfalšovať

  • Kryptografický odtlačok: akákoľvek zmena zneplatní podpis
  • Silná autentifikácia: bez prístupu k e-mailu AJ telefónu (pri zdokonalenom podpise) sa nedá vydávať za podpisujúceho
  • Auditná stopa s časovou pečiatkou: každý krok je zaznamenaný s IP adresou a user-agentom
  • Kryptografické kľúče: súkromný kľúč podpisujúceho (pri kvalifikovanom podpise) nikdy neopustí jeho hardvérové zariadenie
  • 10-ročná archivácia: dôkaz zostáva použiteľný dlho po podpise

Ako vám pomôže Certyneo

V Certyneo beží celý kryptografický proces na backende na európskych serveroch (Nemecko, IONOS): nahranie PDF, výpočet SHA-256 hashu, integrácia PAdES tokenu, časová pečiatka, uloženie auditnej stopy do šifrovanej PostgreSQL databázy. Vy tak získate proces v súlade s eIDAS bez toho, aby ste museli rozumieť technickým detailom.

Objavte riešenie elektronického podpisu Certyneo

Časté otázky

Môžem overiť podpis bez platformy, ktorá ho vydala?

Áno. PDF podpísané vo formáte PAdES je overiteľné akoukoľvek kompatibilnou PDF čítačkou (Adobe Reader, pdfsig atď.). Aj keby platforma, ktorá podpis vydala, zanikla, podpis zostáva overiteľný.

Čo sa stane, ak upravím PDF po podpise?

Podpis sa stane neplatným. PDF čítačka zobrazí upozornenie „Dokument bol od podpisu zmenený“ a odtlačok už nesedí.

Aká je platnosť elektronického podpisu?

Podpis zostáva platný dovtedy, kým sú platné použité kryptografické algoritmy. Pre zabezpečenie dlhodobej platnosti sa používajú formáty PAdES-LTA (Long Term Archive), ktoré integrujú pravidelne obnovované kvalifikované časové pečiatky.

Dá sa podpísať viacero dokumentov naraz?

Áno. Obálka Certyneo môže obsahovať viacero dokumentov, ktoré sa všetky podpíšu jediným kliknutím. Každý dokument si zachová vlastný odtlačok, no auditná stopa je spoločná.

Prezrádza odtlačok obsah dokumentu?

Nie. Odtlačok funguje len jedným smerom: odtlačok možno vypočítať z dokumentu, ale nie je možné z odtlačku zrekonštruovať dokument. Ide o jednu zo základných vlastností kryptografických hashovacích funkcií.

Záver

Elektronický podpis je kryptografický proces, ktorý overiteľným spôsobom spája podpisujúceho, dokument, dátum a súhlas. Podpisujúci z toho nemusí rozumieť ničomu — pre neho je to jediné kliknutie a SMS kód. Pre vás je to solídny, archivovaný a použiteľný dôkaz.

Vyskúšajte Certyneo a jednoducho, rýchlo a bezpečne odosielajte, podpisujte a sledujte svoje dokumenty online.

Vyskúšajte Certyneo zadarmo

Odošlite svoju prvú podpisovú obálku za menej ako 5 minút. 5 obálok zadarmo mesačne, bez platobnej karty.

Prehĺbiť sa v téme

Naše komplexné sprievodcovia na zvládnutie elektronického podpisu.

Komunita Certyneo

Máte otázku o elektronickom podpise?

Pripojte sa ku komunite Certyneo: položte svoje otázky, zdieľajte svoje odpovede a komunikujte s tisíckami používateľov a nášho tímu.