Je elektronický podpis bezpečný?
Šifrovanie, autentifikácia, audit trail: prečo sú elektronické podpisy bezpečnejšie ako papierové.
Aktualizované
Redaktor — Certyneo · O spoločnosti Certyneo

Správna otázka: bezpečnejší než čo?
V porovnaní s papierom je elektronický podpis výrazne bezpečnejší. Papierovú zmluvu možno pozmeniť, stratiť či sfalšovať bez toho, aby zostala stopa. Elektronicky podpísaná zmluva je šifrovaná, opatrená časovou pečiatkou, sledovaná a kedykoľvek overiteľná.
Štyri piliere bezpečnosti
1. Šifrovanie komunikácie
Všetky moderné platformy používajú TLS 1.3: dokument nemožno pri prenose zachytiť. Je to rovnaká úroveň ako pri online bankových transakciách.
2. Overenie podpisujúceho
- SES: dôveryhodný e-mail
- AES: e-mail + OTP cez SMS (dvojfaktorové)
- QES: kvalifikovaný certifikát + zabezpečené zariadenie
Čím vyššia úroveň, tým ťažšie je vydávať sa za podpisujúceho.
3. Kryptografický odtlačok
Každý podpísaný dokument nesie hash SHA-256, ktorý potvrdzuje jeho integritu. Akákoľvek zmena vytvorí iný odtlačok → podpis sa stane neplatným. Sfalšovať ho nemožno bez toho, aby to bolo vidieť.
4. Auditná stopa s časovou pečiatkou
Každý úkon sa zaznamenáva: odoslanie, otvorenie, zadanie OTP, podpis, odmietnutie. Vrátane IP, user-agenta a časovej pečiatky. Dôkaz uplatniteľný v spore. Pozri dôkaz podpisu.
Porovnanie s papierom
Riziko | Papier | Elektronicky
Falšovanie | Ľahké (napodobnený podpis) | Mimoriadne ťažké (kryptografický odtlačok)
Strata | Možná (požiar, krádež) | Redundantná archivácia
Pozmenenie | Nezistiteľné | Zneplatní podpis
Spochybnenie dátumu | Ťažko preukázateľné | Presná časová pečiatka
Zneužitie identity | Jednoduché (falošné meno) | Overenie dvoma faktormi
Skutočné riziká
Žiadny systém nie je dokonalý. Skutočné zvyškové riziká sú:
- Phishing: podpisujúci klikne na podvrhnutý e-mail. Školenie + overenie odosielateľa.
- Krádež telefónu: zachytenie OTP zo SMS. Uprednostnite OTP v aplikácii alebo biometriu.
- Kompromitácia e-mailového účtu: podpisujúci si musí schránku zabezpečiť. Odporúča sa viacfaktorové overenie.
- Deepfake pri video-KYC: pri zmluvách s veľmi vysokou hodnotou zaveďte krížové overenie.
Suverenita a Cloud Act
Nad rámec technickej bezpečnosti zaváži suverenita: kde sú vaše údaje? Americký poskytovateľ môže podliehať Cloud Actu a byť nútený odovzdať údaje americkým úradom — aj pri francúzskych dokumentoch.
Uprednostnite hosting 100 % v EÚ, aby ste sa tomuto riziku vyhli, najmä v citlivých odvetviach (advokácia, zdravotníctvo, obrana).
Súlad s GDPR
Pravidlá GDPR vyžadujú:
- minimalizáciu zhromažďovaných údajov
- technické zabezpečenie (šifrovanie)
- zdokumentovanú dobu uchovávania
- právo na prístup a výmaz
- oznámenie v prípade porušenia
Overte, či váš poskytovateľ tieto zásady dodržiava.
Ako vám Certyneo pomôže
Certyneo uplatňuje najvyššie štandardy:
- TLS 1.3 pri všetkej komunikácii
- šifrovanie AES-256 pri uložených údajoch
- hosting 100 % v EÚ (Nemecko, IONOS), žiadny Cloud Act
- dvojfaktorové overenie pre AES
- úplná auditná stopa, kvalifikovaná časová pečiatka
- súlad s eIDAS a GDPR
- redundantná archivácia s verziami
Objavte riešenie elektronického podpisu Certyneo
Časté otázky
Je SMS pre OTP bezpečná?
Pre AES postačuje. Pri veľmi vysokých hodnotách sú OTP v aplikácii alebo biometria odolnejšie.
Môže hacker upraviť podpísané PDF?
Áno, ale podpis sa stane neplatným a v Adobe Readeri to vidieť.
Je IP adresa podpisujúceho chránená?
Uchováva sa v auditnej stope, verejne sa nezdieľa.
Môže poskytovateľ čítať moje dokumenty?
Teoreticky áno (bez šifrovania na strane klienta). Overte zmluvné záväzky (zmluva o spracúvaní, doložky o mlčanlivosti).
Budem v prípade incidentu informovaný?
Povinnosť podľa GDPR: oznámenie do 72 hodín.
Záver
Elektronický podpis je bezpečnejší než papier vo všetkých ohľadoch: integrita, overenie, dohľadateľnosť, odolnosť. Zvyškové riziká sú známe a zvládnuteľné.
Vyskúšajte Certyneo na odosielanie, podpisovanie a sledovanie dokumentov online — jednoducho, rýchlo a bezpečne.
Vyskúšajte Certyneo zadarmo
Odošlite svoju prvú podpisovú obálku za menej ako 5 minút. 5 obálok zadarmo mesačne, bez platobnej karty.
Prehĺbiť sa v téme
Referenčné články k tejto téme.
Prehĺbiť sa v téme
Naše komplexné sprievodcovia na zvládnutie elektronického podpisu.
Pokračujte v čítaní o Bezpečnosť
Prehĺbte si znalosti týmito článkami súvisiacimi s témou.

Certifikácia ISO pre elektronický podpis: sprievodca 2026
ISO 27001, eIDAS, ETSI… certifikácie poskytovateľov služieb elektronického podpisu sa stali nevyhnutným kritériom výberu. Objavte, ako ich efektívne porovnávať.

Elektronický podpis: sledovateľnosť a interný audit v roku 2026
Sledovateľnosť elektronického podpisu sa stala základným stĺpom interného auditu a právnej zhody v podniku. Zistite, ako ju plne využiť.

Elektronický podpis a norma ISO 27001: sprievodca rokom 2026
Norma ISO 27001 sa stala nezbytným referenčným rámcom na zabezpečenie procesov elektronického podpisu v podnikaní. Objavte kľúčové požiadavky, synergie s eIDAS a osvedčené postupy, ktoré treba prijať.