Prejsť na hlavný obsah
Certyneo

Slovník elektronického podpisu

112 kľúčových pojmov na zvládnutie elektronického podpisu, kryptografie a súladu s eIDAS.

Au-delà des définitions, passez à la pratique : découvrez la solution de signature électronique Certyneo

Aktualizované .

Glossaire signature électronique — références et définitions

A

Elektronický autentický dokument (AAE)
Elektronický autentický dokument (AAE) je notársky dokument vyhotovený, prijatý a uchovávajúci sa v digitálnej podobe v súlade s dekrétom č. 2005-973 z 10. augusta 2005. Notár apoštrofuje svoj kvalifikovaný elektronický podpis (úroveň QES, eIDAS) pomocou oprávneného QSCD, a dokument je potom odoslaný na platformu Real.not (Sieť elektronických dokumentov notárov). AAE má rovnakú preukaznosť a rovnakú vykonanosť ako papierový dokument: predstavuje dokonalý dôkaz jeho obsahu a môže základňu podpisu bez predchádzajúceho rozsudku. Zmluvy o nehnuteľnosti, darované, fúzie podnikov a zmluvy o budúcej ochrane sú medzi aktami, ktoré je možné vyhotoveniť v elektronickej podobe. Certyneo pomáha notárskym kanceláriam s implementáciou tokov spolusignovania pred podpisom (predzmluvy, mandáty na predaj) pred podpisom autentického dokumentu u notára.
AES (Pokročilý elektronický podpis)
AES est l'acronyme d'Advanced Electronic Signature, la signature électronique avancée définie par l'article 26 du règlement eIDAS — voir la fiche signature avancée pour les exigences détaillées, la comparaison SES / AES / QES et les cas d'usage. À ne pas confondre avec l'autre AES de la cryptographie, l'Advanced Encryption Standard, un algorithme de chiffrement symétrique sans rapport avec la signature.
REST API elektronického podpisu
REST API (Representational State Transfer) elektronického podpisu vystavuje operácie podpisovacieho modulu ako HTTP zdroje prístupné z ľubovoľného programovacieho jazyka. Typické toky zahŕňajú: vytvorenie obálky (POST /envelopes), nahranie dokumentu (PUT /envelopes/{id}/documents), pridanie signatárov a polí (POST /recipients), poslanie na podpis (PUT /envelopes/{id}/send) a následne získanie podpísaného dokumentu (GET /envelopes/{id}/signed-pdf). Authentifikácia sa opiera o nosné tokeny (OAuth 2.0 / API kľúče). Webhooku dopĺňajú API tým, že vytláčajú udalosti (podpísaný dokument, odmietnutie, vypršanie) do vášho backendu bez odpýtavania. Kvalitná REST API elektronického podpisu garantuje integritu dokumentu prostredníctvom SHA-256 hashu vráteného v každej fáze a podporuje časovanú auditovanú stopu. Certyneo vystavuje kompletnú REST API dokumentovanú v OpenAPI 3.1 s SDK dostupnými pre Node.js, Python a PHP.
Elektronická archivizácia (podpis, dôkazná hodnota)
Elektronická archivizácia označuje dlhodobú uchovávanie digitálnych podpísaných dokumentov za podmienok zaručujúcich ich dôkaznú hodnotu, čitateľnosť a integritu v čase. Nie je to to isté ako jednoduchá záloha: záväzná archivizácia si kladie prísne technické a právne požiadavky, ktoré ju rozlišujú od jednoduchého uloženia v cloude.

Tri piliere záväznej archivizácie :
Integrита : archivovaný dokument nemôže byť zmenený — akákoľvek zmena je zistiteľná a zneplatňuje dôkaz. Zaručené kryptografickým hešom dokumentu pri archivácii a periodickým overovaním tohto hešu.
Trvanlivosť : dokument zostáva čitateľný za 10, 20 alebo 50 rokov, nezávisle od vývoja softvéru. To si vyžaduje normalizované formáty (PDF/A pre obsah, PAdES B-LTA pre podpis) a migráciu nosičov v pravidelných intervaloch.
Sledovateľnosť : každá operácia s archivovaným dokumentom (zobrazenie, komunikácia, vymazanie) sa zaznamenáva v denníku udalostí s časovým pečiatkom a nefalsovateľným.

Normatívny rámec : vo Francúzsku sa záväzná archivizácia riadi normami NF Z42-013 (francúzsky referenčný rámec, AFNOR) a medzinárodnou normou ISO 14641. Pre verejný sektor a určité regulované činnosti (zdravotníctvo, finančné služby) je požadovaný súhlas SIAF (Service Interministériel des Archives de France) alebo certifikácia tretej strany – archivátora. Nariadenie eIDAS 2.0 zavádza novú kvalifikovanú službu dôvery venovanú kvalifikovanej elektronickej archivácii, uznávanú bez ďalšieho v celej EÚ.

Zákonom stanovená doba uchovania vo Francúzsku :
• Obchodné zmluvy a faktúry : 10 rokov (Obchodný zákonník čl. L123-22)
• Pracovné zmluvy : 5 rokov po odchode zamestnanca
• Daňové doklady : 6 rokov (Zákon o daňových postupoch čl. L102 B)
• Notárske akty : 75 rokov (Kódex notárov)
• Lekárske doklady : 20 rokov po poslednom akte (Zákonník o verejnom zdravotníctve)

Implementácia spoločnosti Certyneo : všetky podpísané dokumenty sú archivované vo formáte PAdES B-LT (B-LTA dostupný v Business pláne pre uchovávanie > 10 rokov), s kvalifikovaným časovým pečiatkom RFC 3161, uchovávanie 10 rokov zahrnuté vo všetkých plánoch, denník udalostí dostupný kedykoľvek, a stiahnutie auditnej stopy vo formáte PDF. Pozri tiež dôkazná hodnota a LTV (Long-Term Validation).
Attestation France Travail (ex-Pôle emploi)
L'attestation destinée à France Travail (anciennement Pôle emploi) est un document que l'employeur doit obligatoirement remettre au salarié à la fin de son contrat (art. R1234-9 du Code du travail). Elle permet au salarié de faire valoir ses droits à l'assurance chômage ; l'employeur la transmet également à France Travail. Elle peut être générée et signée électroniquement dans le parcours de fin de contrat. Documents obligatoires de fin de contrat →
Autentifikácia
Autentifikácia je proces umožňujúci overenie totožnosti používateľa alebo systému pred poskytnutím prístupu k službe alebo autorizáciou na elektronický podpis. Môže byť jednoduchá (len heslo), silná (viacfaktorová) alebo biometrická. Robustnosť autentifikácie priamo podmieňuje úroveň podpisu, ktorú je možné dosiahnuť: AES vyžaduje minimálne dva odlišné faktory.
Silná autentifikácia
L'authentification forte exige la présentation d'au moins deux preuves d'identité appartenant à des familles différentes pour vérifier l'identité d'une personne — c'est le principe de la MFA (authentification multi-facteurs) :
Ce que je sais : mot de passe, code PIN ;
Ce que je possède : téléphone recevant un code OTP, clé de sécurité YubiKey/FIDO2, carte à puce ;
Ce que je suis : empreinte digitale, reconnaissance faciale (biométrie).

Deux cadres réglementaires l'imposent : la directive DSP2 (art. 97) impose la SCA — Strong Customer Authentication — pour les paiements et l'accès aux comptes bancaires en ligne ; le règlement eIDAS l'exige de fait pour la signature électronique avancée (AES), dont l'article 26 impose que la signature soit créée sous le contrôle exclusif du signataire et lui soit liée de manière univoque.

Dans la signature électronique, l'authentification forte intervient au moment de signer : le signataire prouve qu'il contrôle son adresse email (lien unique) et son téléphone (code OTP SMS) avant que le document ne soit scellé. Cette double vérification, horodatée dans la piste d'audit, est ce qui distingue une AES opposable d'une simple case cochée.

Sur Certyneo : pour les enveloppes de niveau avancé, la combinaison email + OTP SMS est appliquée par défaut à chaque signataire ; les comptes utilisateurs peuvent activer la MFA (TOTP ou OTP email). DSP2 & authentification forte : le guide →
Certifikačná autorita (CA)
Certifikačná autorita (CA, Certificate Authority) je orgán dôvery, ktorý vydáva elektronické certifikáty X.509 spájajúce verejný kľúč s identitou jeho držiteľa. Kvalifikované CA sú kontrolované národnými úradmi (ANSSI vo Francúzsku) a zapísané na zozname dôvery EÚ. Tvoria pilier PKI a reťazca dôvery kvalifikovaných podpisov.

B

Bearer token
Bearer token (nositeľský token) je token prístupu API, ktorý poskytuje svojmu držiteľovi ("nositeľovi") právo prístupu k chráneným zdrojom bez ďalšieho dôkazu totožnosti — samotná jeho vlastnosť stačí, ako hotovosť. Prenáša sa v HTTP hlavičke Authorization: Bearer <token>. V OAuth 2.0 : bearer tokeny sú štandardný formát tokenu prístupu ; zvyčajne majú krátku dobu platnosti a obsahujú rozsahy, ktoré určujú, čo môže nositeľ robiť. REST API spoločnosti Certyneo používa bearer tokeny na overenie programmatických volaní: vytvorenie obáľok, dopytovanie na stav, konfigurácia webhookov a sťahovanie podpísaných dokumentov. Bezpečnostné hrozby : keďže token predstavuje identifikátor, mal by cirkulovať iba cez TLS, nikdy by nemal byť vystavený na strane klienta ani zaznamenaný do denníka a mal by byť pravidelne obnovovaný ; únikom zverejnený bearer token je rovnako nebezpečný ako únikom zverejnené heslo, kým nevyprší alebo nie je zrušený. Osvedčený postup : obmedziť jednotlivé tokeny na prísne potrebné povolenia, nastaviť krátku dobu platnosti a uprednostniť jeden token na integráciu, aby ste mohli jeden zrušiť bez vplyvu na ostatné.
Biometria
Biometria zahŕňa techniky identifikácie osoby založené na jej fyzických alebo behaviorálnych charakteristikách (odtlačok prsta, rozpoznávanie tváre, rukopis, hlas). V elektronickom podpise môže biometrický podpis zachytiť rukopis na dotykovej obrazovke (rýchlosť, tlak, uhol) na vytvorenie priamej väzby medzi podpísaným a jeho súhlasom. Podľa eIDAS biometria sama o sebe nestačí na dosiahnutie pokročilej úrovne (AES): musí byť kombinovaná so silnou autentifikáciou. Biometrické údaje sa považujú za citlivé podľa GDPR a ich spracovanie vyžaduje výslovný súhlas.
Blockchain a elektronická notarizácia
Blockchain notarizácia spočíva v ukotvení kryptografického odtlačku (hash SHA-256) dokumentu v nezmenenom distribuovanom registri (Bitcoin, Ethereum atď.) s cieľom dokázať jeho existenciu v danom čase. Na rozdiel od kvalifikovaného časového pečiatka RFC 3161 nie je blockchain notarizácia uznávaná ako právny dôkaz v zmysle eIDAS: predstavuje prijateľný dôkaz pred určitými súdami, ale nenahradí akreditovaného QTSP. Jej výhodou je decentralizácia: dôkaz prežije zánik poskytovatele. V podnikovom kontexte je blockchain najrelevantnejší pre archivovanie doplňujúcich dôkazov (hash publikovaný on-chain) v redundantnej vrstve nad klasickou elektronickou archiváciou s probačnou hodnotou.

C

Elektronická pečať
Elektronická pečať je ekvivalent elektronického podpisu pre právnické osoby (podniky, správy). Zaručuje pôvod a integritu dokumentu vydaného v mene organizácie bez toho, aby to zahŕňalo identifikovaného ľudského podpisujúceho. Nariadenie eIDAS uznáva jednoduché, pokročilé a kvalifikované elektronické pečate rovnako ako podpisy.
Zámok SSL / TLS
Zámok SSL/TLS je vizuálny indikátor zobrazovaný prehliadačom (ikona zámku v adresnom riadku) potvrdzujúci, že je medzi prehliadačom a serverom vytvorené šifrované pripojenie TLS. Potvrdzuje, že výmenené údaje (dokumenty, OTP kódy, poverenia) nemôžu byť zachytené v nešifrovanej podobe. Certyneo vyžaduje TLS 1.3 na všetkých svojich koncových bodoch, vďaka čomu je zámok viditeľný na všetkých stránkach podpisu.
Certificat de travail
Le certificat de travail est un document que l'employeur doit obligatoirement remettre au salarié à la fin de tout contrat de travail (art. L1234-19 et D1234-6 du Code du travail), quelle que soit la cause de la rupture. Il mentionne les dates d'entrée et de sortie, la nature des emplois occupés et les périodes correspondantes. C'est un document « quérable » : il est tenu à la disposition du salarié, qui vient le chercher. Il peut être signé et remis par voie électronique avec pleine valeur juridique. Voir tous les documents de fin de contrat →
Elektronický certifikát
Un certificat électronique est un fichier numérique délivré par une autorité de certification (AC) qui associe une clé publique à l'identité vérifiée de son titulaire — on parle aussi de certificat de signature numérique lorsqu'il sert à signer. C'est la pièce d'identité numérique sur laquelle repose toute signature numérique.

Ce que contient un certificat : l'identité du titulaire (Distinguished Name), sa clé publique, l'AC émettrice, la période de validité (1 à 3 ans en général), les usages autorisés (signature, cachet, TLS) et l'empreinte cryptographique de l'ensemble, signée par l'AC.

La chaîne de confiance : chaque certificat est signé par une AC, elle-même certifiée par une AC de niveau supérieur, jusqu'au certificat racine. Vérifier une signature revient à remonter cette chaîne — et à contrôler que le certificat n'a pas été révoqué (listes CRL, protocole OCSP).

Certificat simple ou qualifié : un certificat standard suffit pour la signature avancée (AES) ; la signature qualifiée (QES) exige un certificat qualifié, délivré par un prestataire de confiance qualifié après vérification d'identité en face à face ou équivalente.

Sur Certyneo : vous n'avez aucun certificat à acheter ni à installer — les certificats de signature sont portés par la plateforme et appliqués côté serveur au moment du scellement PAdES du document. Le certificat de signature numérique : guide complet →
Kvalifikovaný certifikát
Un certificat qualifié est un certificat électronique délivré par un prestataire de services de confiance qualifié (QTSP) inscrit sur la liste de confiance d'un État membre de l'UE — le niveau d'assurance le plus élevé reconnu par le règlement eIDAS.

Ce qu'il ajoute à un certificat standard : l'identité du titulaire est vérifiée avant la délivrance (face à face physique, identification vidéo ou identité électronique équivalente) ; la clé privée est protégée dans un dispositif certifié (QSCD, souvent adossé à un HSM) ; et le QTSP est audité régulièrement par l'organe de contrôle national (en France, l'ANSSI).

À quoi sert-il ? C'est le composant obligatoire de la signature qualifiée (QES), seule à bénéficier de l'équivalence automatique avec la signature manuscrite dans toute l'UE (art. 25 eIDAS), avec présomption de fiabilité en cas de litige. Il est requis pour les actes les plus sensibles : actes d'avocat, certains marchés publics, cessions d'entreprise.

Sur Certyneo : la QES est proposée à l'acte, sans abonnement dédié — la vérification d'identité du signataire et la délivrance du certificat qualifié sont intégrées au parcours de signature. La signature qualifiée (QES) chez Certyneo →
Koreňový certifikát a reťazec dôvery
Koreňový certifikát (root certificate) je vrcholom PKI: samo-podpísaný koreňovou certifikačnou autoritou, zakotvuje dôveru celého reťazca. Pri overovaní elektronického podpisu overovateľ prechádza reťazcom certifikátov (Konečná entita → Medziľahlý(e) → Koreň) a overuje, že každý článok je platný, nie je zrušený (OCSP / CRL) a je v súlade s jeho politikou použitia. Prehliadače a operačné systémy majú vstavané úložiská koreňov dôvery (Mozilla NSS, Microsoft Root Store, Apple Root Certificate Program). Pre kvalifikované podpisy eIDAS sa reťazec musí dostať až na QTSP uvedený na zozname dôvery EÚ. Certifikát, ktorého koreň nie je v úložisku overovateľa, bude odložený aj keď je kryptografický podpis technicky správny.
Šifrovanie
Šifrovanie je proces transformácie čitateľnej správy na nečitateľný formát (šifrovaný text) pomocou algoritmu a tajného kľúča. Chráni dôvernosť údajov pri prenose a v pokoji a dopĺňa hashing používaný na garantovanie integrity pri podpise. Certyneo používa TLS 1.3 na šifrovanie všetkých komunikácií medzi prehliadačom a servermi.
Šifrovanie v pokoji (encryption at rest)
Šifrovanie v pokoji označuje ochranu uložených údajov šifrovaním tak, aby boli nečitateľné bez dešifrovacieho kľúča, dokonca aj v prípade neoprávneného fyzického alebo logického prístupu k úložnému médiu. Certyneo šifruje dokumenty a ich kontrolné záznamy v pokoji (AES-256) na svojich infraštruktúrach umiestnených v Nemecku, v súlade s požiadavkami RGPD.
CLM (Contract Lifecycle Management)
CLM (Contract Lifecycle Management) označuje súbor procesov a nástrojov pokrývajúcich kompletný životný cyklus zmluvy : spracovanie, rokovanie, interné schválenie, elektronický podpis, skladovanie a obnovenie. Jedinečný referenčný systém : riešenie CLM centralizuje všetky zmluvy v jedinečnom referenčnom systéme s možnosťou vyhľadávania, s upozorneniami na koniec lehoty, knižnicami klauzúl, pracovnými procesmi schvaľovania a správami o zmluvnom riziku, nahradzujúc rozptýlené e-mailové vlákna a zdieľané disky. Miesto podpisu : elektronický podpis je etapa v CLM reťazci — keď je zmluva schválená, prejde na podpis a potom na archiváciu s probačnou hodnotou. Integrácia s Certyneo : Certyneo pokrýva fázu podpisovania a integruje sa s tretím CLM prostredníctvom REST API — dostane finalizovaný dokument, spravuje obeh podpisu (sekvenčný alebo paralelný, na úrovni pokročilého (AES) alebo kvalifikovaného (QES)) a vráti podpísaný PDF s horodatovanou pistou auditu, ktorú CLM archivuje ako finálnu verziu. Prečo je to dôležité : zmluva podpísaná, ale nesledovaná v CLM stále vystavuje spoločnosť riziku zmeškaných obnov a pokút za mlčanlivé predĺženie, preto sa podpis a správa životného cyklu čoraz často kupujú spolu.
Spolu-podpis a viaccestný podpis
Spolu-podpis označuje zhromažďovanie aspoň dvoch podpisov na rovnakého dokumentu. Rozlišujú sa dva režimy: sekvenčný podpis (signatár B obdrží pozvánku len potom, čo A podpísal — užitočné pre hierarchické zmluvy alebo notárske akty) a paralelný podpis (všetci signatári dostanú pozvánku súčasne — rýchlejšie pre symetrické dokumenty). Spolu-podpis vzbudzuje otázku PAdES medzikolumbovej integrity: každý PAdES pridaný v PDF musí odkazovať na predchádzajúcu revíziu prostredníctvom prírastkového podpisu, čím sa zaručuje, že žiadna strana nezmenila dokument medzi dvoma podpismi. Certyneo spravuje poradie signatárov, zacielené pripomienky, časové limity na signatára a automaticky detekuje pokusy o zmenu medzi kolami prostredníctvom SHA-256 verifikácie hashu v každej fáze auditovanej stopy.
OTP (Heslo na jednu dobu / OTP kód)
OTP (One-Time Password, heslo na jednu dobu – niekedy nazývané "OTP kód" v slovenčine) je dočasný číselný kód, zvyčajne 4 až 8 číslic, generovaný náhodne a platný iba na jednu reláciu alebo transakciu. Akonáhle sa použije alebo vyprší (zvyčajne 5 minút), stane sa neplatnými – dokonca aj ak by ho útočník zopakoval, bol by odopretý.

Tri hlavné varianty OTP :
OTP SMS : kód poslaný textovou správou na telefónne číslo podpisujúceho. Najrozšírenejší medzi verejnosťou, pretože sa nevyžaduje žiadna aplikácia. Známe zraniteľnosti: SIM swapping, zachytávanie SS7 – preto je OTP SMS dostatočný pre pokročilý podpis (AES), ale už sa neuznáva pre QES (ANSSI a ENISA odporúčajú od roku 2020 prejsť na silnejšie faktory).
OTP e-mail : kód poslaný e-mailom. Ľahšie sa implementuje, ale zdedí slabosti bezpečnosti e-mailového účtu príjemcu. Prijateľný pre jednoduchý podpis (SES).
TOTP (Time-based OTP) : kód generovaný lokálne aplikáciou na telefóne podpisujúceho (Google Authenticator, Authy, 1Password). Synchronizovaný prostredníctvom zdieľaného tajného kľúča pri registrácii. Žiadny sieťový kanál v čase podpisu – odolný voči zachytávaniu. Štandard RFC 6238.

OTP a elektronický podpis : v pokročilom elektronickom podpise posielanie OTP e-mailom alebo SMS vytváram overiteľnú väzbu medzi podpisaným dokumentom a totožnosťou podpisujúceho prostredníctvom jeho komunikačného kanála (telefón alebo e-mail). OTP je zaznamenané v auditnej stope dokumentu (časový údaj, IP, identifikátor kanála) – dôkaz, ktorý sa dá použiť v spore.

Implementácia Certyneo : OTP SMS prostredníctvom Twilio Verify na obálkach AES – spustené tesne pred podpisom, platnosť 5 minút, 3 pokusy. TOTP dostupný pre správcovské účty ako alternatíva k OTP SMS. Pozri tiež MFA a silné overenie. Viac informácií o overení podpisujúceho →
Súlad (compliance)
Súlad označuje dodržiavanie zákonov, predpisov a noriem platných pre organizáciu. V kontexte elektronického podpisu sa vzťahuje najmä na nariadenie eIDAS, GDPR, Zákonník práce (pre pracovné zmluvy), zákon ALUR (nehnuteľnosti) a etické pravidlá špecifické pre určité profesie (CNB pre právnikov, CGAER pre notárov). Nedodržiavanie súladu vystavuje podnik riziku neplatnosti jeho aktov a správnym sankciám.
Elektronický súhlas
Elektronický súhlas je prejavy vôle osoby, vyjadrené digitálnym spôsobom, aby prijala podmienky alebo podpísala dokument. Aby mal dôkazní účinok, musí byť tento súhlas slobodný, špecifický, informovaný a jednoznačný v súlade s GDPR. V workflow podpisu kliknutie na "Podpísať" predstavuje elektronický súhlas podpisujúceho.
Elektronická zmluva
Elektronická zmluva je akákoľvek dohoda o vôli uzavretá digitálne, upravená vo Francúzsku články 1366 až 1368 Občianskeho zákonníka a LCEN. Na rozdiel od jednoduchej online objednávky elektronická zmluva zahŕňa postup v niekoľkých krokoch: ponuka, pred-zmluvné informácie, explicitná súhlas ("kliknutím súhlasím" alebo elektronický podpis), potom dokazovanie uchovania počas zákonnej doby. Probačná hodnota je posilnená pridaním: pokročilého podpisu (AES) alebo kvalifikovaného (QES), kvalifikovaného časového pečiatka, zachytenia súhlasu a IP adresy signatára. Nariadenie eIDAS 2 rozširuje tieto požiadavky na cezhraničné zmluvy v EÚ vďaka Európskej peňaženke číselnej identity.
CRL (Certificate Revocation List)
CRL (seznam odvolaných certifikátů) je seznam pravidelně zveřejňovaný certifikačním úřadem obsahující certifikáty odvolané před jejich datem vypršení, obvykle kvůli kompromitaci klíče nebo změně identity. Pri overovaní číselného podpisu software konzultuje CRL (alebo používa OCSP) aby sa ubezpečil, že certifikát podpisujúceho nebol odvolaný v čase podpisu.
Asymetrická kryptografia (verejný kľúč / súkromný kľúč)
Asymetrická kryptografia sa opiera o pár matematicky súvisiacich kľúčov: súkromný kľúč (tajný, uchovávaný v HSM alebo QSCD) a verejný kľúč (voľne distribuovaný v certifikáte). Na podpísanie dokumentu podpisovateľ vypočíta odtlačok dokumentu a zašifruje ho svojím súkromným kľúčom; ktokoľvek môže podpis overiť dešifrovaním tohto odtlačku pomocou verejného kľúča a porovnaním s hash-om pôvodného dokumentu. Dominantnými algoritmami sú RSA (kľúče 2048–4096 bitov) a ECC (krivky P-256, P-384). RSA 2048 bitov odporúča NIST až do roku 2030; ECC P-256 poskytuje ekvivalentnú úroveň bezpečnosti s kľúčmi 10× kratšími (zisk výkonu HSM). Odolnosť voči kvantovým počítačom je zabezpečená post-kvantovými algoritmami CRYSTALS-Dilithium a CRYSTALS-Kyber, ktoré sú v procese štandardizácie NIST.

D

Delegovanie podpisu
Delegovanie podpisu je mechanizmus, prostredníctvom ktorého oprávnený podpisujúci (delegujúci) formálne prenáša svoju podpisovací právomoc na tretiu osobu (delegáta) na určenú dobu a v definovanom rozsahu. Podľa francúzskeho práva musí byť delegovanie podpisu výslovné, formalizované v písomnej podobe a presne špecifikovať pokryté akty (článok 1994 Občianskeho zákonníka pre mandát a ustanovenia spoločnosti pre podniky). Na Certyneo sa delegovanie spravuje na strane administrácie : delegujúci nakonfiguruje úlohu podpisovania pre delegáta ; pista auditu zaznamenáva skutočnú totožnosť podpisujúceho a právny základ jeho delegovania.
Dematerializácia
Dematerializácia označuje nahradenie papierových dokumentov a procesov ich digitálnymi ekvivalentmi. Zahŕňa digitalizáciu, natívnu tvorbu elektronických dokumentov a ich podpisovanie pomocou nástrojov ako Certyneo. Umožňuje znížiť lehoty, náklady a environmentálny dopad dokumentárnych procesov. Pozrite si výhody dematerializácie kontraktov →
Distinguished Name (DN)
Distinguished Name (DN) je jedinečný identifikátor subjektu v certifikáte X.509. Skladá sa z hierarchických atribútov: CN (Common Name, meno držiteľa), O (Organisation), OU (Organizational Unit), C (Country, krajina ako kód ISO), atď. — napríklad CN=Jean Dupont, O=Certyneo, C=FR. DN signatára je čitateľný vo vlastnostiach podpisu validovaného PDF v Adobe Acrobat Reader.
DPA (Dohoda o spracovaní údajov)
DPA (Data Processing Agreement, alebo Dohoda o spracovaní údajov) je zmluva stanovená článkom 28 GDPR medzi správcom údajov (klientom) a spracovateľom (ako je Certyneo). Určuje účely spracovávania, kategórie údajov, bezpečnostné opatrenia, podmienky ďalšieho spracovávania a povinnosti pri porušení. Uzavretie DPA je povinné pred akýmkoľvek spracovaním osobných údajov signatárov. Certyneo ponúka štandardnú DPA pripojenú k jej všeobecným obchodným podmienkam.

E

ECC (Kryptografia na eliptických krivkách)
Kryptografia na eliptických krivkách (Elliptic Curve Cryptography — ECC) je prístup asymetrickej kryptografie založený na algebraických vlastnostiach eliptických kriviek. Ponúka bezpečnosť rovnocennú s RSA s výrazne kratšími kľúčmi (256 bitov ECC ≈ 3072 bitov RSA), čím znižuje výpočtovú záťaž. ECC je preferovaný algoritmus pre TLS 1.3 (krivka X25519, P-256) a čoraz viac sa používa v certifikátoch digitálneho podpisu.
eIDAS
eIDAS (Electronic IDentification, Authentication and trust Services) je európske nariadenie č. 910/2014, ktoré stanovuje spoločný právny rámec pre elektronické podpisy, pečate, časové razítka a ďalšie služby dôvery v EÚ. Definuje tri úrovne podpisov (jednoduchý, pokročilý, kvalifikovaný) a vytvára pojem kvalifikovaní poskytovatelia služieb dôvery. Viac informácií o eIDAS →
eIDAS 2.0
eIDAS 2.0 (nariadenie EÚ 2024/1183, ktoré nadobudlo účinnosť v roku 2024) je zásadná revízia eIDAS, ktorá zavádzajúc najmä Európsku peňaženku digitálnej identity (EUDIW). Jej cieľom je rozšíriť uznávanie digitálnych identít na všetky verejné a súkromné služby v EÚ a posilniť požiadavky na kvalifikovaných poskytovateľov. Digitálna identita každého európskeho občana bude od roku 2026 nosiť certifikovanú mobilnú peňaženku.
Obálka podpisu
Obálka podpisu je logický kontajner, ktorý spája jeden alebo viacero dokumentov na podpis, zoznam signatárov, umiestnené polia podpisu a konfiguráciu pracovného postupu. Na Certyneo má každá obálka svoj vlastný životný cyklus (koncept, odoslaný, čakajúci, podpísaný, odmietnutý, expirovaný) a časový razítko kontrolného záznamu.
Hromadné odoslanie (bulk signing)
Hromadné odoslanie (alebo bulk signing) označuje schopnosť odoslať dokument mnohým podpisujúcim súčasne alebo odoslať viaceré jednotlivé dokumenty v jednej operácii. Táto funkčnosť je nevyhnutná pre ľudské zdroje (pracovné zmluvy), poistovníctvo (dodatky) alebo realitný trh (mandáty). Na Certyneo API umožňuje orchestráciu hromadného odoslania prostredníctvom jediného programmatického volania, pričom každý podpisujúci dostane jednotlivý odkaz a vlastnú auditovú stopu.
ESIGN Act
ESIGN Act (Electronic Signatures in Global and National Commerce Act, 2000) je americký federálny zákon, ktorý uznáva právnu platnosť elektronických podpisov a online zmlúv v Spojených štátoch. Doplňuje UETA (modelový zákon štátov) a stanovuje zásadu, že podpis nemôže byť odmietnutý len z dôvodu, že je elektronický. Pri transatlantických zmluvách je AES eIDAS všeobecne uznávaná ako vyhovujúca ESIGN/UETA, čo uľahčuje zmluvné výmeny medzi EÚ a USA.
EUDI Wallet (Európska peňaženka digitálnej identity)
Európska peňaženka digitálnej identity (EUDI Wallet, European Digital Identity Wallet) je mobilná aplikácia určená eIDAS 2.0. Umožňuje občanom EÚ uchovávať a zdieľať certifikované atribúty identity (osobný stav, diplomy, vodičský preukaz) a vykonávať kvalifikované podpisy (QES) zo svojho smartphonu. EUDI Wallet postupne nahradí FranceConnect+ vo Francúzsku do roku 2026–2027.

F

Tok schválenia (workflow schválenia)
Tok schválenia (approval workflow) je štruktúrovaná postupnosť etáp validácie, ktorými musí dokument prejsť pred podpísaním. Typicky: redakcia → právna revízia → finančná validácia → podpis. V závislosti od francúzskeho obchodného práva niektoré akty vyžadujú formalizované schválenie pred podpísaním (uznesenie rady riaditeľov, povolenie CFO). Technicky sa workflow schválenia líši od co-signatúry: schválujúci osoba overuje obsah bez nutnosti applikácie svojej elektronickej podpisu (klikne na "Schválené"), zatiaľ čo konečný signatár sa zaväzuje svojou zodpovednosťou. Certyneo podporuje oba režimy v rovnakom toku obálky, s odlišnými rolami (Approver vs Signer) a webhook-ami spustené pri každej zmene stavu.
Funkcia hashovania
Funkcia hashovania je jednosmerná matematická funkcia, ktorá transformuje vstup ľubovoľnej veľkosti na výstup pevnej dĺžky nazývaný odtlačok (digest alebo hash). Akákoľvek zmena, dokonca aj jedného bitu, vytvorí radikálne odlišný odtlačok. Moderné funkcie (SHA-256, SHA-3) sú odolné voči kolíziám. Pri digitálnom podpise sa dokument najprv hashuje a potom sa odtlačok zašifruje pomocou súkromného kľúča — čo zaručuje integritu podpísaného obsahu.
FranceConnect
FranceConnect je služba digitálnej identity francúzskeho štátu, ktorá umožňuje občanom autentifikáciu pri verejných alebo súkromných online službách pomocou existujúceho identifikátora (Impots.gouv, Ameli, La Poste, MSA, Identité Numérique). O stupeň vyššie, FranceConnect+ je kvalifikovaný ako "podstatný" podľa nariadenia eIDAS a môže slúžiť na spustenie pokročilého podpisu (AES) alebo dokonca kvalifikovaného podpisu (QES). Do konca roku 2026 bude FranceConnect+ postupne nahradený digitálnou identitou podporovanou Európskou peňaženkou (EUDIW) určenou eIDAS 2.0.

G

Šablóna (šablóna dokumentu)
Šablóna (alebo template) je vopred nakonfigurovaný štandardný dokument s jeho dynamickými poľami (podpisujúci, dátumy, sumy, miesta podpisu), ktorý slúži ako východzí bod pre opakujúce sa obálky. Na Certyneo šablóny industrializujú objemové procesy (pracovné zmluvy, NDA, nákupné objednávky): šablónu duplikujete, vyplníte premenné daného prípadu, odošlete. Bezplatné zmluvy dostupné na /modeles-contrats sú navrhnuté na stiahnutie a následné inštanciáciu ako šablóny vo vašom účte.
GDPR (General Data Protection Regulation)
GDPR (General Data Protection Regulation, nariadenie EÚ 2016/679) je anglická verzia RGPD. Toto európske nariadenie upravuje zber, spracovanie a uchovávanie osobných údajov v EÚ. Aplikuje sa na každú organizáciu spracúvajúcu údaje rezidentov európskych krajín, bez ohľadu na jej miesto. Vyžaduje najmä uzatvorenie DPA so subdodávateľmi, minimalizáciu údajov a dodržiavanie práv osôb (prístup, opravu, vymazanie).
Generátor dokumentov a digitálny hromadný posielanie
Generátor dokumentov (document generation) kombinuje šablónu zmluvy s premennými údajmi (meno, SIREN, suma, dátum, atď.) na automatickú produkciu PDF-u pripravených na podpísanie. Bežné technológie sú: motory šablón Word/DOCX (Carbone.io, Docxtemplater), LaTeX, HTML-to-PDF (Puppeteer/headless Chrome) a API Adobe PDF Services. Výhoda digitálneho hromadného posielania oproti papierovému je priame odoslanie do workflow-u podpisu bez tlače: vygenerovaný dokument je vložený do obálky podpisu cez REST API, polia podpisu sú umiestnené podľa súradníc alebo HTML značiek a cyklus sa uzavrie za niekoľko sekúnd. Hlavným rizikom je odchýlka v rozložení medzi lokálnym vykresľovaním DOCX a vykresľovaním na serveri — odporúča sa sada regresných testov vizuálnej kvality (zachytenie PNG + diff).

H

Hashing (hash)
Hashing je kryptografická operácia, ktorá transformuje dokument ľubovoľnej veľkosti na digitálny odtlačok pevnej dĺžky nazývaný "hash". Akákoľvek zmena, dokonca aj minimálna, dokumentu vytvorí úplne odlišný hash, čím sa zaručuje integritu súboru. Digitálny podpis sa opiera o šifrovanie tohto hashu pomocou súkromného kľúča podpisujúceho.
Handshake TLS
Handshake TLS (« podatie rúk ») je fáza vyjednávania, ktorá sa vykonáva na začiatku pripojenia TLS. Klient a server sa dohodnú na kryptografickej sade, vymenia si svoje certifikáty (voliteľné vzájomné overenie), a estabelia relačné kľúče prostredníctvom protokolu s dočasnými kľúčmi (ECDHE). TLS 1.3 skrátil handshake na 1 sieťový obeh (oproti 2 v TLS 1.2), čím zlepšil výkon podpisovacích relácií na mobiloch.
Elektronické časové značky
Elektronická časová známka je mechanizmus umožňujúci viazať digitálne údaje na presný moment overiť a nefalšovateľným spôsobom. Kvalifikovaná časová známka vydaná kvalifikovaným poskytovateľom podľa eIDAS poskytuje právny dôkaz existencie dokumentu k danému dátumu. Je nevyhnutná na zachovanie dôkaznej hodnoty dokumentov na dlhodobý výhľad.
Kvalifikovaná časová pečiatka (TSA)
Kvalifikovaná časová pečiatka je elektronická časová pečiatka vydaná kvalifikovanou Trusted Stamp Authority (TSA, Autoritou dôvery pre časové pečiatky) podľa eIDAS. Vytvára právne uznanú preukázateľnosť existencie dokumentu k určitému dátumu a času, spojenú s odtlačkom dokumentu. Nepostrádateľná pre profily PAdES B-T, B-LT a B-LTA, aby sa zaistila dôkazná hodnota v dlhodobom horizonte.
HSM (Hardware Security Module)
HSM (Hardware Security Module, Hardvérový bezpečnostný modul) je neprierazné hardvérové zariadenie určené na bezpečnú generáciu, ukladanie a používanie kryptografických kľúčov. HSM vykonáva kryptografické operácie (podpis, dešifrovanie, generácia kľúčov) bez toho, aby niekedy odhalil súkromný kľúč — zostáva vnútri hardvérovej hranice chránenej fyzickými bezpečnostnými opatreniami (senzory proti vtrhnutiu, automatické vymazanie pri pokuse o otvorenie).

Certifikácie HSM : aby bolo HSM kvalifikované v zmysle nariadenia eIDAS, musí spĺňať prísne normy — FIPS 140-2 úroveň 3 alebo FIPS 140-3 úroveň 3+ (americký štandard NIST) a/alebo Common Criteria EAL4+ (európsky štandard). HSM certifikované podľa Common Criteria sú oprávnené hosťovať kľúče kvalifikovaného podpisu (QES) a kľúče kvalifikovanej časovej pečiatky. Európsky zoznam dôvery (EU Trusted List) obsahuje HSM autorizované pre každého kvalifikovaného poskytovateľa.

Cloudové HSM vs fyzické HSM : historicky boli HSM vyhradené zariadenia inštalované v privátnych dátových centrách. Cloudoví poskytovatelia teraz ponúkajú zdieľané alebo vyhradené HSM v modele SaaS — AWS CloudHSM, Azure Dedicated HSM, Google Cloud HSM, ale tiež národné HSM prevádzkované európskymi QTSP. Nariadenie eIDAS 2.0 výslovne uznáva cloudové HSM pre vzdialený kvalifikovaný podpis.

HSM a šifrovanie (« HSM encryption ») : okrem podpisu HSM chránia šifrovacie kľúče databáz, kľúče šifrovania diskov (BitLocker, FileVault, LUKS), koreňové kľúče interných PKI a aplikačné tajomstvá. Rotácia, zálohovanie a zrušenie kľúčov sa spravujú prostredníctvom PKCS#11 alebo proprietárnych rozhraní.

Implementácia Certyneo : kryptografické kľúče vzdialeného podpisu sú uložené v HSM s certifikáciou Common Criteria EAL4+ prevádzkovaných našou kvalifikovanou službou dôvery (QTSP). Certyneo nikdy nemá prístup k žiadnemu súkromnému kľúču ani jeho hostiteľ — každá operácia podpisu prechádza silným overením podpisujúcej osoby a volaním API k HSM, ktorý vracia podpis bez odhalenia kľúča. Pozri tiež QSCD a cloudový podpis.
HTTP/3
HTTP/3 je tretia veľká verzia protokolu HTTP, ktorá je založená na QUIC (UDP transport) namiesto TCP. Znižuje latenciu (odstránenie head-of-line blocking), zlepšuje obnovu po prerušení sieťového pripojenia a natívne integruje TLS 1.3. Certyneo využíva HTTP/3 na urýchlenie načítavania dokumentov na podpísanie a odoslania formulárov súhlasu, obzvlášť na mobilných zariadeniach v prostrediach s horšou kvalitou siete.

I

Digitálna identita
Digitálna identita je súbor údajov umožňujúcich identifikovať fyzickú alebo právnickú osobu v digitálnom priestore. Môže byť poskytnuta štátom (elektronická občianska preukaz, FranceConnect) alebo súkromnými operátormi (kvalifikovanými poskytovateľmi). S eIDAS 2.0 bude mať každý európsky občan k dispozícii oficiálnu digitálnu peňaženku identity (EUDIW).
IdP (Identity Provider / Poskytovateľ identity)
Identity Provider (IdP) je služba, ktorá spravuje digitálne identity a vydáva autentifikačné tvrdenia aplikáciám tretích strán (Service Providers). Dominantnými protokolmi sú SAML 2.0 (podnikanie, SSO Okta/Azure AD) a OIDC/OAuth 2.0 (web, FranceConnect). V kontexte elektronickej podpisu hrá IdP dve role: (1) autentifikácia podpisovateľa pri prístupe na portál podpisu (MFA prostredníctvom SSO podniku); (2) poskytnutie overených atribútov identity (meno, email, číslo zamestnanca), ktoré napájajú certifikát podpisu a audit trail. FranceConnect je francúzsky verejný IdP umožňujúci dosiahnuť úroveň dôvery "podstatná" pre pokročilé podpisy určené pre štátne služby. Certyneo sa integruje s IdP SAML a OIDC prostredníctvom konzoly pre správu.
Ink signature (naskenovaný vlastnoručný podpis)
Ink signature (alebo naskenovaný vlastnoručný podpis) je digitalizácia tradičného vlastnoručného podpisu v podobe obrázka (JPG/PNG) umiestnená na dokumente. Predstavuje najzákladnejšiu úroveň jednoduchého elektronického podpisu (SES) podľa eIDAS: bez silného overovania ani auditnej stopy má jej dôkazná hodnota omedenú. Napriek tomu sa naďalej používa pre dokumenty s nízkou právnou hodnotou (interné podpisy, anotácie).
Integrita (údajov)
Integrita označuje vlastnosť garantujúcu, že údaj nebol zmenený alebo sfalšovaný po jeho vytvorení, prenose alebo uložení. V digitálnom podpise je integrita zabezpečená funkciou hašovania: akákoľvek zmena dokumentu znamená, že prepočítaný hash už nezodpovedá hašu zašifrovanému v podpise, čo okamžite zneplatní overenie. To je dôvod, prečo je PDF podpísaný pomocou Certyneo "zapečatený" — nemôže byť upravený bez narušenia podpisu.
Interoperabilita eIDAS
Interoperabilita eIDAS označuje vzájomnú uznávanie digitálnych identít a elektronických podpisov medzi členským štátmi EÚ, ako vyžaduje nariadenie eIDAS (články 6 a 25). Kvalifikovaný certifikát vydaný poskytovateľom dôveryhodnosti (TSP) uvedeným v zozname dôveryhodnosti členského štátu je automaticky uznávaný za platný vo všetkých ostatných členských štátoch — bez ďalších krokov. Táto interoperabilita pokrýva úrovne AES a QES. Nariadenie eIDAS 2.0 (EÚ 2024/1183) rozširuje tento mechanizmus na peňaženku EUDI (Európska digitálna identita), ktorá sa očakáva v roku 2026.

J

Podpisový token
Podpisový token je kryptografický objekt vytvárený v momente podpisovania, ktorý obsahuje: hash dokumentu, časové razítko, identifikátor podpisujúceho a samotnú kryptografickú signatúru (zašifrovanú pomocou privátneho kľúča prostredníctvom PKI). Tento token je vložený do finálneho PDF podľa formátu PAdES a umožňuje akémukoľvek overovateľovi — sudcovi, expertovi, audítorovi — rekonštruovať dôkaz podpisu bez závislosti od platformy. Token je sebestačný: aj keby Certyneo zanikol, podpis by zostal overiteľný so štandardnou čítačkou PDF (Acrobat Reader, pdfsig).
Protokolovanie a uchovávanie záznamov podpisu
Protokolovanie (logging) v kontexte elektronickej podpisu označuje nepoddajný záznam všetkých udalostí z životného cyklu dokumentu: vytvorenie, odoslanie, otvorenie, OTP overené, podpis applikovaný, stiahnutie podpísaného, archivácia. Tieto záznamy predstavujú technickú vrstvu audit trail a môžu byť požadované v prípade sporu. Právne požiadavky sa líšia: RGPD ukladá obmedzenie na dobu uchovania osobných údajov, zatiaľ čo lehoty na premlčanie zmluvy (5 rokov v obchodnom práve, 10 rokov pre akty občianskeho života) určujú minimálnu dobu uchovávania záznamov. Osvedčená prax: záznamy by mali byť kryptograficky podpísané (token integrity) na dôkaz, že neboli zmenené. Certyneo uchovává záznamy každej obálky počas právne platnej doby a zaraďuje ich do digitálneho trezoru na stiahnutie.
JWT (JSON Web Token)
JWT (JSON Web Token, RFC 7519) je kompaktný a bezpečný formát na reprezentáciu tvrdení medzi dvoma stranami. Skladá sa z troch čiastí kódovaných v Base64URL oddelených bodkami: hlavička (algoritmus), payload (claims) a podpis. API Certyneo používa podpísané JWT (HS256 alebo RS256) na správu relácií a autentifikáciu volaní API, čím zabezpečuje, že tokeny neboli sfalšované. Prístupové JWT majú krátku životnosť, doplnené dlhodobými refresh tokenmi.

K

KYC (Know Your Customer)
KYC (Know Your Customer) označuje súbor postupov overovania totožnosti, ktoré spoločnosť uplatňuje voči svojim klientom pred vstupom do obchodného vzťahu. Historicky vynútené bankám smernicami proti praniu špinavých peňazí sa KYC rozšírilo na operácie elektronického podpisu s vysokými zástavami: otvorenie účtu, úver, poistenie, notárske akty. Tri piliere: overenie dokumentu totožnosti (OCR a detekcia podvodu na bezpečnostných prvkoch karty alebo pasu), kontrola živosti (dôkaz, že osoba je reálna a prítomná, nie fotografia ani deepfake) a krížová kontaminácia informácií s referenčnými databázami. Spojenie s úrovňou podpisu: čím citlivejší je akt, tým je KYC posilňovanejší — jednoduchý podpis nemusí vyžadovať žiadny, zatiaľ čo nariadenie eIDAS pred vydaním certifikátu kvalifikovaného podpisu (QES) ukladá overenie totožnosti tvárou v tvár alebo ekvivalentné na diaľku (video KYC). KYC a LCB-FT: KYC je krok vstúpenia do vzťahu; kontinuálny dohľad nad transakciami (LCB-FT) pokračuje neskôr. Prečo je to dôležité: robustný KYC je to, čo umožňuje diaľkovému podpisu mať rovnakú právnu hodnotu ako podpis uvedený osobne, tým že prepája podpisový kľúč s overením človekom.

L

LCCJTI (Zákon o právnom rámci informačných technológií)
LCCJTI je zákon québeckej provincie (L.R.Q., kapitola C-1.1) ktorý stanovuje právny rámec elektronického podpisu a elektronických dokumentov v Québecu. Výslovne uznáva elektronický podpis ako ekvivalentný rukopisnému podpisu, pokiaľ je identita signatára spoľahlivo stanovená a spojenie medzi podpisom a dokumentom je zabezpečené (článok 39). LCCJTI dopĺňa nariadenie eIDAS (použiteľné v Európe) a PIPEDA (použiteľné na osobné údaje mimo Québecu). Je právnym základom podpisov Certyneo pre québecké zmluvy. Zákon 25 (2022) modernizuje režim ochrany osobných údajov, ktorý ju sprevádzal.
LCEN (Zákon 2004-575)
LCEN (Zákon o dôvere v digitálnej ekonomike z 21. júna 2004, č. 2004-575) je zakladajúcim textom francúzskeho digitálneho práva. Upravuje online obchod, zodpovednosť poskytovateľov hostingu, digitálnu reklamu a zavádza povinnosť pre vydavateľov profesionálnych webov zverejňovať právne poznámky (obchodný názov, kapitál, RCS, adresa, vydavateľ, poskytovateľ hostingu). Ako doplnok k európskemu nariadeniu eIDAS tiež transponovala prvú smernicu o elektronických podpisoch do francúzskeho práva. LCEN naďalej platí paralelne s eIDAS, najmä pokiaľ ide o povinnosti informácie pred uzavretím zmluvy a uchovávanie elektronických zmlúv nad 120 €.
LegalTech
Pojem LegalTech (Legal Technology) označuje startupov a softvérové riešenia, ktoré aplikujú technológiu na právnu oblasť s cieľom automatizovať, urýchliť alebo sprístupniť služby, ktoré boli doteraz vyhradené profesionálom v oblasti práva. Elektronický podpis, dematerializácia zmlúv, due diligence pomocou AI a správa dokumentov sú jej súčasťou. Certyneo sa zaraďuje do európskeho ekosystému LegalTech ponúkaním podpisu kompatibilného s eIDAS, ktorý sa ľahko integruje.
LTV (Long-Term Validation)
Overovanie na dlhodobý účel (LTV, Long-Term Validation) je funkcia podpisov PDF (PAdES B-LT/B-LTA), ktorá integruje do podpísaného dokumentu všetky údaje potrebné na budúce overenie podpisu: reťazec certifikátov, elektronické časové pečiatky, odpovede OCSP alebo CRL. Vďaka LTV zostáva podpísaný dokument overiteľný roky po podpísaní, aj keď certifikáty expirovali. Certyneo integruje LTV, aby zaručil dôkaznú hodnotu na 10 rokov.

M

Elektronický mandát SEPA (mandát na inkaso)
Elektronický mandát SEPA (e-mandát) umožňuje veriteľovi získať povolenie na automatické inkaso od dlžníka úplne online v súlade s Nariadením EÚ č. 260/2012 a pokynmi EPC (European Payments Council). Dlžník zadá svoj IBAN a BIC, potom podpíše mandát jednoduchou elektronickou podpisou (SES); banka dlžníka ho môže overiť prostredníctvom Open Banking (DSP2/PSD2). Podpísaný mandát sa musí uchovávať 14 mesiacov po poslednom inkaše. Platný e-mandát obsahuje: identifikátor veriteľa SEPA (ICS), jedinečnú referenciu mandátu (RUM) a dátum podpisu. Platformy SaaS, poskytovatelia softvéru a vzdelávacie organizácie často používajú Certyneo na zbieranie mandátov SEPA počas online registrácie, pričom integrujú podpisovanie prostredníctvom API REST do toku nákupu.
Vlastnoručný (podpis)
Vlastnoručný podpis je grafická stopa priložená rukou osobou na konci papierového dokumentu, rozoznateľná podľa svojej osobnej čiary. Zostáva historickou referenciou francúzskeho občianskeho práva (článok 1367 Občianskeho zákonníka). Nariadenie eIDAS stanovuje princíp nediskriminácie: elektronický podpis, bez ohľadu na úroveň, nemôže byť odmietnutý ako dôkaz na základe toho, že je elektronický. Kvalifikovaný podpis (QES) má rovnakú dôkaznú silu ako vlastnoručný podpis v celej EÚ. Pokročilé podpisy (AES) často prinášajú lepšiu sledovateľnosť (auditná stopa s časovou pečiatkou) ako ich papierový ekvivalent.
MFA (Viacfaktorové overenie)
MFA (Multi-Factor Authentication, viacfaktorové overenie – niekedy skrátené 2FA pre two-factor authentication, keď kombinujeme presne dva faktory) je bezpečnostný mechanizmus, ktorý vyžaduje predloženie aspoň dvoch dôkazov totožnosti patriacich do rôznych kategórií:

Faktor vedomostí ("čo viem") : heslo, PIN kód, odpoveď na tajnú otázku, frázové heslo.
Faktor držby ("čo vlastním") : telefón prijímajúci OTP cez SMS alebo aplikáciu TOTP (Google Authenticator, Authy, 1Password), YubiKey alebo iný kľúč FIDO2, certifikát na čipovej karte.
Faktor vrodených vlastností ("čím som") : odtlačok prsta, rozpoznanie tváre, hlas, dúhovina. Implementované prostredníctvom natívnych API moderných OS (Face ID, Touch ID, Windows Hello, Android BiometricPrompt).

MFA vs 2FA : 2FA je striktná podmnožina MFA – presne dva faktory. MFA môže kombinovať dva, tri alebo viac faktorov. Verejná prax často zamieňa oba pojmy; v B2B kybernetickej bezpečnosti a práve je MFA generickým pojmom.

MFA a elektronický podpis : pokročilý elektronický podpis (AES) vyžaduje silné overenie podpisujúceho, ktoré sa v praxi prejavuje ako MFA (zvyčajne e-mail + OTP SMS). Kvalifikovaný podpis (QES) ukladá posilnené MFA – overenie totožnosti s identifikačným dokladom + faktor držby (čipová karta alebo QSCD). Nariadenie eIDAS explicitne nespomína MFA, ale ukladá ju prostredníctvom požiadaviek na silné overenie.

Implementácia Certyneo : MFA povinná pre všetky prístupy správcov (TOTP cez Google Authenticator alebo OTP e-mail podľa výberu). Pre podpisujúcich je kombinácia e-mail + OTP SMS aplikovaná v základnom nastavení na obálkach úrovne AES. Pozri tiež OTP a silné overenie.

N

Úroveň podpisu (jednoduchý, pokročilý, kvalifikovaný)
Nariadenie eIDAS rozlišuje tri úrovne elektronického podpisu: jednoduchý podpis (SES), ktorý vyžaduje minimálnu identifikáciu; pokročilý podpis (AES), ktorý vyžaduje jedinečný väzbu na podpisujúceho a silné overenie; a kvalifikovaný podpis (QES), ktorý sa opiera o kvalifikovaný certifikát a bezpečné zariadenie na vytvorenie. QES má rovnakú právnu hodnotu ako vlastnoručný podpis v celej EÚ. Pochopenie úrovní podpisov →
Bez možnosti odopretia
Bez možnosti odopretia je vlastnosť elektronického podpisu, ktorá znemožňuje podpisujúcemu popierať, že vykonal akciu (podpisoval, poslal, prijal). Zabezpečuje ju kombinácia kryptografického podpisu (nezvratná technická väzba), časovo označenej auditnej stopy a silného overenia. Kvalifikovaný podpis (QES) poskytuje najsilnejšiu formu bez možnosti odopretia uznanú európskym právom.
Norma ISO/IEC 27001 a certifikácia SMSI
ISO/IEC 27001 je medzinárodným štandardom pre Systémy riadenia bezpečnosti informácií (SMSI). Definuje požiadavky na zavedenie, implementáciu, údržbu a nepretržité zlepšovanie SMSI prostredníctvom 93 kontroliek rozdelených do 4 oblastí (organizačná, ľudská, fyzická, technologická). Pre poskytovateľa elektronickej podpisu, certifikácia ISO 27001 preukazuje úroveň zrelosti bezpečnosti zosúladenú s povinnosťami eIDAS a GDPR. Často sa vyžaduje v zadávateľských konaniach verejného sektora a v bezpečnostných dotazníkoch veľkých podnikov. Norma ISO 27017 (cloudová bezpečnosť) a ISO 27018 (ochrana osobných údajov v cloude) dopĺňajú ISO 27001 pre SaaS služby. Certyneo je hostovaný v dátových centrách certifikovaných ISO 27001 a udržiava dokumentovaný SMSI pokrývajúci celý reťazec spracovania podpisov.

O

OCSP (Online Certificate Status Protocol)
OCSP (Online Certificate Status Protocol, RFC 6960) je protokol na overovanie v reálnom čase stavu odvolania elektronického certifikátu dotazovaním na OCSP respondér prevádzkovaný certifikačnou autoritou. Prečo má odvolanie význam: certifikát môže byť platný k dátumu, ale odvolaný vopred (kompromitácia kľúča, odchod zamestnanca); podpis alebo TLS pripojenie preto musí overiť stav, nielen expiraciju. OCSP v porovnaní s CRL: OCSP je ľahšia a reaktívnejšia alternatíva k CRL – namiesto stiahnutia celého zoznamu odvolaní klient dotazuje jeden certifikát a dostane podpísanú stručnú odpoveď (platný / odvolaný / neznámy). OCSP Stapling: aby sa predišlo úniku súkromia a ďalšiemu ťahu tam a späť, server si načíta vlastnú OCSP odpoveď a "zošije" ju do TLS handshake, takže prehliadač nikdy priamo nekontaktuje CA. V podpísaných dokumentoch: OCSP odpovede sú zaintegované do PDF v čase podpisu pre dlhodobú validáciu (LTV), aby zostal podpis overiteľný roky neskôr, aj keď je respondér offline.
Elektronický onboarding (digitálna registrácia)
Elektronický onboarding je proces registrácie alebo otvorenia účtu úplne v digitalizovanej forme, kombinujúci KYC, overenie totožnosti a elektronickú podpis zmluvných dokumentov (VOP, mandát SEPA, dohodu o účte) v jednej webovej alebo mobilnej relácii. Bankový, poisťovací a fintech sektor sú najvypredajšie: smernica DSP2 vyžaduje silné overenie (SCA) pri otváraní účtu. Onboarding v súlade s nariadením eIDAS vyžaduje, aby bolo vzdialené overenie totožnosti na úrovni dôvery "podstatné" alebo "vysoké" pre záväzné akty. Riešenia spájajú: OCR dokumentu totožnosti, liveness check (video alebo selfie), podpis AES alebo QES a automatické archivovanie úplného KYC spisu v digitálnom trezore.

P

PAdES (PDF Advanced Electronic Signature)
PAdES (PDF Advanced Electronic Signature, štandard ETSI EN 319 142) je európsky štandard pre digitálne podpisy vložené v PDF súboroch. Prijatý reguláciou eIDAS ako referenčný formát pre európske dokumenty, PAdES je dnes natívne implementovaný vo všetkých PDF čítačoch (Adobe Acrobat, Foxit, PDF.js, pdfsig). Podpis PAdES je vložený V PDF: bez odloučeného súboru, bez závislosti na tretej strane, overiteľný offline.

Štyri profily PAdES definujú rastúcu úroveň záruky:
PAdES B-B (Baseline-B): základný podpis s minimálnymi atribútmi ETSI. Postačujúci pre bežné použitie, kde stačí okamžitá dôkazná hodnota.
PAdES B-T (Baseline-T): pridáva kvalifikovanú elektronickú pečiatku RFC 3161 hneď po podpise, čo dokazuje dátum.
PAdES B-LT (Baseline-Long Term): pridáva dlhodobú validáciu s reťazcom certifikátov a údajmi o odvolaní vloženými do súboru. Overiteľné aj po expirácii pôvodného certifikátu.
PAdES B-LTA (Baseline-Long Term with Archive timestamp): pridáva periodické archívne pečiatky na zachovanie dôkaznej hodnoty viac ako 10 rokov, nevyhnutné pre dokumenty s veľmi dlhým archivovaním (nehnuteľnosti, patenty).

Implementácia Certyneo: všetky podpísané PDF sú predvolene vytvorené v PAdES B-LT, čo je odporúčaný profil pre väčšinu B2B použitia. Profil B-LTA je aktivovateľný v pláne Business pre zmluvy s archivovaním dlhším ako 10 rokov. Overiteľnosť zaručená v Adobe Acrobat Reader bez doplnku.

PAdES v porovnaní s inými formátmi: viď XAdES (pre XML), porovnanie PAdES / XAdES / CAdES.
Elektronický paraf
Elektronický paraf je digitálnym ekvivalentom fyzického parafu používaného v administratívach a veľkých podnikoch: centralizuje dokumenty čakajúce na vízum alebo podpis rozhodovateľa. Historicky vyhradený pre verejný sektor (ADULLACT, Pastell od Libriciel), elektronický paraf sa rozšíril do podnikov s riešeniami integrovanými do DMS (Documentum, SharePoint, Alfresco). Elektronický paraf spravuje: zoznam prichádzajúcej korespondencii, delegácie podpisu (pozri delegácia), viacúrovňové schváliteľné okruhy (workflow schválenia), a aplikáciu kvalifikovaného elektronického podpisu oprávneného signatára. Hlavný rozdiel v porovnaní s jednoduchým nástrojom na podpisovanie je správa košíkov (čakajúce dokumenty, podpísané, odmietnuté, archivované) a audit prechodu pre každý dokument. Certyneo ponúka integrovaný paraf prístupný cez ovládací panel alebo API.
PDF/A (dlhodobé archivovanie)
PDF/A je normalizovaná verzia formátu PDF (ISO 19005) špecificky určená na dlhodobé archivovanie. Obsahuje všetky písma, obrázky a zdroje v súbore, zakazuje šifrovanie a obsah závislý od externého prostredia. To zaručuje, že dokument zostane čitateľný za 30 rokov bez závislenosti od softvéru. Pre elektronické archivovanie s dôkaznou hodnotou je odporúčanou praxou kombinovať PDF/A s PAdES B-LTA.
PIPEDA (Personal Information Protection and Electronic Documents Act, Kanada)
PIPEDA (Personal Information Protection and Electronic Documents Act, po slovensky: Zákon o ochrane osobných údajov a elektronických dokumentov) je kanadský federálny zákon na ochranu osobných údajov v súkromnom sektore (S.C. 2000, kap. 5). Upravuje zhromažďovanie, použitie a zverejňovanie osobných údajov v medziprovincálnych a medzinárodných obchodných činnostiach. Je kanadským ekvivalentom európskeho GDPR, hoci je na niektorých miestach menej prísny (niekedy je pripustený konkludentný súhlas, finančné sankcie sú nižšie).

10 princípov PIPEDA (pochádzajúce z Canadian Standards Association CAN/CSA-Q830) :
1. Zodpovednosť — určiť zodpovedného za ochranu osobných údajov.
2. Určenie účelov — jasne oznámiť účel zberu.
3. Súhlas — získať informovaný súhlas.
4. Obmedzenie zberu — zbierať iba nevyhnutné údaje.
5. Obmedzenie použitia — používať iba na uvedené účely.
6. Presnosť — udržiavať údaje aktuálne.
7. Bezpečnostné opatrenia — primeraná technická a organizačná ochrana.
8. Transparentnosť — verejná politika ochrany osobných údajov.
9. Prístup k osobným údajom — právo na prístup a opravu.
10. Možnosť podať sťažnosť — u Komisára pre ochranu osobných údajov Kanady.

PIPEDA a elektronický podpis : elektronický podpis zahŕňa spracovanie osobných údajov (meno, e-mailová adresa, telefónne číslo, IP, metadáta relácie, audit trail). PIPEDA vyžaduje :
• informovaný súhlas signatára pred zberom ;
• bezpečné uchovávanie (šifrovanie v pokoji, obmedzený prístup) ;
• dobu uchovania úmernú účelu (10 rokov pre obchodné zmluvy je všeobecne akceptované) ;
• právo na prístup, opravu a vymazanie na požiadavku signatára ;
• povinné oznámenie v prípade porušenia predstavujúceho skutočné riziko vážnej ujmy (od 2018).

Zákon 25 Québecu : provincia Québec má svoju vlastnú právnu úpravu (Zákon 25 / Zákon o modernizácii ustanovení na ochranu osobných údajov, účinný 2022-2024), ktorá má prednosť pred PIPEDA pre činnosti v rámci Québecu. Zákon 25 je prísnejší než PIPEDA — na väčšine bodov v súlade s európskym GDPR : povinný výslovný súhlas, určenie zodpovedného za ochranu osobných údajov, posúdenia vplyvov (DPIA), sankcie až do 4 % celosvetového obratu.

PIPEDA vs GDPR : Európska komisia uznáva PIPEDA za poskytujúcu adekvátnu úroveň ochrany v zmysle článku 45 GDPR (rozhodnutie 2002/2/ES potvrdené 2024). Prenosy osobných údajov z EÚ do Kanady sú preto povolené bez ďalších formalít. Pre kanadské organizácie pôsobiace v EÚ zostáva GDPR použiteľný na údaje rezidentov EÚ (extrateritoriálnosť, článok 3).

Implementácia Certyneo : zhoda s PIPEDA + Zákon 25 + GDPR zabezpečená našou architektúrou ochrany údajov — suverénne hostovanie v EÚ (IONOS Nemecko), šifrovanie TLS 1.3 pri prenose + AES-256 v pokoji, protokolovanie prístupov, právo na úplné vymazanie do 30 dní, sprostredkovatelia v súlade. Prenosy do Kanady (zriedkavé — iba účty hostované na požiadavku v Kanade) sú regulované štandardnými zmluvnými dohodnutými GDPR-PIPEDA klauzulami.
Auditná stopa
Auditná stopa (audit trail) je časovo razítkovný záznam všetkých akcií vykonaných na dokumente: odoslanie, otvorenie, prehliadnutie, zadanie OTP, podpísanie, zamietnutie, expircia. Predstavuje hlavný dôkaz dôkaznej hodnoty v prípade sporu, keď preukáže, že proces podpisovania bol vykonaný v súlade s pravidlami. Na Certyneo je auditná stopa integrovaná do finálneho PDF a uložená v našej databáze na dobu 10 rokov. Pochopiť auditnu stopu podrobnejšie →
PKI (Infraštruktúra verejného kľúča)
PKI (Public Key Infrastructure) je súbor hardvérových komponentov, softvéru, postupov a politík umožňujúcich vydávať, spravovať a odvolávať elektronické certifikáty. Vychádza z asymetrickej kryptografie: súkromný kľúč (tajný) sa používa na podpisovanie, verejný kľúč (distribuovaný v certifikáte) umožňuje komkoľvek overiť podpis. Kvalifikovaní poskytovatelia prevádzkujú PKI v súlade so štandardmi ETSI.
Prenositeľnosť údajov (GDPR Čl. 20)
Článok 20 GDPR udeľuje dotknutým osobám právo na získanie svojich osobných údajov v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a na ich передачу inému správcovi údajov. Pre používateľov platformy elektronického podpisu toto právo pokrýva: podpísané dokumenty a ich audit stopy, metadáta účtu a denníky aktivít. Prenositeľnosť vyžaduje od poskytovateľa poskytovanie štandardizovaného exportu (JSON, CSV, ZIP) do jedného mesiaca. Naopak, právo na vymazanie (Čl. 17) môže byť obmedzené povinnosťami uchovávať údaje podľa zákona (dôkazné archivovanie 5–10 rokov) — podpísané dokumenty nemôžu byť vymazané, kým uplynie zákonná lehota. Certyneo implementuje úplný export účtu prostredníctvom klientskej časti a podporuje migráciu archívov do tretieho trezoru.
Poskytovateľ služieb dôvery (PSC / TSP)
Poskytovateľ služieb dôvery (PSC alebo TSP v angličtine) je subjekt, ktorý poskytuje služby elektronickej pečiatky, vydávania certifikátov, podpisovania alebo archivovania podľa regulácie eIDAS. Kvalifikovaný PSC podlieha pravidelným auditom a je uvedený na národnom zozname dôvery (vo Francúzsku: zoznam ANSSI). Kvalifikácia garantuje najvyššiu úroveň záruky uznanú v EÚ. Pozrite si povinnosti poskytovateľov →

Q

QES (Kvalifikovaný elektronický podpis)
Kvalifikovaný elektronický podpis (QES, Qualified Electronic Signature) je najvyšší stupeň definovaný nariadením eIDAS. Je právne ekvivalentný vlastnoručnému podpisu v celej Európskej únii. Jeho vydávanie vyžaduje: predchádzajúcu overenie totožnosti, kvalifikovaný certifikát vydaný QTSP a použitie kvalifikovaného bezpečného zariadenia na vytvorenie podpisu (QSCD). Je požadovaný pre elektronické notárske akty, určité verejné obstarávania a citlivé administratívne postupy.
QSCD (Zariadenie na vytvorenie kvalifikovaného podpisu)
QSCD (Qualified Signature Creation Device) je hardvérové alebo softvérové zariadenie spĺňajúce prísne požiadavky prílohy II nariadenia eIDAS na vytvorenie kvalifikovaných podpisov (QES). Zabezpečuje, že privátny kľúč na podpisovanie je generovaný v zariadení, nikdy z neho nevychádza v jasnej forme a môže byť použitý iba oprávneným držiteľom. Certifikovaní HSM a čipové karty sú bežné formy QSCD. Cloudový podpis používa virtuálne QSCD hostované v certifikovaných HSM.
QTSP (Qualified Trust Service Provider)
QTSP (Qualified Trust Service Provider, alebo Poskytovateľ kvalifikovaných služieb dôvery) je PSC, ktorý bol auditovaný a zaregistrovaný na zozname dôvery členského štátu EÚ podľa nariadenia eIDAS. Kvalifikácia je najvyšší stupeň európskeho uznania: je povinná na vydávanie kvalifikovaných certifikátov, kvalifikovaných časových pečiatok alebo kvalifikovaných podpisov (QES). Vo Francúzsku vedie ANSSI oficiálny zoznam (docaposte, Universign/Oodrive, CertEurope…). Certyneo sa spolupracuje s niekoľkými QTSP na aktivovanie QES, keď je vyžadovaná kvalifikovaná úroveň (verejné obstarávania, notárske akty, určité sociálne postupy).

R

Automatické pripomínanie
Automatické pripomínanie je funkcia platformy elektronického podpisu, ktorá automaticky posiela upomienky e-mailom alebo SMS podpisovateľom, ktorí ešte nepodpísali, podľa konfigurovateľnej frekvencie. Znižuje počet neúplných podpisov a urýchľuje dokončenie pracovných tokov. Na Certyneo sú pripomínania konfigurovateľné na úrovni obálky (frekvencia, obsah správy) a všetky akcie sú zaznamenané v zázname auditu.
GDPR
GDPR (Všeobecné nariadenie o ochrane údajov, nariadenie EÚ 2016/679) upravuje zber, spracovanie a uchovávanie osobných údajov v EÚ. V kontexte elektronického podpisu najmä vyžaduje minimalizáciu údajov zbieraných od podpisovateľov, určenie lehoty uchovania a zabezpečenie práva na vymazanie. Certyneo je v súlade s GDPR s hostingom v EÚ (Nemecko) a dostupným registrom spracovaní. Pozrite si našu stránku bezpečnosti →
ROI elektronického podpisu
ROI (návratnosť investícií) elektronického podpisu sa meria na štyroch položkách: (1) skrátenie cyklu podpisovania — z 5-10 dní (pošta/skenovanie) na menej ako 1 hodinu v priemere, (2) priame úspory — tlač, poštovné, fyzické archívovanie (odhadované na 15 až 30 EUR za obálku), (3) zníženie miery opustenia — zmluvy čakajúce na papierový podpis majú 3-krát vyššiu mieru opustenia, (4) súlad — pokuty GDPR za nesprávne uchovávanie papierových zmlúv môžu prekročiť ročné náklady na nástroj SaaS. Prechod na bezpapiernú prevádzku sa zvyčajne amortizuje za 3 až 6 mesiacov pre malé a stredné podniky, ktoré spracúvajú viac ako 50 zmlúv mesačne.

S

SES (Jednoduchá elektronická signatúra)
Jednoduchá elektronická signatúra (SES, Simple Electronic Signature) je základná úroveň definovaná nariadením eIDAS. Nevyžaduje žiadne špecifické technické požiadavky: kliknutie na tlačidlo "Súhlasím", obrázok podpisu alebo podpis e-mailom postačujú. Jej probačná hodnota je predpokladaná, ale môže byť spochybňovaná, ak signatár svoje konanie poprie. Vhodná je pre dokumenty s nízkym právnym rizikom (ponuky, vnútorné záznamy, predbežné dohody). Pri dôležitejších otázkach uprednostniť úroveň AES alebo QES.
Signatár
Le signataire est la personne physique qui appose sa signature électronique sur un document et s'engage juridiquement sur son contenu — à distinguer de l'expéditeur, qui prépare et envoie le document, et d'une personne morale, qui « signe » via un cachet électronique.

Qui peut être signataire ? Toute personne physique juridiquement capable : un particulier majeur pour ses propres engagements, ou un représentant habilité pour une entreprise — dirigeant, salarié muni d'une délégation de signature, mandataire. Vérifier l'habilitation du signataire est un point de contrôle essentiel : un contrat signé par une personne non habilitée peut être contesté.

Signataire, cosignataire, approbateur : le cosignataire est un signataire supplémentaire du même document (co-signature), engagé au même titre ; l'approbateur, lui, valide le document dans un flux d'approbation sans apposer de signature juridiquement engageante. L'ordre des signataires peut être séquentiel (chacun signe à son tour, avec relances automatiques) ou parallèle (tous en même temps) — c'est le workflow de signature.

Comment l'identité du signataire est-elle vérifiée ? Selon le niveau de signature : en signature simple (SES), par le lien email unique ; en signature avancée (signature avancée), par authentification forte — code OTP email + SMS ; en signature qualifiée (QES), par vérification de la pièce d'identité auprès d'un prestataire de confiance qualifié.

Sur Certyneo : le signataire reçoit un lien unique par email, visualise le document, s'authentifie et signe depuis son mobile ou son ordinateur, sans créer de compte. Chacune de ses actions (ouverture, OTP, signature, refus) est horodatée et consignée dans la piste d'audit jointe au PDF signé — c'est elle qui relie juridiquement le document au signataire. Comprendre les niveaux de signature →
Pokročilá signatúra (AES / eIDAS úroveň 2)
La signature avancée (Advanced Electronic Signature — AES) est le deuxième des trois niveaux de signature électronique définis par le règlement eIDAS (UE) n°910/2014, entre la signature simple (SES) et la signature qualifiée (QES). C'est le niveau recommandé pour la grande majorité des documents contractuels à enjeu.

Les quatre exigences de l'article 26 eIDAS :
Lien univoque au signataire : la signature ne peut être attribuée qu'à une seule personne — assuré par le canal d'identification (email nominatif, mobile personnel).
Identification du signataire : le procédé permet de retrouver qui a signé — état civil déclaré, adresse email, numéro de mobile vérifiés par code OTP.
Contrôle exclusif : les données de création de signature sont sous le contrôle du seul signataire — matérialisé par l'authentification forte au moment de signer.
Intégrité : toute modification ultérieure du document est détectable — garanti par le scellement cryptographique (hachage + PAdES).

AES vs SES vs QES : la SES n'exige aucune vérification renforcée (case à cocher, signature dessinée) — suffisante pour les documents du quotidien ; l'AES ajoute l'authentification forte et la preuve d'intégrité — adaptée aux contrats de travail, mandats, baux, dossiers bancaires et d'assurance ; la QES ajoute un certificat qualifié délivré après vérification d'identité et un dispositif certifié (QSCD) — c'est l'équivalent légal de la signature manuscrite dans toute l'UE, requis pour les actes les plus sensibles.

Valeur juridique : l'article 25 d'eIDAS interdit de refuser un effet juridique à une signature au seul motif qu'elle est électronique, et l'article 1367 du Code civil la reconnaît dès lors qu'un procédé fiable identifie le signataire et garantit l'intégrité de l'acte. En cas de litige, la fiabilité de l'AES se démontre par le faisceau de preuves : piste d'audit horodatée, codes OTP consignés, empreinte du document, horodatage. La QES bénéficie en plus d'une présomption de fiabilité (charge de la preuve inversée).

Quand l'AES suffit-elle ? Contrats de travail et avenants, contrats commerciaux, devis et bons de commande, mandats (vente, gestion locative, SEPA), baux, dossiers KYC et crédit : l'AES est le standard du marché. Passez à la QES pour les actes authentiques, certains marchés publics, la cession de fonds de commerce, ou lorsqu'un texte l'exige.

Sur Certyneo : l'AES est disponible sur tous les plans payants — le signataire est authentifié par double OTP email + SMS, le PDF signé est scellé au format PAdES avec horodatage, et la piste d'audit complète est jointe au document. La QES est disponible à l'acte, sans abonnement dédié. Comprendre les trois niveaux eIDAS → · Le règlement eIDAS en détail →
Biometrický podpis
Biometrický podpis je forma elektronického podpisu, ktorá zachytáva okrem obrázku ručného stopy aj dynamické údaje o správaní: tlak stylusa, rýchlosť, uhol naklonenia, zrýchlenie. Tieto parametre vytvárajú jedinečnú odtlačok, ktorú je ťažké napodobňovať. Ponúka robustnejšie overenie ako jednoduchý obrázok podpisu. Biometrické údaje sú GDPR považované za citlivé a vyžadujú výslovný súhlas. Samotná biometria nestačí na dosiahnutie úrovne AES eIDAS ; musí byť kombinovaná s silným overením totožnosti.
Cloudový podpis
Cloudový podpis je elektronický podpis, pri ktorom je súkromný klúč podpisujúceho generovaný, uložený a spravovaný dôverhodným poskytovateľom v cloude, namiesto na lokálnom zariadení (USB kľúč, čipová karta). Tento prístup zjednodušuje skúsenosť používateľa a umožňuje kvalifikovaný podpis (QES) z jednoduchého prehliadača. Klúče sú chránené v certifikovanom HSM prevádzkovanom QTSP.
Elektronická signatúra
Elektronická signatúra je mechanizmus umožňujúci pripevniť na digitálny dokument dôkaz totožnosti a súhlasu ekvivalentný ručnému podpisu. Podľa nariadenia eIDAS zahŕňa tri úrovne dôvery: jednoduchú (SES), pokročilú (AES) a kvalifikovanú (QES). Na rozdiel od digitálnej signatúry je elektronická signatúra právny pojem, ktorý sa môže opierať o rôzne technológie. Objavte náš komplexný sprievodca →
Mobilný podpis
Mobilný podpis označuje možnosť podpísať dokument elektronicky zo smartfónu alebo tabletu bez natívnej aplikácie — prostredníctvom webového prehliadača. Signatár dostane odkaz e-mailom alebo SMS, zobrazí si dokument v mobilnom prehliadači, parafuje a podpíše gestom dotyku alebo zadaním svojho celého mena (podľa požadovanej úrovne), potom potvrdí prostredníctvom OTP SMS. Na Certyneo je rozhranie na podpisovanie na 100 % responzívne: identita overená, audit trail generovaný a PDF cosignovaný prenesený príjemcovi za menej ako 60 sekúnd na mobilnej sieti 4G. Pre signatára sa nevyžaduje žiadna inštalácia.
Digitálna signatúra
Digitálna signatúra je technická implementácia elektronickej signatúry založená na asymetrickej kryptografii. Pozostáva zo šifrovania hash dokumentu s privátnym kľúčom signatára, čím sa vytvorí otlačok overiteľný kýmkoľvek, kto má zodpovedajúci verejný kľúč (obsiahnutý v certifikáte). Garantuje tak identitu signatára, ako aj integritu dokumentu.
Smart contract a automatizácia zmlúv
Smart contract (inteligentná zmluva) je samo-vykonateľný program nasadený na blockchaine, ktorého podmienky sú kódované priamo v informatickom kóde a vykonávajú sa automaticky, keď sú splnené vopred definované podmienky. Hoci sú populárne v ekosystéme Ethereum (Solidity), smart contracts nepredstavujú elektronickú zmluvu v zmysle francúzskeho občianskeho práva: ich vykonávanie je automatické, ale ich právna uplatyiteľnosť zostáva podmienená dôkazom platnej dohody vôle. V praxi B2B je najrobustnejšia kombinácia: kvalifikovaný elektronický podpis rámcovej zmluvy (istý právny dôkaz) + smart contract na automatické vykonávanie finančných klauzúl (platby, pokuty). Notarizácia blockchainu hashu podpísanej zmluvy predstavuje tretiu vrstvu komplementárneho dôkazu.
Solde de tout compte
Le solde de tout compte fait l'inventaire des sommes versées au salarié lors de la rupture de son contrat de travail (salaire, indemnités, congés payés…). Régi par l'article L1234-20 du Code du travail, il est établi en double exemplaire et son reçu peut être signé par le salarié. Une fois signé, le salarié dispose d'un délai de six mois pour le dénoncer. La signature électronique sécurise sa remise et en horodate la date. Documents de fin de contrat →
Kryptografická sada (cipher suite)
Kryptografická sada je pomenovaná kombinácia kryptografických algoritmov (výmena klúčov, autentifikácia, symetrické šifrovanie, MAC/HMAC) dohodnutá medzi klientom a serverom počas TLS handshake. TLS 1.3 vyžaduje moderné sady ako TLS_AES_256_GCM_SHA384, čím eliminuje slabé algoritmy (RC4, 3DES, MD5). Certyneo akceptuje iba TLS 1.3 sady aby sa maximalizovala bezpečnosť relácií podpisovania.

T

Dôveryhodná tretia strana
Dôveryhodná tretia strana je neutrálny a nezávislý subjekt, ktorého poslaním je zabezpečiť výmenu medzi dvoma stranami: v elektronickom podpise potvrdzuje totožnosť podpisujúcich, pečatí dokument, časovo označuje akcie a uchovávaj dôkazy. Historicky túto úlohu zohrávaní notári pri papierových listinách. V digitálnom prostredí je dôveryhodná tretia strana formalizovaná nariadením eIDAS ako poskytovatelia služieb dôvery (PSC/TSP) a ich kvalifikovaná verzia (QTSP). Certyneo pôsobí ako dôveryhodná tretia strana vydávaním pokročilých podpisov (AES) a môže delegovať na partnerskú QTSP na vydávanie kvalifikovaných podpisov (QES).
TLS (Transport Layer Security)
TLS (Transport Layer Security) je kryptografický protokol zabezpečujúci komunikáciu na internete, ktorý nahrádza SSL. Zabezpečuje dôvernosť (šifrovanie), integritu a autentifikáciu servera (cez jeho certifikát). TLS 1.3, aktuálna verzia, vyžaduje moderné kryptografické sady a handshake v jednom spoje tam a späť. Zámok v prehliadači signalizuje aktívne TLS spojenie. Certyneo presadzuje minimálne TLS 1.3 na všetkých svojich koncových bodoch.
Trusted List (zoznam dôvery EÚ)
Trusted List (zoznam dôvery) je oficiálny zoznam vydávaný každým členskym štátom EÚ a dohľadávaný Európskou komisiou, ktorý uvádza kvalifikovaných poskytovateľov služieb dôvery (QTSP) a ich služby (kvalifikované certifikáty, časové značky atď.). V Portugalsku zoznam spravuje ANSSI. Je dôkazom legitímnosti QTSP v rámci nariadenia eIDAS. Len služby uvedené v zozname majú prospech z právneho predpokladu zhody s eIDAS.
TSA (Timestamp Authority / Úrad pre značky času)
TSA (Timestamp Authority) je akreditovaná dôveryhodná tretia strana, ktorá vydáva žetóny značky času v súlade s RFC 3161 (Internet X.509 PKI Time-Stamp Protocol). Proces: klient vypočíta odtlačok (hash) dokumentu a posiela ho do TSA cez HTTPS; TSA kryptograficky podpíše token obsahujúci tento hash + certifikovaný čas UTC prijatia. Tento token dokazuje, že dokument existoval v tomto presnom stave v danom presnom čase, bez toho aby TSA kedykoľvek pristupovala samému dokumentu. Kvalifikovaná TSA (QTSA) nachádzajúca sa na zozname dôvery EÚ vydáva kvalifikovanú značku času eIDAS, čo je najpresviedčavejšia forma. V PAdES-LT a PAdES-LTA sú žetóny TSA vložené v PDF, čo zabezpečuje overiteľnosť offline do 20 rokov aj v prípade, že pôvodná TSA prestala existovať.

U

UETA (Uniform Electronic Transactions Act)
UETA (Uniform Electronic Transactions Act, 1999) je americká modelová legislatíva, ktorá uznaváa hodnotu ako dôkaz elektronických podpisov v 47 z 50 štátov. Doplnená federálnym ESIGN Act (2000) stanovuje, že zmluvy a podpisy "nemôžu byť vyhlásené za neplatné iba z dôvodu, že sú v elektronickej forme". Je to americký funkčný ekvivalent európskeho nariadenia eIDAS, s liberálnejším prístupom: UETA nedefinuje úrovne (SES/AES/QES) a neposkytuje kvalifikovaný ekvivalent. Pre transatlantické zmluvy je pokročilý podpis (AES) eIDAS zvyčajne uznaný ako UETA/ESIGN kompatibilný, pričom opačne to nie je automatické.

V

Probačná hodnota (elektronický podpis)
Probačná hodnota je schopnosť elektronického dokumentu byť prijatý ako dôkaz pred súdom rovnakým spôsobom ako papierový dokument. Je to kľúčová právna koncepcia, ktorá určuje, či je možné elektronicky podpísanú zmluvu namietať voči vášmu klientovi, zamestnancovi alebo dodávateľovi v prípade sporu.

Právny základ vo Francúzsku : zákon z 13. marca 2000 zaviedol do občianskeho zákonníka článok 1366, ktorý stanoveuje princíp rovnocennosti medzi písomnosťou na papieri a elektronickou písomnosťou, za podmienky že (1) osoba, od ktorej pochádza písomnosť, môže byť riadne identifikovaná a (2) dokument je vypracovaný a uchovávany za podmienok zaručujúcich jeho integritu. Článok 1367 upresňuje, že elektronický podpis v súlade s európskym nariadením eIDAS získava túto rovnocennosť.

Štyri kumulatívne podmienky na to, aby elektronicky podpísaný dokument mal probačnú hodnotu :
Identifikácia podpisujúceho : umožnila autentifikácia identifikovať konkrétnu fyzickú osobu ? Mechanizmy : OTP SMS pre AES, videoidentifikácia + KBIS pre QES.
Integritu dokumentu : obsah sa nezmenil od podpisu ? Zaistené kryptografickým hašovaním zabudovaným v podpise.
Spoľahlivosť procesu : aplikuje poskytovateľ podpisu osvedčené postupy (šifrovanie, správa kľúčov prostredníctvom HSM, sledovateľnosť) ? Kvalifikovaný poskytovateľ (QTSP) uvedený na európskom zozname dôvery ponúka najsilnejšiu záruku.
Sledovateľnosť : existuje pista auditu s časovým pečiatkom a dokazovateľnosť (kto podpísal, kedy, z akej IP adresy, po akej autentifikácii) ?

Právna domnienka : eIDAS vytvára domnienku integrity a pôvodu pre pokročilé podpisy (AES) a kvalifikované podpisy (QES). V praxi to prevráti dôkazný záväzok : ten, kto napadá podpis, musí dokázať, že je neplatný, a nie podpisujúci, že je platný. Kvalifikovaný podpis navyše získava úplnú rovnocennosť s vlastnoručným podpisom (Občiansky zákonník čl. 1367 odsek 2).

Trvanie probačnej hodnoty : podpísaný dokument si udržiava svoju probačnú hodnotu pokiaľ archivácia spĺňa podmienky (integritu, trvanlivosť, sledovateľnosť). Pre zmluvy s archivačným obdobím > 5 rokov profil PAdES B-LTA s periodickými archivačnými časovými pečiatkami umožňuje predĺžiť probačnú hodnotu aj po vypršaní pôvodných certifikátov. Pozrite tiež nepopierateľnosť a LTV.
Antivirusová kontrola nahraných dokumentov
Pred tým, ako je dokument zaradený do pracovného postupu podpisovania, musí byť každou zodpovednou platformou podrobený antivirusovej analýze (AV). Hrozby zamerané na PDF zahŕňajú: vložené makrá, škodlivý JavaScript (AcroForms), exploity analyzátora PDF (CVE-2019-12657, atď.). Riešenia skenujúce v cloude (open-source ClamAV, OPSWAT MetaDefender, VirusTotal API) analyzujú súbor za niekoľko milisekúnd. Požiadavky na zhodu s normami ISO 27001 a SOC 2 Type II vyžadujú AV analýzu každého prichádzajúceho dokumentu. Infikovaný dokument v pracovnom postupe podpisovania je obzvlášť riziková, pretože sa posiela všetkým signatárom, čím sa amplifikuje vektor útoku. Verifikácia AV musí byť vykonaná pred registráciou v databáze, nie potom. Certyneo analyzuje každý nahraný dokument cez ClamAV (daemon in-process) a blokuje podozrivé súbory s explicitnou chybovou správou, bez toho aby ich kedykoľvek šírilo do pracovného postupu.
Overenie identity (identity proofing)
Overenie identity (identity proofing) je proces kontroly skutočnej identity osoby pred vydaním identifikátorov alebo autorizáciou na podpis. Pohybuje sa od jednoduchého zberu e-mailovej adresy (jednoduchá úroveň) po biometrické overenie dokladu totožnosti videom (KYC video, kvalifikovaná úroveň). Je povinné na vydanie kvalifikovaného certifikátu a na iniciáciu kvalifikovaného podpisu (QES).
Elektronické vízum (parafovanie)
Elektronické vízum (alebo elektronické parafovanie) je medziľahlá akcia schválenia vyznačená na dokumente schvaľovateľom pred konečným podpisom. Naznačuje, že čitateľ si bol vedomý dokumentu a schválil ho bez právne záväzného podpisu. Na Certyneo umožňujú multiaktorové pracovné postupy kombinovať kroky vízum (interného schválenia) a kroky podpisu (externého právneho záväzku), zabezpečujúc úplnú sledovateľnosť procesu validácie.

W

Webhook
Webhook je API mechanizmus, ktorý umožňuje Certyneo automaticky poslať HTTP notifikáciu do aplikácie klienta, keď dôjde k udalosti (dokument podpísaný, zamietnutý, vypršaný, vygenerovaná pista auditu). Na rozdiel od poloingu je webhook v režime push : klient nemusí pravidelne dopytovať API. Umožňuje integráciu Certyneo do tretích systémov (CRM, ERP, SIRH) na spustenie obchodných akcií v reálnom čase hneď po dokončení pracovného procesu podpisovania.
Pracovný proces podpisovania
Pracovný proces podpisovania je organizovaný proces určujúci poradie, podmienky a účastníkov podpisu dokumentu. Môže byť sekvenčný (každý podpisujúci podpíše po predchádzajúcom), paralelný (všetci naraz) alebo zmiešaný. Na Certyneo pracovný proces zahŕňa správu automatických pripomenutí, lehôt vypršania a obálok s viacerými dokumentmi.

X

XAdES (XML Advanced Electronic Signature)
XAdES (XML Advanced Electronic Signatures, norma ETSI EN 319 132) je európskym štandardom pre digitálne podpisy aplikované na dokumenty XML. Prijatý nariadením eIDAS, XAdES je referenčný formát na podpisovanie štruktúrovaných súborov XML: elektronické faktúry (Factur-X, PEPPOL), zoznamy EDI, administratívne vyhlášky, trhové údaje, prepisy SEPA.

Štyri profily XAdES rastúcej zrelosti, zarovnané na PAdES a CAdES:
XAdES B-B: základný podpis XML s minimálnymi atribútmi ETSI. Prípad použitia: jednorazový podpis vzorky XML bez časového obmedzenia.
XAdES B-T: pridáva kvalifikovanú elektronickú pečiatku RFC 3161. Štandard pre elektronické faktúry a toky EDI, kde musí byť dátum vydania preukázaný.
XAdES B-LT: dlhodobá validácia s reťazcom certifikátov a vstavanými údajmi o odvolaní. Zostáva overiteľný po vypršaní pôvodného certifikátu.
XAdES B-LTA: periodické archívne pečiatky na udržanie hodnoty dôkazu na 10+ rokov. Nevyhnutný pre daňové archívy a regulované registre.

XAdES vs PAdES: zvoľte XAdES na podpisovanie natívneho dokumentu XML (faktúra Factur-X, zoznam PEPPOL, výmena EDI). Zvoľte PAdES na podpisovanie PDF (zmluvy, ponuky, personálne dokumenty). Oba formáty sú právne ekvivalentné — rozdiel je technický: formát prispôsobený typu dokumentu.

Varianty XAdES: obálkový XAdES (dokument XML je zahrnutý v štruktúre podpisu), obálkový XAdES (podpis je pridaný k dokumentu), oddelený XAdES (podpis uložený v samostatnom súbore). Certyneo spravuje všetky tri varianty cez REST API. Pozri porovnanie PAdES / XAdES / CAdES.
XAdES / PAdES / CAdES
XAdES, PAdES a CAdES sú tri štandardné formáty digitálnych podpisov definované ETSI pre nariadenie eIDAS. XAdES (XML Advanced Electronic Signatures, EN 319 132) podpisuje dokumenty XML, PAdES (PDF, EN 319 142) vkladá token podpisu priamo do PDF — je to formát, ktorý Certyneo používa na generovanie súborov overiteľných offline v programe Acrobat Reader. CAdES (CMS, EN 319 122) sa vzťahuje na ľubovoľné binárne toky. Každý formát sa delí na profily (B-B, B-T, B-LT, B-LTA) ponúkajúce rastúce záruky: platnosť v čase, kvalifikovaná elektronická pečiatka, dôkaz dlhodobého archívu.

Y

YubiKey (kľúč hardvérovej bezpečnosti)
YubiKey je kľúč hardvérovej bezpečnosti (USB/NFC) vytvorený spoločnosťou Yubico, ktorý ukladá neextrahujúce kryptografické tajomstvá a podporuje protokoly FIDO2/WebAuthn, OpenPGP a PIV. V kontexte kvalifikovaného podpisu (QES) môže YubiKey (alebo ekvivalentné zariadenie v súlade s prílohou II eIDAS) slúžiť ako Kvalifikované zariadenie na vytváranie podpisov (QSCD): súkromný kľúč spojený s kvalifikovaným certifikátom nikdy neopustí hardvér, čo zaručuje najvyššiu úroveň istoty v identite podpisujúceho. Na správcovskom konte Certyneo môže YubiKey slúžiť aj na ochranu prístupu správcu prostredníctvom hardvérovej MFA.

Z

Bezpapierový režim
Bezpapierový režim (alebo paperless) je zámer úplne nahradiť papierové dokumentárne toky ich digitálnymi ekvivalentmi s podpismi. Okrem prevozného zisku (cyklus podpisu zmenšený v priemere o 5 až 20-násobne), bezpapierový režim znižuje uhlíkovú stopu spojenú s tlačou, poštovným a fyzickým archívom. Elektronický podpis, spojený s elektronickým archívom s hodnoverou preukaznosti (minimálne 10 rokov pre komerčné zmluvy), je technickou podmienkou prerušenia. Dematerializácia opisuje pohyb, bezpapierový režim je jeho konečný cieľ.
Zero Trust (bezpečnosť bez dôvery)
Model Zero Trust (bezpečnosť bez dôvery) je architekúra bezpečnosti založená na princípe "Nikdy nedôverovať, vždy overovať" — na rozdiel od klasického perimeterrického modelu, ktorý dôveruje všetkému, čo je v rámci podnikovej siete. Jeho piliere sú: nepretržité overovanie identity (MFA pri každom prístupe), minimálny privilégium (prístup prísne limitovaný na operačnú potrebu), mikrosegmentácia (izolácia služieb), inšpekcia prevádzky (vrátane internej) a monitoring v reálnom čase. V kontexte elektronického podpisu sa Zero Trust uplatňuje na niekoľkých úrovniach: prístup k HSM (žiadny prístup k súkromným kľúčom bez silného overenia operátora), prístup k obálkam (kontrola založená na identite signatára, nie len na odkaze) a prístup admina (dočasné sedenia s automatickým odvolaním). Rámec NIST SP 800-207 a príručka ANSSI "Odporúčania o Zero Trust" (2021) formalizujú požiadavky vo Francúzsku.

Komunita Certyneo

Máte otázku o elektronickom podpise?

Pripojte sa ku komunite Certyneo: položte svoje otázky, zdieľajte svoje odpovede a komunikujte s tisíckami používateľov a nášho tímu.

Pripravení uviesť tieto koncepty do praxe?

Certyneo vám umožní vytvárať podpisové obálky v súlade s eIDAS na niekoľko kliknutí, bez inštalácie.