Prejsť na hlavný obsah
Certyneo
Nariadenie (EÚ) č. 910/2014 článok 26

Cesta elektronického podpisu eIDAS

Elektronický podpis, ktorý je v súlade s nariadením eIDAS, sa vykonáva v 8 technických krokoch, ktoré sú presne vymedzené v článkoch 24 až 42 nariadenia (EÚ) č. 910/2014 a v článku 1366 občianskeho poriadku.

Táto stránka dokumentuje každý krok s jeho presným regulačným citátom. Je určená ako stabilná referenčná stránka pre novinárov z oblasti legaltech, kupujúcich z oblasti B2B a právnikov každý citovaný článok je overiteľný na EUR-Lex alebo Légifrance prostredníctvom poskytnutých odkazov.

Osem technických krokov

Od odoslania dokumentu až po archiváciu, ktorá dokazuje 10 rokov, každý krok uvádza presný článok, ktorý ho upravuje.

  1. 1

    1. Poslanie dokumentu na podpis

    Dokument (PDF, obrázok, zmluva) nahraje odosielateľ a priradí ho k jednej alebo viacerým e-mailovým adresám signatárov. Nariadenie eIDAS definuje elektronický podpis ako „údaje v elektronickej forme, ktoré sú pripojené alebo logicky spojené s inými údajmi v elektronickej forme a ktoré podpisujúci používa na podpis“ (čl. 3 ods. 10). V tejto fáze nie sú stanovené žiadne obmedzenia týkajúce sa formátu: z právneho hľadiska má význam iba vysledovateľnosť prepojenia medzi dokumentom a podpisujúcim.

    Znenie: Règlement (UE) n° 910/2014 (eIDAS) — art. 3 §10

    Définition de la signature électronique

  2. 2

    2. Overenie identity signatára

    Na dosiahnutie úrovne AES (pokročilá podpisy) sa v nariadení vyžaduje jednoznačná identifikácia signatára (článok 26a). Konkrétne: OTP SMS na overený telefón, kontrola identity dokladu prostredníctvom videozáznamu alebo silná identifikácia prostredníctvom poskytovateľa identity notifikovaného na úrovni EÚ (FranceConnect+, itsme, BankID).

    Znenie: Règlement (UE) n° 910/2014 (eIDAS) — art. 24

    Vérification d'identité du signataire (AES/QES)

  3. 3

    3. Zber informovaného súhlasu

    Článok 1366 Občianskeho zákonníka vyžaduje, aby osoba, ktorá [elektronické písmo] vydala, bola náležite identifikovateľná a aby bol podpis podpísaný v podmienkach, ktoré by zaručili jeho integritu Konkrétne: zobrazenie dokumentu, ktorý je možné označiť, začiarknutie súhlasu, písomné označenie, ak to vyžadujú niektoré odvetvia (poistenie, článok L132-5-1 Poistenie).

    Znenie: Code civil — art. 1366

    Force probante de l'écrit électronique (consentement éclairé)

  4. 4

    4. Silné kryptografické overenie

    Článok 26 nariadenia eIDAS vyžaduje, aby bola v rámci EAS podpis jednoznačne prepojený s signatárom (článok 26b) A vytvorený pomocou údajov na vytvorenie elektronického podpisu, ktoré signatár môže s vysokou úrovňou dôveryhodnosti používať pod jeho výlučnou kontrolou (článok 26c).

    Znenie: Règlement (UE) n° 910/2014 (eIDAS) — art. 26 (b) & (c)

    Lien univoque signature–signataire + détection altération

  5. 5

    5. Pripevnenie podpisu k dokumentu

    Elektronický podpis je kryptograficky spojený s obsahom dokumentu prostredníctvom hashovania SHA-256. Článok 1367 Občianskeho zákonníka vyžaduje spoľahlivý postup identifikácie; táto spoľahlivosť sa predpokladá, kým sa nepreukáže opak, pri kvalifikovanom podpise (dekrét č. 2017-1416) — je to inverzia dôkaznej záťaže, ktorá robí QES tak silnou. Pri jednoduchom alebo pokročilom podpise sa spoľahlivosť preukazuje dôkazným spisom. Vo formáte PAdES (PDF Advanced Electronic Signatures) je podpis vložený priamo do PDF.

    Znenie: Code civil — art. 1367

    Présomption de fiabilité du procédé de signature électronique

  6. 6

    6. Elektronická časová pečiatka

    Token časovej pečiatky RFC 3161, vydaný treťou stranou – úradom časovej pečiatky, sa aplikuje na podpis: jednoznačne stanovuje dátum a čas podpisu. Nariadenie eIDAS upravuje elektronickú časovú pečiatku v článkoch 41 a 42: časová pečiatka nemôže byť zamietnutá ako dôkaz iba z toho dôvodu, že je elektronická (čl. 41 §1), a iba kvalifikovaná časová pečiatka, vydaná kvalifikovaným poskytovateľom, má prospech z domnienky správnosti dátumu a času (čl. 41 §2).

    Znenie: Règlement (UE) n° 910/2014 (eIDAS) — art. 41 & 42

    Horodatage électronique qualifié (preuve de la date)

  7. 7

    7. Kryptografické odhalenie a detekcia zlyhania

    Na podpísaný dokument sa umiestňuje kvalifikovaná elektronická pečiatka (články 35–40 nariadenia eIDAS), aby sa zaručila jeho integrita. Akákoľvek následná zmena obsahu – aj keby išlo len o jeden bajt – automaticky zneplatňuje pečiatku, a tým aj podpis. Táto kryptografická vlastnosť („tamper evidence“) je to, čo robí podpis eIDAS lepším ako vlastnoručný podpis: na papieri je nenápadná zmena veľmi ťažko zistiteľná; v systéme eIDAS je jej skrytie mechanicky nemožné.

    Znenie: Règlement (UE) n° 910/2014 (eIDAS) — art. 35–40

    Cachet électronique qualifié + intégrité cryptographique

  8. 8

    8. Archiva s dôkaznou hodnotou

    Podpísaný dokument + jeho audit trail eIDAS (identita, časová pečať, certifikáty, pečať) sa archivujú podľa požiadaviek normy AFNOR NF Z42-013 ( elektronické archivovanie s dôkaznou hodnotou ). Minimálna doba trvania je 10 rokov, v súlade s článkom L123-22 Obchodného kódexu pre účtovné dokumenty a s článkom 2224 Občianskeho kódexu pre preskrmovanie podľa bežného práva.

    Znenie: Norme AFNOR NF Z42-013

    Archivage électronique à valeur probante (10 ans minimum)

Prečo sú tieto osem krokov neoddeliteľné?

Každá fáza predstavuje odlišné právne riziko. Bez overenia totožnosti sa podpisujúci môže niekedy poprieť, že je autorom (fáza 2). Bez informovaného súhlasu môže byť podpis napadnutý pre vadu súhlasu (čl. 1130 CCiv, fáza 3). Bez silného kryptografického overovania je jedinečnosť spojenia podpis–podpisujúci spochybniteľná (fáza 4). Bez časového razítka môže byť dátum diskutabilný (fáza 6). Bez zapečatenia môže byť integritu dokumentu napadnutá následne (fáza 7). Bez archivácie s dôkaznou hodnotou dôkaz zmizne (fáza 8). Sila eIDAS pochádza presne z reťazenia týchto 8 záruk: žiadna nie je voliteľná v správne implementovanom pracovnom postupe AES.

Na ďalší krok

Použite eIDAS na svojich dokumentoch

Bezplatný plán, bez kreditnej karty, AES eIDAS, 10 rokov archivácie.