Ana içeriğe git
Certyneo

Elektronik imza sözlüğü

Elektronik imzada, kriptografide ve eIDAS uyumluluğunda uzmanlaşmak için 109 anahtar terim.

Güncellenme tarihi .

Glossaire signature électronique — références et définitions

A

glossaryTerms.acte-authentique-electronique.term
glossaryTerms.acte-authentique-electronique.definition
AES (Gelişmiş Elektronik İmza)
Gelişmiş elektronik imza (AES), Avrupa eIDAS yönetmeliğine göre orta düzey güvenliği temsil eder. İmzalayanla kesin olarak ilişkilendirilir, tanımlanmasına olanak tanır ve imzalayanın münhasır kontrolündeki veriler kullanılarak oluşturulur. AES, daha yüksek bir güvence düzeyinin gerektiği sözleşmelerin ve ticari belgelerin imzalanması için uygundur.
glossaryTerms.api-rest-signature.term
glossaryTerms.api-rest-signature.definition
Archivage électronique (signature, valeur probante)
L'archivage électronique désigne la conservation à long terme de documents numériques signés dans des conditions garantissant leur valeur probante, leur lisibilité et leur intégrité dans le temps. À ne pas confondre avec la simple sauvegarde : l'archivage probant impose des contraintes techniques et juridiques précises qui le distinguent d'un simple stockage dans un cloud.

Les trois piliers de l'archivage probant :
Intégrité : le document archivé ne peut pas être modifié — toute altération est détectable et invalide la preuve. Garantie par le hachage cryptographique du document à l'archivage et la vérification périodique de ce hash.
Pérennité : le document reste lisible dans 10, 20 ou 50 ans, indépendamment des évolutions logicielles. Cela impose des formats normalisés (PDF/A pour le contenu, PAdES B-LTA pour la signature) et une migration des supports à intervalles réguliers.
Traçabilité : toute opération sur le document archivé (consultation, communication, destruction) est consignée dans un journal d'événements horodaté et infalsifiable.

Cadre normatif : en France, l'archivage probant est régi par les normes NF Z42-013 (référentiel français, AFNOR) et la norme internationale ISO 14641. Pour le secteur public et certaines activités réglementées (santé, services financiers), l'agrément SIAF (Service Interministériel des Archives de France) ou une certification par un tiers-archiveur ESG sont requis. Le règlement eIDAS 2.0 introduit un nouveau service de confiance qualifié dédié à l'archivage électronique qualifié, reconnu de plein droit dans toute l'UE.

Durée de conservation légale en France :
• Contrats commerciaux et factures : 10 ans (Code de commerce art. L123-22)
• Contrats de travail : 5 ans après le départ du salarié
• Documents fiscaux : 6 ans (Livre des procédures fiscales art. L102 B)
• Actes notariés : 75 ans (Code du notariat)
• Documents médicaux : 20 ans après le dernier acte (Code de la santé publique)

Mise en œuvre Certyneo : tous les documents signés sont archivés au format PAdES B-LT (B-LTA disponible sur le plan Business pour les conservations > 10 ans), avec horodatage RFC 3161 qualifié, conservation 10 ans incluse dans tous les plans, journal d'événements consultable à tout moment, et téléchargement de la piste d'audit au format PDF. Voir aussi valeur probante et LTV (Long-Term Validation).
Kimlik Doğrulama
Kimlik doğrulama, bir kaynağa erişim izni vermeden veya bir işlem gerçekleştirme izni vermeden önce bir kişinin veya sistemin kimliğini doğrulama sürecidir. Elektronik imzada imzalayanın kimlik doğrulaması, yalnızca yetkili kişinin bir belgeyi imzalayabilmesini sağlar. Yöntemler şunları içerir: e-posta/şifre, OTP kodu, KYC kimlik doğrulaması.
Authentification forte
L'authentification forte (ou multi-facteurs, MFA) exige la présentation d'au moins deux preuves d'identité distinctes pour vérifier l'identité d'un utilisateur. Dans le contexte de la signature électronique avancée (AES), elle passe typiquement par une combinaison email + OTP SMS, renforçant le lien entre le document signé et son auteur. C'est l'une des exigences posées par le règlement eIDAS pour les signatures de niveau avancé.
Sertifika Otoritesi (CA)
Sertifika otoritesi (CA), dijital sertifikaların verilmesinden ve yönetiminden sorumlu güvenilir bir üçüncü taraftır. Başvuru sahiplerinin kimliğini doğrular ve sertifika aracılığıyla kimliklerini garanti eder. CA'lar PKI altyapısının temelini oluşturur.

B

Bearer token
Un bearer token est un jeton d'accès API qui confère au porteur (bearer) le droit d'accéder à des ressources protégées sans vérification supplémentaire. Il est transmis dans l'en-tête HTTP Authorization: Bearer <token>. L'API REST de Certyneo utilise des bearer tokens pour authentifier les appels programmatiques : création d'enveloppes, interrogation du statut, téléchargement de documents signés. Ces tokens doivent être gardés secrets (ne jamais les exposer côté client) et renouvelés régulièrement.
Biométrie
La biométrie regroupe les techniques d'identification d'une personne fondées sur ses caractéristiques physiques ou comportementales (empreinte digitale, reconnaissance faciale, tracé manuscrit, voix). Dans la signature électronique, une signature biométrique peut capturer le tracé manuscrit sur écran tactile (vitesse, pression, angle) pour créer un lien direct entre le signataire et son consentement. Sous eIDAS, la biométrie seule ne suffit pas à atteindre le niveau avancé (AES) : elle doit être combinée à une authentification forte. Les données biométriques sont considérées comme sensibles par le RGPD et leur traitement exige un consentement explicite.
glossaryTerms.blockchain-notarisation.term
glossaryTerms.blockchain-notarisation.definition

C

Cachet électronique
Le cachet électronique est l'équivalent de la signature électronique pour les personnes morales (entreprises, administrations). Il garantit l'origine et l'intégrité d'un document émis au nom d'une organisation sans impliquer un signataire humain identifié. Le règlement eIDAS reconnaît les cachets électroniques simples, avancés et qualifiés, au même titre que les signatures.
Cadenas SSL / TLS
Le cadenas SSL/TLS est l'indicateur visuel affiché par le navigateur (icône de cadenas dans la barre d'adresse) confirmant qu'une connexion chiffrée TLS est établie entre le navigateur et le serveur. Il atteste que les données échangées (documents, codes OTP, identifiants) ne peuvent être interceptées en clair. Certyneo impose TLS 1.3 sur l'ensemble de ses endpoints, rendant le cadenas visible sur toutes les pages de signature.
Dijital Sertifika
Dijital sertifika, bir sertifika otoritesi tarafından verilen ve bir kişinin veya kuruluşun kimliğiyle genel kriptografik anahtarı ilişkilendiren elektronik bir belgedir. Dijital kimlik kartı gibi işlev görür ve elektronik imzanın doğrulanmasına olanak tanır. Sertifikalar PKI'da kullanılır ve QES için gereklidir.
Nitelikli Sertifika
Nitelikli sertifika, eIDAS gereksinimlerine uygun olarak bir nitelikli güven hizmeti sağlayıcısı tarafından verilen dijital sertifikadır. Nitelikli elektronik imzaların oluşturulması için gereklidir. İmzalayanın kimliği konusunda yüksek güvence sağlar.
glossaryTerms.certificat-racine.term
glossaryTerms.certificat-racine.definition
Şifreleme
Şifreleme, okunabilir verileri (düz metin) kriptografik bir algoritma ve anahtar kullanarak okunamaz bir formata (şifreli metin) dönüştürme sürecidir. İletim veya depolama sırasında bilgilerin gizliliğini sağlar. Elektronik imza bağlamında şifreleme, belge içeriğini ve imza bütünlüğünü korumak için kullanılır.
Chiffrement au repos (encryption at rest)
Le chiffrement au repos désigne la protection des données stockées par chiffrement, de sorte qu'elles soient illisibles sans la clé de déchiffrement, même en cas d'accès physique ou logique non autorisé au support de stockage. Certyneo chiffre les documents et leurs pistes d'audit au repos (AES-256) sur ses infrastructures hébergées en Allemagne, conformément aux exigences du RGPD.
CLM (Sözleşme Yaşam Döngüsü Yönetimi)
CLM (Sözleşme Yaşam Döngüsü Yönetimi), bir sözleşmenin tamamen yaşam döngüsünü kapsayan işlem ve araçların tümünü belirtir: yazım, müzakere, iç onay, elektronik imza, depolama ve yenileme. CLM çözümü, sözleşmeleri tek bir depoda merkezileştirir ve son tarihleri hatırlatır, doğrulama iş akışlarını ve sözleşme riski raporlarını sağlar. Certyneo imza aşamasını kapsar ve REST API aracılığıyla bir üçüncü taraf CLM'ye entegre olabilir: Certyneo son hale getirilen belgeyi alır, imza sürecini yönetir, imzalı PDF'yi denetim izi ile geri gönderir ve CLM son sürümü arşivler.
glossaryTerms.co-signature.term
glossaryTerms.co-signature.definition
Uyumluluk
Uyumluluk, bir kuruluşa uygulanan yasa, yönetmelik, standart ve iç politikalara uymayı ifade eder. Elektronik imzada uyumluluk; eIDAS, GDPR ve sektörel standartlara uymayı içerir. Tam uyumlu bir çözüm, imzaların hukuki geçerliliğini ve kişisel verilerin korunmasını garanti eder.
Consentement électronique
Le consentement électronique est la manifestation de volonté d'une personne, exprimée par voie numérique, d'accepter des termes ou de signer un document. Pour avoir force probante, ce consentement doit être libre, spécifique, éclairé et univoque, conformément au RGPD. Dans un workflow de signature, le clic sur « Signer » constitue le consentement électronique du signataire.
glossaryTerms.contrat-electronique.term
glossaryTerms.contrat-electronique.definition
CRL (Certificate Revocation List)
Une CRL (liste de révocation de certificats) est une liste publiée périodiquement par une autorité de certification répertoriant les certificats révoqués avant leur date d'expiration, généralement en raison d'une compromission de clé ou d'un changement d'identité. Lors de la vérification d'une signature numérique, le logiciel consulte la CRL (ou utilise l'OCSP) pour s'assurer que le certificat du signataire n'a pas été révoqué au moment de la signature.
glossaryTerms.cryptographie-asymetrique.term
glossaryTerms.cryptographie-asymetrique.definition

D

İmza Delegasyonu
İmza delegasyonu, yetkili bir imzacının (delegatör) imza yetkisini belirli bir süre ve kapsam için resmi olarak bir üçüncü tarafa (delegatör) aktardığı mekanizmadır. Fransız hukukunda imza delegasyonu açık olmalı, yazılı olarak resmileştirilmeli ve kapsamı gelen işleri kesin olarak belirtmelidir (Medeni Kanun madde 1994 veya şirketlerin tüzük hükümleri). Certyneo'da delegasyon yönetim tarafında yönetilir: delegatör delegatör için bir imza rolü yapılandırır; denetim izi fiili imzacının kimliğini ve delegasyonun yasal temelini kaydeder.
Dématérialisation
La dématérialisation désigne le remplacement des documents et processus papier par leurs équivalents numériques. Elle englobe la numérisation, la création native de documents électroniques, et leur signature via des outils comme Certyneo. Elle permet de réduire les délais, les coûts et l'empreinte environnementale des processus documentaires. Voir les avantages de la dématérialisation des contrats →
Distinguished Name (DN)
Le Distinguished Name (DN) est l'identifiant unique d'un sujet dans un certificat X.509. Il est composé d'attributs hiérarchiques : CN (Common Name, nom du titulaire), O (Organisation), OU (Unité organisationnelle), C (Country, pays en code ISO), etc. — par exemple CN=Jean Dupont, O=Certyneo, C=FR. Le DN du signataire est lisible dans les propriétés de signature d'un PDF validé dans Adobe Acrobat Reader.
DPA (Accord de traitement des données)
Un DPA (Data Processing Agreement, ou Accord de traitement des données) est le contrat imposé par l'article 28 du RGPD entre un responsable de traitement (le client) et un sous-traitant (comme Certyneo). Il précise les finalités du traitement, les catégories de données, les mesures de sécurité, les conditions de sous-traitance ultérieure et les obligations en cas de violation. La conclusion d'un DPA est obligatoire avant tout traitement de données personnelles de signataires. Certyneo propose un DPA standard annexé aux CGU.

E

ECC (Cryptographie sur courbes elliptiques)
La cryptographie sur courbes elliptiques (Elliptic Curve Cryptography — ECC) est une approche de cryptographie asymétrique basée sur les propriétés algébriques des courbes elliptiques. Elle offre une sécurité équivalente à RSA avec des clés nettement plus courtes (256 bits ECC ≈ 3072 bits RSA), réduisant la charge de calcul. ECC est l'algorithme de prédilection de TLS 1.3 (courbe X25519, P-256) et est de plus en plus utilisé dans les certificats de signature numérique.
eIDAS (Avrupa Yönetmeliği)
eIDAS (Electronic IDentification, Authentication and trust Services), Avrupa Birliği'nde elektronik kimlik tespiti ve güven hizmetleri için hukuki çerçeve oluşturan 910/2014 sayılı Avrupa yönetmeliğidir. Üç elektronik imza düzeyi tanımlar (SES, AES, QES) ve bunların tüm AB üye devletlerinde hukuki geçerliliğini garanti eder.
eIDAS 2.0
eIDAS 2.0 (règlement UE 2024/1183, entré en vigueur en 2024) est la révision majeure d'eIDAS qui introduit notamment le Portefeuille Européen d'Identité Numérique (EUDIW). Il vise à étendre la reconnaissance des identités numériques à l'ensemble des services publics et privés de l'UE, et renforce les exigences pour les prestataires qualifiés. L'identité numérique de chaque citoyen européen sera portée par un wallet mobile certifié d'ici 2026.
Enveloppe de signature
Une enveloppe de signature est le conteneur logique regroupant un ou plusieurs documents à faire signer, la liste des signataires, les champs de signature positionnés, et le paramétrage du workflow. Sur Certyneo, chaque enveloppe dispose de son propre cycle de vie (brouillon, envoyée, en attente, signée, refusée, expirée) et d'une piste d'audit horodatée.
Envoi en masse (bulk signing)
L'envoi en masse (ou bulk signing) désigne la capacité d'envoyer un document à de nombreux signataires simultanément, ou d'envoyer plusieurs documents distincts en une seule opération. Cette fonctionnalité est indispensable pour les RH (contrats de travail), les assurances (avenants) ou les immobiliers (mandats). Sur Certyneo, l'API permet d'orchestrer des envois en masse via un appel programmatique unique, chaque signataire recevant un lien individuel et une piste d'audit propre.
ESIGN Act
L'ESIGN Act (Electronic Signatures in Global and National Commerce Act, 2000) est la loi fédérale américaine qui reconnaît la validité juridique des signatures électroniques et des contrats en ligne aux États-Unis. Complémentaire à l'UETA (loi-modèle des États), il pose le principe qu'une signature ne peut être refusée au seul motif qu'elle est électronique. Pour les contrats transatlantiques, une AES eIDAS est généralement reconnue conforme ESIGN/UETA, facilitant les échanges contractuels UE–USA.
EUDI Wallet (Portefeuille Européen d'Identité Numérique)
Le Portefeuille Européen d'Identité Numérique (EUDI Wallet, European Digital Identity Wallet) est l'application mobile mandatée par eIDAS 2.0. Elle permet aux citoyens de l'UE de stocker et partager des attributs d'identité certifiés (état civil, diplômes, permis de conduire) et d'effectuer des signatures qualifiées (QES) depuis leur smartphone. L'EUDI Wallet remplacera progressivement FranceConnect+ en France d'ici 2026–2027.

F

glossaryTerms.flux-approbation.term
glossaryTerms.flux-approbation.definition
Fonction de hachage
Une fonction de hachage est une fonction mathématique à sens unique qui transforme une entrée de taille quelconque en une sortie de longueur fixe appelée empreinte (digest ou hash). Toute modification, même d'un seul bit, produit une empreinte radicalement différente. Les fonctions modernes (SHA-256, SHA-3) sont résistantes aux collisions. Dans la signature numérique, le document est d'abord haché puis l'empreinte est chiffrée avec la clé privée — ce qui garantit l'intégrité du contenu signé.
FranceConnect
FranceConnect est le service d'identité numérique de l'État français qui permet aux citoyens de s'authentifier auprès de services en ligne publics ou privés à partir d'un identifiant existant (Impots.gouv, Ameli, La Poste, MSA, Identité Numérique). Un cran au-dessus, FranceConnect+ est qualifié « substantiel » au sens du règlement eIDAS et peut servir à déclencher une signature avancée (AES) voire qualifiée (QES). D'ici fin 2026, FranceConnect+ sera progressivement remplacé par l'identité numérique portée par le Portefeuille Européen (EUDIW) prévu par eIDAS 2.0.

G

Gabarit (template de document)
Un gabarit (ou template) est un document-type pré-configuré avec ses champs dynamiques (signataires, dates, montants, emplacements de signature) qui sert de point de départ à des enveloppes récurrentes. Sur Certyneo, les gabarits industrialisent les flux à volume (contrats de travail, NDA, bons de commande) : on duplique le gabarit, on renseigne les variables du cas d'espèce, on envoie. Les modèles de contrats gratuits disponibles sur /modeles-contrats sont conçus pour être téléchargés puis instanciés comme gabarits dans votre compte.
GDPR (Genel Veri Koruma Yönetmeliği)
GDPR (General Data Protection Regulation), 95/46/AT Direktifinin yerini alan ve AB'deki kişisel veri koruma kurallarını uyumlaştıran (AB) 2016/679 sayılı Avrupa yönetmeliğidir. AB vatandaşlarının verilerini işleyen tüm kuruluşlara uygulanır. Certyneo, imzalayanların kişisel verilerini GDPR'a uygun olarak işler.
glossaryTerms.generateur-document.term
glossaryTerms.generateur-document.definition

H

Hachage (hash)
Le hachage est une opération cryptographique qui transforme un document de taille quelconque en une empreinte numérique de taille fixe, appelée « hash ». Toute modification, même minime, du document produit un hash totalement différent, garantissant ainsi l'intégrité du fichier. La signature numérique repose sur le chiffrement de ce hash avec la clé privée du signataire.
Handshake TLS
Le handshake TLS (« poignée de main ») est la phase de négociation qui s'effectue au début d'une connexion TLS. Le client et le serveur s'accordent sur la suite cryptographique, échangent leurs certificats (authentification mutuelle optionnelle), et établissent les clés de session via un protocole à clé éphémère (ECDHE). TLS 1.3 a réduit le handshake à 1 aller-retour réseau (contre 2 en TLS 1.2), améliorant les performances des sessions de signature sur mobile.
Horodatage électronique
L'horodatage électronique est un mécanisme permettant de lier une donnée numérique à un instant précis, de manière vérifiable et infalsifiable. Un horodatage qualifié, émis par un prestataire qualifié au sens d'eIDAS, fournit une preuve légale de l'existence d'un document à une date donnée. Il est indispensable pour la conservation de la valeur probante des documents à long terme.
Horodatage qualifié (TSA)
Un horodatage qualifié est un horodatage électronique émis par un Trusted Stamp Authority (TSA, Autorité de confiance pour l'horodatage) qualifié au sens d'eIDAS. Il produit une preuve légalement reconnue de l'existence d'un document à une date et heure précises, liée à l'empreinte du document. Indispensable aux profils PAdES B-T, B-LT et B-LTA pour garantir la valeur probante à long terme.
HSM (Donanım Güvenlik Modülü)
HSM (Hardware Security Module), kriptografik anahtarları güvenli biçimde oluşturan, depolayan ve yöneten fiziksel bir cihazdır. Nitelikli elektronik imzalar ve PKI altyapısının temel unsurudur. HSM, özel anahtarların cihazı asla terk etmemesini sağlayarak güvenlik ihlallerine karşı koruma sunar.
HTTP/3
HTTP/3 est la troisième version majeure du protocole HTTP, fondée sur QUIC (transport UDP) plutôt que TCP. Il réduit la latence (suppression du head-of-line blocking), améliore la reprise après coupure réseau et intègre nativement TLS 1.3. Certyneo exploite HTTP/3 pour accélérer le chargement des documents à signer et la soumission des formulaires de consentement, particulièrement sur mobile en environnement réseau dégradé.

I

Dijital Kimlik
Dijital kimlik, elektronik ortamda bir kişiyi veya kuruluşu benzersiz biçimde tanımlayan dijital nitelikler bütünüdür. Şunları içerir: kimlik bilgileri, sertifikalar, biyometrik veriler veya doğrulanmış belgeler. Elektronik imza bağlamında güçlü dijital kimlik, nitelikli imzaların verilmesini sağlar.
glossaryTerms.idp.term
glossaryTerms.idp.definition
Ink signature (signature olographe numérisée)
Une ink signature (ou signature olographe numérisée) est la numérisation de la signature manuscrite traditionnelle sous forme d'image (JPG/PNG) apposée sur un document. Elle constitue le niveau le plus basique de signature électronique simple (SES) sous eIDAS : sans authentification forte ni piste d'audit, sa valeur probante est limitée. Elle reste cependant utilisée pour des documents à faible enjeu juridique (signatures internes, annotations).
Intégrité (des données)
L'intégrité désigne la propriété garantissant qu'une donnée n'a pas été altérée ou falsifiée après sa création, transmission ou stockage. Dans la signature numérique, l'intégrité est assurée par la fonction de hachage : toute modification du document signifie que le hash recalculé ne correspond plus à celui chiffré dans la signature, ce qui invalide immédiatement la vérification. C'est pourquoi un PDF signé avec Certyneo est « scellé » — il ne peut plus être modifié sans que la signature se brise.
eIDAS Birlikte Çalışabilirliği
eIDAS birlikte çalışabilirliği, eIDAS yönetmeliği (madde 6 ve 25) tarafından empoze edilen, AB üye devletleri arasında dijital kimlikler ve elektronik imzaların karşılıklı tanınması anlamına gelir. Bir güven hizmeti sağlayıcı (TSP) tarafından verilen ve bir üye devletin güven listesinde yer alan nitelikli sertifika diğer tüm üye devletlerde otomatik olarak geçerli kabul edilir — ek işlem gerekmez. Bu birlikte çalışabilirlik AES ve QES seviyelerini kapsar. eIDAS 2.0 yönetmeliği (AB 2024/1183) bu mekanizmayı 2026'da planlanmış EUDI Portalı (Avrupa Dijital Kimlik Cüzdanı) ile genişletir.

J

Jeton de signature
Un jeton de signature est l'objet cryptographique produit au moment de la signature qui regroupe : le hash du document, l'horodatage, l'identifiant du signataire et la signature cryptographique elle-même (chiffrée avec la clé privée via la PKI). Ce jeton est embarqué dans le PDF final selon le format PAdES et permet à tout vérificateur — juge, expert, auditeur — de reconstituer la preuve de signature sans dépendre de la plateforme. Le jeton est autosuffisant : même si Certyneo disparaissait, la signature resterait vérifiable avec un lecteur PDF standard (Acrobat Reader, pdfsig).
Günlükleme
Günlükleme, bir bilgi sistemindeki olayların, işlemlerin ve değişikliklerin sistematik olarak kaydedilmesidir. Elektronik imza için şunları içerir: belgelere erişim, kimlik doğrulama denemeleri, imzalama işlemleri ve hatalar. Bu günlük, denetim izini tamamlar ve güvenlik ile olası adli analiz için önemlidir.
JWT (JSON Web Token)
Un JWT (JSON Web Token, RFC 7519) est un format compact et sécurisé pour représenter des assertions entre deux parties. Il se compose de trois parties encodées en Base64URL séparées par des points : l'en-tête (algorithme), le payload (claims) et la signature. L'API Certyneo utilise des JWT signés (HS256 ou RS256) pour la gestion des sessions et l'authentification des appels API, assurant que les jetons n'ont pas été falsifiés. Les JWT d'accès ont une durée de vie courte, complétés par des refresh tokens longue durée.

K

KYC (Müşterini Tanı)
KYC (Know Your Customer), düzenleyici gereklilikleri yerine getirmek için öncelikle finansal kuruluşlar tarafından istenen müşteri kimlik doğrulama sürecidir. Elektronik imzada KYC, nitelikli imzalar için gereken düzeyde imzalayanların kimliğini doğrulamaya olanak tanır. Kimlik belgesi doğrulamasını ve olası canlılık kontrolünü (selfie) içerir.

L

LCCJTI (Bilgi Teknolojileri Yasal Çerçevesi Yasası)
LCCJTI, Québec'teki yasadır (L.R.Q., Bölüm C-1.1) ve Québec'te elektronik imza ve belgelerin yasal çerçevesini belirler. Şu şartlarda elektronik imzayı el yazısı imzaya eşdeğer olarak açıkça tanır: imzacının kimliği güvenilir bir şekilde tespit edilir ve imza ile belge arasında bağlantı sağlanır (madde 39). LCCJTI, eIDAS yönetmeliği (Avrupa'da geçerli) ve PIPEDA (Québec dışındaki kişisel veriler için geçerli) tamamlayıcıdır. Québec sözleşmeleri için Certyneo imzalarının yasal temelini oluşturur. Kanun 25 (2022) eşlik eden kişisel bilgi koruma rejimini modernize eder.
LCEN (Loi 2004-575)
La LCEN (Loi pour la Confiance dans l'Économie Numérique du 21 juin 2004, n°2004-575) est le texte fondateur du droit numérique français. Elle encadre le commerce en ligne, la responsabilité des hébergeurs, la publicité numérique, et impose aux éditeurs de sites professionnels la publication de mentions légales (raison sociale, capital, RCS, adresse, directeur de publication, hébergeur). Complémentaire au règlement eIDAS européen, elle a aussi transposé la première directive sur les signatures électroniques en droit français. La LCEN continue de s'appliquer en parallèle d'eIDAS, notamment sur les obligations d'information précontractuelle et la conservation des contrats électroniques supérieurs à 120 €.
LegalTech
Le terme LegalTech (Legal Technology) désigne les startups et solutions logicielles qui appliquent la technologie au domaine juridique pour automatiser, accélérer ou rendre accessible des services jusqu'ici réservés aux professionnels du droit. La signature électronique, la dématérialisation des contrats, la due diligence par IA et la gestion documentaire en font partie. Certyneo s'inscrit dans l'écosystème LegalTech européen en proposant une signature conforme eIDAS simple à intégrer.
LTV (Uzun Vadeli Geçerlilik)
LTV (Long Term Validation), orijinal sertifikanın süresi dolmuş olsa bile uzun süre (on yıllar) sonra elektronik imzanın doğrulanmasına olanak tanıyan teknik bir mekanizmadır. LTV, OCSP yanıtları ve CRL'lerin imzalanan belgeye dahil edilmesiyle sağlanır. Özellikle PAdES belgelerinin arşivlenmesi için önemlidir.

M

glossaryTerms.mandat-sepa.term
glossaryTerms.mandat-sepa.definition
Manuscrite (signature)
La signature manuscrite est la trace graphique apposée à la main par une personne en bas d'un document papier, reconnaissable à son tracé personnel. Elle reste la référence historique du droit civil français (article 1367 du Code civil). Le règlement eIDAS pose le principe de non-discrimination : une signature électronique, quel que soit son niveau, ne peut être refusée comme preuve au seul motif qu'elle est électronique. Une signature qualifiée (QES) a la même force probante qu'une signature manuscrite dans toute l'UE. Les signatures avancées (AES) apportent souvent une traçabilité supérieure (piste d'audit horodatée) à leur équivalent papier.
MFA (Authentification multi-facteurs)
La MFA (Multi-Factor Authentication, authentification multi-facteurs en français — parfois abrégée 2FA pour two-factor authentication quand on combine exactement deux facteurs) est un mécanisme de sécurité qui exige la présentation d'au moins deux preuves d'identité appartenant à des catégories différentes :

Facteur de connaissance (« ce que je sais ») : mot de passe, code PIN, réponse à une question secrète, phrase de passe.
Facteur de possession (« ce que je possède ») : téléphone qui reçoit un OTP par SMS ou par application TOTP (Google Authenticator, Authy, 1Password), YubiKey ou autre clé FIDO2, certificat sur carte à puce.
Facteur d'inhérence (« ce que je suis ») : empreinte digitale, reconnaissance faciale, voix, iris. Implémenté via les APIs natives des OS modernes (Face ID, Touch ID, Windows Hello, Android BiometricPrompt).

MFA vs 2FA : 2FA est un sous-ensemble strict de la MFA — exactement deux facteurs. La MFA peut combiner deux, trois ou plus de facteurs. La pratique grand public confond souvent les deux termes ; en cybersécurité B2B et juridique, MFA est le terme générique.

MFA et signature électronique : la signature électronique avancée (AES) exige une authentification forte du signataire, qui se traduit en pratique par une MFA (typiquement e-mail + OTP SMS). La signature qualifiée (QES) impose une MFA renforcée — vérification d'identité avec pièce d'identité + facteur de possession (carte à puce ou QSCD). Le règlement eIDAS ne nomme pas la MFA explicitement mais l'impose via les exigences d'authentification forte.

Mise en œuvre Certyneo : MFA obligatoire pour tous les accès administrateurs (TOTP via Google Authenticator ou OTP e-mail au choix). Pour les signataires, la combinaison e-mail + OTP SMS est appliquée par défaut sur les enveloppes de niveau AES. Voir aussi OTP et authentification forte.

N

İmza Düzeyi
İmza düzeyi, eIDAS'a göre elektronik imzanın güvenlik ve hukuki kesinlik derecesini gösterir. Üç düzey vardır: SES (basit), AES (gelişmiş) ve QES (nitelikli). Düzey seçimi, gerekli güvence düzeyine, düzenleyici bağlama ve imzalanacak belgenin niteliğine bağlıdır.
İnkâr Edilemezlik
İnkâr edilemezlik, imzalayanın belgeyi imzaladığını inkâr etmesini engelleyen elektronik imza özelliğidir. Kriptografik mekanizmalar (asimetrik anahtarlar) ve denetim izinin korunmasıyla sağlanır. İnkâr edilemezlik, elektronik sözleşmelerin ve işlemlerin hukuki geçerliliği için kritik öneme sahiptir.
glossaryTerms.norme-iso-27001.term
glossaryTerms.norme-iso-27001.definition

O

OCSP (Çevrimiçi Sertifika Durum Protokolü)
OCSP (Online Certificate Status Protocol), dijital sertifikaların durumunu gerçek zamanlı olarak doğrulamak için kullanılan bir internet protokolüdür. Tam iptal listesi (CRL) indirmeksizin bir sertifikanın geçerli, süresi dolmuş veya iptal edilmiş olup olmadığını öğrenmeyi sağlar. Elektronik imzalar doğrulanırken imzalayanın sertifika geçerliliğini teyit etmek için kullanılır.
glossaryTerms.onboarding-electronique.term
glossaryTerms.onboarding-electronique.definition
OTP (Tek Kullanımlık Şifre)
OTP (One-Time Password), kimlik doğrulamada tek kullanım için oluşturulan geçici bir benzersiz koddur. Certyneo'da OTP kodları (genellikle 6 haneli) imzalayanın kimliğini doğrulamak için SMS veya e-posta yoluyla gönderilir. İmzalama sürecinin güvenliğini artırır ve denetim izinin bir parçasıdır.

P

PAdES (PDF İmza Formatı)
PAdES (PDF Advanced Electronic Signatures), PDF belgelerindeki elektronik imzalar için Avrupa standardıdır (ETSI EN 319 100). İmzaların doğrudan PDF dosyasına gömülmesi için formatları tanımlar. Certyneo, LTV arşivlemesi için imza, sertifikalar ve zaman damgaları içeren PAdES belgeleri oluşturur.
glossaryTerms.parapheur-electronique.term
glossaryTerms.parapheur-electronique.definition
PDF/A (archivage long terme)
PDF/A est une version normalisée ISO du format PDF (ISO 19005) spécialement conçue pour l'archivage à long terme. Il intègre toutes les polices, images et ressources dans le fichier, interdit le chiffrement et les contenus dépendant d'un environnement externe. Cela garantit que le document reste lisible dans 30 ans sans dépendance logicielle. Pour l'archivage électronique à valeur probante, combiner PDF/A avec PAdES B-LTA est la pratique recommandée.
PIPEDA (Kişisel Bilgi Koruma ve Elektronik Belgeler Yasası)
PIPEDA, Kanada'nın özel sektörde kişisel bilgi koruması hakkında federal yasasıdır (L.C. 2000, bölüm 5). İlleri arası ve uluslararası ticari faaliyetlerde kişisel bilgilerin toplanması, kullanılması ve açıklanmasını düzenler. Elektronik imza için, imza verileri (ad, e-posta, oturum meta verileri) bilinçli onay ile toplanmalı, güvenli şekilde korunmalı ve talep üzerine silinmelidir. Québec eyaleti kendi yasasına (Kanun 25 / Özel Sektörde Kişisel Bilgi Koruma Yasası) sahiptir ve Québec içi faaliyetler için PIPEDA'ya üstün gelir. Certyneo, imza verilerini Avrupa'da (IONOS Almanya) barındırır, Kanada'ya transfer GDPR-PIPEDA standart sözleşme hükümleri ile düzenlenmiştir.
Piste d'audit
La piste d'audit (ou audit trail) est le journal horodaté de toutes les actions réalisées sur un document : envoi, ouverture, consultation, saisie d'OTP, signature, refus, expiration. Elle constitue la principale preuve de valeur probante en cas de litige, en démontrant que le processus de signature a bien été réalisé conformément aux règles. Sur Certyneo, la piste d'audit est intégrée dans le PDF final et stockée dans notre base de données pour une durée de 10 ans. Comprendre la piste d'audit en détail →
PKI (Açık Anahtar Altyapısı)
PKI (Public Key Infrastructure), dijital sertifikaların ve açık anahtar şifrelemesinin yönetimi için rol, politika ve prosedürler bütünüdür. Elektronik imzaların güven temelini oluşturur. PKI; sertifika otoriteleri, kayıt otoriteleri ve sertifika depolarını içerir. QES imzaları, akredite bir PKI tarafından verilen sertifika gerektirir.
glossaryTerms.portabilite-donnees.term
glossaryTerms.portabilite-donnees.definition
Prestataire de services de confiance (PSC / TSP)
Un prestataire de services de confiance (PSC ou TSP en anglais) est une entité qui fournit des services d'horodatage, d'émission de certificats, de signature ou d'archivage au sens du règlement eIDAS. Un PSC qualifié est soumis à des audits réguliers et figure sur la liste de confiance nationale (en France : liste ANSSI). La qualification garantit le plus haut niveau d'assurance reconnu dans l'UE. Voir les obligations des prestataires →

Q

QES (Nitelikli Elektronik İmza)
Nitelikli elektronik imza (QES), eIDAS'a göre en yüksek güvenlik düzeyidir. İmzalayanın kimlik doğrulamasını (KYC), QTSP tarafından verilen sertifikayı ve SSCD üzerinde imza oluşturmayı gerektirir. QES, tüm AB ülkelerinde el yazısı imzayla aynı hukuki güce sahiptir.
QSCD (Dispositif de création de signature qualifiée)
Un QSCD (Qualified Signature Creation Device) est un dispositif matériel ou logiciel répondant aux exigences strictes de l'annexe II d'eIDAS pour la création de signatures qualifiées (QES). Il garantit que la clé privée de signature est générée dans le dispositif, n'en sort jamais en clair, et ne peut être utilisée que par le titulaire légitime. Les HSM certifiés et les cartes à puce sont les formes courantes de QSCD. La signature cloud utilise des QSCD virtuels hébergés dans des HSM certifiés.
QTSP (Nitelikli Güven Hizmeti Sağlayıcısı)
QTSP (Qualified Trust Service Provider), eIDAS kapsamında nitelikli güven hizmetleri sunmak üzere bir AB üye devletinin yetkili kurumu tarafından akredite edilmiş kuruluştur. Yalnızca QTSP'ler nitelikli elektronik imzalar için sertifika verebilir. Certyneo, QES imzaları sunmak için akredite QTSP'lerle iş birliği yapar.

R

Relance automatique
La relance automatique est la fonctionnalité d'une plateforme de signature électronique qui envoie automatiquement des rappels par email ou SMS aux signataires n'ayant pas encore signé, selon une fréquence paramétrable. Elle réduit les abandons de signature et accélère la complétion des workflows. Sur Certyneo, les relances sont configurables par enveloppe (fréquence, contenu du message) et toutes les actions sont tracées dans la piste d'audit.
GDPR (Genel Veri Koruma Yönetmeliği)
GDPR (General Data Protection Regulation), kişisel verilerin korunmasına ilişkin (AB) 2016/679 sayılı Avrupa yönetmeliğidir. Veri sahiplerinin haklarını ve veri sorumlularının yükümlülüklerini belirler. Certyneo, imzalayanların kişisel verilerini GDPR'a uygun olarak işler. Ayrıca bkz. Kişisel Veriler.
Elektronik İmza ROI
Elektronik imzanın ROI (yatırım geri dönüşü) dört başlıkta ölçülür: (1) imza döngüsü azalması — 5-10 günden (posta/tarama) 1 saatten daha az ortalama, (2) doğrudan tasarruflar — baskı, kargo, fiziksel arşivleme (zarfina 15-30 € arasında), (3) terketme oranı azalması — imza için beklenen kontratların terketme oranı 3 kat daha yüksek, (4) uyum — kötü korunan sözleşmeler için GDPR cezaları yıllık SaaS aracı maliyetini aşabilir. Sıfır kağıda geçiş genellikle ayda 50'den fazla sözleşme işleyen KOBİ'ler için 3-6 ay içinde geri döner.

S

SES (Basit Elektronik İmza)
Basit elektronik imza (SES), eIDAS'a göre minimal imzalayan tanımlaması gerektiren temel imza düzeyidir. Örnekler: bir web sitesindeki onay kutusu, taranmış imza, tabletle imza. SES, güçlü tanımlamanın gerekmediği düşük riskli belgeler için uygundur.
Signataire
Le signataire est la personne physique (ou morale via un cachet électronique) qui appose sa signature électronique sur un document. Sur Certyneo, le signataire reçoit un lien unique par email, visualise le document, s'authentifie via OTP et signe sans avoir besoin de créer un compte. Son identité est enregistrée dans la piste d'audit.
Signature avancée (AES / eIDAS niveau 2)
La signature avancée (Advanced Electronic Signature — AES) est le deuxième niveau de signature électronique défini par le règlement eIDAS. Elle doit être liée de manière unique au signataire, permettre son identification, être créée avec des données sous son contrôle exclusif, et rendre détectable toute modification ultérieure du document. Certyneo la met en œuvre via une authentification forte (email + OTP email/SMS) et une piste d'audit horodatée. Elle convient à la grande majorité des cas d'usage contractuels : contrats de travail, baux, NDA, devis, factures. Voir aussi : AES, SES, QES. Comprendre les niveaux eIDAS →
Signature biométrique
La signature biométrique est une forme de signature électronique qui capture, en plus de l'image du tracé manuscrit, des données comportementales dynamiques : pression du stylet, vitesse, angle d'inclinaison, accélération. Ces paramètres créent une empreinte unique difficile à imiter. Elle offre une authentification plus robuste qu'une simple image de signature. Les données biométriques sont considérées comme sensibles par le RGPD et requièrent un consentement explicite. Seule, la biométrie ne suffit pas à atteindre le niveau AES eIDAS ; elle doit être combinée à une authentification forte.
Signature cloud
La signature cloud est une signature électronique dans laquelle la clé privée du signataire est générée, stockée et gérée par un prestataire de confiance dans le cloud, plutôt que sur un dispositif local (clé USB, carte à puce). Cette approche simplifie l'expérience utilisateur et permet la signature qualifiée (QES) depuis un simple navigateur. Les clés sont protégées dans un HSM certifié opéré par un QTSP.
Signature électronique
La signature électronique est un mécanisme permettant d'apposer sur un document numérique une preuve d'identité et de consentement équivalente à une signature manuscrite. Au sens du règlement eIDAS, elle regroupe trois niveaux de confiance : simple (SES), avancée (AES) et qualifiée (QES). Contrairement à la signature numérique, la signature électronique est un concept juridique qui peut s'appuyer sur différentes technologies. Découvrir notre guide complet →
Mobil İmza
Mobil imza, yerli uygulama olmadan web tarayıcısı aracılığıyla bir akıllı telefon veya tabletten elektronik olarak bir belgeyi imzalama kapasitesini ifade eder. İmzacı e-posta veya SMS ile bir bağlantı alır, belgeyi mobil tarayıcısında görüntüler, paraf ve dokunmatik hareket ile imzalar veya tam adını yazar (gerekli seviyeye göre), ardından OTP SMS ile doğrular. Certyneo'da imza arayüzü %100 duyarlıdır: kimlik doğrulanır, denetim izi oluşturulur ve PDF ortak imzalanır ve 4G mobilde 60 saniyeden daha kısa sürede alıcıya iletilir. İmzacı için kurulum gerekmez.
Signature numérique
La signature numérique est une implémentation technique de la signature électronique basée sur la cryptographie asymétrique. Elle consiste à chiffrer le hash d'un document avec la clé privée du signataire, produisant une empreinte vérifiable par quiconque disposant de la clé publique correspondante (contenue dans le certificat). Elle garantit à la fois l'identité du signataire et l'intégrité du document.
glossaryTerms.smart-contract.term
glossaryTerms.smart-contract.definition
Suite cryptographique (cipher suite)
Une suite cryptographique est une combinaison nommée d'algorithmes cryptographiques (échange de clés, authentification, chiffrement symétrique, MAC/HMAC) négociée entre le client et le serveur lors du handshake TLS. TLS 1.3 impose des suites modernes comme TLS_AES_256_GCM_SHA384, éliminant les algorithmes faibles (RC4, 3DES, MD5). Certyneo n'accepte que des suites TLS 1.3 afin de maximiser la sécurité des sessions de signature.

T

Tiers de confiance
Un tiers de confiance est un acteur neutre et indépendant dont la mission est de sécuriser un échange entre deux parties : dans la signature électronique, il atteste de l'identité des signataires, scelle le document, horodate les actions et conserve les preuves. Historiquement, les notaires jouaient ce rôle pour les actes papier. En numérique, le tiers de confiance est formalisé par le règlement eIDAS sous la forme des prestataires de services de confiance (PSC/TSP) et de leur version qualifiée (QTSP). Certyneo agit comme tiers de confiance en émettant des signatures avancées (AES) et peut déléguer à un QTSP partenaire pour émettre des signatures qualifiées (QES).
TLS (Taşıma Katmanı Güvenliği)
TLS (Transport Layer Security), ağ iletişimlerinin güvenliğini garanti eden kriptografik protokoldür. SSL'nin yerini almış olup web tarayıcısı ile sunucu arasındaki veri iletimini şifrelemek için kullanılır (HTTPS). Certyneo, iletim sırasında belgelerin ve kişisel verilerin bütünlüğünü ve gizliliğini korumak için tüm iletişimlerde TLS kullanır.
Trusted List (liste de confiance UE)
La Trusted List (liste de confiance) est la liste officielle publiée par chaque État membre de l'UE et supervisée par la Commission européenne, répertoriant les prestataires de services de confiance qualifiés (QTSP) et leurs services (certificats qualifiés, horodatages, etc.). En France, la liste est tenue par l'ANSSI. Elle est la preuve de légitimité d'un QTSP dans le cadre du règlement eIDAS. Seuls les services listés bénéficient de la présomption légale de conformité eIDAS.
glossaryTerms.tsa.term
glossaryTerms.tsa.definition

U

UETA (Uniform Electronic Transactions Act)
UETA (Uniform Electronic Transactions Act, 1999) est la loi-modèle américaine qui reconnaît la valeur probante des signatures électroniques dans 47 des 50 États. Complétée par le ESIGN Act (2000) au niveau fédéral, elle pose que contrats et signatures « ne peuvent être déclarés invalides au seul motif qu'ils sont sous forme électronique ». C'est l'équivalent fonctionnel américain du règlement eIDAS européen, avec une approche plus libérale : UETA ne définit pas de niveaux (SES/AES/QES) et ne prévoit pas d'équivalent qualifié. Pour les contrats transatlantiques, une signature avancée (AES) eIDAS est généralement reconnue comme conforme UETA/ESIGN, alors que l'inverse n'est pas automatique.

V

Kanıt Değeri
Elektronik olarak imzalanan bir belgenin kanıt değeri; imza düzeyine, belge bütünlüğünün korunmasına ve denetim izinin kullanılabilirliğine bağlıdır. QES en yüksek kanıt değerine sahiptir ve ispat yükünü tersine çevirir: geçerliliğe itiraz eden taraf aksini kanıtlamak zorundadır.
glossaryTerms.verification-antivirus.term
glossaryTerms.verification-antivirus.definition
Kimlik Doğrulama
Kimlik doğrulama, bir kişinin iddia ettiği kişi olduğunu teyit eden prosedürdür. Elektronik imzada doğrulama düzeyi, gerekli imza düzeyine bağlıdır: SES için hiçbir şey, AES için e-posta/OTP, QES için kapsamlı KYC. Certyneo çeşitli kimlik doğrulama yöntemleri sunar.
Visa électronique (paraphe)
Le visa électronique (ou paraphe électronique) est une action de validation intermédiaire apposée sur un document par un approbateur avant la signature finale. Il indique qu'un lecteur a pris connaissance du document et l'approuve sans pour autant le signer de manière juridiquement engageante. Sur Certyneo, les workflows multi-acteurs permettent de combiner étapes de visa (validation interne) et étapes de signature (engagement juridique externe), garantissant une traçabilité complète du circuit de validation.

W

Webhook
Webhook, Certyneo'nun uygulamanızı etkinlikler (imza tamamlandı, reddedildi, süresi doldu) hakkında gerçek zamanlı olarak bilgilendirmesine olanak tanıyan API mekanizmasıdır. Durum kontrolü için tekrar tekrar istek gönderdiğiniz geleneksel API'nin aksine webhook, URL'nize proaktif olarak bildirim gönderir. İmzalara dayalı süreçleri otomatize etmek için vazgeçilmezdir.
İmza İş Akışı
İmza iş akışı, bir belgenin imzalanmasında yer alan aktörlerin, koşulların ve sırasını tanımlayan organize edilen süreçtir. Sıralı olabilir (her imzacı öncekisinden sonra imzalar), paralel (hepsi aynı anda imzalar) veya karma. Certyneo'da iş akışı, otomatik hatırlatma yönetimini, son kullanma tarihlerini ve çok belgeli zarfları içerir.

X

XAdES (XML İmza Formatı)
XAdES (XML Advanced Electronic Signatures), XML belgelerindeki elektronik imzalar için Avrupa standardıdır (ETSI EN 319 100). XML dosyalarındaki elektronik imzaların formatlarını tanımlar. PAdES PDF standardı iken XAdES; EDI sistemlerinde, e-faturacılıkta ve diğer XML bağlamlarında kullanılır.
XAdES / PAdES / CAdES
XAdES, PAdES ve CAdES, eIDAS yönetmeliği için ETSI tarafından tanımlanan üç standart dijital imza biçimidir. XAdES (XML Gelişmiş Elektronik İmzalar, EN 319 132) XML belgelerini imzalar, PAdES (PDF, EN 319 142) imza jetonunu doğrudan PDF'ye gömütler — bu Certyneo tarafından Acrobat Reader'da çevrimdışı olarak doğrulanabilir dosyalar üretmek için kullanılan biçimdir. CAdES (CMS, EN 319 122) rastgele ikili akışlara uygulanır. Her biçim artan güvenceler sunan profiller (B-B, B-T, B-LT, B-LTA) olarak ayrılır: zamanda geçerlilik, nitelikli zaman damgası, uzun vadeli arşivleme kanıtı.

Y

YubiKey (Donanım Güvenlik Anahtarı)
YubiKey, Yubico tarafından tasarlanmış ayıklanamayan kriptografik sırları depolayan ve FIDO2/WebAuthn, OpenPGP ve PIV protokollerini destekleyen bir donanım güvenlik anahtarıdır (USB/NFC). Nitelikli imza (QES) bağlamında, bir YubiKey (veya eIDAS'ın Ek II'ye uygun denk cihaz) Nitelikli İmza Oluşturma Cihazı (QSCD) olarak hizmet edebilir: nitelikli sertifika ile ilişkili özel anahtar hiçbir zaman donanımdan çıkmaz, bu da imzacının kimliği hakkında en yüksek güvence seviyesini garanti eder. Certyneo yönetim hesabında YubiKey, malzeme MFA aracılığıyla yönetici erişimini korumak için de kullanılabilir.

Z

Sıfır Kağıt
"Sıfır kağıt" (veya paperless), kağıt belge akışlarını tamamen imzalı dijital eşdeğerleri ile değiştirmeyi amaçlayan bir yaklaşımdır. İşletme kazancının ötesinde (imza döngüsü ortalama 5-20 kat azalır), sıfır kağıt baskı, kargo ve fiziksel arşivlemeyle ilgili karbon ayak izini azaltır. Elektronik imza, ispat değeri olan elektronik arşivleme (ticari sözleşmeler için minimum 10 yıl) ile ilişkili olarak geçişin teknik ön koşuludur. Demateryalizasyon hareketi tanımlar, sıfır kağıt nihai hedefidir.
glossaryTerms.zero-trust.term
glossaryTerms.zero-trust.definition

Bu kavramları pratiğe dökmeye hazır mısınız?

Certyneo, birkaç tıklamayla, kurulum gerektirmeden eIDAS uyumlu imza zarfları oluşturmanıza olanak tanır.