Просунутий підпис (AES / eIDAS рівень 2)
Визначення
Les quatre exigences de l'article 26 eIDAS :
• Lien univoque au signataire : la signature ne peut être attribuée qu'à une seule personne — assuré par le canal d'identification (email nominatif, mobile personnel).
• Identification du signataire : le procédé permet de retrouver qui a signé — état civil déclaré, adresse email, numéro de mobile vérifiés par code OTP.
• Contrôle exclusif : les données de création de signature sont sous le contrôle du seul signataire — matérialisé par l'authentification forte au moment de signer.
• Intégrité : toute modification ultérieure du document est détectable — garanti par le scellement cryptographique (hachage + PAdES).
AES vs SES vs QES : la SES n'exige aucune vérification renforcée (case à cocher, signature dessinée) — suffisante pour les documents du quotidien ; l'AES ajoute l'authentification forte et la preuve d'intégrité — adaptée aux contrats de travail, mandats, baux, dossiers bancaires et d'assurance ; la QES ajoute un certificat qualifié délivré après vérification d'identité et un dispositif certifié (QSCD) — c'est l'équivalent légal de la signature manuscrite dans toute l'UE, requis pour les actes les plus sensibles.
Valeur juridique : l'article 25 d'eIDAS interdit de refuser un effet juridique à une signature au seul motif qu'elle est électronique, et l'article 1367 du Code civil la reconnaît dès lors qu'un procédé fiable identifie le signataire et garantit l'intégrité de l'acte. En cas de litige, la fiabilité de l'AES se démontre par le faisceau de preuves : piste d'audit horodatée, codes OTP consignés, empreinte du document, horodatage. La QES bénéficie en plus d'une présomption de fiabilité (charge de la preuve inversée).
Quand l'AES suffit-elle ? Contrats de travail et avenants, contrats commerciaux, devis et bons de commande, mandats (vente, gestion locative, SEPA), baux, dossiers KYC et crédit : l'AES est le standard du marché. Passez à la QES pour les actes authentiques, certains marchés publics, la cession de fonds de commerce, ou lorsqu'un texte l'exige.
Sur Certyneo : l'AES est disponible sur tous les plans payants — le signataire est authentifié par double OTP email + SMS, le PDF signé est scellé au format PAdES avec horodatage, et la piste d'audit complète est jointe au document. La QES est disponible à l'acte, sans abonnement dédié. Comprendre les trois niveaux eIDAS → · Le règlement eIDAS en détail →
Часто задаються питання
Що таке розширений електронний підпис (AES)?
Це другий з трьох рівнів підпису, визначених регламентом eIDAS. Він повинен бути однозначно пов'язаний з підписувачем, дозволяти його ідентифікувати, створюватися під його виключним контролем і дозволяти виявити будь-які подальші зміни документа (стаття 26). На практиці він поєднує сильну аутентифікацію підписувача, криптографічне опечатування документа та датовану пітьму аудиту.
Яка різниця між розширеним та кваліфікованим підписом?
Кваліфікований підпис (QES) повторює всі вимоги розширеного та додає дві гарантії: кваліфікований сертифікат, виданий після перевірки особи підписувача уповноваженим постачальником послуг (QTSP), та сертифіковане устаткування для створення підпису (QSCD). Натомість QES користується правовою презумпцією: він еквівалентний рукописному підпису в усій ЄС, тоді як розширений підпис повинен доказати свою надійність у разі спору.
Яка правова вартість розширеного підпису?
Розширений підпис повністю дійсний: стаття 25 регламенту eIDAS забороняє відмовляти йому в правовому ефекті виключно на тій підставі, що він електронний, а стаття 1367 Цивільного кодексу визнає його за умови, що надійна процедура ідентифікує підписувача та гарантує цілісність акта. Пітьма аудиту, код OTP та криптографічне опечатування складають саме такий набір доказів.
Коли розширеного підпису достатньо?
AES — це рекомендований рівень для переважної більшості значущих документів B2B і HR: трудові договори, комерційні контракти, мандати, оренди, банківські та страхові досьє. QES залишається необхідним або рекомендованим для найбільш критичних актів: нотаріальні акти, деякі державні закупівлі, відчуження торгового закладу, або коли закон вимагає офіційного документа.
Як створити розширений електронний підпис?
Завантажте свій документ на платформу, сумісну з eIDAS, визначте підписувачів та оберіть розширений рівень: кожний підписувач аутентифікується кодом OTP (електронна пошта + SMS у Certyneo) перед підписанням, документ криптографічно опечатовується та повна пітьма аудиту додається до підписаного PDF. Жодної інсталяції чи сертифіката для придбання для підписувачів.
Пов'язані посібники
Пов'язані терміни
Готові застосувати ці концепції?
Certyneo дозволяє створювати конверти з підписами, відповідними eIDAS, за кілька кліків, без встановлення.