Перейти до основного вмісту
Certyneo
Термін глосарія · S

Просунутий підпис (AES / eIDAS рівень 2)

Визначення

Просунутий підпис (Advanced Electronic Signature — AES) є другим з трьох рівнів електронного підпису, визначених розпорядженням eIDAS (ЄС) № 910/2014, між простим підписом (SES) та кваліфікованим підписом (QES). Це рекомендований рівень для переважної більшості договірних документів з істотними наслідками.

Чотири вимоги статті 26 eIDAS:
• Однозначний зв'язок з підписувачем: підпис може бути приписаний лише одній особі — забезпечується каналом ідентифікації (іменована електронна пошта, персональний мобільний телефон).
• Ідентифікація підписувача: процедура дозволяє визначити, хто підписав — заявлені персональні дані, адреса електронної пошти, номер мобільного телефону, перевірені кодом OTP.
• Виключний контроль: дані для створення підпису перебувають під контролем лише підписувача — матеріалізовано стійкою аутентифікацією на момент підпису.
• Цілісність: будь-яка подальша зміна документа є виявною — гарантується криптографічним запечатуванням (хешування + PAdES).

AES vs SES vs QES: SES не вимагає жодної посиленої перевірки (прапорець, намальований підпис) — достатня для повсякденних документів; AES додає стійку аутентифікацію та доказ цілісності — придатна для трудових договорів, доручень, оренди, банківських та страхових справ; QES додає кваліфікований сертифікат, виданий після перевірки особистості, та сертифіковане пристосування (QSCD) — це юридичний еквівалент рукописного підпису в усій ЄС, необхідний для найбільш чутливих актів.

Юридична сила: стаття 25 eIDAS забороняє відмовляти в юридичній силі підписові лише на тій підставі, що він електронний, а стаття 1367 Цивільного кодексу визнає його, якщо надійна процедура ідентифікує підписувача та гарантує цілісність акта. У разі спору надійність AES доводиться сукупністю доказів: облік операцій із міткою часу, записані коди OTP, відбиток документа, часова мітка. QES крім того має презумпцію надійності (перевернена відповідальність за доказ).

Коли AES достатня? Трудові договори та доповнення до них, комерційні контракти, кошторис та замовлення, доручення (продаж, управління орендованим майном, SEPA), оренда, справи KYC та кредиту: AES є стандартом ринку. Перейдіть до QES для автентичних актів, деяких державних закупівель, відчуження фондів торговельного підприємства або коли це вимагається текстом.

На Certyneo: AES доступна на всіх платних планах — підписувач аутентифікується за допомогою OTP SMS, підписаний PDF запечатується в форматі PAdES із часовою міткою, і повний облік операцій додається до документа. QES доступна за актом без спеціальної передплати. Розуміти три рівні eIDAS → · Розпорядження eIDAS детально →

Часто задаються питання

Що таке розширений електронний підпис (AES)?

Це другий з трьох рівнів підпису, визначених регламентом eIDAS. Він повинен бути однозначно пов'язаний з підписувачем, дозволяти його ідентифікувати, створюватися під його виключним контролем і дозволяти виявити будь-які подальші зміни документа (стаття 26). На практиці він поєднує сильну аутентифікацію підписувача, криптографічне опечатування документа та датовану пітьму аудиту.

Яка різниця між розширеним та кваліфікованим підписом?

Кваліфікований підпис (QES) повторює всі вимоги розширеного та додає дві гарантії: кваліфікований сертифікат, виданий після перевірки особи підписувача уповноваженим постачальником послуг (QTSP), та сертифіковане устаткування для створення підпису (QSCD). Натомість QES користується правовою презумпцією: він еквівалентний рукописному підпису в усій ЄС, тоді як розширений підпис повинен доказати свою надійність у разі спору.

Яка правова вартість розширеного підпису?

Розширений підпис повністю дійсний: стаття 25 регламенту eIDAS забороняє відмовляти йому в правовому ефекті виключно на тій підставі, що він електронний, а стаття 1367 Цивільного кодексу визнає його за умови, що надійна процедура ідентифікує підписувача та гарантує цілісність акта. Пітьма аудиту, код OTP та криптографічне опечатування складають саме такий набір доказів.

Коли розширеного підпису достатньо?

AES — це рекомендований рівень для переважної більшості значущих документів B2B і HR: трудові договори, комерційні контракти, мандати, оренди, банківські та страхові досьє. QES залишається необхідним або рекомендованим для найбільш критичних актів: нотаріальні акти, деякі державні закупівлі, відчуження торгового закладу, або коли закон вимагає офіційного документа.

Як створити розширений електронний підпис?

Завантажте свій документ на платформу, що відповідає eIDAS, позначте підписантів і виберіть розширений рівень: кожен підписант аутентифікується кодом OTP (по SMS у Certyneo) перед підписанням, документ криптографічно герметизується і повна стежка аудиту додається до підписаного PDF. Для підписантів не потрібно встановлювати програмне забезпечення або купувати сертифікати.

Готові застосувати ці концепції?

Certyneo дозволяє створювати конверти з підписами, відповідними eIDAS, за кілька кліків, без встановлення.