跳转至主要内容
Certyneo
安全

安全保护电子签名文件:2026年指南

存档、完整性、eIDAS合规性:保护您的电子签名文件是一项法律和战略义务。了解2026年最佳实践。

Certyneo 团队2 分钟阅读

最后更新于

Certyneo 团队

编辑 — Certyneo · 关于 Certyneo

a pile of newspapers

简介

电子签名已成为欧洲B2B交互中的标准规范。但仅仅签署文件是不够的:还必须安全保护、存档和保存这些电子签名文件,以符合现行法律框架的要求。在法国和欧洲,eIDAS规程、RGPD和民法条款对完整性、可追溯性和保留期限提出了明确要求。本指南将逐步为您解释如何为电子签名文件建立强大的存档战略——以及为什么这一举措与严肃的电子签名政策密不可分。

---

为什么文件签名安全保护是绝对优先事项

不当保存带来的风险

如果电子签名文件被篡改、损坏或在需要出示时无法访问,它将失去所有证明力——在诉讼、审计或税务检查时会出现这种情况。具体风险包括:

  • 完整性丧失:签署后的任何改动,即使很小,也会使签名失效,从而使文件的法律价值作废。
  • 证书过期:合格证书的有效期有限(通常为1至3年)。如果文件在证书过期前没有正确地加盖时间戳或存档,其未来的可验证性将受到损害。
  • 技术过时:文件格式会随着时间推移而发展。2018年用SHA-1算法签署的PDF文件,现在被认为存在漏洞,长期验证可能会产生问题。
  • RGPD违规:电子签名文件经常包含个人数据(姓名、名字、IP地址、电子邮件)。对这些数据的管理不当可能导致企业面临CNIL的处罚,最高可达全球营业额的4%。

根据毕马威2024年发布的研究,34%的法国企业没有制定正式的电子存档政策,在发生纠纷时面临重大法律风险。

证明力:一个核心问题

电子签名文件的证明力取决于三个基本支柱:

  1. 真实性:签署人确实是其声称的身份(身份验证、合格证书)。
  2. 完整性:内容自签署以来未被修改(加密指纹、SHA-256或更高的哈希)。
  3. 不可否认性:签署人不能否认已签署(合格时间戳、审计跟踪)。

这三个支柱必须能够在时间推移中保持有效,这意味着需要采用积极而非被动的存档战略。

---

保护电子签名文件的技术标准

长期签名格式:PAdES、XAdES、CAdES

为确保签名文件的长期有效性,ETSI EN 319 132(XAdES)、ETSI EN 319 122(CAdES)和ETSI EN 319 142(PAdES)标准定义了适合长期保存的签名格式。在实际B2B应用中最常用的是PAdES(PDF高级电子签名)格式,具有以下级别:

  • PAdES-B:基础级别,适合短期保存。
  • PAdES-T:添加合格时间戳以证明文件在特定时刻存在。
  • PAdES-LT:集成证书撤销数据,允许无需在线服务验证的验证。
  • PAdES-LTA:最强大的级别,添加存档时间戳,允许定期续约。建议用于保存超过3年的文件。

对于长期存档,PAdES-LTA级别是ANSSI和合格信任服务提供商(QTSP)推荐的参考标准

合格时间戳:存档的关键支柱

合格时间戳在eIDAS规程第42条中定义,构成文件在特定时刻存在的法律证明。它由注册在欧盟信任列表上的合格时间戳颁发机构(TSA - Time Stamping Authority)颁发。

具体来说,时间戳:

  • 将文件的指纹加密绑定到经过认证的日期和时间。
  • 允许证明签名在其创建时有效,即使证书自那时起已经过期。
  • 对于确保文件在多年后的司法诉讼中的可接纳性至关重要。

加密和访问控制

除了与签名本身相关的加密方面外,存档文件的物理和逻辑安全同样至关重要:

  • 静态加密:文件必须在托管服务器上加密(最低AES-256)。
  • 传输加密:所有传输均使用TLS 1.3协议。
  • 基于角色的访问控制(RBAC):仅有权限的人员可以访问存档文件。
  • 访问日志记录:所有访问、查看或下载都必须被记录(不可变日志)。
  • 地理冗余备份:在地理位置不同的站点上至少保存两份副本,并定期进行恢复测试。

---

有效电子存档战略:SAE和数字保险箱

电子存档系统(SAE)

电子存档系统(SAE)是一项用于长期保存数字文件并保证其完整性和可访问性的专用基础设施。在法国,适用的参考标准是NF Z42-013规范(符合ISO 14641),该规范定义了有效SAE的设计和运营要求。

符合SAE的特征包括:

  • 具有按文件类别保留规则的结构化分类计划
  • 在输入时计算的完整性指纹,并定期验证。
  • 所有操作的不可变日志
  • 技术迁移程序,以在不损失完整性的情况下升级格式。
  • 具有强身份验证的安全和可审计访问

由合格服务提供商(如有价值证明的电子存档 - AEVP)管理的SAE允许企业委托这种复杂性,同时受益于坚实的合同和监管保障。

数字保险箱:补充解决方案

数字保险箱是SAE的简化版本,面向最终用户。它允许每个签署人保留一份个人的、安全的、可访问的签名文件副本。这种方法特别适合于:

  • 劳动合同和附则(由员工访问)。
  • 电子接受的通用条款。
  • 客户入职文件(KYC、SEPA授权)。

法律规定的保留期限:法律要求的内容

文件的保留期限因其法律性质而异。以下是主要截止日期:

文件类型最低法定保留期限法律依据
商业合同5年商法典第L110-4条
税务文件6年财政程序法第L102 B条
劳动合同解除后5年劳动法
私人契约5年(个人诉讼)民法典第2224条
会计文件10年商法典第L123-22条
健康数据最少20年公共卫生法第R1112-7条

这些期限必须整合到存档政策中,并在文档管理工具中进行参数化。

---

将安全保护纳入电子签名工作流程

选择具有原生存档功能的签名平台

最佳策略是选择原生集成安全存档的电子签名解决方案,而不是管理两个独立的工具。基本选择标准包括:

  • eIDAS认证:该平台必须是或依赖于在欧盟信任列表上注册的合格信任服务提供商(QTSP)。
  • RGPD合规性:数据在欧盟内托管、可用的DPA(数据处理协议)、行使个人权利的可能性。
  • 认证的存档格式:对PAdES-LTA或等效格式的原生支持。
  • 完整的审计跟踪:签名流程的每个步骤都必须被追踪和可导出。
  • API集成:用于连接平台到您现有的GED(电子文件管理)或ERP。

为了比较市场上可用的解决方案,请查阅我们的电子签名解决方案对比

审计跟踪:诉讼时您最好的保护

审计跟踪(或审计日志)是一份按时间顺序且不可变的日记,记录与文件相关的所有操作:发送、打开、签署、拒绝、提醒。它构成了对签名本身的补充证明。

有效的审计跟踪必须包含:

  • 每项操作的合格时间戳。
  • 签署人的IP地址和用户代理。
  • 使用的身份验证标识符。
  • 文件元数据(哈希指纹)。

在诉讼中,审计跟踪通常会在法庭上产生差异,特别是当使用了简单或高级(而非合格)签名时。

自动化续期和存档提醒

有效的存档政策首先是一项自动化政策。最佳实践包括:

  • 自动警报,在证书或时间戳过期前发出。
  • 时间戳续期工作流程,在加密算法变得过时前更新。
  • 定期审查存档文件列表,进行随机完整性验证。
  • 合规性仪表板,允许识别保留期接近法定截止日期的文件。

这些自动化功能在新一代电子签名平台中可用,如针对企业的Certyneo

适用于保护和存档电子签名文件的法律框架

安全保存电子签名文件的保留涉及密集的监管框架,任何希望对第三方提出这些文件或向法院提交这些文件的组织都必须掌握这一框架。

eIDAS法规n°910/2014及其修订

欧洲eIDAS法规(电子身份识别、身份验证和信任服务),自2016年7月1日起适用,目前正在通过eIDAS 2.0进行修订,为欧洲电子签名服务建立了信任框架。它区分了三个签名级别(简单、高级、合格)并对合格信任服务提供商(QTSP)施加了严格的安全、审计和服务连续性要求。第25条承认对合格签名的不可否认性的推定。第42条规范合格时间戳服务。

法国民法:第1366和1367条

民法典第1366条规定"电子文件具有与纸质文件相同的证明力,但前提是能够正当地确认其来源人身份,且该文件的建立和保存方式必须能够保证其完整性"。第1367条明确了电子签名有效性的条件。保证完整性条件下保存的责任由持有该文件的组织承担。

RGPD n°2016/679:归档中的个人数据保护

电子签名文件系统地包含个人数据(签署人身份、电子邮件地址、IP地址,有时还有行为生物识别数据)。RGPD为每项处理制定了法律依据,将保留期限限制在严格必要范围内,并实施适当的技术和组织措施(第32条)。如果影响签名文件归档的数据违规事件发生,第33条要求在72小时内通知CNIL。

NIS2指令(2022/2555/EU)

通过2024年法令转置为法国法律,NIS2指令对关键和重要实体施加了加强的网络安全义务,包括处理敏感数据的信息系统的安全保护。相关组织的电子签名文件存档平台属于适用范围。

ETSI标准和NF Z42-013

ETSI EN 319 132(XAdES)、ETSI EN 319 122(CAdES)和ETSI EN 319 142(PAdES)标准定义了符合eIDAS的先进和合格电子签名格式。NF Z42-013 / ISO 14641规范构成了有证明力的电子存档系统设计和运营的法国参考。其遵守受到ANSSI的强烈建议,并在发生司法异议时构成坚实的保护。

不合规时的处罚和风险

风险多方面:文件在法庭上不可接纳、CNIL处罚(重大RGPD违规最高可达2000万欧元或全球营业额的4%)、组织的合同或侵权民事责任,以及如果未遵守保存义务,签名服务提供商提供的保障丧失。

用例:组织如何保护其电子签名文件

场景1——律师事务所管理数千份年度法律行为

一家拥有25名员工的律师事务所每年处理平均3000份电子签名法律行为和合同(交易协议、授权书、转让行为)。在面临税务部门要求出示一份7年前的文件时,该事务所发现多个签名不再可验证:证书已过期,且未应用过任何存档时间戳(PAdES-LTA级别)。

在整合了具有原生存档功能的签名解决方案(符合NF Z42-013的SAE)后,该事务所受益于保证30年的可验证性。在诉讼中搜索和提交文件的时间从4小时减少到不到15分钟。合伙人估计与文件保存相关的法律风险减少了60%。要了解有关法律事务所的具体需求,请查阅我们专门为律师事务所的电子签名提供的页面。

场景2——一家管理供应商和客户合同的中小型工业企业

一家拥有180名员工的中小型工业企业每年生成约400份供应商合同和250份客户合同,均通过电子签名。其文件一直存储在内部服务器上的非加密共享文件夹中,没有审计跟踪、没有细粒度访问控制。

在遭受网络安全事件(勒索软件)导致部分服务器加密后,多个现有合同必须重新签署,产生估计为40,000欧元的延迟和成本。迁移到具有集成数字保险箱的SaaS签名平台后,在法国主权托管和地理冗余备份下,该中小企业消除了这一风险。它还受益于合同截止日期的自动警报。要估计此类举措的投资回报率,请使用我们的电子签名ROI计算器

场景3——管理患者同意和人力资源合同的医疗机构

一家拥有约1200张病床的医疗机构必须保存患者电子签名知情同意书至少20年(公共卫生法第R1112-7条),以及其2500名工作人员的劳动合同。文件数量众多且保留期限各不相同,使人工管理变得不可能和风险重重。

通过部署具有按文件类别可参数化的存档模块的电子签名解决方案,该医疗机构的法律部门实现了自动化保留规则:患者同意书20年、劳动合同解除后5年、公共采购5年等。内部RGPD合规审计显示文件合规率在不到一年内从67%上升到96%。对于该行业的具体情况,我们关于医疗保健中的电子签名的指南详细说明了适用的监管约束。

结论

保护和保存电子签名文件不是一个附属的技术选项:这是一项法律义务和战略命令,对于任何在其业务流程中依赖电子签名的组织都至关重要。在eIDAS合规、RGPD要求、ETSI标准和商法典规定的保留期限之间,复杂性确实存在——但通过正确的工具是完全可控的。

成功存档战略的关键很清楚:长期签名格式(PAdES-LTA)、系统的合格时间戳、安全和主权托管、自动化保留规则和完整的审计跟踪。

Certyneo在一个为B2B团队设计的SaaS平台中原生集成了所有这些功能。通过免费测试Certyneo探索我们的定价,发现如何长期保护您的电子签名文件。

免费试用 Certyneo

在5分钟内发送您的第一个签名信封。14天内每月5个信封/月,之后每月2个,无需银行卡。

深入了解主题

我们的完整指南可帮助您掌握电子签名。

Certyneo 社区

对电子签名有疑问吗?

加入 Certyneo 社区:提出您的问题、分享您的答案,并与数千名用户和我们的团队交流。