跳转至主要内容
Certyneo
电子签名

TMD vs TMK:法律和实践差异

TMD和TMK是两种具有不同法律制度的数字信任机制。了解它们的具体差异以做出正确选择。

Certyneo 团队2 分钟阅读

Certyneo 团队

编辑 — Certyneo · 关于 Certyneo

Someone is writing on a tablet with a stylus.

引言:为什么要区分TMD和TMK?

在欧洲数字信任生态系统中,数据信任标记(TMD)密钥信任标记(TMK)的概念——分别指代电子数据和密码密钥基础设施的信任标记机制——经常导致法律从业者和信息技术主管之间的混淆。然而,它们的法律制度、技术范围和实践影响从根本上不同。本文揭示了这两种机制,介绍了各自的监管框架,并为B2B组织在选择最适合其文件流的方案时提供指导。

---

什么是TMD(数据信任标记)?

TMD或应用于数据的信任标记机制,是指一组允许证明电子数据集或电子文件的完整性和真实性的程序和密码属性。它主要依赖于eIDAS法规意义上的合格电子签章(qualified electronic seal)机制。

TMD的技术基础

从技术上讲,TMD基于以下内容:

  • 应用于源数据的哈希函数(SHA-256、SHA-3),生成唯一的数字指纹;
  • 由合格信任服务提供商(PSCQ)颁发的数字证书,保证发布方实体的身份;
  • 符合ETSI EN 319 421标准的合格电子时间戳,提供可对抗的时间证明。

这三个元素的结合赋予TMD较高的证明价值,在欧盟许多成员国中相当于正式文件的价值。有关带时间戳文件的法律价值的更多信息,请参阅我们的电子签名完整指南

TMD的优先应用领域

TMD特别适合组织需要证明大量数据完整性而无需已识别自然人主动干预的场景。它特别出现在以下领域:

  • 财务和会计流程的认证(审计日志、总分类帐);
  • 数字证据的法律保存(符合NF Z 42-013的证明归档);
  • 供应链中的贸易伙伴EDI交换。

---

什么是TMK(密钥信任标记)?

TMK或以密码密钥为中心的信任标记机制遵循不同的逻辑:它证明的不是数据本身,而是由签名者使用的公钥基础设施(PKI)和签名创建设备。它与eIDAS法规附件II中定义的合格签名创建设备(QSCD)的概念密切相关。

TMK的密码架构

TMK涉及以下内容:

  • 一个HSM模块(硬件安全模块),经过CC EAL 4+或FIPS 140-2 3级认证,确保私钥永远不会离开安全设备;
  • 一个由PSCQ发布的有文件支持的认证政策(CPS – 认证实践声明);
  • 通过OCSP(在线证书状态协议)或CRL(证书撤销列表)的实时撤销机制。

因此,TMK的强度取决于密钥生成和存储设备的物理和逻辑安全性。要了解这些要求如何与全球监管框架相协调,我们的eIDAS 2.0法规指南是一份重要参考资料。

TMK的优先应用领域

TMK在以下场景中是必不可少的,其中已识别自然人的法律责任必须以确定的方式承担:

  • 签署具有高法律价值的合同(商业基金转让、商业租赁、非物质化公证文件);
  • 行政部门-企业门户中的强身份验证过程(海关API、Chorus Pro平台);
  • 金融机构中受DSP2约束的支付订单验证。

---

法律比较:TMD vs TMK

TMD和TMK之间最具结构性的区别在于它们在eIDAS法规(第910/2014号)及其继任者eIDAS 2.0(欧盟法规2024/1183)内的法律依附

责任制度

标准TMDTMK
负责实体法人(组织)已识别的自然人或法人
信任水平高级或合格(签章)合格(合格电子签名)
法律推定数据完整性同意和签名者身份
跨境范围欧盟自动确认欧盟自动确认(eIDAS第25条)

TMD承担发布实体的责任:如果认证数据的完整性受到威胁,是该组织必须对此负责。相比之下,TMK承担密钥持有人的个人责任——这使其成为任何需要毫无疑问证明个人意愿的行为的必不可少工具。

法国司法管辖区的证明力

在法国法律中,《民法》第1366条规定"电子文件具有与纸质支持文件相同的证明力,但须能够确定证明文件来源的人的身份,且该文件应以保证其完整性的条件下建立和保存"。这种措辞涵盖两种机制,但有重要区别:

  • 合格TMD保护的文件受益于完整性推定,颠倒举证责任;
  • 通过合格TMK签署的文件除此之外还受益于归属推定——签署人必须自己证明他没有签署,这极其困难。

这种证明上的不对称性解释了为什么选择使用电子签名的法律专业人士和律师事务所倾向于为受法律形式条件约束的行为选择TMK。

互操作性和相互承认

eIDAS 2.0通过欧洲数字身份钱包(EDIW)加强了互操作性,其将本地集成TMK机制供公民和专业人士使用。相比之下,TMD更多地依赖于各成员国发布的国家信任列表。法国通过ANSSI发布其列表,任何合格PSCQ都列在其中。如需市场解决方案的比较分析,我们的电子签名解决方案比较将为您提供具体的决策要素。

---

B2B企业的实践意义

根据文件类型选择TMD或TMK

黄金法则很简单:文件的法律风险等级决定要部署的机制

  • 中等风险文件(采购订单、报价、通用条款和条件、标准保密协议NDA):合格的TMD签章通常足够。它提供强大的完整性保护,无需与QSCD资格相关的额外成本。
  • 高风险文件(劳动合同、授权书、转让文件、超过50,000€的财务承诺):推荐甚至某些受监管部门(银行、保险、卫生)要求合格TMK。

对于管理大量工作合同的人力资源团队,我们的人力资源电子签名解决方案本地集成了适合每种文件类型的信任水平。

部署成本和周期

TMD通常部署成本较低,因为它不需要为每个签署人进行强身份验证(KYC/AML)流程。根据IT环境的复杂性,其通过API集成到文件管理系统(GED)或ERP的平均时间为2至6周

由于QSCD要求和身份验证流程,TMK涉及3至10个工作日的每个签署人的入职时间。对于管理众多外部合作伙伴的组织,这可能是变更管理中需要预期的摩擦因素。

归档和保存

无论选择哪种机制,任何受法国法律约束的组织都必须遵守法律保留期:商业合同10年(商法第L. 110-4条),相关个人数据5年(GDPR第5条)。符合NF Z 42-013标准的证明归档系统确保TMD或TMK的法律价值在时间推移中得以保留,即使在技术迁移的情况下也是如此。

适用于TMD和TMK的法律框架

eIDAS法规及其演变

TMD和TMK机制的监管基础由欧洲议会和理事会2014年7月23日第(EU)910/2014号法规(所谓eIDAS法规)组成。这份创基性文件建立了信任水平的等级(简单、高级、合格),并定义了欧盟内信任服务相互认可的条件。

2024年,欧盟法规2024/1183(eIDAS 2.0)实质性修订了该框架,特别引入了:

  • 成员国在2026年前必须采用的欧洲数字身份钱包(EDIW)
  • 新的信任服务类别,包括合格电子属性证明
  • 对PSCQ网络安全要求的强化(NIS2对齐)。

法国民法:第1366和1367条

在国内法中,《民法》第1366和1367条(来自2016年2月10日第2016-131号法令)规定了电子文件证明价值的条件。第1367条明确规定,合格电子签名(基于合格TMK和QSCD)"产生可靠性的简单推定"。这一推定是可推翻的,但它支持有利于签名受益人的证明责任转移。

适用的ETSI标准

TMD和TMK的技术规范由ETSI(欧洲电信标准协会)规范化:

  • ETSI EN 319 132:高级电子签名XAdES;
  • ETSI EN 319 122:签名CAdES;
  • ETSI EN 319 142:签名PAdES(PDF);
  • ETSI EN 319 421:合格电子时间戳政策;
  • ETSI EN 319 401:PSCQ总体要求。

GDPR和数据保护

TMD和TMK的部署涉及个人数据处理(签署人身份、签名元数据)。欧盟法规2016/679(GDPR)要求:

  • 处理的明确法律基础(合同执行,第6.1.b条,或法律义务,第6.1.c条);
  • 记录处理活动,记录向PSCQ的数据流;
  • 如果PSCQ设在欧盟外或使用欧盟外子处理商,则须采取适当的合同条款

NIS2指令和PKI基础设施网络安全

欧盟指令2022/2555(NIS2)已转置至法国法律(2024年4月17日法律),对合格PSCQ规课以强化的网络风险管理义务、事件通知(向ANSSI进行初步通知的24小时期限)和定期审计。对于使用企业而言,这意味着在选择信任服务提供商时有增强的尽职调查义务。

具体使用场景

场景1:一家年管理300份供应商合同的中小型工业企业

一家年管理约300份供应商合同(原材料采购、维护服务、物流框架合同)、拥有约100名员工的中小型机械零件制造企业。直到现在,这些文件通过邮寄或不安全的电子邮件传输,平均签署延迟为12至18个工作天。

通过为价值低于20,000€的合同部署合格TMD签章、为较高或多年期承诺部署合格TMK,中小企业将平均签署延迟缩短至1.8个工作天,缩减幅度超过85%。曾代表每年2至3个诉讼案件的文件完整性争议,在部署后的18个月内降至零——与合格机制相关的法律推定阻止了挑战的企图。

场景2:一家约600张床位的医院集团

一个管理多个医疗机构的公立医院集团每年必须签署数千份文件:医院执业医生合同、临床研究协议、与大学合作伙伴和制药实验室的协议。卫生部门施加了特定的监管约束(HDS——卫生数据托管、PGSSI-S)。

医院集团为执业医生签署(涉及其医疗和法律责任)部署合格TMK,为医疗机构间患者数据流的认证部署高级TMD。两种机制的结合使得年度成本降低45,000€(印刷、扫描和物理存档的减少),同时加强GDPR和HDS合规性。曾需要3周准备文件的合规审计现在缩减至4天,这得益于自动化审计日志。

场景3:一家中等规模的并购咨询事务所

一家每年协助约10次交易(交易价值在5M€至80M€之间)的专业并购事务所必须管理意向书(LOI)、强化的保密协议、协议草案和转让文件。任何关于文件真实性的最轻微异议都可能在数月内阻止交易完成。

通过在尽职调查阶段开始就在合同中强制使用合格TMK的所有交易文件,事务所消除了正式异议的风险。外国对手(特别是英国和美国脱欧后的对手)在适用欧洲法律条款范围内承认合格eIDAS签名的证明价值。成交文件的平均时间从22天缩短至8天,这意味着最终完成延迟的63%收益。

结论

TMD和TMK不可互换:前者在组织范围内证明数据完整性,后者在eIDAS规定的最高证明力范围内承担签署人的个人责任。理解这一区别现在是任何认真的B2B环境文件政策的前提条件。正确机制的选择直接取决于每种文件类型的法律风险水平和适用的部门限制。

Certyneo根据您的实际文件流程协助您实施结合TMD和TMK的数字信任战略。我们的平台支持这两种机制,集成eIDAS 2.0要求并适应您现有的IS。请求演示或在Certyneo价格页面比较我们的报价——我们的法律和技术专家可免费审查您的情况。

免费试用 Certyneo

在5分钟内发送您的第一个签名信封。14天内每月5个信封/月,之后每月2个,无需银行卡。

深入了解主题

我们的完整指南可帮助您掌握电子签名。

Certyneo 社区

对电子签名有疑问吗?

加入 Certyneo 社区:提出您的问题、分享您的答案,并与数千名用户和我们的团队交流。