电子签名词汇表
112 个关键术语,助您精通电子签名、密码学与 eIDAS 合规性。
Au-delà des définitions, passez à la pratique : découvrez la solution de signature électronique Certyneo
最后更新于 .

A
- 电子公证文书(AAE)
- 电子公证文书(AAE)是根据2005年8月10日第2005-973号法令以数字形式起草、接收和保存的公证文书。公证人使用经授权的QSCD加盖其合格电子签名(QES级别,eIDAS),然后文书被传输到Real.not平台(公证人电子文书网络)。AAE具有与纸质文书相同的证明力和执行力:它构成对其内容的完美证据,可以作为无需事先判决的扣押的基础。房地产合同、赠与、企业合并和将来保护委托书属于可以电子形式起草的文书类别。Certyneo协助公证事务所实施在公证处公证文书签署前(买卖前契约、销售委托)进行的联合签署流程。
- AES (高级电子签名)
- AES est l'acronyme d'Advanced Electronic Signature, la signature électronique avancée définie par l'article 26 du règlement eIDAS — voir la fiche signature avancée pour les exigences détaillées, la comparaison SES / AES / QES et les cas d'usage. À ne pas confondre avec l'autre AES de la cryptographie, l'Advanced Encryption Standard, un algorithme de chiffrement symétrique sans rapport avec la signature.
- 电子签名 REST API
- 电子签名 REST API (Representational State Transfer) 将签名引擎的操作作为 HTTP 资源公开,可由任何编程语言访问。典型的工作流包括:创建信封 (POST /envelopes)、上传文档 (PUT /envelopes/{id}/documents)、添加签署者和字段 (POST /recipients)、发送署名 (PUT /envelopes/{id}/send),然后检索签名后的文档 (GET /envelopes/{id}/signed-pdf)。身份验证基于Bearer 令牌(OAuth 2.0 / API 密钥)。Webhooks 通过向您的后端推送事件(文档已签名、拒绝、过期)来补充 API,无需轮询。优秀的电子签名 REST API 通过每个步骤返回的 SHA-256 哈希来保证文档完整性,并支持带时间戳的审计日志。Certyneo 提供了完整的 REST API,以 OpenAPI 3.1 格式编写,并提供 Node.js、Python 和 PHP SDK。
- 电子存档(签名、证据价值)
- 电子存档是指在保证其证据价值、可读性和时间完整性的条件下对已签名数字文件的长期保存。不要与简单备份混淆:有效存档要求精确的技术和法律约束,使其与云存储中的简单存储不同。
有效存档的三大支柱:
• 完整性:已存档文件无法修改——任何篡改都是可检测的并使证明无效。由文件存档时的加密哈希和该哈希的定期验证保证。
• 持久性:文件在10年、20年或50年后仍可读取,与软件演变无关。这要求使用标准化格式(内容使用PDF/A,签名使用PAdES B-LTA)和定期的存储介质迁移。
• 可追溯性:对已存档文件的所有操作(查阅、传达、销毁)都记录在带时间戳且不可篡改的事件日志中。
规范框架:在法国,有效存档由NF Z42-013(AFNOR法国参考框架)和国际标准ISO 14641管制。对于公共部门和某些受监管活动(医疗、金融服务),需要SIAF(法国档案事务部间服务)的认可或由第三方存档商进行ESG认证。eIDAS 2.0规章引入了一项专门用于合格电子存档的新的合格信任服务,在整个欧盟内获得充分认可。
法国法律保留期限:
• 商业合同和发票:10年(商业法典第L123-22条)
• 劳动合同:员工离职后5年
• 税务文件:6年(税务程序手册第L102 B条)
• 公证行为:75年(公证法典)
• 医疗文件:最后一项行为后20年(公共卫生法典)
Certyneo实现:所有已签名文件均以PAdES B-LT格式存档(对于保留期>10年,商业计划可使用B-LTA),带有合格的RFC 3161时间戳,所有计划均包括10年的保留期,事件日志随时可查阅,审计跟踪可下载为PDF格式。另请参阅证据价值和LTV (长期验证)。 - Attestation France Travail (ex-Pôle emploi)
- L'attestation destinée à France Travail (anciennement Pôle emploi) est un document que l'employeur doit obligatoirement remettre au salarié à la fin de son contrat (art. R1234-9 du Code du travail). Elle permet au salarié de faire valoir ses droits à l'assurance chômage ; l'employeur la transmet également à France Travail. Elle peut être générée et signée électroniquement dans le parcours de fin de contrat. Documents obligatoires de fin de contrat →
- 身份验证
- 身份验证是在向用户授予对服务的访问权限或授权附加电子签名之前验证用户或系统身份的过程。它可以是简单的(仅密码)、强的(多因素)或生物识别的。身份验证的强大程度直接取决于可达到的签名级别:AES至少要求两个不同的因素。
- 强身份验证
- L'authentification forte exige la présentation d'au moins deux preuves d'identité appartenant à des familles différentes pour vérifier l'identité d'une personne — c'est le principe de la MFA (authentification multi-facteurs) :
• Ce que je sais : mot de passe, code PIN ;
• Ce que je possède : téléphone recevant un code OTP, clé de sécurité YubiKey/FIDO2, carte à puce ;
• Ce que je suis : empreinte digitale, reconnaissance faciale (biométrie).
Deux cadres réglementaires l'imposent : la directive DSP2 (art. 97) impose la SCA — Strong Customer Authentication — pour les paiements et l'accès aux comptes bancaires en ligne ; le règlement eIDAS l'exige de fait pour la signature électronique avancée (AES), dont l'article 26 impose que la signature soit créée sous le contrôle exclusif du signataire et lui soit liée de manière univoque.
Dans la signature électronique, l'authentification forte intervient au moment de signer : le signataire prouve qu'il contrôle son adresse email (lien unique) et son téléphone (code OTP SMS) avant que le document ne soit scellé. Cette double vérification, horodatée dans la piste d'audit, est ce qui distingue une AES opposable d'une simple case cochée.
Sur Certyneo : pour les enveloppes de niveau avancé, la combinaison email + OTP SMS est appliquée par défaut à chaque signataire ; les comptes utilisateurs peuvent activer la MFA (TOTP ou OTP email). DSP2 & authentification forte : le guide → - Autorité de certification (AC / CA)
- 认证机构(AC,或英文中的 Certificate Authority — CA)是一个信任机构,颁发将公钥与其持有人身份相关联的X.509 电子证书。合格的 AC 由国家当局(法国的 ANSSI)监督,并列入欧盟信任列表。它们构成了PKI 和合格签名信任链的基石。
B
- Bearer token
- Bearer token(令牌)是一种API访问令牌,它授予持有人("令牌持有者")访问受保护资源的权利,无需其他身份证明——仅持有本身就足够,就像现金一样。它在HTTP标头
Authorization: Bearer <token>中传输。在OAuth 2.0中:bearer tokens是标准的访问令牌格式;它们通常有效期较短,并携带限制持有人可以执行操作的scope。Certyneo REST API 使用bearer tokens来验证程序调用:创建签名包、查询状态、配置webhook和下载已签名文档。安全风险:由于令牌是标识符,它只能通过TLS传输,永远不应在客户端暴露或记录,应定期更新;泄露的bearer token的危险程度与泄露的密码相同,直到过期或被撤销。最佳实践:将每个令牌限制为严格必需的权限,设置短有效期,并倾向于为每个集成使用一个令牌,以便撤销一个而不影响其他令牌。 - 生物识别
- 生物识别包括基于个人的物理或行为特征(指纹、面部识别、笔迹、语音)的识别技术。在电子签名中,生物识别签名可以捕获触摸屏上的笔迹笔迹(速度、压力、角度),以在签署人与其同意之间建立直接联系。根据eIDAS,仅生物识别不足以达到高级级别(AES):它必须与强身份验证结合。生物识别数据被RGPD视为敏感数据,其处理需要明确同意。
- 区块链和电子公证
- 区块链公证是指将文档的密码哈希(SHA-256 哈希)锚定在不可变的分布式账本(比特币、以太坊等)中,以证明文档在特定时刻的存在。与合格时间戳 RFC 3161 不同,区块链公证在 eIDAS 意义上不被承认为法律证据:它在某些司法管辖区构成可接受的证据,但不能替代认证的QTSP。其优势在于去中心化:证明能在服务商消失后继续存在。在企业环境中,区块链主要适用于补充证明的存档(哈希发布到链上),作为经典具有证明价值的电子存档之上的冗余层。
C
- SSL / TLS 锁
- SSL/TLS 挂锁是浏览器显示的视觉指示器(地址栏中的挂锁图标),确认已建立加密的 TLS 连接。它证实交换的数据(文件、OTP 代码、凭证)无法被明文截获。Certyneo 在其所有端点上强制使用 TLS 1.3,使挂锁在所有签名页面上可见。
- Certificat de travail
- Le certificat de travail est un document que l'employeur doit obligatoirement remettre au salarié à la fin de tout contrat de travail (art. L1234-19 et D1234-6 du Code du travail), quelle que soit la cause de la rupture. Il mentionne les dates d'entrée et de sortie, la nature des emplois occupés et les périodes correspondantes. C'est un document « quérable » : il est tenu à la disposition du salarié, qui vient le chercher. Il peut être signé et remis par voie électronique avec pleine valeur juridique. Voir tous les documents de fin de contrat →
- 电子证书
- Un certificat électronique est un fichier numérique délivré par une autorité de certification (AC) qui associe une clé publique à l'identité vérifiée de son titulaire — on parle aussi de certificat de signature numérique lorsqu'il sert à signer. C'est la pièce d'identité numérique sur laquelle repose toute signature numérique.
Ce que contient un certificat : l'identité du titulaire (Distinguished Name), sa clé publique, l'AC émettrice, la période de validité (1 à 3 ans en général), les usages autorisés (signature, cachet, TLS) et l'empreinte cryptographique de l'ensemble, signée par l'AC.
La chaîne de confiance : chaque certificat est signé par une AC, elle-même certifiée par une AC de niveau supérieur, jusqu'au certificat racine. Vérifier une signature revient à remonter cette chaîne — et à contrôler que le certificat n'a pas été révoqué (listes CRL, protocole OCSP).
Certificat simple ou qualifié : un certificat standard suffit pour la signature avancée (AES) ; la signature qualifiée (QES) exige un certificat qualifié, délivré par un prestataire de confiance qualifié après vérification d'identité en face à face ou équivalente.
Sur Certyneo : vous n'avez aucun certificat à acheter ni à installer — les certificats de signature sont portés par la plateforme et appliqués côté serveur au moment du scellement PAdES du document. Le certificat de signature numérique : guide complet → - 合格证书
- Un certificat qualifié est un certificat électronique délivré par un prestataire de services de confiance qualifié (QTSP) inscrit sur la liste de confiance d'un État membre de l'UE — le niveau d'assurance le plus élevé reconnu par le règlement eIDAS.
Ce qu'il ajoute à un certificat standard : l'identité du titulaire est vérifiée avant la délivrance (face à face physique, identification vidéo ou identité électronique équivalente) ; la clé privée est protégée dans un dispositif certifié (QSCD, souvent adossé à un HSM) ; et le QTSP est audité régulièrement par l'organe de contrôle national (en France, l'ANSSI).
À quoi sert-il ? C'est le composant obligatoire de la signature qualifiée (QES), seule à bénéficier de l'équivalence automatique avec la signature manuscrite dans toute l'UE (art. 25 eIDAS), avec présomption de fiabilité en cas de litige. Il est requis pour les actes les plus sensibles : actes d'avocat, certains marchés publics, cessions d'entreprise.
Sur Certyneo : la QES est proposée à l'acte, sans abonnement dédié — la vérification d'identité du signataire et la délivrance du certificat qualifié sont intégrées au parcours de signature. La signature qualifiée (QES) chez Certyneo → - 根证书和信任链
- 根证书(root certificate)是PKI 的顶端:由根证书颁发机构自签名,它锚定了整个链的信任。验证电子签名时,验证者沿着证书链(最终实体 → 中间机构 → 根)上溯,并验证每个环节的有效性、未被撤销(OCSP / CRL)且符合其使用政策。浏览器和操作系统内置了信任根存储(Mozilla NSS、Microsoft Root Store、Apple Root Certificate Program)。对于 eIDAS 合格签名,链必须追溯到出现在 EU 信任列表上的 QTSP。如果证书的根不在验证者的存储中,即使签名在密码学上是技术正确的,该证书也会被拒绝。
- 加密
- 加密是使用算法和密钥将可读消息转换为不可读格式(密文)的过程。它保护数据在传输和静止状态下的机密性,并补充用于保证签名中完整性的哈希。Certyneo 使用TLS 1.3加密浏览器和服务器之间的所有通信。
- 静态加密(encryption at rest)
- 静态加密是指通过加密保护存储的数据,使其在没有解密密钥的情况下无法读取,即使在未授权物理或逻辑访问存储介质时也是如此。Certyneo 使用 AES-256 在德国托管的基础设施上对文档及其审计跟踪进行静态加密,符合 RGPD 的要求。
- CLM(合同生命周期管理)
- CLM(合同生命周期管理)指涵盖合同完整生命周期的所有流程和工具:起草、协商、内部审批、电子签署、存储和更新。统一存储库:CLM解决方案在一个统一的、可访问的存储库中集中管理所有合同,具有期限提醒、条款库、验证工作流和合同风险报告功能,取代分散的电子邮件链和共享磁盘。签署的作用:电子签署是CLM链中的一个环节——合同获得批准后,进入签署阶段,然后归档以保存证明力。与Certyneo的集成:Certyneo通过REST API与第三方CLM集成,覆盖签署阶段——它接收最终确定的文件,管理签署流程(顺序或并行,在高级(AES)或合格(QES)级别),并返回签署的PDF文件及带时间戳的审计跟踪,CLM将其存档为最终版本。为什么这很重要:一份已签署但未在CLM中追踪的合同仍会让企业面临遗漏续约和默示续约罚款的风险,这就是签署和生命周期管理越来越多地联合购买的原因。
- 联合签署和多重签署
- 联合签署是指在同一文档上收集至少两个签名。有两种模式:序列签署(签署人 B 仅在 A 签署后才收到邀请——适用于分层合同或公证文件)和并行签署(所有签署人同时收到邀请——适用于对称文档更快)。联合签署提出了轮次间完整性的问题:添加到 PDF 中的每个 PAdES 必须通过增量签名引用前一个版本,确保在两次签署之间没有任何一方修改文档。Certyneo 管理签署者的顺序、针对性提醒、按签署者的过期期限,并在审计日志的每个步骤通过 SHA-256 哈希验证自动检测轮次间的修改尝试。
- OTP(一次性密码 / OTP 码)
- OTP(一次性密码 One-Time Password,有时在法语中称为「OTP 码」)是一个临时数字代码,通常为 4 至 8 位数字,随机生成,仅对单个会话或交易有效。使用后或过期(通常 5 分钟)后,它将失效 — 即使攻击者重放,它也会被拒绝。
OTP 的三种主要变体:
• OTP 短信:通过短信发送至签署人的电话号码的代码。在公众中最普遍,因为不需要任何应用程序。已知漏洞:SIM 卡交换、SS7 拦截 — 这就是为什么 OTP 短信足以用于高级签名 (AES),但不再被接受用于QES(ANSSI 和 ENISA 自 2020 年以来建议转向更强大的因素)。
• OTP 电子邮件:通过电子邮件发送的代码。更容易实施,但继承收件人电子邮件帐户安全性的弱点。适用于简单签名 (SES)。
• TOTP(基于时间的 OTP):由签署人手机上的应用程序本地生成的代码(Google Authenticator、Authy、1Password)。通过注册时共享的密钥同步。签名时没有网络通道 — 抵抗拦截。标准 RFC 6238。
OTP 与电子签名:在高级电子签名中,通过电子邮件或短信发送 OTP 创建了签署文件与签署人身份之间通过其通信通道(电话或电子邮件)的可验证联系。OTP 记录在文件的审计跟踪中(时间戳、IP、通道标识符) — 在争议情况下的可抗辩证据。
Certyneo 实现:通过Twilio Verify 在 AES 信封上进行 OTP 短信 — 在签名前触发,有效期 5 分钟,3 次尝试。TOTP 作为 OTP 短信的替代方案适用于管理员账户。另请参阅MFA 和强身份认证。了解更多关于签署人身份认证 → - 合规性 (compliance)
- La conformité désigne le respect des lois, règlements et normes applicables à une organisation. Dans le contexte de la signature électronique, elle renvoie notamment au règlement eIDAS, au RGPD, au Code du travail (pour les contrats de travail), à la loi ALUR (immobilier) et aux règles déontologiques propres à certaines professions (CNB pour les avocats, CGAER pour les notaires). Une non-conformité expose l'entreprise à la nullité de ses actes et à des sanctions administratives.
- 电子同意
- Le consentement électronique est la manifestation de volonté d'une personne, exprimée par voie numérique, d'accepter des termes ou de signer un document. Pour avoir force probante, ce consentement doit être libre, spécifique, éclairé et univoque, conformément au RGPD. Dans un workflow de signature, le clic sur « Signer » constitue le consentement électronique du signataire.
- 电子合同
- 电子合同是指以数字方式形成的任何意思表示协议,在法国受《民法》第 1366 至 1368 条和 LCEN 规管。与简单的在线订单不同,电子合同涉及多个步骤的程序:要约、合同前信息、明确接受("点击接受"或电子签名),然后在法定期限内保存证明。通过添加以下内容来增强证明价值:高级签名 (AES) 或合格签名 (QES)、合格时间戳、同意和签署人 IP 地址的记录。eIDAS 2 法规通过欧洲数字身份钱包将这些要求扩展到欧盟内的跨境合同。
- CRL(证书撤销列表)
- CRL(证书撤销列表)是认证机构定期发布的列表,列出在有效期前被撤销的证书,通常因密钥泄露或身份变更而撤销。验证数字签名时,软件会查询CRL(或使用OCSP)来确保签名人的证书在签署时未被撤销。
D
- 签署权委托
- 签署权委托是授权签署人(委托人)将其签署权正式转让给第三方(受委托人)进行一段时间内特定范围内的签署的机制。根据法国法律,签署权委托必须明确、以书面形式正式确认,并准确说明所涵盖的行为(《民法典》第1994条关于委托,以及企业的章程规定)。在Certyneo上,委托由管理端管理:委托人为受委托人配置签署角色;审计跟踪记录实际签署人的身份和委托的法律基础。
- 文件无纸化
- 文件无纸化是指将纸质文件和流程替换为数字等效物。它包括数字化、原生电子文件创建及使用Certyneo等工具进行签名。它能够缩短流程周期、降低成本并减少文件处理的环境影响。查看合同无纸化的优势 →
- Distinguished Name(DN)
- Distinguished Name(DN)是X.509证书中主体的唯一标识符。它由分层属性组成:CN(Common Name,持有人名称)、O(Organization,组织)、OU(Organizational Unit,组织单位)、C(Country,ISO代码国家)等——例如
CN=Jean Dupont, O=Certyneo, C=FR。签署人的DN可在Adobe Acrobat Reader中已验证PDF的签名属性中查看。 - DPA(数据处理协议)
- DPA(Data Processing Agreement,数据处理协议)是RGPD第28条规定的强制性合同,由数据控制者(客户)和数据处理者(如Certyneo)签订。它规定了处理的目的、数据类别、安全措施、后续分包条件和违规义务。在处理签署人的个人数据之前,必须签订DPA。Certyneo提供作为服务条款附件的标准DPA。
E
- ECC(椭圆曲线密码学)
- 椭圆曲线密码学(Elliptic Curve Cryptography——ECC)是基于椭圆曲线代数性质的非对称密码学方法。它以明显更短的密钥(256位ECC≈3072位RSA)提供与RSA等效的安全性,降低计算负荷。ECC是TLS 1.3的首选算法(X25519曲线、P-256),越来越多地应用于数字签名证书。
- eIDAS
- eIDAS(Electronic IDentification, Authentication and trust Services)是欧盟第910/2014号规则,为欧盟内的电子签名、电子印章、时间戳和其他信任服务建立了统一的法律框架。它定义了三个签名等级(简单、高级、合格),并创建了合格信任服务提供者的概念。了解更多关于eIDAS的信息→
- eIDAS 2.0
- eIDAS 2.0(欧盟规则2024/1183,于2024年生效)是eIDAS的主要修订版本,特别引入了欧洲数字身份钱包(EUDIW)。它旨在将数字身份的认可范围扩展到整个欧盟的公共和私营部门服务,并加强对合格提供者的要求。每个欧洲公民的数字身份将由经认证的移动钱包在2026年前携带。
- 签名信封
- 签名信封是一个逻辑容器,包含一个或多个待签署文档、签署人列表、定位的签名字段以及 工作流配置。在 Certyneo 上,每个信封都有自己的生命周期(草稿、已发送、待处理、已签署、已拒绝、已过期)和带时间戳的审计跟踪。
- 批量发送(批量签署)
- 批量发送(或批量签署)是指将一份文件同时发送给许多签署者,或在一次操作中发送多份不同的文件的能力。此功能对人力资源(劳动合同)、保险(补充协议)或房地产(委托书)至关重要。在Certyneo上,API允许通过单个程序调用编排批量发送,每个签署者接收一个个人链接和独立的审计跟踪。
- ESIGN Act
- ESIGN Act(2000年《全球和国家商务电子签名法》)是美国联邦法律,承认电子签名和在线合同在美国的法律有效性。作为 UETA(州示范法)的补充,它规定了仅因签名是电子的就不能拒绝签名的原则。对于跨大西洋合同,eIDAS 高级电子签名通常被认为符合 ESIGN/UETA,便利了欧盟-美国合同交换。
- EUDI Wallet(欧洲数字身份钱包)
- 欧洲数字身份钱包(EUDI Wallet,European Digital Identity Wallet)是由 eIDAS 2.0 授权的移动应用程序。它允许欧盟公民存储和共享经过认证的身份属性(身份证件、学位证书、驾驶执照),并从智能手机上进行合格签名 (QES)。EUDI Wallet 将在 2026-2027 年逐步取代法国的 FranceConnect+。
F
- 审批流程(审批工作流)
- 审批流程(approval workflow)是一个结构化的验证步骤序列,文档在签署前必须经过这些步骤。典型流程:起草→法律审查→财务验证→签署。根据法国商业法,某些文件要求在签署前进行正式审批(董事会决议、首席财务官批准)。从技术上讲,审批工作流不同于共同签署:审批人验证内容但不一定附加其电子签名(他们点击「已批准」),而最终签署人承担法律责任。Certyneo在同一签署信封流程中支持两种模式,具有不同的角色(审批人与签署人)和在每个状态转换时触发的webhooks。
- 哈希函数
- 哈希函数是一种单向数学函数,将任意大小的输入转换为固定长度的输出,称为指纹(digest 或 hash)。即使仅修改一个比特,也会产生完全不同的指纹。现代函数(SHA-256、SHA-3)具有抗碰撞性。在数字签名中,文档首先被哈希处理,然后使用私钥对指纹进行加密——这保证了已签名内容的完整性。
- FranceConnect
- FranceConnect 是法国政府的数字身份服务,允许公民通过现有身份凭证(Impots.gouv、Ameli、La Poste、MSA、Identité Numérique)向公共或私人在线服务进行身份验证。更高级的是,FranceConnect+ 在 eIDAS 规则意义上符合"实质性"资格,可以触发高级签名(AES)甚至限定签名(QES)。到 2026 年底,FranceConnect+ 将逐步被欧洲钱包(EUDIW)中的数字身份所取代,该身份由 eIDAS 2.0 规定。
G
- 模板(文档模板)
- 模板是一份预配置的标准文档,包含动态字段(签署方、日期、金额、签名位置),作为定期信封的起点。在 Certyneo 上,模板可以实现大批量流程的自动化(劳动合同、NDA、采购单):复制模板、填入具体情况的变量、发送。/modeles-contrats 上提供的免费合同模型旨在下载后在您的账户中作为模板实例化。
- GDPR(通用数据保护条例)
- GDPR(General Data Protection Regulation,EU 2016/679 规例)是RGPD的英文版本。该欧洲法规规范了欧盟内个人数据的收集、处理和保存。它适用于任何处理欧洲居民数据的组织,无论其位置在哪里。它要求与分包商签订DPA、数据最小化以及尊重个人权利(访问、更正、删除)。
- 文档生成器和数字邮件合并
- 文档生成器(document generation)将模板合同与可变数据(姓名、SIREN、金额、日期等)结合,以自动生成可签署的PDF。常见技术包括:Word/DOCX模板引擎(Carbone.io、Docxtemplater)、LaTeX、HTML转PDF(Puppeteer/无头Chrome)和Adobe PDF Services API。数字邮件合并相比纸质邮件合并的优势在于直接发送至签署工作流,无需打印:生成的文档通过REST API注入签署信封,签署字段通过坐标或HTML标签定位,整个流程在数秒内完成。主要风险是本地DOCX渲染与服务器渲染之间的版面偏差——建议使用视觉回归测试套件(PNG捕获+对比)。
H
- 哈希(hash)
- 哈希是一种密码学操作,将任意大小的文档转换为固定大小的数字指纹,称为「hash」。文档的任何修改,即使很小,都会产生完全不同的 hash,从而保证文件的完整性。数字签名基于用签署方私钥加密该 hash。
- TLS 握手
- TLS 握手("handshake")是在 TLS 连接开始时进行的协商阶段。客户端和服务器就密码套件达成一致,交换证书(可选的相互身份验证),并通过临时密钥协议(ECDHE)建立会话密钥。TLS 1.3 将握手减少到 1 个往返(TLS 1.2 中为 2 个),提高了移动设备上签名会话的性能。
- 电子时间戳
- 电子时间戳是一种机制,可以以可验证和防篡改的方式将数字数据绑定到特定的时刻。由符合eIDAS标准的合格服务提供商颁发的合格时间戳提供了文档在给定日期存在的法律证据。它对于长期保持文档的证明力是必不可少的。
- 合格时间戳 (TSA)
- 合格时间戳是由符合 eIDAS 规范的合格可信时间戳颁发机构 (TSA, Trusted Stamp Authority) 发行的电子时间戳。它提供了具有法律效力的证明,证明文档在特定日期和时间的存在,并与文档指纹相关联。对于 PAdES B-T、B-LT 和 B-LTA 档案配置文件,这是保证长期证据效力所必需的。
- HSM(硬件安全模块)
- HSM(Hardware Security Module,硬件安全模块)是一种坚固的硬件设备,专门用于加密密钥的安全生成、存储和使用。HSM 执行加密操作(签名、解密、密钥生成),而不会暴露私钥——私钥始终保留在硬件围界内,通过物理防护措施(防入侵传感器、任何打开尝试时自动擦除)进行保护。
HSM 认证:为了符合 eIDAS 规则的资格要求,HSM 必须满足严格的标准——FIPS 140-2 级别 3 或 FIPS 140-3 级别 3+(美国 NIST 标准)和/或 Common Criteria EAL4+(欧洲标准)。Common Criteria 认证的 HSM 可用于托管限定签名(QES)密钥和限定时间戳密钥。欧洲信任列表(EU Trusted List)列出了每个限定服务提供商允许使用的 HSM。
云 HSM 与物理 HSM:历史上,HSM 是安装在私有数据中心的专用设备。云提供商现在提供 SaaS 形式的共享或专用 HSM——AWS CloudHSM、Azure Dedicated HSM、Google Cloud HSM,以及由欧洲限定信任服务提供商(QTSP)运营的国家 HSM。eIDAS 2.0 明确承认云 HSM 用于远程限定签名。
HSM 和加密("HSM encryption"):除签名外,HSM 还保护数据库加密密钥、磁盘加密密钥(BitLocker、FileVault、LUKS)、内部 PKI 根密钥和应用程序机密。密钥轮换、备份和撤销通过 PKCS#11 或专有接口管理。
Certyneo 实现:远程签名的加密密钥托管在由我们的限定信任服务提供商(QTSP)运营的 Common Criteria EAL4+ HSM 中。Certyneo 或其托管商永远无法访问私钥——每个签名操作都需要签署人进行强身份验证,并对 HSM 进行 API 调用,HSM 返回签名而不暴露密钥。另请参见 QSCD 和 云签名。
I
- 数字身份
- 数字身份是允许在数字空间中识别自然人或法人的所有数据的总和。它可以由国家提供(电子身份证、FranceConnect)或由私人运营商提供(合格服务提供商)。根据 eIDAS 2.0,每个欧洲公民都将拥有一个官方数字身份钱包 (EUDIW)。
- IdP(身份提供商/标识提供者)
- Un Identity Provider (IdP) est un service qui gère les identités numériques et délivre des assertions d'authentification à des applications tierces (Service Providers). Les protocoles dominants sont SAML 2.0 (entreprise, SSO Okta/Azure AD) et OIDC/OAuth 2.0 (web, FranceConnect). Dans le contexte de la signature électronique, l'IdP joue deux rôles : (1) authentifier le signataire lors de l'accès au portail de signature (MFA via SSO d'entreprise) ; (2) fournir des attributs d'identité vérifiés (nom, email, numéro employé) qui alimentent le certificat de signature et la piste d'audit. FranceConnect est l'IdP public français permettant d'atteindre le niveau de confiance « substantiel » pour les signatures avancées destinées aux services de l'État. Certyneo s'intègre avec les IdP SAML et OIDC via la console d'administration.
- 墨迹签名(数字化手写签名)
- 墨迹签名(或数字化手写签名)是将传统手写签名扫描为图像格式(JPG/PNG)并附加到文档上。它构成 eIDAS 下最基本的简单电子签名(SES)级别:由于缺少强身份认证和审计跟踪,其证明价值有限。但它仍然用于法律风险较低的文档(内部签署、批注)。
J
- 签名令牌
- 签名令牌是在签名时生成的加密对象,汇总了:文档的哈希值、时间戳、签署人的标识符和加密签名本身(通过PKI用私钥加密)。此令牌根据PAdES格式嵌入最终PDF中,允许任何验证者——法官、专家、审计员——无需依赖平台即可重建签名证明。该令牌是自足的:即使Certyneo消失,签名仍然可以用标准PDF阅读器(Acrobat Reader、pdfsig)进行验证。
- Journalisation et conservation des logs de signature
- 日志记录(logging)在电子签名的背景下指的是对文档生命周期所有事件的不可更改记录:创建、发送、打开、OTP验证、签名应用、已签署文件下载、归档。这些日志构成了审计追踪的技术层,在诉讼情况下可能被要求。法律要求有所不同:RGPD要求对包含个人信息的数据的保留期限进行限制,而合同诉讼时效期(商业法中为5年、民事行为中为10年)定义了日志的最短保留期限。最佳实践:日志应进行密码学签名(完整性令牌)以证明其未被篡改。Certyneo按适用的法定期限保留每个信封的日志,并将其包含在可下载的数字保险箱中。
- JWT(JSON Web Token)
- JWT(JSON Web Token,RFC 7519)是一种紧凑且安全的格式,用于表示两方之间的断言。它由三个Base64URL编码的部分组成,以点号分隔:标头(算法)、负载(声明)和签名。Certyneo API使用签名的JWT(HS256或RS256)进行会话管理和API调用身份验证,确保令牌未被篡改。访问JWT的生命周期较短,由长期刷新令牌补充。
K
- KYC(了解你的客户)
- KYC(Know Your Customer,了解你的客户)是指企业在与客户建立业务关系之前对其身份进行验证的所有程序的总称。从历史上讲,由反洗钱指令对银行强制要求,KYC已扩展到高风险电子签名业务:开户、信贷、保险、公证文件。三大支柱:身份文件验证(通过OCR和欺诈检测识别卡片或护照的安全元素)、活体检测(证明该人真实存在且当前在场,而非照片或深度伪造),以及与参考数据库的信息交叉验证。与签名级别的联系:文件越敏感,KYC要求越严格——简单签名可能无需KYC,而eIDAS法规要求在签发合格签名(QES)证书前进行面对面或等效远程身份验证(视频KYC)。KYC与LCB-FT:KYC是建立关系的入口步骤;随后继续进行交易持续监控(LCB-FT)。为什么重要:稳健的KYC使远程签名与亲自签署的签名具有相同的法律价值,通过将签名密钥与已验证的个人绑定。
L
- LCCJTI(信息技术法律框架法)
- LCCJTI是魁北克法律(L.R.Q.,第C-1.1章),规定了魁北克电子签名和电子文件的法律框架。只要签署人的身份以可靠方式确立且签名与文件之间的关联得以保证,该法明确承认电子签名等同于手写签名(第39条)。LCCJTI与eIDAS法规(适用于欧洲)和PIPEDA(适用于加拿大境外的个人数据)相辅相成。它是Certyneo魁北克合同签名的法律基础。第25号法(2022年)现代化了伴随该法的个人信息保护制度。
- LCEN(2004年第575号法案)
- LCEN(2004年6月21日《数字经济信任法》,第2004-575号)是法国数字法律的基础法案。它规范在线商务、主机提供商责任、数字广告,并要求专业网站编辑发布法律信息(企业名称、资本金、RCS号、地址、发行人、主机提供商)。作为欧洲eIDAS法规的补充,它也在法国法律中转置了关于电子签名的第一项指令。LCEN继续与eIDAS并行适用,特别是在合同前信息义务和超过120欧元的电子合同保存义务方面。
M
- 电子 SEPA 授权书(直接扣款授权)
- 电子 SEPA 授权书(电子授权书)允许债权人完全在线收集债务人的自动扣款授权,符合欧盟第 260/2012 号条例和欧洲支付委员会 (EPC) 指令的规定。债务人输入其 IBAN 和 BIC,然后通过 简单电子签名 (SES) 签署授权书;债务人的银行可以通过开放银行 (DSP2/PSD2) 对其进行身份验证。签署的授权书必须在最后一次扣款后保留 14 个月。有效的电子授权书包含:SEPA 债权人标识符 (ICS)、授权书唯一参考号 (RUM) 和签署日期。SaaS 平台、软件编辑商和培训机构经常使用 Certyneo 在在线订阅时收集 SEPA 授权书,通过在订单通道中集成 REST API 签名。
- 手写签名
- 手写签名是指人手工在纸质文件底部留下的图形痕迹,可根据其独特的笔迹识别。它仍然是法国民法的历史参考标准(《民法典》第1367条)。eIDAS法规规定了非歧视原则:无论电子签名的级别如何,不能仅因其电子性质而拒绝其作为证据。合格签名(QES)在整个欧盟内具有与手写签名相同的证明力。高级签名(AES)通常比其纸质等效物提供更好的可追溯性(带时间戳的审计线索)。
- MFA(多因素身份认证)
- MFA(多因素身份认证 Multi-Factor Authentication,有时在结合两个因素时缩写为 2FA,即双因素身份认证)是一种安全机制,要求出示至少两个属于不同类别的身份证明:
• 知识因素(「我知道什么」):密码、PIN 码、安全问题答案、口令短语。
• 拥有因素(「我拥有什么」):接收OTP 短信或 TOTP 应用程序(Google Authenticator、Authy、1Password)的手机、YubiKey 或其他 FIDO2 密钥、智能卡上的证书。
• 生物识别因素(「我是什么」):指纹、面部识别、语音、虹膜。通过现代操作系统的原生 API 实现(Face ID、Touch ID、Windows Hello、Android BiometricPrompt)。
MFA 与 2FA:2FA 是 MFA 的严格子集 — 恰好两个因素。MFA 可以结合两个、三个或更多因素。公众实践经常混淆这两个术语;在 B2B 网络安全和法律领域,MFA 是通用术语。
MFA 与电子签名:高级电子签名 (AES) 要求对签署人进行强身份认证,实际上转化为 MFA(通常是电子邮件 + OTP 短信)。合格签名 (QES) 强制实施增强 MFA — 身份验证和身份证件验证 + 拥有因素(智能卡或 QSCD)。eIDAS 法规没有明确提及 MFA,但通过强身份认证要求强制实施。
Certyneo 实现:所有管理员访问都强制使用 MFA(Google Authenticator 的 TOTP 或电子邮件 OTP 可选)。对于签署人,电子邮件 + OTP 短信的组合在 AES 级别信封上默认应用。另请参阅OTP 和强身份认证。
N
- 签名级别(简单、高级、合格)
- eIDAS 法规区分了三个电子签名级别:简单签名 (SES),需要最少的身份识别;高级签名 (AES),要求与签署人有唯一的联系以及强身份认证;合格签名 (QES),基于合格证书和安全创建设备。QES 在整个欧盟具有与手写签名相同的法律效力。了解签名级别 →
- 不可否认性
- 不可否认性是电子签名的一种属性,使签署人无法否认已执行该操作(签名、发送、接受)。它由密码签名(无可反驳的技术联系)、带时间戳的审计跟踪和强身份认证的组合确保。合格签名 (QES) 提供欧洲法律所认可的最强不可否认性。
- ISO/IEC 27001 标准和信息安全管理体系 (SMSI) 认证
- ISO/IEC 27001是信息安全管理体系(SMSI)的国际参考标准。它定义了建立、实施、维护和持续改进SMSI的要求,包括分布在4个领域(组织、人员、物理、技术)中的93项控制措施。对于电子签名服务提供商而言,ISO 27001认证证明了与eIDAS和RGPD义务相符的安全成熟度水平。它通常在公共招标和大型企业供应商安全问卷中被要求。ISO 27017(云安全)和ISO 27018(云中个人数据保护)标准补充了ISO 27001在SaaS服务中的应用。Certyneo托管在获得ISO 27001认证的数据中心,并维护记录完整的SMSI,涵盖签名处理的整个链条。
O
- OCSP(在线证书状态协议)
- OCSP(在线证书状态协议 Online Certificate Status Protocol,RFC 6960)是一个实时验证电子证书撤销状态的协议,通过查询由证书颁发机构运营的 OCSP 响应者。为什么撤销很重要:证书可能在日期上有效但被提前撤销(密钥泄露、员工离职);因此签名或 TLS 连接必须检查状态,而不仅仅是过期时间。OCSP 与 CRL 对比:OCSP 是CRL 的更轻量级和响应更快的替代方案 — 与其下载整个撤销列表,客户端查询单个证书并接收简洁的签名响应(有效 / 已撤销 / 未知)。OCSP 装订:为避免隐私泄露和额外的往返,服务器检索自己的 OCSP 响应并在TLS 握手中「装订」它,使得浏览器永远不会直接联系 CA。在签署文件中:OCSP 响应在签名时整合到 PDF 中以用于长期验证 (LTV),使得签名在多年后仍然可以验证,即使响应者离线。
P
- PAdES(PDF高级电子签名)
- PAdES(PDF Advanced Electronic Signature,ETSI EN 319 142标准)是用于数字签名嵌入PDF文件的欧洲标准。由eIDAS条例采纳为欧洲文件的参考格式,PAdES现已被所有PDF阅读器原生实现(Adobe Acrobat、Foxit、PDF.js、pdfsig)。PAdES签名嵌入PDF中:无独立文件、无对第三方平台的依赖、离线可验证。
四个PAdES配置文件定义了不断增加的保证级别:
• PAdES B-B(Baseline-B):具有最少ETSI属性的基本签名。对于立即证明力足够的常见用途来说足够。
• PAdES B-T(Baseline-T):在签名后立即添加合格的RFC 3161时间戳,证明日期。
• PAdES B-LT(Baseline-Long Term):添加长期验证,包括嵌入的证书链和撤销数据。即使原始证书过期后仍可验证。
• PAdES B-LTA(Baseline-Long Term with Archive timestamp):添加定期存档时间戳以在10年之后保持证明力,对于超长保留文件(房地产、专利)是必需的。
Certyneo实现:所有签署的PDF默认以PAdES B-LT配置文件生成,这是大多数B2B用途的推荐配置文件。B-LTA配置文件可在业务计划上激活,用于保留期限超过10年的合同。在Adobe Acrobat Reader中无需插件即可保证可验证性。
PAdES与其他格式:见XAdES(用于XML)、PAdES / XAdES / CAdES比较。 - 电子签署簿
- 电子批示系统是物理批示系统的数字等价物,被用于政府部门和大型企业:它集中管理待审批或待签署的文件。从历史上看,电子批示系统仅限于公共部门(ADULLACT、Libriciel的Pastell),后来扩展到企业,并与GED系统集成(Documentum、SharePoint、Alfresco)。电子批示系统管理:来文清单、签署授权(查看授权)、多级验证工作流(批准工作流)以及被授权签署人的合格电子签名的附署。与简单签名工具的主要区别在于收件箱管理(待审批、已签署、已拒绝、已存档文件)和每份文件的通过审计。Certyneo提供一个集成的批示系统,可通过仪表板或API访问。
- PDF/A(长期存档)
- PDF/A是PDF格式的标准化ISO版本(ISO 19005),专门为长期存档设计。它将所有字体、图像和资源集成在文件中,禁止加密和依赖外部环境的内容。这保证了文档在30年内保持可读,不依赖软件。对于具有证明力的电子存档,将PDF/A与PAdES B-LTA相结合是推荐做法。
- PIPEDA(加拿大《个人信息保护和电子文件法》)
- Le PIPEDA (Personal Information Protection and Electronic Documents Act, en français : Loi sur la protection des renseignements personnels et les documents électroniques) est la loi fédérale canadienne sur la protection des renseignements personnels dans le secteur privé (L.C. 2000, ch. 5). Elle encadre la collecte, l'utilisation et la divulgation d'informations personnelles dans les activités commerciales interprovinciales et internationales. Son équivalent canadien du RGPD européen, bien que moins strict sur certains points (consentement implicite parfois admis, sanctions financières plus faibles).
Les 10 principes du PIPEDA (issus du Canadian Standards Association CAN/CSA-Q830) :
1. Responsabilité — désigner un responsable de la protection des renseignements personnels.
2. Détermination des fins — annoncer clairement la finalité de la collecte.
3. Consentement — recueillir un consentement éclairé.
4. Limitation de la collecte — collecter le strict nécessaire.
5. Limitation de l'utilisation — n'utiliser que pour les fins annoncées.
6. Exactitude — maintenir les données à jour.
7. Mesures de sécurité — protection technique et organisationnelle adaptée.
8. Transparence — politique de confidentialité publique.
9. Accès aux renseignements personnels — droit d'accès et de rectification.
10. Possibilité de porter plainte — au Commissariat à la protection de la vie privée du Canada.
PIPEDA et signature électronique : la signature électronique implique le traitement de données personnelles (nom, adresse e-mail, numéro de téléphone, IP, métadonnées de session, piste d'audit). Le PIPEDA exige :
• consentement éclairé du signataire avant collecte ;
• conservation sécurisée (chiffrement au repos, accès restreint) ;
• durée de conservation proportionnée à la finalité (10 ans pour les contrats commerciaux est généralement accepté) ;
• droit d'accès, de rectification et de suppression sur demande du signataire ;
• notification obligatoire en cas de violation présentant un risque réel de préjudice grave (depuis 2018).
Loi 25 du Québec : la province du Québec dispose de sa propre loi (Loi 25 / Loi modernisant les dispositions sur la protection des renseignements personnels, entrée en application 2022-2024) qui prévaut sur le PIPEDA pour les activités intra-québécoises. La Loi 25 est plus stricte que le PIPEDA — alignée sur le RGPD européen sur la plupart des points : consentement explicite obligatoire, désignation d'un responsable de la protection des renseignements personnels, évaluations d'impact (EFVP), sanctions jusqu'à 4 % du chiffre d'affaires mondial.
PIPEDA vs RGPD : la Commission européenne reconnaît le PIPEDA comme offrant un niveau de protection « adéquat » au sens de l'article 45 du RGPD (décision 2002/2/CE confirmée 2024). Les transferts de données personnelles de l'UE vers le Canada sont donc autorisés sans formalité supplémentaire. Pour les organisations canadiennes opérant en UE, le RGPD reste applicable sur les données des résidents européens (extraterritorialité, article 3).
Mise en œuvre Certyneo : conformité PIPEDA + Loi 25 + RGPD assurée par notre architecture de protection des données — hébergement souverain UE (IONOS Allemagne), chiffrement TLS 1.3 en transit + AES-256 au repos, journalisation des accès, droit à l'effacement complet sous 30 jours, sous-traitants conformes. Les transferts vers le Canada (rares — seulement les comptes hébergés à la demande au Canada) sont encadrés par les clauses contractuelles types RGPD-PIPEDA. - 审计线索
- 审计线索(或审计日志)是文档上所有操作的带时间戳的日志:发送、打开、查看、输入OTP、签署、拒绝、过期。它构成争议发生时证明力的主要证据,证明签署过程已按规则进行。在Certyneo上,审计线索集成在最终PDF中,并存储在我们的数据库中,保留期限为10年。详细了解审计线索 →
- PKI(公钥基础设施)
- PKI(Public Key Infrastructure,公钥基础设施)是指用于颁发、管理和撤销电子证书的硬件、软件、程序和政策的总体。它基于非对称密码学:私钥(秘密)用于签署,公钥(在证书中分发)允许任何人验证签名。合格服务商运营符合ETSI标准的PKI。
- 数据可携带性(GDPR第20条)
- GDPR第20条赋予数据主体以结构化、通常使用的、机器可读的格式获取其个人数据并将其传输至另一数据控制人的权利。对于电子签名平台的用户,此权利涵盖:已签署文件及其审计线索、账户元数据和活动日志。数据可携带性要求服务提供商在一个月内以标准化格式(JSON、CSV、ZIP)提供完整导出。相反,删除权(第17条)可能受法律保留义务的限制(证明性存档5–10年)——在法定期限届满前,已签署文件不能被删除。Certyneo通过客户空间支持完整的账户导出,并支持将档案迁移至第三方保险库。
- 信任服务提供商(PSC / TSP)
- 信任服务提供商(PSC或英文TSP)是提供时间戳、证书颁发、签名或存档服务的实体,符合eIDAS条例。合格的PSC需接受定期审计并列在国家信任清单上(在法国:ANSSI清单)。认证保证了欧盟认可的最高保证级别。查看服务提供商的义务 →
Q
- QES(合格电子签名)
- 合格电子签名(QES,Qualified Electronic Signature)是eIDAS规定的最高级别。在整个欧盟内,它在法律上等同于手写签名。其签发要求:事先进行身份验证、由QTSP颁发的合格证书,以及使用合格签名创建设备 (QSCD)。电子公证文件、某些公开招标和敏感行政程序需要合格电子签名。
- QSCD(合格签名创建设备)
- QSCD(Qualified Signature Creation Device)是满足eIDAS附件 II 严格要求的硬件或软件设备,用于创建合格签名 (QES)。它确保签名私钥在设备内生成,以明文形式永远不会离开设备,并且只能由合法持有者使用。经认证的HSM 和智能卡是常见的 QSCD 形式。云签名使用托管在经认证 HSM 中的虚拟 QSCD。
- QTSP(合格信任服务提供商)
- QTSP(Qualified Trust Service Provider,即合格信任服务提供商)是一个PSC,已被审计并列入欧盟成员国根据eIDAS规定的信任名单。资质是欧洲最高级别的认可:发行合格证书、合格时间戳或合格签名 (QES) 是必需的。在法国,ANSSI 维护官方名单(docaposte、Universign/Oodrive、CertEurope等)。Certyneo 与多个 QTSP 接口,在需要合格级别时触发 QES(公开招标、公证文件、某些社会程序)。
R
S
- SES(简单电子签名)
- 简单电子签名(SES,Simple Electronic Signature)是 eIDAS 规则定义的基础级别。它不需要任何具体的技术要求:点击「我同意」、签名图像或电子邮件签名都可以满足。其 证明价值 是推定的,但如果签署人否认其行为,可以被质疑。它适用于法律风险较低的文件(报价、内部会议记录、原则性协议)。对于重要事项,优先选择 AES 或 QES 级别。
- 签署人
- Le signataire est la personne physique qui appose sa signature électronique sur un document et s'engage juridiquement sur son contenu — à distinguer de l'expéditeur, qui prépare et envoie le document, et d'une personne morale, qui « signe » via un cachet électronique.
Qui peut être signataire ? Toute personne physique juridiquement capable : un particulier majeur pour ses propres engagements, ou un représentant habilité pour une entreprise — dirigeant, salarié muni d'une délégation de signature, mandataire. Vérifier l'habilitation du signataire est un point de contrôle essentiel : un contrat signé par une personne non habilitée peut être contesté.
Signataire, cosignataire, approbateur : le cosignataire est un signataire supplémentaire du même document (co-signature), engagé au même titre ; l'approbateur, lui, valide le document dans un flux d'approbation sans apposer de signature juridiquement engageante. L'ordre des signataires peut être séquentiel (chacun signe à son tour, avec relances automatiques) ou parallèle (tous en même temps) — c'est le workflow de signature.
Comment l'identité du signataire est-elle vérifiée ? Selon le niveau de signature : en signature simple (SES), par le lien email unique ; en signature avancée (signature avancée), par authentification forte — code OTP email + SMS ; en signature qualifiée (QES), par vérification de la pièce d'identité auprès d'un prestataire de confiance qualifié.
Sur Certyneo : le signataire reçoit un lien unique par email, visualise le document, s'authentifie et signe depuis son mobile ou son ordinateur, sans créer de compte. Chacune de ses actions (ouverture, OTP, signature, refus) est horodatée et consignée dans la piste d'audit jointe au PDF signé — c'est elle qui relie juridiquement le document au signataire. Comprendre les niveaux de signature → - 高级签名 (AES / eIDAS 级别 2)
- La signature avancée (Advanced Electronic Signature — AES) est le deuxième des trois niveaux de signature électronique définis par le règlement eIDAS (UE) n°910/2014, entre la signature simple (SES) et la signature qualifiée (QES). C'est le niveau recommandé pour la grande majorité des documents contractuels à enjeu.
Les quatre exigences de l'article 26 eIDAS :
• Lien univoque au signataire : la signature ne peut être attribuée qu'à une seule personne — assuré par le canal d'identification (email nominatif, mobile personnel).
• Identification du signataire : le procédé permet de retrouver qui a signé — état civil déclaré, adresse email, numéro de mobile vérifiés par code OTP.
• Contrôle exclusif : les données de création de signature sont sous le contrôle du seul signataire — matérialisé par l'authentification forte au moment de signer.
• Intégrité : toute modification ultérieure du document est détectable — garanti par le scellement cryptographique (hachage + PAdES).
AES vs SES vs QES : la SES n'exige aucune vérification renforcée (case à cocher, signature dessinée) — suffisante pour les documents du quotidien ; l'AES ajoute l'authentification forte et la preuve d'intégrité — adaptée aux contrats de travail, mandats, baux, dossiers bancaires et d'assurance ; la QES ajoute un certificat qualifié délivré après vérification d'identité et un dispositif certifié (QSCD) — c'est l'équivalent légal de la signature manuscrite dans toute l'UE, requis pour les actes les plus sensibles.
Valeur juridique : l'article 25 d'eIDAS interdit de refuser un effet juridique à une signature au seul motif qu'elle est électronique, et l'article 1367 du Code civil la reconnaît dès lors qu'un procédé fiable identifie le signataire et garantit l'intégrité de l'acte. En cas de litige, la fiabilité de l'AES se démontre par le faisceau de preuves : piste d'audit horodatée, codes OTP consignés, empreinte du document, horodatage. La QES bénéficie en plus d'une présomption de fiabilité (charge de la preuve inversée).
Quand l'AES suffit-elle ? Contrats de travail et avenants, contrats commerciaux, devis et bons de commande, mandats (vente, gestion locative, SEPA), baux, dossiers KYC et crédit : l'AES est le standard du marché. Passez à la QES pour les actes authentiques, certains marchés publics, la cession de fonds de commerce, ou lorsqu'un texte l'exige.
Sur Certyneo : l'AES est disponible sur tous les plans payants — le signataire est authentifié par double OTP email + SMS, le PDF signé est scellé au format PAdES avec horodatage, et la piste d'audit complète est jointe au document. La QES est disponible à l'acte, sans abonnement dédié. Comprendre les trois niveaux eIDAS → · Le règlement eIDAS en détail → - 生物特征签名
- 生物特征签名是一种电子签名形式,它除了捕捉手写笔迹的图像外,还捕捉动态行为数据:笔压、速度、倾斜角度、加速度。这些参数创建了一个独特且难以模仿的指纹。它提供的身份验证比单纯的签名图像更加可靠。生物特征数据被GDPR视为敏感信息,需要明确同意。仅凭生物特征不足以达到eIDAS AES级别;它必须与强身份验证相结合。
- 云签名
- 云签名是一种电子签名,其中签名人的私钥由可信服务提供商在云中生成、存储和管理,而不是存储在本地设备(U盘、智能卡)上。这种方法简化了用户体验,并允许通过简单浏览器进行合格签名 (QES)。密钥在由QTSP运营的认证HSM中受保护。
- 电子签名
- 电子签名是一种机制,允许在数字文档上附加相当于手写签名的身份证明和同意证明。根据 eIDAS 规则,它包括三个 信任级别:简单 (SES)、高级 (AES) 和合格 (QES)。与 数字签名 不同,电子签名是一个法律概念,可以依赖不同的技术。了解我们的完整指南 →
- 移动签名
- 移动签名是指通过智能手机或平板电脑无需原生应用、仅通过网络浏览器以电子方式签署文件的能力。签署人通过电子邮件或短信接收链接,在移动浏览器中查看文件,通过触摸手势或输入全名进行签署(取决于所需级别),然后通过OTP短信进行验证。在Certyneo上,签名界面100%响应式:身份已验证、审计日志已生成、共签PDF已在4G移动网络上在60秒内发送至收件人。签署人无需安装任何程序。
- 智能合约与合约自动化
- 智能合约(Smart Contract)是部署在区块链上的自动执行程序,其条款直接编码在计算机代码中,当预定义条件满足时自动执行。尽管在以太坊生态(Solidity)中很流行,智能合约在法国民法意义上不构成电子合同:其执行是自动的,但其法律效力仍取决于有效意思表示协议的证明。在B2B实践中,最强大的组合是:合格电子签名的主合同(确凿的法律证据)+ 智能合约用于自动执行财务条款(付款、罚款)。签署合同哈希值的区块链公证构成第三层补充证据。
- Solde de tout compte
- Le solde de tout compte fait l'inventaire des sommes versées au salarié lors de la rupture de son contrat de travail (salaire, indemnités, congés payés…). Régi par l'article L1234-20 du Code du travail, il est établi en double exemplaire et son reçu peut être signé par le salarié. Une fois signé, le salarié dispose d'un délai de six mois pour le dénoncer. La signature électronique sécurise sa remise et en horodate la date. Documents de fin de contrat →
- 密码套件 (cipher suite)
- 密码套件是在TLS握手期间由客户端和服务器协商的一组命名加密算法(密钥交换、身份验证、对称加密、MAC/HMAC)。TLS 1.3强制使用现代套件(如
TLS_AES_256_GCM_SHA384),排除弱算法(RC4、3DES、MD5)。Certyneo仅接受TLS 1.3套件,以最大化签名会话的安全性。
T
- 信任第三方
- 信任第三方是一个中立的独立机构,其使命是保护两方之间的交换安全:在 电子签名 中,它证明签署人的身份,密封文档,对操作进行时间戳并保存证据。历史上,公证人在纸质行为中发挥了这一角色。在数字化领域,信任第三方由 eIDAS 规则以 信任服务提供商(PSC/TSP)及其合格版本(QTSP)的形式正式化。Certyneo 作为信任第三方,发行高级签名 (AES),并可以委托合作伙伴 QTSP 发行合格签名 (QES)。
- TLS(传输层安全)
- TLS(传输层安全协议)是保护互联网通信的密码学协议,取代了 SSL。它确保机密性(加密)、完整性和服务器身份验证(通过其证书)。当前版本 TLS 1.3 要求采用现代的密码学套件和单往返的握手协议。浏览器中的锁标志表示 TLS 连接处于活跃状态。Certyneo 在其所有端点上强制要求最低 TLS 1.3。
- 可信列表(欧盟信任列表)
- 可信列表是由欧盟各成员国发布并由欧盟委员会监督的官方名单,列出合格信任服务提供商 (QTSP) 及其服务(合格证书、电子时间戳等)。在法国,该列表由 ANSSI 维护。它是 QTSP 在 eIDAS 法规框架下的合法性证明。只有列表中的服务才能享受 eIDAS 合规性的法律推定。
- TSA(时间戳权威 / 时间戳颁发机构)
- TSA(时间戳权威)是经过认证的可信第三方,发行符合RFC 3161(Internet X.509 PKI时间戳协议)的时间戳令牌。流程如下:客户计算文档的哈希值并通过HTTPS发送给TSA;TSA加密签署包含该哈希值+认证接收时间UTC的令牌。该令牌证明文档在该精确日期以该精确状态存在,而TSA从未接触过文档本身。合格TSA(QTSA)在欧盟信任列表上,产生合格的eIDAS时间戳,是最具说服力的形式。在PAdES-LT和PAdES-LTA中,TSA令牌嵌入PDF,即使原始TSA已消失,也可在20年内确保离线可验证性。
U
- UETA(《统一电子交易法》)
- UETA (Uniform Electronic Transactions Act, 1999) est la loi-modèle américaine qui reconnaît la valeur probante des signatures électroniques dans 47 des 50 États. Complétée par le ESIGN Act (2000) au niveau fédéral, elle pose que contrats et signatures « ne peuvent être déclarés invalides au seul motif qu'ils sont sous forme électronique ». C'est l'équivalent fonctionnel américain du règlement eIDAS européen, avec une approche plus libérale : UETA ne définit pas de niveaux (SES/AES/QES) et ne prévoit pas d'équivalent qualifié. Pour les contrats transatlantiques, une signature avancée (AES) eIDAS est généralement reconnue comme conforme UETA/ESIGN, alors que l'inverse n'est pas automatique.
V
- 证明力(电子签名)
- 证明力是指电子文件在法庭上被接受为证据的能力,与纸质文件的效力相同。这是决定电子签署的合同是否可以对你的客户、员工或供应商产生约束力的关键法律概念,特别是在诉讼情况下。
法国的法律基础:2000年3月13日法律在《民法典》中引入了第1366条,确立了纸质文件和电子文件之间的等效原则,条件是(1)发出文件的人能够被恰当地认证,以及(2)文件的制作和保存条件能够保证其完整性。第1367条规定,符合欧洲法规eIDAS的电子签名享有这种等效性。
电子签署文件具有证明力的四个累积条件:
• 签署人身份认证:身份认证是否确认了一个具体命名的自然人?机制:针对AES的OTP短信,针对QES的视频认证+企业登记证。
• 文件完整性:签署后文件内容是否未被篡改?由签名中嵌入的密码学哈希保证。
• 流程可靠性:签署服务提供商是否遵循最佳实践(加密、通过HSM进行密钥管理、可追溯性)?列入欧洲信任列表的合格服务提供商(QTSP)提供最强有力的保障。
• 可追溯性:是否存在带时间戳和可举证的审计跟踪(谁签署了、何时签署、从哪个IP地址、在什么认证之后)?
法律推定:eIDAS为高级签名(AES)和合格签名(QES)建立了完整性和来源的推定。在实践中,这颠倒了举证责任:对签名提出异议的人需要证明签名无效,而不是签署人证明其有效。合格签名还享有与手签等同的完全法律效力(《民法典》第1367条第2款)。
证明力的有效期:签署的文件只要电子归档符合条件(完整性、长期保存性、可追溯性),就能保持其证明力。对于需要保存超过5年的合同,使用PAdES B-LTA配置文件和定期归档时间戳可以在原始证书过期后延长证明力。另见不可否认性和LTV。 - 上传文档的防病毒验证
- 在文档整合到签名流程之前,任何负责的平台都必须对其进行防病毒(AV)分析。针对PDF的威胁包括:嵌入宏、恶意JavaScript(AcroForms)、PDF解析器漏洞(CVE-2019-12657等)。云扫描解决方案(ClamAV开源、OPSWAT MetaDefender、VirusTotal API)在几毫秒内分析文件。ISO 27001和SOC 2 Type II合规要求对所有输入文档进行AV分析。签名流程中的被感染文档特别危险,因为它会发送给所有签署者,扩大攻击向量。防病毒验证必须在保存到数据库之前进行,而不是之后。Certyneo通过ClamAV(进程内守护程序)分析每个上传的文档,并用明确的错误消息阻止可疑文件,永远不会将其传播到工作流中。
- 身份验证(identity proofing)
- 身份验证(identity proofing)是在向个人发放身份凭证或授权其签署前控制其真实身份的过程。范围从简单的电子邮件地址收集(简单级别)到视频身份证件生物识别验证(视频 KYC,合格级别)。发行合格证书和触发合格签名(QES)时强制要求。
W
X
- XAdES(XML高级电子签名)
- XAdES(XML高级电子签名,ETSI EN 319 132标准)是应用于XML文档的电子签名的欧洲标准。根据eIDAS法规采纳,XAdES是签署结构化XML文件的参考格式:电子发票(Factur-X、PEPPOL)、EDI清单、行政申报、市场数据、SEPA交易记录。
四个XAdES配置文件成熟度不断提高,与PAdES和CAdES对齐:
• XAdES B-B:具有最少ETSI属性的基本XML签名。用例:对单个XML样本的一次性签名,无日期约束。
• XAdES B-T:添加合格的电子时间戳RFC 3161。电子发票和EDI流程的标准,其中发票日期必须被证明。
• XAdES B-LT:长期验证,包含内置的证书链和撤销数据。在原始证书过期后仍可验证。
• XAdES B-LTA:定期归档时间戳,保持10年以上的证明价值。对于税务档案和受管制的注册表是必需的。
XAdES与PAdES:选择XAdES签署原生XML文档(Factur-X发票、PEPPOL清单、EDI交换)。选择PAdES签署PDF(合同、报价单、人力资源文件)。两种格式在法律上是等效的——差异是技术性的:适应文件类型的格式。
XAdES变体:XAdES信封式(XML文档包含在签名结构中)、XAdES被包含式(签名被添加到文档中)、XAdES分离式(签名存储在单独的文件中)。Certyneo通过REST API处理这三种变体。请参阅PAdES / XAdES / CAdES比较。 - XAdES / PAdES / CAdES
- XAdES、PAdES和CAdES是由ETSI为eIDAS法规定义的三种标准电子签名格式。XAdES(XML高级电子签名,EN 319 132)签署XML文档,PAdES(PDF,EN 319 142)将签名令牌直接嵌入PDF中——这是Certyneo用于生成在Adobe Reader中可离线验证的文件的格式。CAdES(CMS,EN 319 122)适用于任意二进制流。每种格式都有配置文件(B-B、B-T、B-LT、B-LTA)变体,提供不断增加的保障:时间内的有效性、合格的电子时间戳、长期归档证明。
Y
- YubiKey(硬件安全密钥)
- YubiKey是由Yubico设计的硬件安全密钥(USB/NFC),存储不可提取的密码学秘密并支持FIDO2/WebAuthn、OpenPGP和PIV协议。在合格签名(QES)的框架内,YubiKey(或符合eIDAS附件II的等效设备)可以充当合格签名创建设备(QSCD):与合格证书相关的私钥永远不会离开硬件,这保证了对签署人身份的最高级别的保证。在Certyneo管理账户上,YubiKey还可以通过硬件MFA保护管理员访问权限。
Z
- 零纸张
- "零纸张"(或无纸化)是将纸质文件流完全替换为签署的数字等效物的做法。除了运营收益(平均签署周期缩短5到20倍),零纸张减少了与打印、邮寄和物理存档相关的碳足迹。电子签名结合具有证明价值的电子存档(商业合同最少10年)是转换的技术先决条件。非物质化描述该运动,零纸张是其最终目标。
- 零信任(零信任安全)
- 零信任模型是一种基于"永不信任,始终验证"原则的安全架构——与经典周边模型不同,经典周边模型信任企业网络内的一切。其支柱包括:持续身份验证(每次访问MFA)、最小权限(访问严格限于操作必需)、微分段(服务隔离)、流量检查(包括内部流量)和实时监控。在电子签名的背景下,零信任适用于多个层级:HSM访问(没有强操作员身份验证时不可访问私钥)、信封访问(基于签署者身份的控制,而非仅基于链接)和管理员访问(临时会话具有自动撤销)。NIST SP 800-207框架和ANSSI指南《零信任建议》(2021)在法国形成了正式的要求。
通过我们的指南深入了解
这些指南通过具体示例和用例深入探讨词汇表的关键概念。
